检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
kms:GranteePrincipal kms:RetiringPrincipal kms:cmk:listGrants 授予查询特定密钥已授权列表的权限。 list KeyId * kms:KeyOrigin kms:KeySpec kms:KeyUsage kms:MultiRegionKeyType
e-trusted-service organizations:trustedServices:disable × × 列出组织的可信服务列表 GET /v1/organizations/trusted-services organizations:trustedServices:list
<instance-id> - dbss:auditInstance:listAuditScopeRules 授予权限以查询审计范围策略列表。 list dbss:<region>:<account-id>:auditInstance:<instance-id> - dbss:
anti-ddos:ip:listTagsForResource 授予查询资源标签列表权限。 list ip * - anti-ddos:ip:listDefenseStatuses 授予查询EIP防护状态列表权限。 list ip * - anti-ddos:ip:getWeeklyReport
查看账号记录 服务控制策略管理 服务控制策略介绍 启用和禁用SCP 创建SCP 修改和删除SCP 绑定和解绑SCP SCP示例 SCP系统策略列表 支持SCP的云服务 支持SCP的区域 SCP授权参考 标签策略管理 标签策略概述 标签策略语法 启用和禁用标签策略 创建标签策略 查看有效标签策略
y服务控制策略;tag_policy:标签策略。 tags 否 Array of TagDto objects 要附加到新创建的策略的标签列表。 表3 TagDto 参数 是否必选 参数类型 描述 key 是 String 标签键的密钥标识符或名称。 value 是 String
出当前组织后,才能再次接受组织邀请。 以受邀成员账号的身份登录华为云,进入华为云Organizations控制台。 此时界面会向您展示邀请列表。接受邀请则单击对应邀请操作列的“接受”,拒绝邀请则单击对应邀请操作列的“拒绝”。 图4 接受或拒绝邀请 父主题: 账号管理
由英文字母、数字、下划线、点、中划线、UNICODE字符(\u4E00-\u9FFF)组成。 Value_0001 单击“确定”,创建成功的账号将会显示在列表中。 通过委托登录创建的账号 鼠标移动至右上方的用户名,选择“切换角色”。 图3 切换角色 在“切换角色”页面中,输入创建的账号名称。 图4
要在其中创建新组织单元的根或组织单元的唯一标识符。 tags 否 Array of TagDto objects 要附加到新创建的组织单元的标签列表。 表3 tags 参数 是否必选 参数类型 描述 key 是 string 标签键的密钥标识符或名称。 value 是 string 与
description 否 String 描述信息。 tags 否 Array of TagDto objects 要附加到新创建的组织单元的标签列表。 表3 tags 参数 是否必选 参数类型 描述 key 是 string 标签键的密钥标识符或名称。 value 是 string 与
步骤二:绑定标签策略 将创建的标签策略与某一成员账号进行绑定后,该成员账号为相关资源添加标签时,需要遵循此标签策略定义的标签规范。 在标签策略列表中,单击上一步创建的标签策略操作列的“绑定”。 在弹窗中选择要绑定的成员账号,单击“确定”,完成标签策略绑定。 策略完成绑定后将在30分钟内生效。
端节点发起请求访问某资源,一个请求最多包含一个VPC终端节点ID值。g:TagKeys是多值条件键,表示请求中携带的所有标签的key组成的列表,当用户在调用API请求时传入标签可以传入多个值。 运算符与条件键、条件值一起构成完整的条件判断语句,当请求信息满足该条件时,SCP才能生效。支持的运算符请参见:运算符。
g:EnterpriseProjectId billing:subscription:view 查看续费管理信息,查询可按需转包年/包月资源列表 list - g:EnterpriseProjectId billing:subscription:unsubscribe 查看可退订资源,退订资源,取消发货,硬件退换货
端节点发起请求访问某资源,一个请求最多包含一个VPC终端节点ID值。g:TagKeys是多值条件键,表示请求中携带的所有标签的key组成的列表,当用户在调用API请求时传入标签可以传入多个值。 运算符与条件键、条件值一起构成完整的条件判断语句,当请求信息满足该条件时,SCP才能生效。支持的运算符请参见:运算符。
响应Body参数 参数 参数类型 描述 handshakes Array of HandshakeDto objects 邀请(握手)对象的列表,其中包含与指定账号关联的每个邀请(握手)的详细信息。 page_info PageInfoDto object 分页信息 表4 HandshakeDto
cbh::listSpecifications 授予查询堡垒机规格的权限。 List - - - cbh:instance:listInstances 授予查询堡垒机列表的权限。 List instance * - - cbh:instance:getInstanceStatus 授予查询堡垒机状态的权限。
nter为准;策略键指定为CostCenter,标签键不指定,则后续校验规则以costcenter为准。 策略值:一个或多个可接受标签值的列表。如果标签策略没有为标签键指定标签值,则任何值(包括没有值)都将视为合规。 强制执行:表示阻止对指定服务和资源执行任何不合规标记操作。如未
响应Body参数 参数 参数类型 描述 handshakes Array of HandshakeDto objects 邀请(握手)对象的列表,其中包含与指定账号关联的每个邀请(握手)的详细信息。 page_info PageInfoDto object 分页信息 表4 HandshakeDto
在成员账号中拥有执行可信服务文档中所述任务的权限,相当于云服务能力在多账号组织场景下的拓展。目前支持的可信服务请参见:已对接组织的可信服务列表。 委托管理员账号 委托管理员账号是一个组织中有特殊权限的成员账号。管理账号可指定某个成员账号成为某个可信服务的委托管理员账号。成为委托管
organizations:ServicePrincipal organizations:trustedServices:list 授予列出组织的可信服务列表的权限。 list - - organizations:delegatedAdministrators:register 授予注册作为服务委托管理员的权限。