-
资源访问管理 RAM - 组织 Organizations
值。根据适用范围,分为全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀为服务缩写,如ram:)仅适用于对应服务的操作,详情请参见表4。 单值/多值
-
计算 - 组织 Organizations
计算 弹性云服务器 ECS 裸金属服务器 BMS 镜像服务 IMS 弹性伸缩 AS 父主题: SCP授权参考
-
标签策略快速入门 - 组织 Organizations
阻止不合规标签的添加操作。 添加执行标签策略的资源类型,例如云监控服务的告警规则(ces:alarm),表示此标签策略仅对组织成员账号这一资源类型生效。当前支持标签策略的云服务和资源类型请参见:支持标签策略的云服务。 当您为此资源添加不合规的标签时,标签策略将阻止此操作,您必须将
-
添加、查看和取消委托管理员 - 组织 Organizations
进入可信服务页,在列表中单击云服务操作列的“查看委托管理员”。 图2 查看委托管理员 系统将弹窗展示该云服务的委托管理员信息。 取消委托管理员 以组织管理员或管理账号的身份登录华为云,进入华为云Organizations控制台。 进入可信服务页,在列表中单击云服务操作列的“查看委托管理员”。
-
离开当前组织 - 组织 Organizations
离开当前组织 功能介绍 此操作只能由组织的成员账号调用。只有当组织账号配置了作为独立账号运行所需的信息时,您才能作为成员账号离开组织。要离开的账号不能是组织启用的任何服务的委托管理员账号。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explor
-
数据加密服务 DEW - 组织 Organizations
全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,组织将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀通常为服务缩写,如DEW:)仅适用于对应服务的操作,详情请参见表 DEW支持的服务级条件键。 单值
-
移除指定的账号 - 组织 Organizations
从组织中移除指定的账号。移除的账号将成为一个独立账号,该账号不是任何组织的成员。此操作只能由组织的管理账号调用。只有当账号配置了作为独立账号运行所需的信息时,您才能从组织中移除账号。注意,要移除的账号不能是组织启用的任何服务的委托管理员账号。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API
-
已对接组织的可信服务 - 组织 Organizations
已对接组织的可信服务 以组织管理员或管理账号的身份登录华为云,进入华为云Organizations控制台,进入可信服务页,即可查看可信服务列表。 下表列出了可与华为云Organizations一起使用的云服务。 表1 已对接组织的可信服务列表 服务名称 功能简介 是否支持委托管理员
-
云容器引擎 CCE - 组织 Organizations
根据适用范围,分为全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀通常为服务缩写,如cce:)仅适用于对应服务的操作,详情请参见表4。 单值/多
-
SCP语法介绍 - 组织 Organizations
权。详情请参见:通用全局条件键。 服务级条件键(前缀为服务缩写,如rms:)仅适用于对应服务的操作。详情请参见SCP授权参考中各服务支持的服务级条件键。 表2 通用全局条件键 全局条件键 类型 说明 g:CalledVia 字符串 用于控制跨服务访问。示例参见1。 g:CalledViaFirst
-
标签管理服务 TMS - 组织 Organizations
TMS服务不支持在SCP中的资源中指定资源进行权限控制。如需允许访问TMS服务,请在SCP的Resource元素中使用通配符号*,表示SCP将应用到所有资源。 条件(Condition) TMS服务不支持在SCP中的条件键中配置服务级的条件键。 TMS可以使用适用于所有服务的全局条件键,请参考全局条件键。
-
安全云脑 SecMaster - 组织 Organizations
orkspace-id>/<table-id> 条件(Condition) SecMaster服务不支持在SCP中的条件键中配置服务级的条件键。SecMaster可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 安全与合规
-
访问分析 IAM Access Analyzer - 组织 Organizations
rule-id> 条件(Condition) IAM Access Analyzer服务不支持在SCP中的条件键中配置服务级的条件键。IAM Access Analyzer可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 管理与监管
-
云数据库 RDS - 组织 Organizations
根据适用范围,分为全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀通常为服务缩写,如rds:)仅适用于对应服务的操作,详情请参见表4。 单值/多
-
VPC终端节点 VPCEP - 组织 Organizations
根据适用范围,分为全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀为服务缩写,如vpcep:)仅适用于对应服务的操作,详情请参见表4。 单值/多
-
组织 Organizations - 组织 Organizations
用范围,分为全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀为服务缩写,如organizations:)仅适用于对应服务的操作,详情请参见表4。
-
微服务引擎 CSE - 组织 Organizations
cse:<region>:<account-id>:engine:<engine-id> 条件(Condition) CSE服务不支持在SCP中的条件键中配置服务级的条件键。 CSE可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 应用中间件
-
企业项目管理 EPS - 组织 Organizations
eProject:<enterprise-project-id> 条件(Condition) EPS服务不支持在SCP中的条件键中配置服务级的条件键。 EPS可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 管理与监管
-
错误码 - 组织 Organizations
found for trusted service. 可信服务不存在 请检查输入的参数是否正确。 409 Organizations.1901 conflict for trusted service. 可信服务冲突 请检查可信服务是否已经存在。 400 Organizations.1902
-
数据库安全服务 DBSS - 组织 Organizations
g:EnterpriseProjectId g:ResourceTag/<tag-key> 条件(Condition) DBSS服务不支持在身份策略中的条件键中配置服务级的条件键。DBSS可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 安全与合规