检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
read ca * g:ResourceTag/<tag-key> - g:EnterpriseProjectId pca:ca:import 授予权限导入证书作为私有CA证书。
write cert * - - g:EnterpriseProjectId scm:cert:download 授予权限下载证书。
表1 支持SCP的区域 区域名称 区域代码 亚太-新加坡 ap-southeast-3 亚太-曼谷 ap-southeast-2 亚太-雅加达 ap-southeast-4 华东-上海一 cn-east-3 华东-上海二 cn-east-2 中国-香港 ap-southeast-1
list domain * g:EnterpriseProjectId cdn:statistics:downloadExcel 授予权限下载域名统计数据。
list - - dns:zone:getPublicZoneBatchOperationResult 授予下载公网域名批量操作失败结果的权限。
(PCA) 私有证书管理服务 PCA 10 SSL证书管理服务(SCM) SSL证书管理服务 SCM 11 云堡垒机(CBH) 云堡垒机 CBH 12 数据库安全服务(DBSS) 数据库安全服务 DBSS 13 Web应用防火墙(WAF) Web应用防火墙 WAF IoT物联网 序号
write certificate * g:EnterpriseProjectId waf:certificate:apply 授予应用证书到域名的权限。
(PCA) 私有CA(ca) 资源访问管理(RAM) 资源共享实例(resourceShare) 云数据库(RDS) 实例 (instances) 配置审计(Config)(原 资源管理服务 RMS) 合规规则(policyAssignments) SSL证书管理服务(SCM) 证书
List - - AgenciesAnywhere:crl:import 授予导入证书吊销列表的权限。 Write - g:TagKeys g:RequestTag/<tag-key> AgenciesAnywhere:crl:enable 授予启用证书吊销列表的权限。
支持标签策略的区域 当前支持使用标签策略的区域如下表所示: 表1 支持标签策略的区域 区域名称 区域代码 亚太-新加坡 ap-southeast-3 亚太-曼谷 ap-southeast-2 亚太-雅加达 ap-southeast-4 华东-上海一 cn-east-3 华东-上海二
安全与合规 DDoS防护 AAD 数据加密服务 DEW 企业主机安全 HSS 安全云脑 SecMaster 云防火墙 CFW 数据安全中心 DSC 私有证书管理 PCA SSL证书管理 SCM 云堡垒机 CBH 数据库安全服务 DBSS Web应用防火墙 WAF 父主题: SCP授权参考
list certificate * - aad:certificate:set 授予修改域名对应证书的权限。
注册作为服务委托管理员 功能介绍 指定成员账号能够管理指定服务的组织功能。此接口授予委托管理员对组织服务数据的只读访问权限。委托管理员账号中的IAM用户仍需要IAM权限才能访问和管理服务。此操作只能由组织的管理账号调用。
read - - IdentityCenter:instance:registerRegion 授予注册region的权限。
write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:domainGroup:delete 授予删除域名组的权限。
read instance - gaussdb:instance:downloadSslCert 授予下载实例SSL证书的权限。 read instance - gaussdb:instance:grantDatabasePrivilege 授予授权数据库账号的权限。
write instance * g:ResourceTag/<tag-key> apig:domains:unbindCertificate apig:apiGroup:getCertificateOfDomain 授予权限以查看独立域名的证书。
list certificate * - - g:EnterpriseProjectId elb:certificates:show 授予获取证书详情的权限。 read certificate * - elb:certificates:create 授予创建证书的权限。
write app g:EnterpriseProjectId iotda:certificates:queryList 获取设备CA证书列表 list app g:EnterpriseProjectId iotda:certificates:delete 删除设备CA证书 write
表1 Organizations的终端节点 区域名称 区域 终端节点(Endpoint) All All organizations.myhuaweicloud.com 基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等