检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
cdn:statistics:queryStats 授予权限查询域名统计数据。 list domain * g:EnterpriseProjectId cdn:statistics:downloadExcel 授予权限下载域名统计数据。 list domain * g:EnterpriseProjectId
organizations:resources:list 授予列出项目标签的权限。 list - - organizations:quotas:list 授予列出租户组织配额的权限。 list - - Organizations的API通常对应着一个或多个授权项。表2展示了API与授权项的关系,以及该API需要依赖的授权项。
授予设置弹性文件系统数据存储库的权限。 write shares * g:ResourceTag/<tag-key> g:EnterpriseProjectId sfsturbo:shares:createDataRepositoryTask 授予创建弹性文件系统数据存储库任务的权限。
授予查询指标列表的权限。 list - - ces:metricData:get 授予查询单条指标数据的权限。 read - - ces:metricData:create 授予上报指标数据的权限。 write - - ces:namespacesDimensions:listAgentDimensions
ate 更新账号信息,包括实名认证、基本信息、首选项等。 write - - account:cps:view 云推官查看奖励推广计划推广数据。 read - - account:cps:update 加入奖励推广计划。 write - - account:privilege:view
g:EnterpriseProjectId ims:images:get 查看用户指定镜像详情。 read image * - ims:images:create 创建镜像元数据。 write - g:RequestTag/<tag-key> g:TagKeys ims:images:share 分享已经存在镜像。
"Resource": [ "*" ] } ] } 但是,您可以通过使用正确的策略语法来实现上面示例的意图,将两个数据块合并到单个Statement元素中,而不是包含两个完整的策略对象(每个都有自己的Statement元素)。Statement元素将两个对象组成的数组作为其值,示例如下:
cbh::operateAuthorization 授予创建或取消堡垒机服务委托授权的权限。 Write - - - cbh::getAuthorization 授予获取租户给堡垒机服务委托授权信息的权限。 Read - - - cbh::listTags 授予查询全部标签的权限。 List - - - cbh
cy 授予修改接口访问策略的权限。 write - - - iam:users:listLoginProtectSettings 授予列举租户下用户登录保护设置的权限。 list - - iam:users:listUserLoginProtects iam:users:getLoginProtectSetting
tagging endpoints - endpointServices - vpcep::getProjectTags 授予权限查询租户资源标签。 read endpoints - endpointServices - vpcep::listQuotas 授予权限查询用户的资源配额,包括终端节点服务和终端节点。
query-string 查询参数,可选,查询参数前面需要带一个“?”,形式为“参数名=参数取值”,例如“?limit=10”,表示查询不超过10条数据。 例如您需要查询所属组织信息,则需使用Organizations的Endpoint(organizations.myhuaweicloud
List - - swr::getDomainOverview 授予共享版仓库获取租户总览信息的权限。 Read - - swr::getDomainResourceReports 授予共享版仓库获取租户资源统计信息的权限。 Read - - swr:namespace:multipartUpload
dns:nameserver:getZoneNameServer 授予查询公网域名的DNS服务器的权限。 read - - dns:quota:list 授予列出租户配额的权限。 list - - dns:recordset:getPrivateRecordSetImport 授予查询内网RecordSet导入任务的权限。
write scalingPolicy* g:EnterpriseProjectId as:scalingPolicy:listAll 授予查询租户弹性伸缩策略列表的权限。 list - g:EnterpriseProjectId as:scalingGroup:listActivityLogs
tiAccount 授予开启云防火墙多账号管理的权限。 write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:instance:listAccounts 授予查看多账号列表的权限。 list instance
write server g:EnterpriseProjectId sms:server:updateTaskProgress 授予上报数据迁移进度和速率权限 write server g:EnterpriseProjectId sms:server:unlock 授予解锁指定任务的目的端服务器权限
g:EnterpriseProjectId iotda:shadow:query 查询设备影子数据 read app g:EnterpriseProjectId iotda:shadow:config 配置设备影子预期数据 write app g:EnterpriseProjectId iotda:amqpqueue:create
aad:dashboard:delete 授予删除报表日志配置的权限。 write - - aad:dashboard:get 授予获取报表数据和日志配置的权限。 read - - aad:dashboard:set 授予修改报表日志配置的权限。 write - - aad:domain:create
弹性负载均衡 ELB Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号
g:ResourceTag/<tag-key> apig:envs:update apig:instance:listMetricData 授予权限以查询实例监控数据。 list instance * g:ResourceTag/<tag-key> apig:metricData:get apig:in