检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
List application * - cae:application:list cae:application:createApplication 授予创建应用的权限。
Tagging application * - - g:ResourceTag/<tag-key> apm:application:create 授予创建应用的权限。
write - - workspace:appWarehouse:ListWarehouseApps 授予查询租户应用仓库中的应用列表的权限。 list - - workspace:appWarehouse:createApp 授予在应用仓库中新增应用的权限。
app:getComponent 授予用户查看指定应用组件权限 read app g:EnterpriseProjectId g:ResourceTag/<tag-key> servicestage:app:createComponent 授予用户创建应用组件权限 write app
父主题: 应用中间件
IoTDA云服务定义了以下可以在SCP的Condition元素中使用的条件键,您可以使用这些条件键进一步细化SCP语句应用的条件。
某些操作指定了可以在该操作指定的资源类型,则必须在具有该操作的SCP语句中指定该资源的URN,SCP仅作用于此资源;如未指定,Resource默认为“*”,则SCP将应用到所有资源。您也可以在SCP中设置条件,从而指定资源类型。
Write - g:EnterpriseProjectId functiongraph:function:list functiongraph::deleteFunctionApp 授予权限以删除应用程序。
write certificate * g:EnterpriseProjectId waf:certificate:apply 授予应用证书到域名的权限。
应用场景 依据企业业务关系构建云上资源结构 企业拥有多个分公司、部门或者不同的业务应用,通过Organizations服务,企业可以在云上构建符合自身管理和工作方式的多层级资源结构。
企业应用 云解析服务 DNS 云桌面 Workspace 父主题: SCP授权参考
400 Organizations.2001 Bad request for missing app_name. 缺少app名称 请检查是否缺少app名称。
read - g:EnterpriseProjectId hss:rasp:getAppRaspSwitchStatus 授予权限以查询应用防护开启状态。
应用中间件 分布式缓存服务 DCS 分布式消息服务Kafka版 分布式消息服务RabbitMQ版 分布式消息服务RocketMQ版 微服务引擎 CSE API网关 APIG 父主题: SCP授权参考
mappingRule:get - GET /v2/{project_id}/lts/aom-mapping lts:mappingRule:list - PUT /v2/{project_id}/lts/aom-mapping lts:mappingRule:update -
应用运维管理 AOM Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。
iam:identityProviders:listMappings - GET /v3/OS-FEDERATION/mappings/{id} iam:identityProviders:getMapping - PUT /v3/OS-FEDERATION/mappings/{
多值运算符:如果绑定多个标签策略,策略中@@assign运算符最早设置的策略将会生效,同时其他策略的@@append和@@remove运算符依然生效。
此运算符可以应用于任何类型的任何策略设置。 对于单值设置,此运算符将继承的值替换为指定值。 对于多值设置(JSON数组),此运算符将删除所有继承的值,并将其替换为此策略指定的值。 @@append 向继承的设置添加指定的设置(而不删除任何设置)。
Content-Type:消息体的类型(格式),必选,默认取值为“application/json”。 Authorization:请求消息中可带的签名信息,必选,AK/SK认证的详细说明请参见:AK/SK认证。