组织 ORGANIZATIONS-SCP示例:禁止访问指定区域的资源

时间:2024-05-11 17:00:35

禁止访问指定区域的资源

如下SCP表示禁止用户访问“regionid1”区域的ECS服务的全部资源。您可以根据需要修改SCP语句中的操作(Action)、资源类型(Resource)和条件(Condition)。

此SCP仅适用于项目级服务,SCP中的“regionid1”仅为区域示例,使用时请填入具体区域ID。

{
     "Version":"5.0",
     "Statement":[
         {
             "Effect":"Deny",
             "Action":["ecs:*:*"],
             "Resource":["*"],
             "Condition":{
                 "StringEquals":{
                     "g:RequestedRegion":"regionid1"
                 }
             }
         }
     ]
 }
support.huaweicloud.com/usermanual-organizations/org_03_0081.html