检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Instance:<instance-id> - dbss:auditInstance:switchBackup 授予权限以开启或关闭备份功能。 write dbss:<region>:<account-id>:auditInstance:<instance-id> - dbss::downloadLicense
如果此列条件键没有值(-),表示此操作不支持指定条件键。 您可以在SCP语句的Action元素中指定以下消息中心的相关操作。 表1 支持的授权项 授权项 功能说明 访问级别 资源类型 条件键 messageCenter:financeMsg:view 可查看和操作财务分类消息。 可查看消息接收配置和语音接收配置信息。
css:cluster:closeLogSetting 授予权限关闭日志功能。 write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> css:cluster:openLogSetting 授予权限开启日志功能。 write cluster * g
云专线 DC Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)也可以使用这些授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操
标签策略语法 标签策略基本语法 以下标签策略显示了基本标签策略语法: { "tags": { "costcenter": { <!-- 策略键 --> "tag_key": {
作为服务委托管理员的成员账号调用。 委托管理员管理 表6 接口说明 接口 说明 注册作为服务委托管理员 指定成员账号能够管理指定服务的组织功能。此接口授予委托管理员对组织服务数据的只读访问权限。委托管理员账号中的IAM用户仍需要IAM权限才能访问和管理服务。此操作只能由组织的管理账号调用。
g:EnterpriseProjectId hss:antiransomware:startRansomwareBackupSingle 授予权限以开启单台服务器备份功能。 write host * g:EnterpriseProjectId hss:antiransomware:startRansomwareProtection
授予工作负载管理-获得工作负载功能开关状态操作权限。 read cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:setFunctionStatusForWLM 授予工作负载管理-设置工作负载功能开关状态操作权限。
apig:instance:getNumByTags 授予权限以实现通过标签查询实例数量的功能。 read instance * - - - g:TagKeys apig:instance:listByTags 授予权限以实现通过标签查询实例列表的功能。 list instance * - - - g:TagKeys
workspace:appcenter:updateTenantProfile 授予启禁用租户功能的权限。 write - - workspace:appcenter:listTenantProfiles 授予查询租户功能状态的权限。 list - - workspace:scripts:create
数据复制服务 DRS Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号
数据湖探索 DLI 服务中的(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限,而是规定了成员账号或组织单元包含的成员账号的授权范围。