检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
您可以使用ListRoots查看指定根的策略类型的状态。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
表2 API与授权项的关系(当前API均无需要依赖的授权项) 场景 子场景 接口名称 接口URL 授权项 授权项描述 管理产品 查询商品价格 查询按需产品价格 POST /v2/bills/ratings/on-demand-resources billing:contract:viewDiscount
List repo * - swr:repo:getRepoShare 授予共享版仓库查看镜像共享规则的权限。 Read repo * - swr:repo:updateRepoShare 授予共享版仓库更新镜像共享规则的权限。
GET /v1/organizations/organizational-units/{organizational_unit_id} organizations:ous:get × × 更改组织单元名称 PATCH /v1/organizations/organizational-units
list - - ga::listResourcesByTag 授予通过标签查询资源实例列表的权限。 list - g:TagKeys ga:ipgroup:list 授予查询IP地址组列表权限。
urn String 策略的统一资源名称。 name String 策略的名称。 type String 策略的类型,service_control_policy:服务控制策略;tag_policy:标签策略。
表1 Organizations服务系统权限 系统角色/策略名称 描述 类别 依赖关系 Organizations FullAccess 拥有该权限的用户可以执行Organizations服务支持的所有功能,包括创建、更改、删除、查询等操作。
write - - workspace:appcenter:listApps 授予按照名称分页查询应用的权限。 list - - workspace:appcenter:createApp 授予上传应用的权限。
查询受限列表失败 请联系管理员。 400 Organizations.1023 Bad request for query frozen list. 查询冻结列表失败 请联系管理员。
list - g:EnterpriseProjectId sfsturbo:shares:renameShare 授予修改弹性文件系统名称的权限。
write instance g:EnterpriseProjectId g:ResourceTag/<tag-key> rds:instance:updateName 授予修改实例名称的权限。
list - g:EnterpriseProjectId hss:asset:listWebAppAndServiceStatistics 授予权限以获取资产管理-资产指纹-左侧WebAppAndService名称树信息。
ecs:SSHKeyPairName string 单值 根据请求参数中指定的SSH密钥对的名称过滤访问。 ecs:AvailabilityZone string 单值 根据请求参数中指定的可用区名称过滤访问。
表4 PCA支持的服务级条件键 服务级条件键 类型 单值/多值 说明 pca:CommonName string 单值 根据请求参数中的证书通用名称过滤访问。 父主题: 安全与合规
g:EnterpriseProjectId sms:server:update 授予修改指定ID的源端服务器名称权限 write server g:EnterpriseProjectId sms:server:delete 授予删除指定ID的源端服务器信息权限 write server
write - - cnad:protectedIp:list 授予查询防护IP列表的权限。 list - - cnad:protectedIpDropList:list 授予查询防护IP下拉列表的权限。 list - - cnad:quota:get 授予查询配额的权限。
list - - dws:monitor:listMonitorIndicators 授予DMS-查询性能监控指标权限。 list - - dws:cluster:listConfig 授予查看集群配置参数权限。
list - - organizations:ous:get 授予查询有关组织单元的信息的权限。 read ou * g:ResourceTag/<tag-key> organizations:ous:update 授予更改组织单元名称的权限。
as:KpsSSHKeyPairName String 单值 限制创建虚拟机使用的keypair名称。 as:AssociatePublicIp Boolean 单值 限制虚拟机使用eip。 父主题: 计算
表1 已对接组织的可信服务列表 服务名称 功能简介 是否支持委托管理员 相关文档 配置审计(Config) 配置审计服务支持基于组织创建合规规则、合规规则包、资源聚合器等功能,组织管理员或Config服务的委托管理员可以统一进行配置并直接作用于组织内账号状态为“正常”的成员账号中。