-
检索绑定的资源使用者和共享资源 - 资源访问管理 RAM
String 指定绑定的类型(principal或resource)。 limit 否 Integer 分页页面的最大值。 最小值:1 最大值:2000 缺省值:200 marker 否 String 页面标记。 最小长度:1 最大长度:64 principal 否 String 指定绑定的资源使用者。
-
检索资源共享实例 - 资源访问管理 RAM
String 资源共享实例的名称。 最小长度:0 最大长度:128 description String 资源共享实例的描述。 最小长度:1 最大长度:1024 allow_external_principals Boolean 资源共享实例是否支持共享给组织外账号。 owning_account_id
-
启用与组织共享资源 - 资源访问管理 RAM
RAM的“启用与组织共享资源”功能开关与组织的可信服务开关存在联动关系,即在组织服务中开启RAM为可信服务,RAM的组织共享功能将自动开启,反之亦然,如何启用组织可信服务请参见:启用、禁用可信服务。 如果您在组织中将RAM可信服务禁用,则在可信服务启用期间给组织、OU或成员账号共享的资源将自动解绑。
-
更新共享 - 资源访问管理 RAM
的范围(“允许共享给任何华为云账号”或“仅允许在组织内共享”),还可以增加或删除共享资源的使用者,配置完成后,单击页面右下角的“下一步:配置确认”。 进入“配置确认”页面,确认配置无误后,单击页面右下角的“确认”,完成共享的更新。 父主题: 共享您的资源
-
授权项 - 资源访问管理 RAM
查询RAM配额 GET /v1/resource-shares/quotas ram:resourceShares:listQuota × × 检索云服务资源类型 GET /v1/resource-types ram:resourceTypes:list × × 父主题: 权限和授权项
-
权限管理 - 资源访问管理 RAM
对应的操作。 RAM部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问RAM时,不需要切换区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于
-
什么是资源访问管理 - 资源访问管理 RAM
Manager,简称RAM)服务为用户提供安全的跨账号共享资源的能力。如果您有多个华为云账号,您可以创建一次资源,并使用RAM服务将该资源共享给其他账号使用,这样您就不需要在每个账号中创建重复的资源。支持共享的云服务和资源类型请参见:支持共享的云服务和资源类型。 如果您的账号由组
-
移除资源使用者和共享资源 - 资源访问管理 RAM
如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。 表3 请求Body参数 参数 是否必选 参数类型 描述 principals 否 Array of strings 指定与资源共享实例关联的一个或多个资源使用者的列表。 最小长度:0 最大长度:1500 数组长度:0
-
创建用户并授权使用RAM - 资源访问管理 RAM
外的其他服务授权,IAM支持服务的所有权限请参见系统权限。 表1 RAM系统权限 权限名称 描述 RAM FullAccess 资源访问管理服务所有权限。 RAM ReadOnlyAccess 资源访问管理服务只读权限。 RAM ResourceShareParticipantAccess
-
绑定资源使用者和共享资源 - 资源访问管理 RAM
如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。 表3 请求Body参数 参数 是否必选 参数类型 描述 principals 否 Array of strings 指定与资源共享实例关联的一个或多个资源使用者的列表。 最小长度:0 最大长度:1500 数组长度:0
-
检索共享的资源 - 资源访问管理 RAM
分页页面的最大值。 最小值:1 最大值:2000 缺省值:200 marker 否 String 页面标记。 最小长度:1 最大长度:64 principal 否 String 指定资源使用者。 最小长度:1 最大长度:1500 resource_ids 否 Array of strings
-
查询资源共享的配额 - 资源访问管理 RAM
String 配额类型。resource_share账号创建资源共享的数量,resource_association资源共享关联的资源数量,principal_association资源共享关联的身份数量,permission_association资源共享关联的权限数量,tag_association资源共享关联的标签数量。
-
查看共享 - 资源访问管理 RAM
共享名称/ID”列可直接修改共享名称和复制共享ID。 图1 共享管理列表 在列表中单击需要查看的共享名称,进入共享详情页,查看该共享的详细配置。 共享详情页支持直接修改共享名称和描述以及移除共享资源和资源使用者,还支持添加、删除和修改标签的操作。 在页面右上方单击“编辑”按钮可跳
-
添加标签 - 资源访问管理 RAM
通过预定义标签功能,您可以从业务角度提前规划并创建标签,也可以批量导入或导出标签。在使用服务资源时,可以快速将预定义标签与云资源进行关联。 如果有多个资源共享实例或其他云资源需要添加同一标签,为了避免重复输入标签键和值,您可以在标签管理服务中预定义标签,然后在添加标签时直接选择键和值。具体步骤如下: 登录华为云控制台。
-
约束与限制 - 资源访问管理 RAM
单账号中待接受的共享邀请数量(发送邀请方) 说明: 该配额限制仅适用于给组织外的账号发送共享邀请的情况。 对于接受邀请的账号中可存在的待接受共享邀请数量没有配置限制。 当已启用与组织共享资源开关,同一组织内的账号之间进行的资源共享不涉及邀请。 50 是 单个资源共享实例的标签数 20 是 被删除的资源共享实例的保留时间
-
接受/拒绝共享邀请 - 资源访问管理 RAM
在弹出的对话框中,单击“确认”。 接受共享邀请后,在“已接受共享”页签中可以查看所有已接受的共享,在列表中单击需要查看的共享名称,进入共享详情页,可查看该共享的详细配置。 每个资源使用者最多只能接受100个VPC子网的共享。 父主题: 使用共享资源
-
SDK概述 - 资源访问管理 RAM
SDK概述 本文介绍了RAM服务提供的SDK语言版本,列举了最新版本SDK的获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 表1提供了RAM服务支持的SDK列表,您可以在GitHub仓库查看
-
应用场景 - 资源访问管理 RAM
应用场景 企业在使用华为云时,为了将不同部门或业务的权限进行隔离以及分别管理其产生的费用,会创建多个账号,在各个账号中部署不同的业务应用。某些场景下,企业需要集中和统一管理某些资源,并需要将这些资源共享给不同的账号使用。例如,企业需要统一规划、创建和管理各业务应用共同使用的内部网络,内部域名等。
-
最新动态 - 资源访问管理 RAM
资源使用者还可以查询当前正在使用的共享资源信息,以及资源所有者信息。 公测 使用共享资源 3 共享给组织 RAM成为Organizations的可信服务后,资源所有者可以将指定资源共享给组织或者组织单元。 公测 启用与组织共享资源 4 查看RAM权限库 您可以在权限库列表中查看RAM针对不同资源类型预置的所有系统权限。