检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
策略管理 创建策略 列出策略 查询策略相关信息 更新策略 删除策略 在根中启用策略类型 禁用根中的策略类型 将策略跟实体绑定 将策略跟实体解绑 列出跟指定策略绑定的所有实体 父主题: API
write topic * g:EnterpriseProjectId g:ResourceTag/<tag-key> smn:topic:get 授予查询主题详情的权限。
其他 查询有效的策略 列出组织中的根、组织单元和账号 列出所有可以与组织服务集成的云服务 列出被添加到标签策略强制执行的资源类型 列出租户的组织配额 父主题: API
write scanTask * - dsc:scanTask:list 授予权限以查询敏感数据扫描任务列表或子任务列表。 list scanTask * - dsc:scanTask:getResults 授予权限以查询单个扫描任务的扫描结果。
使用Organizations管理多账号 使用SCP控制成员账号的权限 使用标签策略规范资源的标签 基于可信服务提供组织级能力 04 API 通过Organizations开放的丰富API和调用示例,您可以查询和管理组织、组织单元、账号、可信服务、委托管理员、策略和标签等。
Read - - - cbh::getQuota 授予查询堡垒机实例配额的权限。 Read - - - cbh::listSpecifications 授予查询堡垒机规格的权限。
list - g:EnterpriseProjectId bms:serverFlavors:get 授予查询规格详情和规格扩展信息列表的权限。 list - - bms:serverQuotas:get 授予查询租户配额限制的权限。
read stack * - rf:stack:listEvents 授予权限查询堆栈部署事件列表。 list stack * - rf:stack:listResources 授予权限查询堆栈资源信息列表。
read - - servicestage:app:listTags 授予TMS用户查询应用资源标签列表权限 read - - servicestage:pipeline:get 授予用户查看流水线权限 read pipeline - servicestage:pipeline:
permission_management instance * g:EnterpriseProjectId gaussdbformysql:instance:rename 授予修改实例名称的权限。
read instance * g:ResourceTag/<tag-key> DataArtsStudio:instance:getRole 授予权限以查询自定义角色。
write image * - ims:images:listOsVersion 查看所有镜像支持的OS列表权限。 list - - ims:images:getJob 查询异步任务进度。 read - - ims:images:import 镜像导入。
write cluster * g:EnterpriseProjectId cce:node:getNode 授予查询指定节点详情的权限。 read cluster * g:EnterpriseProjectId cce:node:list 授予查看指定集群的节点列表。
授予删除治理策略权限 write - - cse:engine:get 授予查看引擎信息权限 read engine g:ResourceTag/<tag-key> g:EnterpriseProjectId cse:engine:list 授予查询引擎信息列表权限 list -
图3 切换角色 在“切换角色”页面中,输入创建的账号名称。 图4 输入创建的账号名称 输入账号名称后,系统将会按照顺序自动匹配创建账号时输入的委托名称。匹配的委托名称中,也会出现以cbc_开头的委托名称,该委托主要用于企业主账号对企业费用的统一管理,对子账号进行委托授权。
计算 序号 服务名称 相关文档 1 弹性云服务器(ECS) 弹性云服务器 ECS 2 裸金属服务(BMS) 裸金属服务器 BMS 3 镜像服务(IMS) 镜像服务 IMS 4 弹性伸缩(AS) 弹性伸缩 AS 存储 序号 服务名称 相关文档 1 云备份(CBR) 云备份 CBR 2
list repo * - swr:repo:getRepoShare 授予共享版仓库查看镜像共享规则的权限。 read repo * - swr:repo:updateRepoShare 授予共享版仓库更新镜像共享规则的权限。
write * - messageCenter:financeMsg:delete 可查看消息接收配置和语音接收配置信息。 read * - messageCenter:filingMsg:view 可查看和操作备案分类消息。 可查看消息接收配置和语音接收配置信息。
list - - ram:resourceShares:listQuota 授予查询资源共享配额权限。 list - - ram:resourceTypes:list 授予查询云服务资源类型权限。
如果指定 'type:name',则必须指定账号名称作为实体。