检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在策略内容右侧可以使用策略编辑器进行编辑自定义策略的操作、资源和条件。 添加操作:单击“+”号,可以选择服务的操作项进行添加,添加成功的操作项会自动显示在Action元素下。如图3所示。 图3 添加操作 添加资源:仅支持资源级授权的服务可添加。单击“+”号,选择操作对应的服务,在选择资源类型,根据实际情况填写URN。如图4所示。
授予列举指定用户所属虚拟MFA设备的权限。 list - - - iam:users:createVirtualMFADevice 授予创建虚拟MFA设备密钥的权限。 write - - - iam:users:deleteVirtualMFADevice 授予删除虚拟MFA设备的权限。
l_granted_eps时,其接口行为是查询当前用户所有企业项目绑定的虚拟私有云。此时如用户已配置如上策略,接口将不会列出用户在策略中编写的g:EnterpriseProjectId所对应的企业项目下的虚拟私有云列表。 g:MFAPresent g:MFAPresent仅在STS
Network 授予查询桌面网络信息的权限。 read desktop * g:ResourceTag/<tag-key> g:EnterpriseProjectId workspace:desktops:changeNetwork 授予切换桌面网络的权限。 write desktop
sms::getConfig 授予获取Agent配置信息权限 read - - sms:server:updateNetworkCheckInfo 授予更新网络检测相关的信息权限 write task g:EnterpriseProjectId sms:server:getTaskConfig 授予查询任务配置权限
CP语句应用的条件。 表5 DLI支持的服务级条件键 服务级条件键 类型 单值/多值 说明 dli:VpcId string 单值 根据虚拟网络ID筛选访问权限。 父主题: 大数据
选中要查看的账号,在界面右侧即可查看账号详细信息。包括账号名称、ID、归属组织单元、URN、加入方式、加入时间或创建时间、账号状态、手机号、账号描述,以及绑定的策略、标签、委托服务等信息。 图1 查看账号详情 父主题: 账号管理
Query参数 参数 是否必选 参数类型 描述 with_register_contact_info 否 Boolean 是否返回账号邮箱、手机号信息。若此参数为True,Limit最多200。 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token
g:ResourceTag/<tag-key> cbh:instance:upgrade cbh:instance:switchInstanceVpc 授予切换堡垒机实例虚拟私有云的权限。 Write instance * g:EnterpriseProjectId g:ResourceTag/<tag-key>
父节点(根或组织单元)的唯一标识符(ID)。 with_register_contact_info 否 Boolean 是否返回账号邮箱、手机号信息。若此参数为True,Limit最多200。 limit 否 Integer 页面中最大结果数量。 marker 否 String 分页标记。
创建账号时请确保输入的手机号的正确性。 创建账号 以组织管理员或管理账号的身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 单击组织结构树上方的“添加”,单击“添加账号”。 图1 添加账号 在弹窗中,选择“创建新账号”。 输入账号名称和手机号,账号描述根据需要
”或“Action”,然后在右侧的策略编辑器中单击“添加操作”后的“+”号。 在弹窗中选择RAM服务的“ram:resourceShares:delete”操作,单击“确定”。 单击“添加资源”后的“+”号,在弹窗中选择RAM服务的“所有资源”,单击“确定”。 最终的策略内容如下
ecs:FlavorId string 多值 根据请求参数中指定的规格ID过滤访问。 ecs:VpcId string 多值 根据请求参数中指定的网络ID过滤访问。 ecs:SubnetId string 多值 根据请求参数中指定的子网ID过滤访问。 ecs:KmsKeyId string
管理账号在30天内仅可以关闭组织中10%的成员账号,最多支持关闭200个成员账号,最多可以同时关闭3个成员账号。 创建新账号时,不能使用关闭中状态的账号所关联的手机号、邮箱。 如果账号中存在预付费资源(一般为包年/包月计费模式,先付费后使用)则无法关闭,请提前确认并退订相关包年/包月资源后,再进行关闭账号
name String 账号名称 mobile_phone String 手机号码 intl_number_prefix String 手机号前缀。 email String 与此账号关联的电子邮件地址。 description String 描述信息。 请求示例 更改账号 PATCH
授予查询MFA设备列表的权限。 read - - IdentityCenter:user:registerVirtualMfaDevice 授予开始虚拟MFA设备创建过程的权限。 write - - IdentityCenter:user:verifyEmail 授予验证用户电子邮件地址的权限。
kps:SSHKeyPair:bind 授予虚拟机绑定新SSH密钥对的权限。 write SSHKeyPair * - kps::deleteFailedTask 授予删除失败任务的权限。 write - - kps:SSHKeyPair:unbind 授予虚拟机解绑SSH密钥对的权限。 write
dws:monitor:listHostDisk 授予DMS-查询主机磁盘信息权限。 list - - dws:monitor:listHostNet 授予DMS-查询主机网络监控权限。 list - - dws:monitor:listMonitorIndicatorData 授予DMS-查询主机历史监控信息权限。