检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Effect": "Deny", "Action": [ "vpc:*:*" ], "Resource": [ "*" ] } ] } 但是,您可以通过使用正确的策略语法来实现上面示例的意图,将两个数据块合并到单个
在组织中创建账号时默认创建的IAM委托,账号离开组织后并不会自动删除,组织管理账号可继续通过此委托访问成员账号的数据,如需终止组织管理账号的此访问权限,需成员账号手动删除委托。 在组织中创建的账号离开组织后,不会改变该账号与组织管理账号的财务托管模式。
write - - account:cps:view 云推官查看奖励推广计划推广数据。 read - - account:cps:update 加入奖励推广计划。 write - - account:privilege:view 查看我的特权、实物奖品。
read image * - ims:dataImages:create 使用外部镜像文件制作数据镜像。
为了能让Service A正常向桶中写入数据,Account B的管理员会为Service A创建一个委托/信任委托X来操作自己账号下的OBS桶。
无tag过滤条件时返回全量数据。 matches 否 Array of Match objects 要绑定到新创建的账号的标签列表。 表5 TagsDTO 参数 是否必选 参数类型 描述 key 是 String 键。最大长度127个unicode字符。 key不能为空。
查询成本数据 POST /v4/costs/cost-analysed-bills/query costCenter:costAnalysis:listCosts 查看成本分析。
list - - ces:metaData:get 授予批量查询维度元数据的权限。 read - - ces:metricData:list 授予批量查询指标数据的权限。
limit=10”,表示查询不超过10条数据。
list - - rms:trackerConfig:put 授予权限创建或更新资源记录器配置以记录指定资源类型的资源历史数据。
write instance * - ecs:cloudServers:updateMetadata 授予更新云服务器元数据的权限。 write instance * - ecs:cloudServers:deleteMetadata 授予删除云服务器指定元数据的权限。
write - - aad:dashboard:get 授予获取报表数据和日志配置的权限。 read - - aad:dashboard:set 授予修改报表日志配置的权限。 write - - aad:domain:create 授予添加防护域名的权限。
write instance* g:EnterpriseProjectId g:ResourceTag/<tag-key> bms:servers:updateMetadata 授予更新裸金属服务器元数据的权限。
properties:modify 修改设备属性 write app g:EnterpriseProjectId iotda:properties:query 查询设备属性 read app g:EnterpriseProjectId iotda:shadow:query 查询设备影子数据
此接口授予委托管理员对组织服务数据的只读访问权限。委托管理员账号中的IAM用户仍需要IAM权限才能访问和管理服务。此操作只能由组织的管理账号调用。 注销服务的委托管理员 删除指定成员账号作为指定服务的委托管理员。此操作只能由组织的管理账号调用。
的迁移任务权限 write server g:EnterpriseProjectId sms:server:manageTask 授予管理迁移任务权限 write server g:EnterpriseProjectId sms:server:updateTaskProgress 授予上报数据迁移进度和速率权限
list faultMode - coc:monitorMetricRecord:list 查询监控指标数据列表的权限。 list - - coc:attackTask:list 查看攻击任务列表的权限。
write instance * g:ResourceTag/<tag-key> apig:envs:update apig:instance:listMetricData 授予权限以查询实例监控数据。