检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。
给管理账号中不同职能部门的员工创建IAM用户,让员工拥有唯一和独立安全凭证访问华为云,并使用Organizations云服务资源,提高账号安全性。
list - g:EnterpriseProjectId vpc:securityGroupRules:update 授予更新安全组规则权限。
可修改安全分类相关的消息接收方式。 write * - messageCenter:securityMsg:delete 可查看消息接收配置和语音接收配置信息。
策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。
read - - codeartsgovernance::getBinaryReportSecConfig 授予权限以查询二进制成分分析安全配置报告。
read securityPolicy * - elb:security-policies:create 授予创建安全策略的权限。
passphrase权限 read server g:EnterpriseProjectId sms:server:checkNetwork 授予检查网卡安全组端口是否符合要求权限 read server - sms:server:getTaskSpeedLimit 授予查询任务限速规则权限
list datasourceauth * - dli:datasourceauth:update 授予安全认证信息更新权限。 write datasourceauth * - dli:datasourceauth:create 授予安全认证信息创建权限。
workspace * g:ResourceTag/<tag-key> - instance * g:ResourceTag/<tag-key> DataArtsStudio:instance:configureDataSecurityAdministrator 授予权限以配置数据安全管理员
g:UserAgent 字符串 指请求携带的HTTP User-Agent header,注意该属性是由客户端指定的,故不推荐使用它作为访问控制的安全依赖。
write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> css:cluster:changeMode 授予权限修改安全模式。
write - - dds:instance:updateSecurityGroup 授予变更实例安全组的权限。 write instance - dds:configuration:listAll 授予查询参数组列表的权限。
write shares * g:ResourceTag/<tag-key> g:EnterpriseProjectId sfsturbo:shares:updateShareSecurityGroup 授予修改文件系统绑定的安全组的权限。
write instance * g:EnterpriseProjectId gaussdbformysql:instance:modifySecurityGroup 授予修改实例安全组的权限。
write - - rds:instance:modifySecurityGroup 授予修改安全组的权限。 write - - rds:instance:modifyPublicAccess 授予绑定和解绑弹性公网IP的权限。
write - - workspace:networks:listSecurityGroups 授予查询安全组列表的权限。 list - - workspace:availabilityZones:getSummary 授予查询可用分区列表概要的权限。