已找到以下 32 条记录
AI智能搜索
产品选择
资源访问管理 RAM
没有找到结果,请重新输入
产品选择
资源访问管理 RAM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 共享您资源 - 资源访问管理 RAM

    资源访问管理”,进入“资源访问管理”页面。 单击左侧“我共享”,选择“共享管理”。 单击页面右上角“创建共享”。 进入指定共享资源页面,选择需共享后,单击页面右下角“下一步:权限配置”。 进入“权限配置”页面,系统将自动为共享资源选择对应预置权限,单击页面右下角“下一步:指定使用者”。 进

  • 在CTS事件列表查看云审计事件 - 资源访问管理 RAM

    使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必

  • 删除共享 - 资源访问管理 RAM

    资源指定使用者将无法继续使用该共享中资源。删除共享不会删除共享资源。 共享删除后,删除共享在RAM控制台上共享管理页面48小时内仍然可见,但其状态更改为“删除”,系统将会在48小时后自动删除“删除”状态共享。 前提条件 删除共享之前需要移除此共享关联全部资源。

  • 支持共享云服务和资源类型 - 资源访问管理 RAM

    支持共享云服务和资源类型 表1 支持共享云服务和资源类型 云服务 资源类型 是否支持主动退出共享 应用场景 虚拟私有云 VPC vpc:subnet(子网) 是 共享VPC功能支持多个账号在一个集中管理、共享VPC内创建云资源,比如ECS、ELB、RDS等。VPC所有者可

  • RAM自定义策略 - 资源访问管理 RAM

    RAM自定义策略 如果系统预置RAM权限,不满足您授权要求,可以通过IAM创建自定义策略。自定义策略中可以添加授权项(Action)请参考权限及授权项说明。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务

  • 创建共享 - 资源访问管理 RAM

    进入“权限配置”页面,选择指定资源类型支持共享权限,配置完成后,单击页面右下角“下一步:指定使用者”。 此处可选权限是RAM针对不同资源类型预置系统权限,某些资源类型定义了多个预置系统权限,您可以根据自身业务需求进行选择,如何查看每种权限详细信息请参见:查看RAM权限库。 图3

  • 支持共享资源 - 资源访问管理 RAM

    支持共享资源 表1 支持共享云服务和资源类型 云服务 资源类型 是否支持主动退出共享 应用场景 VPC Subnet:子网 是 共享VPC功能支持多个账号在一个集中管理、共享VPC内创建云资源,比如ECS、ELB、RDS等。VPC所有者可以将VPC内子网共享给一个或者多

  • 约束与限制 - 资源访问管理 RAM

    单账号中所有资源共享实例关联资源使用者数量 5000 是 单账号中待接受共享邀请数量(发送邀请方) 说明: 该配额限制仅适用于给组织外账号发送共享邀请情况。 对于接受邀请账号中可存在待接受共享邀请数量没有配置限制。 当启用与组织共享资源开关,同一组织内账号之间进行资源共享不涉及邀请。

  • 查看RAM权限库 - 资源访问管理 RAM

    您可以在权限库列表中查看RAM针对不同资源类型预置所有系统权限。 对于每种可共享资源类型,至少有一个RAM预置系统权限,该权限定义资源使用者对共享资源可执行操作。某些资源类型定义了多个预置系统权限,您在创建共享时可以依据最小权限原则和不同使用诉求,选择不同系统权限,提升了资源访问安全性。 操作步骤

  • 删除资源共享实例标签 - 资源访问管理 RAM

    一个或多个标签键值对列表。标签键必须存在,而不是空字符串。标签值必须存在,但可以是空字符串。 表4 Untag 参数 是否必选 参数类型 描述 key 是 String 标签"键"标识符或名称。 value 否 String 标签"键"对应"值"。您可以将标签值设置为空字符串,但不能设置为null。

  • 基本概念 - 资源访问管理 RAM

    资源共享实例 资源共享管理单元,由资源所有者创建。一个资源共享实例中包括一组或多组资源、共享权限和共享对象。如何创建共享请参见创建共享。 共享权限 对于每种可共享资源类型,至少有一个RAM预置系统权限,该权限定义资源使用者对共享资源可执行操作。每种资源类型都会有一个默认系统权限,在创

  • 支持审计关键操作 - 资源访问管理 RAM

    支持审计关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与RAM相关操作事件,便于后续查询、审计和回溯。 前提条件 开通云审计服务。如何开通云审计服务请参见开通云审计服务。 支持审计关键操作列表 表1 云审计服务支持RAM操作列表 操作名称 资源类型

  • 资源共享实例增加标签 - 资源访问管理 RAM

    一个或多个标签键值对列表。标签键必须存在,而不是空字符串。标签值必须存在,但可以是空字符串。 表4 Tag 参数 是否必选 参数类型 描述 key 是 String 标签"键"标识符或名称。 value 是 String 标签"键"对应"值"。您可以将标签值设置为空字符串,但不能设置为null。

  • 权限管理 - 资源访问管理 RAM

    企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。 如表1所示,包括了RAM所有系统权限。 表1 RAM系统权限 权限名称 描述

  • 绑定或替换共享资源权限 - 资源访问管理 RAM

    指定特定权限替换或绑定到与资源共享实例关联现有资源类型。设置为"true"可将相同资源类型权限替换为当前权限。设置为"false"将权限绑定到当前资源类型。默认值为"false"。资源共享实例中每个资源类型只能绑定一个权限。如果资源共享实例中具有指定资源类型权限,并

  • 调整配额 - 资源访问管理 RAM

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个资源共享实例等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。

  • 错误码 - 资源访问管理 RAM

    invalid for duplicate. 资源使用者存在重复。 请删除重复资源使用者。 400 RAM.1007 The resource urn is invalid for duplicate. 共享资源URN存在重复。 请删除重复共享资源URN。 400 RAM.1008 Bad

  • 查询已使用标签列表 - 资源访问管理 RAM

    如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 tags Array of TagDTO objects 一个或多个标签键值对列表。标签键必须存在,而不是空字符串。标签值必须存在,但可以是空字符串。

  • 使用标签检索资源 - 资源访问管理 RAM

    为资源共享实例添加标签后,您可以根据标签快速筛选特定资源共享实例。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。 单击左侧“我共享”,选择“共享管理”。 在列表上方搜索框中选择待查询标签键和标签值。 系统将自动根据标签键或标签值搜索目标资源共享实例。

  • 权限及授权项说明 - 资源访问管理 RAM

    对权限最小化安全管控要求。 如果您要允许或是禁止某个接口操作权限,请使用策略。 账号具备所有接口调用权限,如果使用账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,