统一身份认证服务 IAM-敏感操作:敏感操作有哪些

时间:2024-03-30 14:40:25

敏感操作有哪些

当您开启操作保护后,进行以下操作时,需要进行身份认证。

表1 各云服务定义的敏感操作

类型

服务

敏感操作

计算

  

弹性云服务器(ECS)

  • 关闭、重启、删除弹性云服务器
  • 重置弹性云服务器密码
  • 卸载磁盘
  • 解绑弹性公网IP

裸金属服务器(BMS)

  • 关机、重启裸金属服务器
  • 重置裸金属服务器的密码
  • 卸载磁盘
  • 解绑弹性公网IP

弹性伸缩(AS)

删除伸缩组

存储

对象存储服务(OBS)

  • 删除桶
  • 创建、编辑、删除桶策略
  • 配置对象策略
  • 创建、编辑、删除桶ACL
  • 配置日志记录
  • 配置防盗链
  • 增加、编辑桶清单

云硬盘服务(EVS)

删除云硬盘

云备份(CBR)

  • 删除存储库
  • 删除备份
  • 备份恢复
  • 删除策略
  • 解绑资源
  • 接受备份

CDN与智能边缘

内容分发网络(CDN)

域名下线策略

容器

云容器引擎(CCE)

删除集群

应用编排服务(AOS)

删除堆栈

网络

云解析服务(DNS)

  • 修改、暂停、删除记录集
  • 修改、删除反向解析
  • 删除自定义线路

虚拟私有云(VPC)

  • 释放、解绑弹性公网IP
  • 删除对等连接
  • 安全组
    • 删除入(出)方向规则
    • 修改入(出)方向规则
    • 批量删除入(出)方向规则

弹性负载均衡(ELB)

  • 共享型负载均衡
    • 删除负载均衡器
    • 删除监听器
    • 删除证书
    • 删除后端云服务器
    • 解绑弹性公网IP
    • 解绑IPv4公网/私有IP
  • 独享型负载均衡
    • 删除负载均衡器
    • 删除监听器
    • 删除证书
    • 删除后端云服务器
    • 解绑弹性公网IP
    • 解绑IPv4公网/私有IP
    • 解绑IPv6地址
    • 移出IPv6共享带宽

弹性公网IP(EIP)

  • 删除共享带宽
  • 释放、解绑弹性公网IP
  • 批量释放、批量解绑弹性公网IP

网络

虚拟专用网络(VPN)

  • 删除VPN连接
  • 退订包周期VPN网关

安全与合规

SSL证书管理(SCM)

  • 删除证书
  • 吊销证书

管理与监管

统一身份认证服务(IAM)

  • 关闭操作保护
  • 关闭登录保护
  • 修改手机号
  • 修改邮件地址
  • 修改登录密码
  • 修改登录保护验证方式
  • 删除IAM用户
  • 停用IAM用户
  • 删除委托
  • 删除用户组
  • 删除策略
  • 删除授权
  • 新增访问密钥
  • 删除访问密钥
  • 停用访问密钥
  • 删除项目
  • 修改访问密钥保护状态

管理与监管

云审计服务(CTS)

停用system追踪器

管理与监管

云日志服务(LTS)

  • 删除日志流/组
  • 卸载ICAgent

应用服务

分布式缓存服务(DCS)

  • 重置密码
  • 删除实例
  • 清空数据

专属云

专属分布式存储服务(DSS)

删除磁盘

数据库

云数据库 RDS for MySQL

  • 重置管理员密码
  • 删除数据库实例
  • 删除数据库备份
  • 通过备份文件恢复到已有实例
  • 按指定时间点恢复到已有实例
  • 切换主备节点
  • 修改数据库端口
  • 删除数据库账号
  • 删除数据库
  • 修改实例内网IP
  • 解绑弹性公网IP
  • 下载全量备份文件

数据库

云数据库 RDS for PostgreSQL

  • 重置管理员密码
  • 删除数据库实例
  • 删除数据库备份
  • 切换主备节点
  • 修改数据库端口
  • 修改实例内网IP
  • 解绑弹性公网IP
  • 下载全量备份文件

数据库

云数据库 GaussDB(for MySQL)

  • 删除实例
  • 重启实例
  • 重启节点
  • 删除只读节点
  • 解绑弹性公网IP
  • 删除数据库
  • 重置数据库账号密码
  • 删除数据库账号
  • 重置管理员密码
  • 修改内网域名
  • 修改读写内网地址
  • 将数据库实例恢复到指定时间点

数据库

文档数据库服务(DDS)

  • 重置密码
  • 重启、删除实例
  • 重启节点
  • 副本集主备切换
  • 删除安全组规则
  • 申请Shard或Config节点IP
  • 备份恢复到当前实例
  • 备份恢复到已有实例
  • 包周期实例转按需计费

EI 企业智能

数据仓库服务 GaussDB(DWS)

  • 扩容、调整大小
  • 重启
  • 节点修复
  • 重置密码

MapReduce服务(MRS)

  • 集群
    • 删除集群
    • 按需转包周期集群
    • 停止所有组件
    • 同步配置
  • 节点
    • 停止所有角色
    • 隔离主机
    • 取消隔离主机
  • 组件:
    • 停止服务
    • 重启服务
    • 滚动重启服务
    • 停止实例
    • 重启实例
    • 滚动重启实例
    • 入服
    • 退服
    • 保存服务配置
  • 补丁:
    • 安装补丁
    • 卸载补丁
    • 回滚补丁

云通信

消息&短信 (Message&SMS)

  • 签名删除
  • 模板删除
  • 获取app_secret
  • 指定手机号、邮件地址绑定华为账号
  • 指定IP白名单
  • 续订套餐包

软件开发生产线

需求管理 CodeArts Req

  • 删除项目
  • 删除项目成员
  • 修改成员信息
  • 修改、删除权限
  • 修改项目基本信息
  • 删除工作项

用户服务

费用中心

  • 订单支付
  • 订单退订
  • 资源释放
support.huaweicloud.com/usermanual-iam/iam_07_0002.html