检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
注册作为服务委托管理员 功能介绍 指定成员账号能够管理指定服务的组织功能。此接口授予委托管理员对组织服务数据的只读访问权限。委托管理员账号中的IAM用户仍需要IAM权限才能访问和管理服务。此操作只能由组织的管理账号调用。
图4 查看区域ID 获取委托名称和ID 登录华为云,进入IAM控制台,选择“委托”页签。 鼠标移动到需要查询名称和ID的委托上,黑色框中出现的第一行为委托名称,第二行为委托ID。 图5 查看委托ID 父主题: 附录
write - - coc:prrTemplate:list 查看prr模板列表的权限。 write - - coc:prrReview:list 查看prr评审列表的权限。 read - - coc:prrCheckItem:list 查看prr检查项列表的权限。
list - - drs:configuration:getVpcs 授予查询VPC列表的权限。 list - - drs:configuration:listSubnets 授予查询子网列表的权限。
read - - hss:quota:getResourceQuotas 授予权限以查询配额信息。 read - - hss:quota:getTmsResourceTagsInfo 授予权限以查询资源标签。
billing:resourcePackages:view 授予查看资源包,剩余量汇总,使用明细查询/导出的权限 list - - billing:billDetail:view 授予查看账单明细的权限 read - - billing:bill:view 授予查看账单、本月消费、
write - - cnad:protectedIp:list 授予查询防护IP列表的权限。 list - - cnad:protectedIpDropList:list 授予查询防护IP下拉列表的权限。 list - - cnad:quota:get 授予查询配额的权限。
read instance - gaussdb:instance:getRecyclePolicy 授予查看实例回收备份策略的权限。 read instance - gaussdb:instance:downloadSslCert 授予下载实例SSL证书的权限。
对于查询所属组织信息接口,返回如下消息体。
write alarm g:EnterpriseProjectId ces:quotas:get 授予查询配额的权限。 read - - ces:quotas:get 授予批量查询配额的权限。 read - - ces:events:get 授予查询指定事件详情的权限。
标签管理 列出绑定到指定资源的标签 为指定资源添加标签 从指定资源中删除指定主键标签 列出绑定到指定资源类型的标签 为指定资源类型添加标签 从指定资源类型中删除指定主键标签 根据资源类型及标签信息查询实例列表 根据资源类型及标签信息查询实例数量 查询资源标签 父主题: API
read transfer * - lts:transfer:getDwsInfo 授予权限以查询租户的dws信息。 read - - lts:transfer:registerDwsCluster 授予权限以注册dws集群。
write - - dds:instance:getRecyclePolicy 授予查看实例回收备份策略的权限。 read - - dds:instance:listRecycleInstances 授予查询回收站实例列表的权限。
list - - dws:monitor:listMonitorIndicators 授予DMS-查询性能监控指标权限。 list - - dws:cluster:listConfig 授予查看集群配置参数权限。
write - - workspace:quotas:get 授予查询租户配额的权限。 read - - workspace:tenants:getRoles 授予查询租户角色的权限。
委托管理员管理 表6 接口说明 接口 说明 注册作为服务委托管理员 指定成员账号能够管理指定服务的组织功能。此接口授予委托管理员对组织服务数据的只读访问权限。委托管理员账号中的IAM用户仍需要IAM权限才能访问和管理服务。此操作只能由组织的管理账号调用。
billing:subscription:view 查看续费管理信息,查询可按需转包年/包月资源列表 list - g:EnterpriseProjectId billing:subscription:unsubscribe 查看可退订资源,退订资源,取消发货,硬件退换货 write
授予检查桶对象前缀的权限 read - - oms::listCloudRegions 授权查询源端厂商支持区域列表的权限 list - - oms::listCloudTypes 授予查询支持云厂商列表的权限 list - - OMS的API通常对应着一个或多个授权项。
write archiveRule * - AccessAnalyzer:archiveRule:get 授予查询存档规则的权限。 read archiveRule * - AccessAnalyzer:archiveRule:list 授予查询存档规则列表的权限。
read - - codearts:codehub:viewUsage 授予权限以在控制台查询代码托管服务资源用量。 read - - codearts:cloudbuild:viewUsage 授予权限以在控制台查询编译构建服务资源用量。