检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
g:EnterpriseProjectId g:ResourceTag/<tag-key> cce:cluster:updateCluster 授予更新集群的权限。 write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> cce:cluster:upgrade
授予权限以查询负载通道后端服务器组列表。 list instance * g:ResourceTag/<tag-key> apig:vpcChannels:get apig:loadBalanceChannel:createServerGroup 授予权限以添加或更新VPC通道后端服务器组。 write
g:TagKeys dli:resource:update 授予资源包更新权限。 write resource * g:ResourceTag/<tag-key> dli:jobs:update 授予作业更新权限。 write jobs * g:ResourceTag/<tag-key>
管理员的成员账号调用。 查询策略相关信息 检索策略的相关信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 更新策略 更新策略,可以更新策略的名称、描述或内容。如果不提供任何参数,则策略将保持不变。您不能更改策略的类型。此操作只能由组织的管理账号调用。 删除策略
授予权限以创建流水线模板。 write - - codeartspipeline:pipelinetemplate:update 授予权限以更新流水线模板。 write - - codeartspipeline:pipelinetemplate:delete 授予权限以删除流水线模板。
- aom:metric:put 授予权限以上报指标。 write - - aom:discoveryRule:set 授予权限以创建或者更新服务发现规则列表。 write - - aom:discoveryRule:delete 授予权限以删除服务发现规则列表。 write -
已对接组织的可信服务 以组织管理员或管理账号的身份登录华为云,进入华为云Organizations控制台,进入可信服务页,即可查看可信服务列表。 下表列出了可与华为云Organizations一起使用的云服务。 表1 已对接组织的可信服务列表 服务名称 功能简介 是否支持委托管理员
er:instances:list 授予查询实例列表权限。 list instances * - - er:instances:update 授予更新实例权限。 write instances * g:EnterpriseProjectId g:ResourceTag/<tag-key>
css:cluster:modifySpecifications ecs:cloudServerFlavors:get GET /v1.0/{project_id}/es-flavors css:cluster:listFlavors ecs:cloudServerFlavors:get GET
g:EnterpriseProjectId g:RequestTag g:TagKeys servicestage:app:modifyApplication 授予用户更新应用权限 write app g:EnterpriseProjectId g:ResourceTag g:RequestTag g:TagKeys
organizationConformancePacks * - rms:organizationConformancePacks:update 授予权限更新组织合规规则包。 write organizationConformancePacks * - rms:organizationConformancePacks:list
tanceAliasName 授予更新节点别名权限。 write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:updateRoachConfig 授予更新roach参数配置权限。 write
ommonSetting 授予更新任务配置的权限。 write job g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:migrationJob:modifyConflictPolicy 授予更新同步任务忽略策略的权限。 write
授予创建追踪器的权限。 write - - cts:tracker:list 授予查询追踪器权限。 list - - cts:tracker:update 授予更新追踪器的权限。 write tracker - cts:tracker:delete 授予删除追踪器的权限。 write tracker -
anti-ddos:logConfig:update 授予更新云日志服务配置权限。 write - - anti-ddos:logConfig:get 授予查询云日志服务配置权限。 read - - anti-ddos:ip:updateDefensePolicy 授予更新Anti-DDoS服务权限。 write
rgc:managedAccount:unEnroll 授予取消纳管账号的权限。 write - - rgc:managedAccount:update 授予更新纳管账号的权限。 write - - rgc:managedAccount:get 授予获取纳管账号的权限。 read - - rgc:m
授予查询主题列表的权限。 list topic * - - g:EnterpriseProjectId smn:topic:updateTopic 授予更新主题信息的权限。 write topic * g:EnterpriseProjectId g:ResourceTag/<tag-key> smn:topic:get
授予权限查询终端节点详情。 read endpoints * g:ResourceTag/<tag-key> vpcep:endpoints:update 授予权限更新终端节点的白名单。 write endpoints * vpcep:VpceServiceName vpcep:VpceServiceOrgPath
eip:publicIps:update eip:publicIps:list GET /v2/{project_id}/cbs/instance/ecs-quota cbh::getEcsQuota ecs:cloudServerFlavors:get GET /v2/{project_id}/cbs/instance/quota
g:ResourceTag/<tag-key> g:EnterpriseProjectId eip:publicIps:update 授予更新弹性公网IP的权限。 write publicip * g:EnterpriseProjectId g:ResourceTag/<tag-key>