华为云用户手册

  • 解释说明 包年/包月 包年/包月是预付费模式,按订单的购买周期计费,这种购买方式相对于按需付费提供更大的折扣,对于长期使用者,推荐该方式。 按需计费 按需计费是后付费模式,按数据库的实际使用时长计费,这种购买方式比较灵活,可以即开即停。以自然小时为单位整点计费,不足一小时按一小时计费。 规格变更 您可以根据业务需求增加现有实例的数量,增加后即刻按照新的实例数量计费。 对于按需计费的实例,变更规格后,依旧按使用时长实时计费。 对于包年/包月的实例,规格差价需补交或被退回。若变更后的新规格价钱高于旧规格,需结合已使用的时间周期,补交差价费用。若变更后的新规格价钱低于旧规格,需结合已使用的时间周期,退回差价费用。费用将退回至用户的账户,可在控制台右上角的“费用”处,查看账户余额。 在集群实例中,您需要注意的是集群节点只能增加,不能减少。DDS Mongos数量可选范围为2~32、Shard数量可选范围为2~32、Config数量默认1个,不需要选择。 磁盘扩容 您可以根据业务需求增加实例的存储空间,扩容后即刻按照新的存储空间计费。为了确保数据的完整和安全,存储空间只允许扩容,不能缩容。 自动续费 目前DDS提供“包年/包月”和“按需计费”两种购买方式,您可以根据业务需要定制相应计算能力和存储空间的数据库实例。 “按需计费”方式,即按实际使用时长计费,以自然小时为单位整点计费,不足一小时按一小时计费,自动续费周期为一小时。 “包年/包月”计费方式,您在购买时一次性付费,使用过程中不会再另外扣费,包年计费自动续费方式为一年,包月计费自动续费方式为一个月。 只要您的账户上有足够余额,就不会影响您的使用。 更多计费信息请参见费用中心。
  • 解释说明 通用型 通用型的规格实例,适合平时不会持续高压力使用CPU,但偶尔需要提高计算性能完成工作负载的场景,包括但不限于:轻量级的Web服务器、开发、测试环境以及中低性能数据库等。S6是不限制积分的共享型实例,实例性能不受积分的限制,也无额外积分收费。用户可在监控详情中了解CPU使用率和CPU积分的消耗情况。 增强型 增强型的规格实例,是新推出的一系列性能更高、计算能力更稳定的弹性云服务器规格,搭载 英特尔® 至强® 可扩展处理器,配套高性能网络,综合性能及稳定性全面提升,满足对业务稳定性及计算性能要求较高的企业级应用诉求。 增强II型 增强II型的实例搭载 第二代英特尔® 至强® 可扩展处理器,多项技术优化,计算性能强劲稳定,配套25GE智能高速网卡,提供超高网络带宽和PPS收发包能力。是高负载场景首选,对于计算与网络有更高性能要求的网站和Web应用、通用数据库及缓存服务器,中重载企业应用等更加适用。 鲲鹏KC1 鲲鹏KC1也叫鲲鹏通用计算增强型KC1,相比业界最新一代主流价格同规格实例,价格低20%。自研鲲鹏芯片,基于全栈自研特点,在政企、金融等安全要求较高的场景中也更具优势。 鲲鹏KC1高负载场景下,计算稳定性更优。对于网站/电商,游戏,视频,HPC基因测序,大数据分析等应用场景十分适合。
  • 解释说明 安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。 您也可以根据需要创建自定义的安全组,或使用默认安全组,系统会为每个用户默认创建一个默认安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限,安全组内的云服务器无需添加规则即可互相访问。 安全组规则 安全组创建后,您可以在安全组中设置出方向、入方向规则,这些规则会对安全组内部的云服务器出入方向网络流量进行访问控制,当云服务器加入该安全组后,即受到这些访问规则的保护。每个安全组都自带默认安全组规则,您也可以自定义添加安全组规则。 安全组的限制 默认情况下,一个用户可以创建100个安全组。 默认情况下,一个安全组最多只允许拥有50条安全组规则。 默认情况下,一个云服务器或扩展网卡最多只能被添加到5个安全组中。 安全组添加实例时,一次最多可添加20个实例。 一个安全组最多允许关联1000个实例。 互通。
