检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
根组织单元 当您开通Organizations云服务并创建组织后,系统会为您自动生成根组织单元。根组织单元位于整个组织树的顶端,组织由根组织单元向下关联组织单元和账号。 组织单元 组织单元是可以理解为成员账号的容器或分组单元,通常可以映射为企业的部门、子公司或者项目组等。
list vault * - cbr:vaults:bulkCreateOrDeleteTags 授予批量添加删除存储库资源标签权限。
write - g:EnterpriseProjectId g:RequestTag/<tag-key> g:TagKeys ims:images:setOrDeleteTags 批量增加或删除镜像上的标签。
list - - rms::tagResource 授予权限批量创建资源标签。
write topic * g:EnterpriseProjectId g:ResourceTag/<tag-key> - g:RequestTag/<tag-key> g:TagKeys smn:tag:batchModify 授予批量修改主题标签的权限。
注册。
instances g:EnterpriseProjectId g:ResourceTag/<tag-key> attachments g:EnterpriseProjectId g:ResourceTag/<tag-key> er:tags:batchOperation 授予批量创建资源标签的权限
read vif * - dcaas:resources:batchTagUntag 授予权限以批量增加删除云专线的资源标签。
账号管理 表3 接口说明 接口 说明 创建账号 创建一个账号,生成的账号将自动成为调用此接口的账号所属组织的成员。此操作只能由组织的管理账号调用。组织云服务将在新账号中创建所需的服务关联委托和账号访问委托。 列出组织中的账号 列出组织中的账号。
organizations/trusted-services organizations:trustedServices:list × × 委托管理员管理 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 注册作为服务委托管理员
list - - dcs:tag:modify 授予权限以批量添加或删除标签。 write instance * - - g:RequestTag/<tag-key> g:TagKeys dcs:tag:get 授予权限以查询单个实例标签。
write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> css:tag:addOrDelete 授予权限批量添加删除资源标签。
write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> cce:cluster:generateClientCredential 授予生成集群客户端访问凭据的权限。
list - - organizations:delegatedAdministrators:register 授予注册作为服务委托管理员的权限。