检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通云审计服务后,CTS可记录企业项目管理服务的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 查看审计日志的详细操作请参考查看审计事件。
步骤三:规划和创建企业项目(操作主体:子账号) 如果1个IT项目中的应用系统需要部署到多个运行环境(生产环境、开发环境和测试环境),为了做好项目成员的权限控制,应该按照这个应用系统所需的运行环境在华为云上创建不同的企业项目。也就是说1个IT项目可以映射到华为云上的多个企业项目,如图1和图2所示。
B只能查看和操作企业项目EnterpriseProjectB下的资源,不能查看和操作企业项目EnterpriseProjectC下的资源。 用户User C只能查看和操作企业项目EnterpriseProjectC下的资源,不能查看和操作企业项目EnterpriseProjectB下的资源。 操作步骤 创建用户组 在
Service,简称“EPS”),为客户提供与企业组织架构和业务管理模型匹配的云治理平台。 以面向企业资源管理为出发点,帮助企业以公司、部门、项目等组织架构分级管理和项目业务结构来实现企业在云上的人、财、物、权、业务的管理,提供企业项目管理、资源管理、人员管理、财务管理能力。 企业项目管理为免费服务,无需付费即可使用。
修改/启用/停用企业项目 为新购云资源选择企业项目 管理企业项目资源 企业项目管理帮助您将相关的资源(如具有相同使用用途的资源)集中在一起,按企业项目的方式来管理云资源。 发布区域:全部 查看企业项目下的资源 为企业项目迁入资源 迁出企业项目资源 查看迁入迁出事件 管理资源标签 企业项目人员管理
过授权来允许或拒绝他们对云服务和资源的访问,通过设置安全策略提高账号和资源的安全性,同时IAM为您提供多种安全的访问凭证。 企业项目管理服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,定义了允许和拒绝的访问操作,以此实现云资源权限的访问控制。管理员创建IAM用
AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户
企业管理服务本身不收取费用,但企业项目下的资源需要支付相应费用。 资源隔离 IAM通过在区域中创建子项目,隔离同一个区域中的资源。以子项目为单位进行授权,用户可以访问指定子项目中的所有资源。 企业管理通过创建企业项目,隔离企业不同项目之间的资源,企业项目中可以包含多个区域的资源。企业项目还可以实现对特定云资源的授权
情页。 在“资源”页签下可查看该企业项目内资源信息,单击某一资源的资源名称,系统跳转至相应资源的详情页,验证资源权限。 父主题: 快速入门
财务托管模式下,企业子账号的消费统一由企业主账号支付。企业主账号的信用、代金券或商务折扣可用于支付其组织下的企业子账号的账单,企业子账号无法自行支付自身的资源消费账单。 父主题: 财务托管
允许代子账号开票 主账号可以帮子账号代开发票(主账号统一管理发票,即主账号可以管理自己和子账号的发票)。 - 允许子账号继承主账号的商务折扣 子账号购买资源时,可使用主账号相同的商务优惠折扣。 企业主账号和子账号为“不同法人”时,申请该权限需要上传所属同一企业集团的关联企业声明,待管理员审核通过后,才允许子账号继承主账号商务折扣。
主账号和子账号的财务管理员要协同项目经理,根据资金使用成本和项目需求确定各类云资源的计费模式,是按需计费,还是包月、包季、包年等,以降低云资源租用成本。 各子账号财务管理员需要到费用中心持续监控资源到期情况,及时对快到期的资源进行续费。也需要持续监控子账号的账户余额,如果发现账户余额不足够续
查询企业项目列表 功能介绍 查询当前用户已授权的企业项目列表,用户可以使用企业项目绑定资源。 调用方法 请参见如何调用API。 URI GET /v1.0/enterprise-projects 表1 Query参数 参数 是否必选 参数类型 描述 id 否 String 企业项目ID,0表示默认企业项目
商用生产项目 供生产环境部署资源的企业项目使用,资源按大客户商务优惠进行批价。系统默认的企业项目“default”为商用生产项目。 测试类项目 供测试企业项目使用,测试项目通常由云服务商提供测试代金券,测试的包周期资源,在下单时自行选择是否使用商务折扣优惠,按需资源不使用大客户商务优惠
如果您已购买资源,仅需要关联资源与企业项目,可以使用企业项目管理服务提供的迁入功能,详情请参见:为企业项目迁入资源。 后续操作:企业项目管理 经过以上步骤,用户可以在“企业>项目管理>企业项目管理”页面,管理自己的企业项目。 资源管理:单击企业项目右侧的“查看资源”,即可查看企
目前仅支持从商用生产项目到商用生产项目或测试类项目到测试类项目之间的资源迁移。 系统默认的企业项目“default”为商用生产项目,因此不支持在测试类项目与默认企业项目“default”之间进行资源迁移。 仅企业主账号或拥有Administor权限的IAM用户才可查看企业项目的资源迁入迁出事件。
设置子账号还款优先级 主账号可以给子账号设置还款优先级。当主账号的还款账号有资金到账时,优先还逾期账单,然后对设置了优先还款的子账号进行还款,最后按子账号关联时间先后顺序还子账号账单,再还主账号账单。总体还款规则为:逾期账单 -> 优先还款的子账号 -> 子账号 -> 主账号。详情请参见后付费客户充值还款规则。
n)内所有云资源的操作记录。云服务审计仅保存近7天的操作记录,如果需要保存更长时间的操作记录,需要开通OBS(对象存储服务)转储,将操作记录长期保存到OBS中。开通云审计服务可以满足企业的安全审计和合规要求。 接下来创建关键操作通知,在发生特定操作(如创建或删除资源)时,使用SM
可以实现对已存在企业项目进行停用操作,默认企业项目(default)无法停用。 查询企业项目配额 查询企业项目的配额信息。 查询企业项目绑定的资源列表 查询企业项目下绑定的资源详情。 迁移资源 迁移资源到目标企业项目。 查询企业项目支持的服务 查询企业项目支持的云服务。
修改/启用/停用企业项目 操作场景 当您的业务发生变化时,可以对已存在的企业项目进行修改、启用、停用操作。 为了保证您的资源安全,目前暂不支持删除企业项目。如果您不再使用企业项目,您可以停用企业项目。 约束与限制 已停用企业项目无法使用修改功能。 停用后的企业项目仍会占用企业项目