已找到以下 87 条记录
AI智能搜索
产品选择
资源访问管理 RAM
没有找到结果,请重新输入
产品选择
资源访问管理 RAM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 删除资源共享实例标签 - 资源访问管理 RAM

    一个或多个标签键值对列表。标签键必须存在,而不是空字符串。标签值必须存在,但可以是空字符串。 表4 Untag 参数 是否必选 参数类型 描述 key 是 String 标签"键"标识符或名称。 value 否 String 标签"键"对应"值"。您可以将标签值设置为空字符串,但不能设置为null。

  • 查询已使用标签列表 - 资源访问管理 RAM

    如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 tags Array of TagDTO objects 一个或多个标签键值对列表。标签键必须存在,而不是空字符串。标签值必须存在,但可以是空字符串。

  • 移除共享资源权限 - 资源访问管理 RAM

    resource_share_id 是 String 资源共享实例ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。 表3 请求Body参数

  • 绑定或替换共享资源权限 - 资源访问管理 RAM

    指定特定权限替换或绑定到与资源共享实例关联现有资源类型。设置为"true"可将相同资源类型权限替换为当前权限。设置为"false"将权限绑定到当前资源类型。默认值为"false"。资源共享实例中每个资源类型只能绑定一个权限。如果资源共享实例中已具有指定资源类型权限,并

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源访问管理 RAM

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID

  • 绑定资源使用者和共享资源 - 资源访问管理 RAM

    绑定资源使用者和共享资源 功能介绍 向资源共享实例绑定指定资源使用者列表或共享资源列表。对于新增共享资源,有权访问此资源共享实例资源使用者获得该共享资源访问权限。对于新增资源使用者,获得对此资源共享实例中共享资源访问权限。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 移除资源使用者或共享资源 - 资源访问管理 RAM

    objects 与资源共享实例关联资源使用者或共享资源详细信息。 表5 ResourceShareAssociation 参数 参数类型 描述 associated_entity String 绑定实体。这可以是共享资源URN、账号ID、组织根URN或OUURN之一。 association_type

  • 什么是资源访问管理 - 资源访问管理 RAM

    资源所有者将该资源访问权限授予另一个账号,且授予权限是在配置资源共享实例时选择共享权限。资源使用者对该共享资源操作权限,取决于共享中配置资源共享权限。 RAM工作原理如下图所示: 图1 RAM工作原理 访问方式 通过管理控制台、基于HTTPS请求API(Application

  • 权限管理 - 资源访问管理 RAM

    企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。 如表1所示,包括了RAM所有系统权限。 表1 RAM系统权限 权限名称 描述

  • 认证鉴权 - 资源访问管理 RAM

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上请求请使用Token认证。 AK/SK既可以使用永久访问密钥中AK/SK,也可以使用临时访问密钥中AK/SK,但使用临时访问密钥AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥security_token。

  • 成长地图_资源访问管理服务 - 资源访问管理 RAM

    产品优势 约束与限制 支持共享云服务和资源类型 基本概念 权限管理 03 使用 您可以使用RAM服务共享您资源,也可以接受或拒绝其他账号共享邀请,还可以基于组织共享资源。有助于您降低资源管理复杂度,减少运营开销,且确保了资源配置一致性。 共享您资源 创建共享 更新共享 查看共享

  • RAM自定义策略 - 资源访问管理 RAM

    RAM自定义策略 如果系统预置RAM权限,不满足您授权要求,可以通过IAM创建自定义策略。自定义策略中可以添加授权项(Action)请参考权限及授权项说明。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务

  • 权限及授权项说明 - 资源访问管理 RAM

    并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略以API接口为粒度进行

  • 使用共享资源概述 - 资源访问管理 RAM

    当资源所有者与您账号共享资源时,接受共享邀请后您就可以访问和使用共享资源,就像您账号拥有它一样。资源所有者可以依据最小权限原则和不同使用诉求,选择不同共享权限,提升了资源访问安全性。 本章节将为您介绍如下内容: 接受/拒绝共享邀请 退出共享 查看共享给您资源 查看资源所有者

  • 计费说明 - 资源访问管理 RAM

    计费说明 RAM为免费服务,使用RAM服务相关功能不收取任何费用。 共享资源自身使用费用请参见各服务产品文档中计费说明章节。 关于各付费云服务价格详情请参见产品价格详情,如何了解和管理您费用请参见费用中心。

  • 查看RAM权限库 - 资源访问管理 RAM

    您可以在权限库列表中查看RAM针对不同资源类型预置所有系统权限。 对于每种可共享资源类型,至少有一个RAM预置系统权限,该权限定义资源使用者对共享资源可执行操作。某些资源类型定义了多个预置系统权限,您在创建共享时可以依据最小权限原则和不同使用诉求,选择不同系统权限,提升了资源访问安全性。 操作步骤

  • 使用前必读 - 资源访问管理 RAM

    Manager,以下简称RAM)服务。RAM服务为用户提供安全跨账号共享资源能力,用户可以通过RAM来共享自己在云平台上资源,实现不同账号间资源访问共享,并且可以对共享实例进行集中式管理。 本文档提供了资源访问管理API描述、参数说明以及示例等内容。您可以使用本文档提供API对RAM进行相关操作,如

  • 添加标签 - 资源访问管理 RAM

    成后,在共享详情页添加标签。 预定义标签使用方法请参考预定义标签使用方法。 在创建共享时添加标签 登录华为云控制台。 单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。 单击左侧“我共享”,选择“共享管理”。 单击页面右上角“创建共享”

  • 创建用户并授权使用RAM - 资源访问管理 RAM

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将RAM资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用RAM服务其它功能。 本章

  • 删除标签 - 资源访问管理 RAM

    本章节指导您删除资源共享实例标签。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。 单击左侧“我共享”,选择“共享管理”。 在共享管理列表中单击需要查看共享名称,进入共享详情页。 在标签列表中,单击需删除标签操作列“删除”。