  • 内网连接数据库实例如何设置安全组? 通过内网连接DDS实例时,设置安全组分为以下两种情况: 弹性云服务器(Elastic Cloud Server,简称E CS )与DDS实例在相同安全组时,默认ECS与DDS实例互通,无需设置安全组规则。 ECS与DDS实例在不同安全组时,为DDS和ECS分别设置安全组规则。 设置DDS安全组规则:为DDS所在安全组配置相应的入方向规则。具体操作,请参考设置安全组规则。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行。此时,无需对ECS配置安全组规则。 当在ECS所在安全组为默认安全组且出方向规则非全放通时,需要为ECS所在安全组配置相应的出方向规则。
  • 解释说明 现在配置 可直接在购买页面进行配置,跨网段访问配置当前最多可支持配置30个源端网段, 源端网段之间不能重复。 创建后配置 跨网段访问配置当前最多可支持配置30个源端网段, 源端网段之间不能重复。 1. 登录文档数据库服务。 2. 在“实例管理”页面,选择指定的数据库实例,单击实例名称,进入“基本信息”页面。 3. 在左侧导航树,单击“连接管理”。 4. 在“内网连接”页签下,单击“跨网段访问配置”右侧的“立即开通”,设置对应的源端网段信息。 5. 开通成功后,“跨网段访问配置”的状态变更为“已开通”。 若您需要更改源端网段配置,可以单击“跨网段访问配置”右侧的“立即修改”。 源端ECS连接实例的前提是与实例节点网络通信正常,如果网络不通,可以参考对等连接进行相关配置。
  • DDS实例支持的缺省最大连接数配置是多少? 虚拟私有云允许您在私有、隔离的网络创建虚拟网络环境,从中可以对私有IP地址范围、子网、路由表和网络网关等方面进行控制。借助虚拟私有云,您可以定义虚拟网络拓扑和网络配置,使其非常类似于您在自己的数据中心所操作的传统IP网络。 在下面的情况下您可能想在虚拟私有云中使用文档数据库服务: 您希望运行面向公众的Web应用程序,同时保留公众不可访问的后端服务器。您可以在一个虚拟私有云内同时创建一个文档数据库实例和弹性云服务器实例,同时为弹性云服务器实例分配公网IP,将Web服务器部署在弹性云服务器实例。
  • 创建团队 登录 交换数据空间 官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面单击“创建团队”,在弹出的窗口中输入团队的名称和描述后,单击“确定”,完成团队的创建。
  • 发送数据 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要交换资源的团队卡片,单击团队卡片上的“本地接入”,进入团队资源页面。 勾选资源或资源对应的文件夹,然后单击资源列表上方“发送数据”,相关操作请参考发送数据。
  • 查看资源详情 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 单击团队上的“本地接入”,进入团队数据“本地接入”页面,本地接入列表支持按数据展示和按资源展示两种方式,用户可以根据需求进行切换。 本地接入列表按资源展示时。 单击资源名称,在“全部数据”页签,可查看资源文件下包含的所有数据名称、数据编码、关联批次数、大小、格式、进度和操作。在“资源信息”页签查看资源编码、资源名称、来源连接器、资源责任人、更新时间等。 按资源展示时如为文件夹类型,需单击至文件夹中的资源后再进行详情查看。 单击“全部数据”页签数据列表的数据名称,在弹框中选择应用APP,使用应用进行数据详情查看,参数如表1所示。 表1 参数说明 参数 说明 处理类型 系统默认为“查看”,无需修改。 应用APP类型 选择支持查看的应用APP类型,如无对应应用实例,参考应用管理注册应用实例。 设置成默认实例 如勾选,后续进行查看时,默认使用该应用类型。 单击“确定”,查看资源数据详情。 本地接入列表按数据展示时。 单击数据列表的数据名称,在弹框中选择应用APP,使用应用进行数据详情查看,参数如表1所示。 按数据展示时如为文件夹类型,需单击至文件夹中的数据后再进行详情查看。 单击“确定”,查看资源数据详情。
  • 上架offer 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要交换资源的团队卡片,单击团队卡片上的“本地接入”,进入团队资源页面。 勾选资源,然后单击资源列表上方“上架offer”,相关操作请参考数据市场交换。
