检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。多数细粒度策略以API接口为
我的配额”。 系统进入“服务配额”页面。 图1 我的配额 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。
数据库 云数据库 RDS 文档数据库服务 DDS 云数据库 GaussDB 数据复制服务 DRS 云数据库 TaurusDB 父主题: SCP授权参考
根据云硬盘的密钥ID过滤访问。 evs:ImageId string 单值 根据镜像ID过滤访问。 evs:BackupId string 单值 根据备份ID过滤访问。 evs:SnapshotId string 单值 根据快照ID过滤访问。 evs:AvailabilityZone string
将Organizations云服务资源委托给更专业、高效的其他华为云账号或者云服务,这些华为云账号或者云服务可以根据权限进行代运维。 如果华为账号或华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用Organizations云服务的其它功能。 本章节为您介绍创建IAM用户并对
nPolicy 授予创建复制策略的权限。 Write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId swr:instance:listReplicationPolicies 授予查询复制策略列表的权限。 List
https://organizations.myhuaweicloud.com/v1/organizations 请求消息头 附加请求头字段,如指定的URI和HTTP方法所要求的字段。例如定义消息体类型的请求头“Content-Type”,请求鉴权信息等。 如下公共消息头需要添加到请求中。 Content-Typ
g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:copySnapshot 授予复制快照权限。 write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId d
sms:server:overview 获取服务器总览权限 read server - sms:server:updateState 授予更新任务对应源端复制状态权限 write server g:EnterpriseProjectId sms:server:listTask 授予查询迁移任务列表权限
ims:TargetOrgPaths ims:images:copyInRegion 区域内复制已经存在镜像。 write image * ims:Encrypted ims:images:copyCrossRegion 跨区域复制已经存在镜像。 write image * g:ResourceTag/<tag-key>
中填充账号,本步骤以邀请账号加入组织为例进行说明。您还可以在组织中直接创建新账号加入组织,具体请参见创建账号。 邀请其他成员账号加入组织,要求成员账号需要完成企业或个人实名认证,详情参见:实名认证。 邀请加入组织的成员账号,原财务关系不会调整,保留原有企业主子账号之间的财务模式。
String 多值 限制创建虚拟机使用的磁盘镜像Id。 as:CbrDiskSnapshotId String 多值 限制创建虚拟机使用的磁盘云备份ID。 as:EcsServerGroupId String 单值 限制创建虚拟机使用的云服务器组ID。 as:EvsEncrypted Boolean
组织单元管理 表2 接口说明 接口 说明 创建组织单元 在根或父组织单元中创建组织单元。组织单元是账号的容器,使您能够对账号进行分组管理,并根据业务要求应用策略。此操作只能由组织的管理账号调用。 列出组织单元 列出组织中的所有组织单元。如果指定父级组织单元,则将获得父级直系子级的组织单元列
Null类型运算符 类型 运算符 说明 Null Null 条件值可选值:true、false。条件值为true,要求请求值不存在或者值为null;条件值为false,要求请求值必须存在且值不为null。 IP类型 表8 IP类型运算符 类型 运算符 说明 IP IpAddress 指定IP地址或者IP范围。
vpc:securityGroupRules:get vpc:securityGroupRules:create vpc:quotas:list cbr:backups:get cbr:vaults:addResources evs:types:get kms:cmk:listGrants kms:cmk:createGrant
essBackupConfig 授予修改云办公服务接入地址备份配置的权限 write - - workspace:tenants:listAccessAddressBackupConfig 授予获取云办公服务接入地址备份配置的权限 list - - workspace:deskt
g:ResourceTag/<tag-key> kms::listAllTags 授予查询指定密钥项目标签的权限。 list - - kms:cmk:replicate 授予复制KMS密钥的权限。 write KeyId * kms:KeyOrigin kms:KeySpec kms:KeyUsage kms:MultiRegionKeyType
secmaster:mapping:delete 授予权限删除分类映射。 write mapping * - secmaster:mapping:copy 授予权限复制分类映射。 write mapping * - secmaster:mapping:createClassifier 授予权限创建分类。 write