已找到以下 62 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 更新Landing Zone - 资源治理中心 RGC

    开通IAM身份中心:RGC将在IAM身份中心创建RGC管理员,该IAM身份中心用户拥有管理员权限。若IAM身份中心已连接外部身份源,则RGC默认创建的IAM身份中心用户无法登录。 不开通IAM身份中心:如果不希望RGC在IAM身份中心创建RGC管理员身份的用户以及其他用户组、权限集等资源,则选择不开通IAM身份中心。

  • 更新账号 - 资源治理中心 RGC

    行更改,可以对账号进行更新。 更改账号所属的组织单元后,的组织单元所应用的控制策略可能与原组织单元的控制策略不同,需要确认组织单元所启用的控制策略符合您对账号的要求后再执行该操作。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要更新的账号所在行“操作”列的“更新”。

  • 状态码 - 资源治理中心 RGC

    多种选择。请求的资源可包括多个位置,相应可返回一个资源特征与地址的列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求的资源已被永久的移动到的URI,返回信息会包括的URI。 302 Found 资源被临时移动。 303 See Other

  • 查看Landing Zone信息 - 资源治理中心 RGC

    Zone搭建完成后,可以在总览页面查看Landing Zone的整体情况,包括“组织单元和账号”、“已启用的控制策略”、“不合规资源”、“已注册组织单元”和“已纳管账号”的情况。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 在总览页面,可以看到Landing Zone整体情况。

  • 停用Landing Zone - 资源治理中心 RGC

    停用后,部分资源需要手动删除。其中包括OBS桶、用户自行创建的RFS模板、委托等。在设置的Landing Zone前,需要手动将这些资源进行删除。 停用后,组织的所有组织单元和账号均不会被删除和移动。 停用后,原Landing Zone搭建过程系统在IAM身份中心创建的相关资源均不会被删除。

  • 构造请求 - 资源治理中心 RGC

    指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。例如RGC服务在“华北-北京四”区域的Endpoint为“rgc.cn-north-4.myhuaweicloud.com”。 resource-path 资源路径,也即API访问路径。从具

  • 部署Landing Zone - 资源治理中心 RGC

    账号邮箱地址不可以与IAM身份中心其他用户所使用的邮箱地址相同。该邮箱将用于在IAM身份中心创建RGC管理员,该IAM身份中心用户拥有管理员权限。 不开通IAM身份中心:如果不希望RGC在IAM身份中心创建RGC管理员身份的用户以及其他用户组、权限集等资源,则选择不开通IAM身份中心。

  • 策略授权参考 - 资源治理中心 RGC

    来进行精细的访问控制,IAM自定义策略是对系统策略的扩展和补充。 除IAM服务外,Organizations服务的服务控制策略(Service Control Policies,以下简称SCP)也可以使用这些授权项元素设置访问控制策略。 SCP是一种基于组织的访问控制策略。组织

  • 使用前必读 - 资源治理中心 RGC

    工作。 用户 由账号在IAM创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Regio

  • 模板概述 - 资源治理中心 RGC

    RGC的账号工厂功能支持通过模板快速创建账号,以满足业务需求。管理账号可以直接在RGC或RFS设置账号的基线模板。后续管理账号在指定组织单元下创建的成员账号,新建账号内会基于最佳实践自动配置账号基线。 更多关于模板的信息,请参阅资源编排服务用户指南。 约束与限制 关于模板的规格、配额等约束限制,请参阅约束与限制。

  • 查看、修改或删除模板 - 资源治理中心 RGC

    查看、修改模板 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入模板管理页,单击目标模板名称。 图1 单击模板名称 进入模板详情页面,可以查看到模板的详细信息。 图2 查看模板详情 如果模板内容需要修改,您可以单击“版本信息”模块目标模板版本“操作”列的“编辑”。

  • 强烈建议控制策略 - 资源治理中心 RGC

    ECK IAM用户组未添加任意IAM用户,视为“不合规”。 强制执行最低权限 identity:::group RGC-GR_CONFIG_IAM_USER_ACCESS_MODE IAM用户同时开启控制台访问和API访问,视为“不合规”。 强制执行最低权限 identity:::user

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    账号邮箱地址不可以与IAM身份中心其他用户所使用的邮箱地址相同。该邮箱将用于在IAM身份中心创建RGC管理员,该IAM身份中心用户拥有管理员权限。 不开通IAM身份中心:如果不希望RGC在IAM身份中心创建RGC管理员身份的用户以及其他用户组、权限集等资源,则选择不开通IAM身份中心。

  • 创建组织单元 - 资源治理中心 RGC

    您可以在组织管理页面的组织的根下创建OU。OU最深可嵌套至5层。 在Landing Zone创建的OU,系统将会自动进行注册,无需再手动注册。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击“创建组织单元”。 图1 创建OU 在弹窗填写组织单元名称,并且选择父组织单元。

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    填写基本信息 配置IAM身份中心的信息。输入IAM身份中心邮箱地址和用户名。 创建账号后,系统将会同步创建一个IAM身份中心的用户。创建的用户可以使用IAM身份中心的门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。 图3 配置IAM身份中心信息 配置所属组织单元。

  • 权限和授权项说明 - 资源治理中心 RGC

    通过IAM,您可以通过授权控制主体(IAM用户用户组、IAM委托)对华为云资源的访问范围。 账号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所需的权限,否则,API请求将调用失败。每个接口所需要的权限,与各个接口所对应的授权项相对应,只有发起请求的用户被授予授权项所对应的策略,该用户才能成功调用该接口。

  • 基本概念 - 资源治理中心 RGC

    服务控制策略 服务控制策略 (Service Control Policy,SCP) 是一种基于组织的访问控制策略。组织管理账号可以使用SCP指定组织成员账号的权限边界,限制账号内用户的操作。服务策略可以关联到组织、OU和成员账号。当服务策略关联到组织或OU时,该组织或OU下所有账号受到该策略影响。

  • 准备工作 - 资源治理中心 RGC

    打开https://www.huaweicloud.com/,单击“注册”。 根据提示信息完成注册,详细操作请参见“如何注册华为云管理控制台的用户?”。 注册成功后,系统会自动跳转至您的个人信息界面。 参考“实名认证”完成企业账号实名认证。 当前RGC服务暂不收取费用。但您需要根据使用情况为以下服务付费:SMN、OBS等。

  • 查询纳管账号信息 - 资源治理中心 RGC

    Identity Center用户名。 blueprint_product_id String 模板ID。 blueprint_product_version String 模板版本。 blueprint_status String 模板部署状态,包括失败, 完成, 进行。 is_blue

  • 启用/关闭控制策略 - 资源治理中心 RGC

    单击右下角“启用控制策略”,等待几分钟后,完成启用。 关闭控制策略 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理 > 策略列表”页面,在策略列表,找到需要关闭的策略。 单击策略名称,进入控制策略详情。 在“已启用组织单元”的页签,找到需要解绑的组织单元。 图5 解绑控制策略 单击“操作”列的“禁用控制策略”。