检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
企业路由器 ER Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予
授予删除云服务器指定元数据的权限。 write instance * - ecs:cloudServers:migrate 授予冷迁移云服务器的权限。 write instance * - ecs:cloudServers:listServerInterfaces 授予查询云服务器网卡信息的权限。
billing:balance:export 导出收支明细、付款记录 read - - billing:consumption:view 查看企业项目消耗分析 read - - billing::activeEPFinance 开通企业项目功能 write - - billing::activeEPFundQuota
cnad:cleanCountReport:list 授予查询DDoS防护趋势的权限。 list - - cnad:cleanKbpsReport:list 授予查询清洗流量峰值统计数据的权限。 list - - cnad:cleanScaleDropList:list 授予查询清洗范围的权限。 list - -
drs:replayJob:downloadReport 授予下载流量回放相关文件的权限。 list job g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:replayJob:exportAbnormalSqlData 授予下载流量回放异常SQL的权限。 list
g:EnterpriseProjectId anti-ddos:ip:getDailyTrafficReport 授予查询指定EIP防护流量权限。 read ip * g:ResourceTag/<tag-key> g:EnterpriseProjectId anti-ddos
g:EnterpriseProjectId cfw:instance:listDomainParseServers 授予查询域名解析服务器列表的权限。 list instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId c
在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。
授予修改裸金属服务器的权限。 write instance* g:EnterpriseProjectId g:ResourceTag/<tag-key> bms:servers:showBaremetalServerInterfaceAttachments 授予查询裸金属服务器网卡的权限。
计算 弹性云服务器 ECS 裸金属服务器 BMS 镜像服务 IMS 弹性伸缩 AS 父主题: SCP授权参考
AccessAnalyzer:analyzer:create 授予创建分析器的权限。 write analyzer * - - g:RequestTag/<tag-key> g:TagKeys AccessAnalyzer:analyzer:get 授予查询分析器的权限。 read analyzer * g:
Not Acceptable 服务器生成的响应无法被客户端所接受。 407 Proxy Authentication Required 用户必须首先使用代理服务器进行验证,这样请求才会被处理。 408 Request Timeout 请求超出了服务器的等待时间。 409 Conflict
g:ResourceTag/<tag-key> cbh:instance:upgrade cbh:instance:migrateInstanceTraffic 授予迁移堡垒机流量的权限。 Write instance * g:EnterpriseProjectId g:ResourceTag/<tag-key> cbh:instance:upgrade
新创建策略的名称不能与已有策略名称重复。 (可选)输入策略描述。 编辑策略内容,目前支持通过“可视化编辑器”和“JSON”两种方式进行编辑。 可视化编辑器:通过可视化编辑器编辑策略内容,无需了解JSON语法,编辑完成后可自动生成策略。具体步骤如下: 输入标签策略定义的标签的键。
资源类型(*为必须) 条件键 ga:accelerator:list 授予查询加速器列表权限。 list accelerator * - ga:accelerator:create 授予创建加速器权限。 write accelerator * g:EnterpriseProjectId
求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时候,PATCH可能会去创建一个新的资源。
任务(job) 数据仓库服务(DWS) 集群(cluster) 弹性云服务器(ECS) 实例(instance) 弹性负载均衡(ELB) 监听器(listener) 负载均衡器(loadbalancer) 企业路由器(ER) 连接(attachments) 实例(instances) 路由表(routeTables)
alTask 授予调度器-打开调度器操作权限。 write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:stopOperationalTask 授予调度器-关闭调度器操作权限。 write
当前支持使用SCP的云服务如下表所示: 支持SCP的云服务同时也支持IAM的身份策略。 计算 序号 服务名称 相关文档 1 弹性云服务器(ECS) 弹性云服务器 ECS 2 裸金属服务(BMS) 裸金属服务器 BMS 3 镜像服务(IMS) 镜像服务 IMS 4 弹性伸缩(AS) 弹性伸缩 AS 存储 序号 服务名称
是 启用与组织共享资源 云审计(CTS) 云审计服务支持基于组织配置组织追踪器功能,组织管理员或CTS服务的委托管理员可以配置组织追踪器作用于整个组织,实现多账号安全审计等云审计能力。 是 组织追踪器 应用运维管理服务(AOM) 应用运维管理服务提供多账号聚合类型Prometheus实例的创建功能。