  • 创建合约 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要交换资源的团队卡片,单击团队卡片上的“本地接入”,进入团队资源页面。 勾选资源或资源对应的文件夹,然后单击资源列表上方“创建合约”,相关操作请参考创建合约。
  • 新增资源 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要新增资源的团队卡片,单击团队卡片上的“本地接入”,进入团队资源页面。 在团队资源页面单击“新增资源”,相关操作请参考新增资源。
  • 查看发出的数据 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“发出的数据”,进入“发出的数据”界面。 在按批次或按合约页签,按照批次名称、批次编码或合约名称、合约编码进行搜索,即可查看合约详情。
  • 终止合约 终止合约只针对在创建合约时,控制策略“合约允许终止”为开启状态的合约。 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“发出的数据”,进入“发出的数据”界面。 按照如下两种方式进行合约终止。 按批次 单击合约卡片右上角“终止”,在弹框中输入终止说明,单击“确定”。 按合约 单击资源文件“操作”列的“终止”或卡片右上角“终止”,在弹框中输入终止说明,单击“确定”。
  • 创建(查看)合约消息 进入交换数据空间控制台界面,单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“发出的数据”,进入“发出的数据”界面。 单击已生效合约对应的“消息”,在弹出的“消息”页签中输入留言的内容,单击“提交消息”,即可在该合约上发起消息会话。 留言成功后,除创建消息的用户外,合约相关用户在合约的“消息”处都会看到红点新消息提示,并可对此留言进行回复。 已生效的合约支持评论消息相关操作。 提前终止、到期关闭、发送失败的合约支持查看历史消息。
  • 查看实例详情 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在“我的空间”界面中,选择购买交换数据空间中购买的实例,单击实例卡片上的“控制台”,跳转至实例控制台界面。 选择左侧导航栏中的“实例”,进入“实例”界面。 可查看信息如下: 空间实例基本信息 空间实例基本信息展示实例名称、ID、状态、规格、描述、创建时间和公网出口IP等。 连接器列表 连接器列表展示当前空间实例下的全部连接器,包含连接器名称、规格、ID、状态等。 租户列表 租户列表展示租户名、用户名、加入时间以及类型。
  • 应用说明 服务内置了多种应用,方便用户使用,具体描述如表5所示。 表5 内置应用说明 名称 描述 操作类型 数据库下载 该类应用允许用户下载结构化数据,如CSV和JDBC类型的数据。 下载:用户可使用该应用下载数据到数据库。 数据库预览 该类应用允许用户查看结构化数据如CSV和JDBC类型的数据。 查看:用户可使用该应用预览查看数据库数据。 PDF查看 该类应用允许用户预览查看PDF文件,仅供测试。 查看:用户可使用该应用预览查看PDF文件。 文档本地下载 该类应用允许用户下载数据到本地。 下载:用户可使用该应用下载数据到本地。 LUCKY_EXCEL 该类应用允许用户预览查看Excel文件,仅供测试。 查看:用户可使用该应用预览查看Excel文件。 文档远程下载 该类应用允许用户下载SFTP、FTP、OBS等非结构化数据。 下载:用户下载SFTP、FTP、OBS等非结构化数据。 图片预览 该类应用允许用户预览图片文件。 查看:用户可以使用该应用预览查看图片文件。
  • 创建(查看)合约消息 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据合约”,选择“发出的合约”或“收到的合约”页签。 在对应的合约列表中,单击“操作”列的“消息”。 在弹出的“消息”页签中输入留言的内容,单击“提交消息”,即可在该合约上发起消息会话。 留言成功后,除创建消息的用户外,合约相关用户在合约对应“操作”列的“消息”都会看到红点新消息提示,并可对此留言进行回复。 已生效的合约支持评论消息相关操作。 可查看合约的用户都可以查看合约中的所有评论消息,生效的合约可以新增评论以及删除自己创建的评论消息。
