-
微服务引擎 CSE - 组织 Organizations
微服务引擎 CSE Organizations服务中的服务控制策略(Service Control Policies,以下简称SCP)也可以使用这些授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员
-
内容分发网络 CDN - 组织 Organizations
cdn::<account-id>:domain:<domain-name> 条件(Condition) CDN服务不支持在SCP中的条件键中配置服务级的条件键。CDN可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: CDN与智能边缘
-
云专线 DC - 组织 Organizations
connectGateway:<connectGateway-id> 条件(Condition) DC服务不支持在SCP中的条件键中配置服务级的条件键。DC可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 网络
-
软件开发生产线 CodeArts - 组织 Organizations
授予权限以在控制台查询项目管理服务资源用量。 read - - codearts:codehub:viewUsage 授予权限以在控制台查询代码托管服务资源用量。 read - - codearts:cloudbuild:viewUsage 授予权限以在控制台查询编译构建服务资源用量。 read
-
移除成员账号 - 组织 Organizations
被移除的成员账号不再受组织内的任何策略影响。这意味着,服务控制策略施加的权限限制将不再影响该账号,该账号中的IAM用户可能比之前拥有更多权限。 仅通过邀请方式加入组织的成员账号可以被移除和主动退出组织,通过组织云服务创建的账号无法被移除,也无法主动退出组织。 移除账号 登录组
-
资源编排服务 RFS - 组织 Organizations
t-name>/<stack-set-id> 条件(Condition) 资源编排服务 (RFS)服务不支持在SCP中的条件键中配置服务级的条件键。 资源编排服务 (RFS)可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 管理与监管
-
资源访问管理 RAM - 组织 Organizations
cipals boolean 单值 按允许或者拒绝与外部使用者共享的资源共享过滤访问。例如,如果操作只能在允许与外部使用者共享的资源共享上执行,请指定true。外部使用者是指在其组织之外的账号。 ram:RequestedAllowExternalPrincipals boolean
-
应用管理与运维平台 ServiceStage - 组织 Organizations
repositoryAuth-id> 条件(Condition) ServiceStage服务不支持在SCP中的条件键中配置服务级的条件键。 ServiceStage可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 开发与运维
-
容器镜像服务 SWR - 组织 Organizations
值。根据适用范围,分为全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀通常为服务缩写,如SWR仅适用于对应服务的操作,详情请参见表4。 单值/多值
-
组织 Organizations - 组织 Organizations
用范围,分为全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀为服务缩写,如organizations:)仅适用于对应服务的操作,详情请参见表4。
-
弹性伸缩 AS - 组织 Organizations
scalingPolicy:<scaling-policy-id> 条件(Condition) AS服务不支持在SCP中的条件键中配置服务级的条件键。 AS可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 计算
-
私有证书管理 PCA - 组织 Organizations
局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:请参考全局条件键。 服务级条件键(前缀通常为服务缩写,如pca:)仅适用于对应服务的操作,详情请参见表 PCA支持的服务级条件键。
-
消息通知服务 SMN - 组织 Organizations
值。根据适用范围,分为全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀为服务缩写,如smn:)仅适用于对应服务的操作,详情请参见表4。 单值/多值
-
创建OU - 组织 Organizations
OU最深可嵌套5层,一个OU只能有一个父OU,一个OU下可以关联多个子OU。父OU即为上一层的OU,创建OU时请确保选中正确的父OU。 单击组织结构树上方的“添加”,单击“添加组织单元”。 图1 添加组织单元 在弹窗中填写组织单元名称,然后单击“确定”,完成OU创建。 父主题: OU管理
-
VPC终端节点 VPCEP - 组织 Organizations
根据适用范围,分为全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀为服务缩写,如vpcep:)仅适用于对应服务的操作,详情请参见表4。 单值/多
-
弹性公网IP EIP - 组织 Organizations
id>:geipSegment:<geipSegment-id> 条件(Condition) EIP服务不支持在SCP中的条件键中配置服务级的条件键。EIP可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 网络
-
NAT网关 NAT - 组织 Organizations
vpc:<region>:<account-id>:subnet:<subnet-id> 条件(Condition) NAT服务不支持在SCP中的条件键中配置服务级的条件键。NAT可以使用适用于所有服务的全局条件键,请参考请参考全局条件键。 父主题: 网络
-
文档数据库服务 DDS - 组织 Organizations
值。根据适用范围,分为全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,组织将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀为服务缩写,如DDS:)仅适用于对应服务的操作,详情请参见表4。 单值/多值
-
DDoS高防 AAD - 组织 Organizations
IpRule:<white-black-ip-rule-id> 条件(Condition) AAD服务不支持在SCP策略中的条件键中配置服务级的条件键。 AAD可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: DDoS防护 AAD
-
IAM身份中心 - 组织 Organizations
ce-id>/<permission-set-id> 条件(Condition) IAM身份中心服务不支持在SCP中的条件键中配置服务级的条件键。 IAM身份中心可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 管理与监管