# 资源访问管理 RAM > 提供安全的跨账号共享资源的能力 ## 产品介绍 - [什么是资源访问管理](https://support.huaweicloud.com/productdesc-ram/ram_01_0001.md): 资源访问管理(Resource Access Manager,简称RAM)服务为用户提供安全的跨账号共享资源的能力。如果您有多个华为云账号,您可以创建一次资源,并使用RAM服务将该资源共享给其他账号使用,这样您就不需要在每个账号中创建重复的资源。支持共享的云服务和资源类型请参见:支持共享的云服务和资源类型。如果您的账号由组织管理,则您可以 - [产品优势](https://support.huaweicloud.com/productdesc-ram/ram_01_0002.md): 在一个账号中创建资源实例,并共享给其他账号使用,避免了在每个账号中重复创建和配置资源,降低资源管理的复杂度,减少运营开销。资源所有者可以在RAM服务中集中管理不同资源类型以及资源实例的共享配置,提升运营效率,且确保了资源配置的一致性。RAM服务内置了不同资源类型的共享权限,资源使用者只能对资源进行权限内的访问,保证共享资源在满足资源使用者 - [权限管理](https://support.huaweicloud.com/productdesc-ram/ram_01_0004.md): 如果您需要使用华为云上的资源访问管理服务,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。通过IAM,您可以在账号 - [约束与限制](https://support.huaweicloud.com/productdesc-ram/ram_01_0005.md): RAM的使用限制如下表所示,如果默认配额无法满足业务需求,您可以申请扩大配额,具体请参见:调整配额。不同类型的账号之间无法共享资源,具体说明如下:华为云中国站与国际站账号之间无法共享资源。华为内部账号与外部账号之间无法共享资源。 - [计费说明](https://support.huaweicloud.com/productdesc-ram/ram_01_0006.md): RAM为免费服务,使用RAM服务的相关功能不收取任何费用。共享的资源自身的使用费用请参见各服务产品文档中的计费说明章节。关于各付费云服务的价格详情请参见产品价格详情,如何了解和管理您的费用请参见费用中心。 - [支持共享的云服务和资源类型](https://support.huaweicloud.com/productdesc-ram/ram_01_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [基本概念](https://support.huaweicloud.com/productdesc-ram/ram_01_0008.md): 创建和管理该资源的账号。用户可以在该账号中通过RAM创建指定资源的共享实例。如何查看资源所有者请参见查看资源所有者。表示被共享的对象。资源使用者可以是账号,也可以是组织或者OU(当RAM启用与组织共享资源时)。如何查看资源使用者请参见查看资源使用者。资源共享的管理单元,由资源所有者创建。一个资源共享实例中包括一组或多组资源、共享权限和共享 ## 快速入门 - [共享您的资源](https://support.huaweicloud.com/qs-ram/ram_02_0002.md): RAM服务为用户提供安全的跨账号共享资源的能力。如果您有多个账号,您可以创建一次资源,并使用RAM服务将该资源共享给其他账号使用。本章节以共享“FunctionGraph函数实例”为例,为您介绍如何将资源共享给其他账号使用。如果您已有一个华为账号,请忽略此步骤。如果您还没有华为账号,请参考以下步骤创建。打开华为云官网,单击“注册”。根据提 - [使用共享资源](https://support.huaweicloud.com/qs-ram/ram_02_0005.md): 当资源的所有者与您的账号共享资源时,接受共享邀请后您就可以访问和使用共享的资源,就像您的账号拥有它一样。本章节为您介绍如何接受共享邀请并使用共享资源。如果您已有一个华为账号,请忽略此步骤。如果您还没有华为账号,请参考以下步骤创建。打开华为云官网,单击“注册”。根据提示信息完成注册,详细操作请参见“注册华为账号并开通华为云”。注册成功后,系 ## 用户指南 - [共享您的资源概述](https://support.huaweicloud.com/usermanual-ram/ram_03_0002.md): 资源访问管理(Resource Access Manager,简称RAM)服务为用户提供安全的跨账号共享资源的能力。如果您有多个账号,您可以创建一次资源,并使用RAM服务将该资源共享给其他账号使用。如果您的账号由组织管理,则您可以直接与组织、OU或成员账号共享资源,还可以输入账号ID与账号共享,无论账号是否属于组织。本章节将为您介绍如下内 - [创建共享](https://support.huaweicloud.com/usermanual-ram/ram_03_0003.md): 要共享您拥有的资源给其他账号使用时,需要创建共享。如果想实现企业多账号资源复用,组织内统一使用公共资源,多账号协作开发,则可以通过创建共享实现。创建共享的流程分为指定共享资源、权限配置、指定使用者以及配置确认。