检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
write - - cdn:configuration:queryDomainList 授予权限查询域名信息列表。 list domain * g:EnterpriseProjectId cdn:configuration:queryDomains 授予权限查询域名。
read ptr - dns:tag:set 授予为域名设置标签的权限。 tagging zone g:ResourceTag/<tag-key> dns:tag:set 授予为域名设置标签的权限。
write - - scm::getDomainMonitor 授予权限查询需要监控的域名详情。 read - - scm::listDomainMonitors 授予权限查询需要监控的域名列表。
write - - aad:domain:create 授予添加防护域名的权限。 write domain * g:EnterpriseProjectId aad:domain:delete 授予删除防护域名的权限。
表1 支持SCP的区域 区域名称 区域代码 亚太-新加坡 ap-southeast-3 亚太-曼谷 ap-southeast-2 亚太-雅加达 ap-southeast-4 华东-上海一 cn-east-3 华东-上海二 cn-east-2 中国-香港 ap-southeast-1
支持标签策略的区域 当前支持使用标签策略的区域如下表所示: 表1 支持标签策略的区域 区域名称 区域代码 亚太-新加坡 ap-southeast-3 亚太-曼谷 ap-southeast-2 亚太-雅加达 ap-southeast-4 华东-上海一 cn-east-3 华东-上海二
vault) 云连接(CC) 带宽包(bandwidthPackage) 中心网络(centralNetwork) 云连接(cloudConnection) 云容器引擎(CCE) 集群(cluster) 云容器实例 CCI 命名空间(namespace) 内容分发网络(CDN) 域名
表1 waf支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 waf:host:list 授予查询防护域名列表的权限。 list host * - - g:EnterpriseProjectId waf:host:create 授予创建防护域名的权限。
write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:domainGroup:delete 授予删除域名组的权限。
表1 Organizations的终端节点 区域名称 区域 终端节点(Endpoint) All All organizations.myhuaweicloud.com 基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等
Endpoint 承载REST服务端点的服务器域名或IP,不同服务在不同区域,Endpoint不同,可以从地区和终端节点处获取。例如Organizations服务的Endpoint为organizations.myhuaweicloud.com。
write instance * g:ResourceTag/<tag-key> apig:apis:import apig:apiGroup:bindDomain 授予权限以绑定独立域名。
ga:DomainName string 单值 按照终端节点的域名筛选访问权限。 父主题: 网络
准备工作 注册华为账号并开通华为云且完成企业实名认证。 打开华为云官网,单击“注册”。 根据提示信息完成注册,详细操作请参见“注册华为账号并开通华为云”。 注册成功后,系统会自动跳转至您的个人信息界面。 参考企业账号如何完成实名认证,完成企业账号实名认证。
read instance g:EnterpriseProjectId g:ResourceTag/<tag-key> rds:instance:getDnsName 授予查询实例域名的权限。
AllowPublicAccess 布尔型 单值 根据修改实例时设置的允许公网访问的配置过滤请求 iotda:AllowPublicForwarding 布尔型 单值 根据修改实例时设置的允许公网转发的配置过滤请求 iotda:DomainConfiguration 布尔型 单值 根据修改实例时是否配置接入域名过滤请求
list - - organizations:delegatedAdministrators:register 授予注册作为服务委托管理员的权限。
write agent * - cbr:agents:register 授予注册客户端权限。 write agent * - cbr:agents:delete 授予移除客户端权限。