检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
操作步骤 以组织管理员或管理账号的身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击“服务控制策略”,进入SCP管理页。 图1 进入SCP管理页 单击“创建”,进入SCP创建页面。 图2 创建SCP 输入策略名称。新创建的策略名称不能与已有策略名称重复。
低您使用SDK的难度,推荐使用。 SDK列表 表1提供了Organizations服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 Java huaweicloud-sdk-java-v3
操作步骤 以组织管理员或管理账号的身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击“标签策略”,进入标签策略页面。 图1 进入标签策略管理页 单击“创建”,进入创建标签策略页面。 编辑策略名称。系统会自动生成策略名称,您可根据需要自行修改。但请注意
查询oncall排班角色的权限。 write - - coc:oncall:updatePersonnels 更新oncall排班人员的权限。 list - - coc:oncall:updateScene 更新oncall排班场景的权限。 list - - coc:oncall:removePersonnels
授予注册组织单元的权限。 write - - rgc:managedOrganizationalUnit:reRegister 授予重新注册组织单元的权限。 write - - rgc:managedOrganizationalUnit:deRegister 授予取消注册组织单元的权限。
账号管理 创建账号 列出组织中的账号 关闭账号 查询账号信息 更新账号信息 移除指定的账号 移动账号 邀请账号加入组织 列出创建账号的状态 查询有关创建账号状态的信息 列出关闭账号的状态 父主题: API
策略管理 创建策略 列出策略 查询策略相关信息 更新策略 删除策略 在根中启用策略类型 禁用根中的策略类型 将策略跟实体绑定 将策略跟实体解绑 列出跟指定策略绑定的所有实体 父主题: API
g:RequestTag/<tag-key> g:TagKeys g:EnterpriseProjectId dcaas:directConnect:update 授予更新指定物理连接信息。 write directConnect * g:EnterpriseProjectId g:ResourceTag/<tag-key>
关操作。 表1 CNAD支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 cnad:schedule:update 授予更新调度规格的权限。 write schedule * - cnad:schedule:list 授予查询调度规则列表的权限。 list schedule
sms:server:updateDiskInfo 授予更新磁盘信息权限 write server g:EnterpriseProjectId sms:server:overview 获取服务器总览权限 read server - sms:server:updateState 授予更新任务对应源端复制状态权限 write
secmaster:playbook:updateVersion 授予权限更新剧本版本。 write playbook * - secmaster:playbook:updateVersionRule 授予权限更新剧本版本规则。 write playbook * - secmaste
的方式为用户更新密码的权限。 write - - IdentityCenter:user:deleteUserMfaDevice 授予为指定用户删除MFA设备的权限。 write - - IdentityCenter:user:updateMfaDevice 授予更新MFA设备信息的权限。
授予查询虚拟私有云列表权限。 list vpc * - - g:EnterpriseProjectId vpc:vpcs:update 授予更新虚拟私有云权限。 write vpc * g:EnterpriseProjectId g:ResourceTag/<tag-key> vpc:VpcId
名称,管理账号ID。 管理账号查看组织信息 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入控制面板页,即可查看组织ID、组织的URN、管理账号名称及管理账号ID等信息。 图1 管理账号查看组织信息 管理账号查看根信息 以组织管理员或管理账号
Account inviteAccount 创建账号 Account createAccount 关闭账号 Account closeAccount 更新账号 Account updateAccount 移动账号 Account moveAccount 移除账号 Account removeAccount
g:TagKeys dli:resource:update 授予资源包更新权限。 write resource * g:ResourceTag/<tag-key> dli:jobs:update 授予作业更新权限。 write jobs * g:ResourceTag/<tag-key>
g:EnterpriseProjectId g:ResourceTag/<tag-key> cce:cluster:updateCluster 授予更新集群的权限。 write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> cce:cluster:upgrade
g:EnterpriseProjectId g:ResourceTag/<tag-key> cc:cloudConnections:update 授予更新云连接权限。 write cloudConnection * g:EnterpriseProjectId g:ResourceTag/<tag-key>
授予权限以创建流水线模板。 write - - codeartspipeline:pipelinetemplate:update 授予权限以更新流水线模板。 write - - codeartspipeline:pipelinetemplate:delete 授予权限以删除流水线模板。
条件键 ces:widgets:put 授予批量更新视图的权限。 write dashboard - ces:widgets:create 授予创建视图的权限。 write dashboard - ces:widgets:put 授予更新指定视图的权限。 write dashboard