检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
授予更新云防火墙IPS状态的权限。 write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:instance:updateEwProtectedStatus 授予更新云防火墙东西向防火墙防护状态的权限。
/v3/{project_id}/private-nat/dnat-rules nat:privateNatDnatRules:create - DELETE /v3/{project_id}/private-nat/dnat-rules/{dnat_rule_id} nat:privateNatDnatRules:delete
支持指定条件键。 关于Web应用防火墙(WAF)定义的条件键的详细信息请参见条件(Condition)。 您可以在SCP语句的Action元素中指定以下WAF的相关操作。 表1 waf支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 waf:host:list 授予查询防护域名列表的权限。
服务名称 相关文档 1 虚拟私有云(VPC) 虚拟私有云 VPC 2 弹性公网IP(EIP) 弹性公网IP EIP 3 NAT网关(NAT) NAT网关 NAT 4 弹性负载均衡(ELB) 弹性负载均衡 ELB 5 VPC终端节点(VPCEP) VPC终端节点 VPCEP 6 云专线(DC)
资源池(pool) 服务(service) 训练作业(trainJob) MapReduce服务(MRS) 集群(cluster) NAT网关(NAT) 组织(Organizations) 账号(account) 组织单元(ou) 策略(policy) 根(root) 私有证书管理服务(PCA)
数据加密服务 DEW 企业主机安全 HSS 安全云脑 SecMaster 云防火墙 CFW 数据安全中心 DSC 私有证书管理 PCA SSL证书管理 SCM 云堡垒机 CBH 数据库安全服务 DBSS Web应用防火墙 WAF 父主题: SCP授权参考
云监控服务支持基于组织跨账号查看我的看板功能,组织管理员或CES服务的委托管理员可以查看其组织下所有账号的看板。 是 跨账号查看我的看板 云防火墙服务(CFW) 云防火墙服务具备安全可靠的跨账号数据汇聚和资源访问能力,组织管理员或CFW服务的委托管理员可以对组织内所有成员账号的EIP进行统一的资产防护。
在组织中创建的账号被移除组织或主动退出组织时,该账号创建成功的时间需大于七个自然日。 在组织中创建的账号被移除组织或主动退出组织时,需先将其转换为华为云账号。如何转换请参见将资源账号转为云账号。 邀请加入组织的账号为华为云账号时才支持移除组织或主动退出组织,详情请参见资源账号与华为云账号的差异。
网络 虚拟私有云 VPC 弹性公网IP EIP NAT网关 NAT 弹性负载均衡 ELB VPC终端节点 VPCEP 云专线 DC 企业路由器 ER 全球加速服务 GA 云连接 CC 父主题: SCP授权参考
是否必选 参数类型 描述 source_parent_id 是 String 要移出账号的根或组织单元的唯一标识符(ID)。 destination_parent_id 是 String 要移入账号的根或组织单元的唯一标识符(ID)。 响应参数 无 请求示例 移动账号 POST
nat:snatRules:list nat:snatRules:create nat:natGateways:list nat:natGateways:create GET /v2/{project_id}/internet workspace:networks:listNats vpc:subnets:get
Organizations.1303 Bad request for wrong destination parent id. destination_parent_id错误 请检查传入的destination_parent_id是否正确。 400 Organizations.1304 The
eip:publicIps:enableNat64 授予使能弹性公网IP NAT64的权限。 write publicip * g:EnterpriseProjectId g:ResourceTag/<tag-key> eip:publicIps:disableNat64 授予使能弹性公网IP NAT64的权限。
apig:api:bindSignatureKey 授予权限以绑定签名密钥和API。 write instance * g:ResourceTag/<tag-key> apig:apis:bindSigns apig:api:unbindSignatureKey 授予权限以解除签名密钥和API的绑定关系。
er:commonAttachments:get 授予查询连接详情权限。 read attachments * g:EnterpriseProjectId g:ResourceTag/<tag-key> er:attachments:get er:commonAttachments:list
Access=xxxxxxxxxxxxxxxxxxx, SignedHeaders=content-type;host;x-sdk-date, Signature=xxxxxxxxxxxxxxxxxxxx 请求消息体(可选) 请求消息体通常以结构化格式发出,与请求消息头中Content-typ
/v1/{project_id}/cloudservers/{server_id}/actions/update-auto-terminate-time ecs:cloudServers:setAutoTerminateTime - POST /v1/{project_id}/cloudservers/{server_id}/nics
hss:keyfile:listFileEvents 授予权限以获取变更文件列表。 list - g:EnterpriseProjectId hss:keyfile:listFileHostEventDetails 授予权限以获取某个服务器变更文件信息。 list host * g:EnterpriseProjectId
vpc:FirewallRuleAction vpc:FirewallRuleSourcePort vpc:FirewallRuleDestinationPort vpc:FirewallOperationType subnet g:ResourceTag/<tag-key> vpc:SubnetId
erRecovery 授予容灾切换权限。 write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:switchFailoverDisaster 授予容灾切换权限。 write cluster