  • 查看合约详情 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据合约”,选择“发出的合约”或“收到的合约”页签。 在对应的合约列表中,单击合约编码,可以查看合约的详细信息。 可选:用户还可以在合约列表右上方,选择合约状态,或在搜索框中输入合约名称,单击快速筛选合约。
  • 查看成员 进入交换数据空间控制台界面,单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要添加成员的团队卡片,在团队卡片右上方单击“成员管理”,进入“团队成员管理”页面。 在“团队成员管理”页面展示成员列表,查看成员的角色以及数据范围。
  • 修改成员角色 进入交换数据空间控制台界面,单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要添加成员的团队卡片,在团队卡片右上方单击“成员管理”,进入“团队成员管理”页面。 在“团队成员管理”页面,单击成员列表操作列“编辑”,在编辑角色页面,重新设置数据范围和角色,单击“确定”。
  • 删除成员 进入交换数据空间控制台界面,单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要添加成员的团队卡片,在团队卡片右上方单击“成员管理”,进入“团队成员管理”页面。 在“团队成员管理”页面,单击成员列表操作列“删除”,然后在弹框中单击“确定”,成员删除成功。
  • 添加成员 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要添加成员的团队卡片,在团队卡片右上方单击“成员管理”,进入“团队成员管理”页面。 在“团队成员管理”页面单击“添加成员”,在弹出的窗口中选择用户,然后单击“确定”。 设置用户的数据范围和角色,用户可以根据需求选择数据范围和角色,或复制已有用户的数据范围和角色。 选择数据范围和角色:分为按团队维度设置和按文件夹维度设置。 按团队维度设置:负责团队成员管理、文件夹增删改、移动、授权;负责在团队目录独立完成数据交换作业。 可添加角色有成员管理员、数据源管理员、合约管理员、资源管理员、数据发送人、数据消费者、成员。 按文件夹维度设置:负责文件夹成员管理、文件夹增删改、移动、授权,在所选文件夹下进行资源上传、消费数据、发送数据等。可添加角色的有成员管理员、数据源管理员、资源管理员、数据发送人、数据消费者、成员。 复制数据范围和角色:通过复制已有用户的数据范围和角色来设置本成员的数据范围和角色。输入要复制的成员名称或账号,搜索选择即可。 单击“确定”,成员添加完成。
  • 创建(查看)合约消息 在收到的数据页面,还可针对已生效的合约进行合约消息会话。 进入交换数据空间控制台界面,单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“收到的数据”,进入“收到的数据”界面。 单击已生效合约对应的“消息”,在弹出的“消息”页签中输入留言的内容,单击“提交消息”,即可在该合约上发起消息会话。 留言成功后,除创建消息的用户外,合约相关用户在合约“消息”处都会看到红点新消息提示,并可对此留言进行回复。 已生效的合约支持评论消息相关操作。 提前终止、到期关闭的合约支持查看历史消息。
  • 查看归档资源详情 进入交换数据空间控制台界面,单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“收到的数据”,进入“收到的数据”界面。 在“收到的数据”界面,系统按照“按批次”和“按合约”两种方式展示。 按批次 单击资源卡片右上角“查看归档详情”,查看资源全部数据以及资源详情。 按合约 单击资源文件“操作”列的“查看归档详情”,查看资源全部数据以及资源详情。
  • 为合约配置数据自动更新 数据提供方提供的数据有更新时,数据接收方通过设置自动更新后,数据接收方中的数据即可自动更新。 进入交换数据空间控制台界面,单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“收到的数据”,进入“收到的数据”界面。 在“收到的数据”界面,系统按照“按批次”和“按合约”两种方式展示。 按批次 单击已归档的资源卡片右上角“配置数据”,在弹框中单击“编辑”,开启自动更新按钮,然后单击“确定”。 按合约 单击已归档的资源文件“操作”列的“配置数据”,在弹框中单击“编辑”,开启自动更新按钮,然后单击“确定”。
