检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云容器引擎(CCE) 集群(cluster) 云容器实例 CCI 命名空间(namespace) 内容分发网络(CDN) 域名(domain) 云监控服务(CES) 告警规则(alarm) 云防火墙(CFW) 实例(instance) DDoS原生高级防护(CNAD) 防护包(package)
参数类型 描述 name 是 String 账号名称 email 否 String 邮箱,国际站创建账号时必填 phone 否 String 手机号码,中国站创建账号时必填 agency_name 否 String 委托名称 description 否 String 描述信息。 tags
策略完成绑定后将在30分钟内生效。 步骤三:验证标签策略 本步骤对标签策略的标签规范管理效果进行验证。 以绑定该标签策略的成员账号登录管理控制台,进入云监控服务控制台,创建告警规则并为其添加标签,验证标签策略是否生效。 为告警规则添加标签“ABC”,标签添加成功。 为告警规则添加标签“abc”
管理”,然后单击“移动账号”。 在弹窗中选中要移动的目标组织单元,例如OU2,在下方文本框中输入“确认”,然后单击“确定”,完成账号移动。 参考以上步骤将其他账号移动至目标组织单元。 相关信息 创建组织并构建组织架构完成后,您随时可以对OU和成员账号进行增、删、改、查等操作,当您
dds:instance:getSecondLevelMonitoringConfig 授予查询秒级监控配置的权限。 read instance - dds:instance:setSecondLevelMonitoringConfig 授予开启秒级监控的权限。 write instance - dds:instance:switchover
创建账号,管理账号可在组织中直接创建新账号。 关闭账号,管理账号可在组织中关闭不再需要账号,只有创建的账号才可以关闭,无法关闭邀请的账号。 移动账号,将账号从一个OU移动到另外一个OU。 查看账号详细信息,包括账号名称、ID、加入时间、归属组织单元、绑定的策略、标签和委托服务。 移除成员账号,管理账号从组织中移除成员账号。
账号管理 账号概述 邀请账号加入组织 创建账号 关闭账号 移动账号 查看账号详细信息 移除成员账号 查看账号记录
操作。 表1 AOM支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 aom:metric:delete 授予权限以删除监控配置信息。 write - - aom:icmgr:get 授予权限以获取采集组件版本信息。 read - - aom:agency:get
g:EnterpriseProjectId gaussdbformysql:instance:getSecondLevelMonitoringConfig 授予查询秒级监控配置的权限。 read instance * g:EnterpriseProjectId gaussdbformysql:instance:addReadOnlyNodes
g:ResourceTag/<tag-key> rds:instance:enableSecondLevelMonitoring 授予开启秒级监控的权限。 permission_management instance g:EnterpriseProjectId g:ResourceTag/<tag-key>
“项目”列的内容即为所属区域对应的ID。 图4 查看区域ID 获取委托名称和ID 登录华为云,进入IAM控制台,选择“委托”页签。 鼠标移动到需要查询名称和ID的委托上,黑色框中出现的第一行为委托名称,第二行为委托ID。 图5 查看委托ID 父主题: 附录
IoT物联网 设备接入 IoTDA 父主题: SCP授权参考
tance:<instance-id> - dbss:auditInstance:listMonitorInfos 授予权限以查询审计实例监控信息。 list dbss:<region>:<account-id>:auditInstance:<instance-id> - dbs
attachApp 授予分发软件信息至镜像实例的权限。 write imageServer * g:EnterpriseProjectId workspace:imageServer:listLatestAttachedApp 授予查询最近一次分发软件信息列表的权限。 list imageServer
持SCP的区域。 通过API方式获取Token后,使用该Token访问支持SCP的云服务的API,在大多数场景下将不受SCP限制。 华为云移动端APP版本低于v3.30.0,将不受SCP限制。 父主题: 服务控制策略介绍
g:ResourceTag/<tag-key> drs:cloudDataGuardJob:getDataGuardMonitor 授予查询容灾监控数据的权限。 list job g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:clo
授予列举指定用户所属虚拟MFA设备的权限。 List - - iam:users:createVirtualMFADevice 授予创建虚拟MFA设备密钥的权限。 Write - - iam:users:deleteVirtualMFADevice 授予删除虚拟MFA设备的权限。 Write
授予权限以修改日志流。 write logStream * - lts:logStream:getRealtimeLog 授予权限以获取实时日志。 read logStream * - lts:logStream:getLogStream 授予权限以查询日志流信息。 read logStream
nt B)把其设备(Account C)触发的活动日志转储到用户指定的OBS桶里。为了能让Service A正常向桶中写入数据,Account B的管理员会为Service A创建一个委托/信任委托X来操作自己账号下的OBS桶。当用户(Account B)或某个设备(Account
write account * g:ResourceTag/<tag-key> organizations:accounts:move 授予移动账号的权限。 write account * g:ResourceTag/<tag-key> organizations:accounts:invite