检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
委托管理员管理 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 注册作为服务委托管理员 POST /v1/organizations/delegated-administrators/register or
务资源用量。 read - - codearts:monthlyPackage:changeSpecification 授予权限以在控制台变更软件开发平台套餐规格。 write - - codearts:monthlyPackage:subscribe 授予权限以在控制台订购软件开发平台套餐。
Servers 授予删除ECS云服务器的权限。 write instance * - ecs:cloudServers:resize 授予变更云服务器规格的权限。 write instance * ecs:FlavorId - ecs:cloudServers:attachSharedVolume
erRecovery 授予容灾切换权限。 write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:switchFailoverDisaster 授予容灾切换权限。 write cluster
授予删除参数组的权限。 permission_management - - gaussdbformysql:instance:switchover 授予手动主备切换的权限。 permission_management instance * g:EnterpriseProjectId gaussdbfo
evs:recycle_policy:update 授予更新回收站策略的权限。 write - - evs:volumes:changeChargeMode 授予变更云硬盘计费模式的权限。 write volume * g:ResourceTag/<tag-key> g:EnterpriseProjectId
instance * g:ResourceTag/<tag-key> DataArtsStudio:instance:resize 授予权限以变更实例规格。 write instance * g:ResourceTag/<tag-key> DataArtsStudio:instance:listDrivers
返回启用与组织集成的可信服务列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 委托管理员管理 表6 接口说明 接口 说明 注册作为服务委托管理员 指定成员账号能够管理指定服务的组织功能。此接口授予委托管理员对组织服务数据的只读访问权限。委托管理员账号中的IAM用户
授予权限以修改转储任务。 write transfer * - lts:transfer:registerDmsKafkaInstance 授予权限以注册DmsKafka实例。 write - - lts:configCenter:updateOverCollectSwitch 授予权限以修改超额采集开关。
- - workspace:renderDesktops:resize 授予变更渲染桌面规格的权限。 write - - workspace:exclusiveHosts:resizeLites 授予变更专享主机规格的权限。 write exclusiveHost * g:EnterpriseProjectId
授予列出组织的可信服务列表的权限。 list - - organizations:delegatedAdministrators:register 授予注册作为服务委托管理员的权限。 write account * g:ResourceTag/<tag-key> - organizations:ServicePrincipal
授予查询IAM身份中心服务状态的权限。 read - - IdentityCenter:instance:registerRegion 授予注册region的权限。 write - - IdentityCenter:instance:describeRegisteredRegions
hss:keyfile:listFileEvents 授予权限以获取变更文件列表。 list - g:EnterpriseProjectId hss:keyfile:listFileHostEventDetails 授予权限以获取某个服务器变更文件信息。 list host * g:EnterpriseProjectId
- dhsm:hsm:getHsmTags 授予查询标签列表的权限。 list DHSM - dhsm::listTags 授予查询hsm全部标签的权限。 list DHSM - dhsm::listChargeSpecCode 授予查询规格编码的权限。 list DHSM - dhsm:hsm:createTags
g:ResourceTag/<tag-key> g:EnterpriseProjectId cce:cluster:resize 授予对集群进行规格变更的权限。 write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> cc
g:EnterpriseProjectId g:ResourceTag/<tag-key> css:cluster:azmigrate 授予权限进行可用区切换。 write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> css:logstash:confUpdate