检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图3 使用策略管控各账号行为 提供多种企业级的治理能力 配置审计 Config等多个云服务与Organizations服务集成,为客户提供在同一资源架构下集中式的资源审计、操作审计、多业务共享资源等企业级能力。 图4 提供企业级治理能力
API方式 如果用户需要将云服务平台上的组织服务集成到第三方系统,用于二次开发,请使用API方式访问Organizations云服务。具体操作请参见Organizations云服务API参考。
read bandwidth * g:ResourceTag/<tag-key> g:EnterpriseProjectId eip:bandwidths:delete 授予删除共享带宽的权限。
ecs:ImagePlatform string 单值 根据请求中指定镜像的平台过滤访问(如:Windows、Ubuntu、Red Hat、SUSE、CentOS)。 父主题: 计算
示例:禁止用户名为ZhangSan的请求者删除和修改资源共享实例。
区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
表4 ims支持的服务级条件键 服务级条件键 类型 单值/多值 说明 ims:TargetOrgPaths string 多值 根据指定的共享账号的 Organizations Path 过滤访问。
write storage * - workspace:storage:createShareFolder 授予创建共享存储目录的权限。 write storage * - workspace:storage:deleteStorageClaim 授予删除共享目录的权限。
kms:RecipientAttestation string 单值 根据请求中证明文档的平台配置寄存器(PCR)值控制CreateDatakey、DecryptData、DecryptDatakey和CreateRandom操作的访问。
list - g:EnterpriseProjectId hss:image:listSharedImageRepository 授予权限以查询共享镜像仓库镜像列表。
write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:listInstanceStorageForDMS 授予DMS-查询DWS集群各节点文件系统使用情况操作权限。