检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建好的标签的键。 键命名规则如下: 不能为空。 长度为1~128个字符。 由英文字母、数字、下划线、中划线、UNICODE字符(\u4E00-\u9FFF)组成。 Key_0001 值 输入标签的值,标签的值可以重复,并且可以为空。 标签值的命名规则如下: 可以为空。 长度为1~225个字符。
配置审计(Config) 配置审计服务支持基于组织创建合规规则、合规规则包、资源聚合器等功能,组织管理员或Config服务的委托管理员可以统一进行配置并直接作用于组织内账号状态为“正常”的成员账号中。 是 组织合规规则 组织合规规则包 资源聚合器 资源访问管理(RAM) 资源访问管理服
DDoS原生基础防护服务(Anti-DDoS) 公网IP(ip) DDoS防护服务(AAD) 实例(instance) 应用运维管理(AOM) 告警规则(alarmRule) API网关(APIG) 实例(instance) 弹性伸缩(AS) 弹性伸缩组(scalingGroup) 裸金属服务器(BMS)
创建好的标签的键。 键命名规则如下: 不能为空。 长度为1~128个字符。 由英文字母、数字、下划线、中划线、UNICODE字符(\u4E00-\u9FFF)组成。 Key_0001 值 输入标签的值,标签的值可以重复,并且可以为空。 标签值的命名规则如下: 可以为空。 长度为1~225个字符。
codeartspipeline:rule:create 授予权限以创建规则。 write - - codeartspipeline:rule:update 授予权限以更新规则。 write - - codeartspipeline:rule:delete 授予权限以删除规则。 write - - codeartspipeline:rule:get
创建好的标签的键。 键命名规则如下: 不能为空。 长度为1~128个字符。 由英文字母、数字、下划线、中划线、UNICODE字符(\u4E00-\u9FFF)组成。 Key_0001 值 输入标签的值,标签的值可以重复,并且可以为空。 标签值的命名规则如下: 可以为空。 长度为1~225个字符。
授予共享版仓库获取镜像共享规则列表的权限。 List repo * - swr:repo:getRepoShare 授予共享版仓库查看镜像共享规则的权限。 Read repo * - swr:repo:updateRepoShare 授予共享版仓库更新镜像共享规则的权限。 Permission_management
y隶属于OU3,Account y的权限边界是由继承自Root,OU1和OU3的SCP与Account y绑定的SCP共同决定。 图2 SCP继承规则 如果要在成员账号级别允许使用某个云服务的操作,则必须在账号和根组织单元之间的每个层级上允许该操作。这意味着,必须在根组织单元和账号之间的
cnad:schedule:list 授予查询调度规则列表的权限。 list schedule * - cnad:schedule:get 授予查询调度规则的权限。 read schedule * - cnad:schedule:delete 授予删除调度规则的权限。 write schedule
授予创建安全组规则权限。 write securityGroupRule * - securityGroup * g:EnterpriseProjectId vpc:SecurityGroupId vpc:securityGroupRules:get 授予查询安全组规则详情权限。 read
授予查询单个解析规则的权限。 read resolverRule * - dns:resolverRule:update 授予更新解析规则的权限。 write resolverRule * - dns:resolverRule:delete 授予删除解析规则的权限。 write
每个云资源的所有者和用途,使资源管理变得更加轻松高效。 标签的使用约束 每个标签由“标签键”和“标签值”组成,“标签键”和“标签值”的命名规则如下: “标签键”: 不能为空。 长度为1~128个字符。 由英文字母、数字、下划线、中划线、UNICODE字符(\u4E00-\u9FFF)组成。
rgc:configRuleCompliance:list 授予列出纳管账号的Config规则合规性信息的权限。 list - - rgc:externalConfigRuleCompliance:list 授予列出纳管账号的外部Config规则合规性信息的权限。 list - - rgc:driftDetail:list
s 授予查询弹性文件系统权限规则列表的权限。 list shares * g:ResourceTag/<tag-key> g:EnterpriseProjectId sfsturbo:shares:showPermRule 授予查询弹性文件系统权限规则详情的权限。 read shares
ims:images:create 创建镜像元数据。 write - g:RequestTag/<tag-key> g:TagKeys ims:images:share 分享已经存在镜像。 permission_management image * ims:TargetOrgPaths ims:images:copyInRegion
elb:l7rules:create 授予创建7层转发规则的权限。 write l7rule * g:EnterpriseProjectId l7policy * g:EnterpriseProjectId elb:l7rules:update 授予修改7层转发规则的权限。 write l7rule
tracker - cts:quota:get 授予查询追踪器配额权限。 read - - cts:notification:create 授予创建通知规则权限。 write - - cts:notification:update 授予更新关键操作通知权限。 write notification
Rule 授予权限查询域名缓存规则。 list domain * g:ResourceTag/<tag-key> g:EnterpriseProjectId cdn:configuration:modifyCacheRule 授予权限修改域名缓存规则。 write domain *
dli:sqldefendrule:create 授予创建SQL防御规则权限。 write - - dli:sqldefendrule:list 授予查询SQL防御规则列表权限。 list - - dli:sqldefendrule:update 授予更新SQL防御规则权限。 write - - dli:sqldefendrule:delete
授予查看空闲资源优化建议的权限。 read - - costCenter:recommendation:configPreference 授予设置空闲资源规则的权限。 write - - costCenter:costTag:updateStatus 授予激活/取消激活成本标签的权限。 write