检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
SCP系统策略列表 现有华为云预置的SCP系统策略如下表所示: 表1 华为云SCP系统策略 策略名 描述 FullAccess 允许所有资源的所有权限。 每个根、OU和账号必须始终绑定至少一个SCP。 父主题: 服务控制策略管理
routeTables g:EnterpriseProjectId g:ResourceTag/<tag-key> - instances g:EnterpriseProjectId g:ResourceTag/<tag-key> attachments g:EnterpriseProjectId
ics 授予权限以获取操作系统分布统计。 read - g:EnterpriseProjectId hss:overview:getOverviewAssetStatistics 授予权限以获取资产统计,包含主机、容器、镜像。 read - g:EnterpriseProjectId
nat:privateNatGateways:list 授予权限以查询私网NAT网关列表。 list privateGateway * g:EnterpriseProjectId nat:privateNatGateways:create 授予权限以创建私网NAT网关。 write privateGateway
g:EnterpriseProjectId g:ResourceTag/<tag-key> bms:servers:showWindowsBaremetalServerPwd 授予获取Windows裸金属服务器密码的权限。 read instance* g:EnterpriseProjectId
g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:acl:deleteAclRule 授予删除acl规则的权限。 write acl * - instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId c
> g:EnterpriseProjectId dws:cluster:listClusterPlanForWLM 授予工作负载管理-查询集群中所有工作负载计划操作权限。 list cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId
app g:EnterpriseProjectId iotda:products:queryList 查询产品列表 list app g:EnterpriseProjectId iotda:products:query 查询产品 read app g:EnterpriseProjectId
0/OS-PERMISSION/enterprise-projects/{enterprise_project_id}/groups iam::listGroupsAssignedEnterpriseProject - GET /v3.0/OS-PERMISSION/enterprise-proje
write - g:EnterpriseProjectId pca:cert:export 授予权限导出私有证书。 read - g:EnterpriseProjectId pca:cert:list 授予权限查询私有证书列表。 list - g:EnterpriseProjectId
/v1.0/enterprise-projects eps:enterpriseProjects:list - POST /v1.0/enterprise-projects eps:enterpriseProjects:create - PUT /v1.0/enterprise-pr
write job g:EnterpriseProjectId g:RequestTag/<tag-key> g:TagKeys drs:backupMigrationJob:deleteJob 授予删除离线迁移任务的权限。 write job g:EnterpriseProjectId
g:EnterpriseProjectId waf:policy:get 授予查询防护策略的权限。 read policy * g:EnterpriseProjectId waf:policy:put 授予更新防护策略的权限。 write policy * g:EnterpriseProjectId
* - - g:EnterpriseProjectId g:RequestTag/<tag-key> g:TagKeys cc:cloudConnections:delete 授予删除云连接权限。 write cloudConnection * g:EnterpriseProjectId
授予权限购买证书。 write cert * - - g:EnterpriseProjectId scm:cert:update 授予权限更新证书。 write cert * g:ResourceTag/<tag-key> - g:EnterpriseProjectId scm:cert:delete
healthmonitor * g:EnterpriseProjectId pool * g:EnterpriseProjectId elb:healthmonitors:update 授予修改健康检查的权限。 write healthmonitor * g:EnterpriseProjectId
授予查询数据库用户列表的权限。 list instance g:EnterpriseProjectId g:ResourceTag/<tag-key> rds:database:list 授予查询数据库列表的权限。 list instance g:EnterpriseProjectId g:ResourceTag/<tag-key>
授予权限查询域名统计数据。 list domain * g:EnterpriseProjectId cdn:statistics:downloadExcel 授予权限下载域名统计数据。 list domain * g:EnterpriseProjectId cdn:log:queryLogs
write publicip * - - g:EnterpriseProjectId eip:publicIps:batchCreate 授予批量创建弹性公网IP的权限。 write publicip * - - g:EnterpriseProjectId g:RequestTag/<tag-key>
write cluster * g:EnterpriseProjectId g:TagKeys g:RequestTag/<tag-key> cce:cluster:delete 授予删除集群的权限。 write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key>