  • 接收交换资源 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“收到的数据”,进入“收到的数据”界面。 在“收到的数据”界面,系统按照“按批次”和“按合约”两种方式展示。 按批次 单击已生效的资源卡片右上角“归档”,参考表1选择归档路径,单击“确定”。 表1 归档参数说明 参数 说明 指定路径归档 自定义路径归档,选择资源需要归档的路径地址。 原路径归档 按提供方原始路径归档。 自动归档 此合约下未归档的数据批次将自动归档到指定路径中,历史已手动归档的路径不变。 按合约 单击已生效的资源文件“操作”列的“归档”,参考表1选择归档路径,单击“确定”。 如需更改归档路径,单击“更改路径”,单击“确定”后, 参考表1重新选择归档路径,单击“确定”。 “收到的数据”尾部显示的数字如图1中的“3”表示已经收到的所有数据数量。 图1 “收到的数据”尾部数字
  • 相关操作 创建连接器分组后,可对连接器分组进行如表2的操作。 表2 更多操作 操作 说明 查看连接器分组详情 选择对应连接器分组,单击“操作”列的“详情”,弹出“连接器分组详情”页面,可查看连接器分组的基本信息以及分组内连接器信息。 编辑连接器分组 选择对应连接器分组,单击“操作”列的“编辑”,在“编辑连接器”对话框中,对如表1参数进行修改,还可对分组中的连接器进行增加和删除,修改完成后,单击“保存”,编辑连接器分组成功。 删除连接器分组 选择对应连接器分组,单击“操作”列的“删除”,弹出“确认删除”对话框,单击“确定”,删除连接器分组成功。
  • CBH FullAccess手动添加权限 在使用 堡垒机 时,如果有云资产委托和解绑/绑定EIP的操作需要手动添加权限后才能正常操作。 表4 CBH FullAccess需手动添加的权限 权限名称 权限描述 csms:secretVersion:get 授权获取C SMS 凭据值。 csms:secret:list 授权获取CSMS列表权限。 kms:dek:create 授权获取KMS创建权限。 kms:cmk:list 授权获取KMS列表权限。 ecs:cloudServers:list 授权获取ECS列表权限。 rds:instance:list 授权获取RDS列表权限。 vpc:vpcs:get 授权查询VPC详情。 vpc:publicIps:get 授权获取VPC的EIP。 vpc:ports:update 授权绑定/解绑EIP。 iam:agencies:listAgencies 授权获取 IAM 委托列表权限。 iam:permissions:listRolesForAgencyOnProject 授权获取IAM委托角色列表权限。 iam:agencies:createAgency 授权创建IAM委托权限。 iam:permissions:revokeRoleFromAgencyOnProject 授权关联IAM委托与角色权限。 iam:roles:createRole 授权创建IAM委托角色权限。 iam:agencies:deleteAgency 授权删除IAM委托权限。
  • CBH控制台功能依赖的角色或策略 表3 表1 CBH控制台依赖服务的角色或策略 控制台功能 依赖服务 需配置角色/策略 创建堡垒机 弹性云服务器 ECS 虚拟私有云 VPC IAM用户设置了CBH FullAccess权限后,需要增加ECS CommonOperations和VPC FullAccess后才能在控制台创建 云堡垒机 。 绑定/解绑EIP 弹性公网IP EIP IAM用户设置了CBH FullAccess权限后,需要增加VPC FullAccess后才能在控制台为堡垒机绑定/解绑EIP。 更新堡垒机安全组 虚拟私有云 VPC IAM用户设置了CBH FullAccess权限后,需要增加VPC FullAccess后才能在控制台为堡垒机更新安全组。 云资产委托 数据加密 服务 DEW 弹性云服务器 ECS 云数据库 RDS 统一身份认证 服务 IAM IAM用户设置了CBH FullAccess权限后,参照CBH FullAccess手动添加权限添加相关权限。
共100000条
提示

您即将访问非华为云网站,请注意账号财产安全