检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
cse:config:upload 授予上传微服务配置权限 write - g:EnterpriseProjectId cse:config:download 授予下载微服务配置权限 write - g:EnterpriseProjectId cse:namespace:list 授予查看命名空间资源列表权限
enterprise-ids/check workspace:tenants:checkEnterpriseIds - PUT /v2/{project_id}/workspaces/enterprise-id workspace:tenants:updateEnterpriseId
开通客户企业项目权限 POST /v2/enterprises/enterprise-projects/authority Billing::activeEPFinance 开通企业项目功能。 管理企业多账号 查询企业子账号列表 GET /v2/enterprises/multi-accounts/sub-customers
授权项 组织管理 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 创建组织 POST /v1/organizations organizations:organizations:create iam:a
g:ResourceTag/<tag-key> g:EnterpriseProjectId anti-ddos:ip:untagResource 授予批量删除标签权限。 write ip * g:ResourceTag/<tag-key> g:EnterpriseProjectId anti-ddos:ip:tagResource
ers/{server_id}/os-server-password ecs:cloudServers:showServerPassword - DELETE /v1/{project_id}/cloudservers/{server_id}/os-server-password
SCP按照策略创建者可分为两类,分别是系统策略和自定义策略。 系统策略 华为云服务在组织预置了常用SCP,称为系统策略。组织管理员给组织单元或账号绑定SCP时,可以直接使用这些策略。系统策略只能使用,不能修改。现有的SCP系统策略请参见:SCP系统策略列表。 自定义策略 如果系统策略无法满足授权要求
授予创建实例的权限。 write package * g:EnterpriseProjectId g:ResourceTag/<tag-key> cnad:package:get 授予查询实例信息的权限。 read package * g:EnterpriseProjectId g:ResourceTag/<tag-key>
略中必须包含允许“organizations:folders:get”的授权项,该接口才能调用成功。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:
g:RequestTag/<tag-key> g:TagKeys g:EnterpriseProjectId vpcep:endpointServices:list 授予权限查询终端节点服务列表。 list endpointServices * - - g:EnterpriseProjectId vpcep:endpointServices:get
ey> g:EnterpriseProjectId apig:instances:delete apig:instance:get 授予权限以查看专享版实例详情。 read instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId
accelerator * g:EnterpriseProjectId - g:RequestTag/<tag-key> g:TagKeys ga:accelerator:get 授予查询加速器详情权限。 read accelerator * g:EnterpriseProjectId g
我的配额”。 系统进入“服务配额”页面。 图1 我的配额 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。
指请求者的账号ID。 g:EnterpriseProjectId 字符串 指该请求对应的企业项目ID或者请求操作的资源所属的企业项目ID。当请求指定了具体的企业项目ID或访问的资源属于具体的企业项目时,如该API所对应授权项(Action)支持g:EnterpriseProjectId
dds:configuration:delete 授予删除参数组的权限。 write - g:EnterpriseProjectId dds:configuration:update 授予修改参数组中参数值的权限。 write - g:EnterpriseProjectId dds:backup:listAll 授予查询备份列表的权限。
在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录:
授予权限以包年包月计费模式创建审计实例。 write dbss:<region>:<account-id>:auditInstance:<instance-id> g:EnterpriseProjectId g:RequestTag/<tag-key> g:TagKeys dbss:auditInstance:editSqlInjectRule
Organizations”。 在服务开通页,单击“立即开通”。 图1 开通Organizations云服务 开通Organizations云服务后,系统会自动创建组织和根组织单元,并将开通服务的账号Company A设置为管理账号。 创建组织单元 用户可以按各种维度(例如业务范围、账号所有
拒绝策略需要同时配合其他策略使用,否则没有实际作用。如果没有主动授权某一操作,则系统默认Deny。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予OrganizationsFullAccess的系统策略,但不希望用户拥有OrganizationsF
修改企业项目配额 PUT /v3/{project_id}/enterprise-projects/quotas gaussdb:quota:update - 查询企业项目配额组 GET /v3/{project_id}/enterprise-projects/quotas gaussdb:quota:listAll