登录RAM管理控制台。单击左侧的“我的共享”,选择“共享管理”。单击页面右上角的“创建共享”。创建共享进入指定共享资源页面,配置基 - [更新共享](https://support.huaweicloud.com/usermanual-ram/ram_03_0004.md): 您可以随时更新资源共享实例,支持更新资源共享实例的名称、描述、标签、共享的资源、共享权限以及共享使用者。更新资源共享可能导致权限异常、业务中断,请谨慎操作。登录RAM管理控制台。单击左侧的“我的共享”,选择“共享管理”。在共享管理列表中选择需要更新的共享,单击“操作”列的“编辑”。更新共享进入“指定共享资源”页面,您可更新共享的名称、描述 - [查看共享](https://support.huaweicloud.com/usermanual-ram/ram_03_0005.md): 您可以通过共享管理列表查看所有已创建共享的详情,并支持在列表中进行搜索、编辑和删除共享的操作,便于您管理共享。登录RAM管理控制台。单击左侧的“我的共享”,选择“共享管理”。进入“共享管理”页面,在列表中可查看所有已创建的共享。列表上方的搜索框支持根据共享名称、ID、状态和标签进行搜索。列表上方的搜索框支持根据共享名称、ID、状态和标签进 - [删除共享](https://support.huaweicloud.com/usermanual-ram/ram_03_0006.md): 当您不再需要某个共享时,可以随时将其删除,共享删除后,共享资源指定的使用者将无法继续使用该共享中的资源。删除共享不会删除共享的资源。共享删除后,已删除的共享在RAM控制台上的共享管理页面48小时内仍然可见,但其状态更改为“已删除”,系统将会在48小时后自动删除“已删除”状态的共享。删除共享会导致使用者无法访问资源,可能引发业务中断,请谨慎 - [查看您共享的资源](https://support.huaweicloud.com/usermanual-ram/ram_03_0007.md): 您可以在共享资源列表中查看您共享的所有资源。该列表可帮助您确定当前共享的资源、这些资源的共享数量以及资源使用者数量。登录RAM管理控制台。单击左侧的“我的共享”,选择“共享资源”。在共享资源列表中可查看资源ID、区域、资源类型、共享数量和资源使用者数量的信息。您可以在页面上方的搜索框中通过资源ID和区域快速筛选出需要查看的资源。您可以在页 - [查看资源使用者](https://support.huaweicloud.com/usermanual-ram/ram_03_0008.md): 您可以在资源使用者列表中查看您共享的资源的所有使用者。该列表可帮助您确定当前的共享资源使用者以及各使用者关联的共享和资源数量。登录RAM管理控制台。单击左侧的“我的共享”,选择“资源使用者”。在资源使用者列表中可查看使用者ID、共享数量和资源数量的信息。您可以在页面上方的搜索框中通过使用者ID快速筛选出需要查看的资源使用者。您可以在页面上 - [使用共享资源概述](https://support.huaweicloud.com/usermanual-ram/ram_03_0010.md): 当资源的所有者与您的账号共享资源时,接受共享邀请后您就可以访问和使用共享的资源,就像您的账号拥有它一样。资源的所有者可以依据最小权限原则和不同的使用诉求,选择不同的共享权限,提升了资源访问的安全性。本章节将为您介绍如下内容:接受/拒绝共享邀请退出共享查看共享给您的资源查看资源所有者 - [接受/拒绝共享邀请](https://support.huaweicloud.com/usermanual-ram/ram_03_0011.md): 要访问共享资源,资源所有者必须将您指定为共享资源的使用者。如果资源所有者与您属于同一组织,且启用“启用与组织共享资源”功能,则您将自动获得共享资源的访问权限,无需接受邀请。如果资源所有者与您不属于同一组织,或者属于同一组织但未启用“启用与组织共享资源”功能,则您将收到加入资源共享实例的邀请。如果您收到加入资源共享实例的邀请,则必须接受该邀 - [退出共享](https://support.huaweicloud.com/usermanual-ram/ram_03_0012.md): 如果您不再需要访问共享给您的资源,您可以随时退出共享。退出共享后,您将失去对共享资源的访问权限。只有当资源所有者是作为个人账号与您共享资源,而不是在同一组织中与您共享时,您才可以退出此共享。如果资源所有者与您属于同一组织,且启用“启用与组织共享资源”功能,则您无法退出此共享,因为同组织内的资源共享是自动获得访问权限的,无需接受邀请。退出共 - [查看共享给您的资源](https://support.huaweicloud.com/usermanual-ram/ram_03_0013.md): 您可以在共享资源列表中查看共享给您的所有资源,以及各资源的所有者和包含这些资源的共享实例。登录RAM管理控制台。单击左侧的“共享给我”,选择“共享资源”。在共享资源列表中可查看资源ID、区域、资源类型、共享数量和资源所有者的信息。您可以在页面上方的搜索框中通过资源ID和区域快速筛选出需要查看的资源。您可以在页面上方的搜索框中通过资源ID和 - [查看资源所有者](https://support.huaweicloud.com/usermanual-ram/ram_03_0014.md): 您可以在资源所有者列表中查看所有给您共享资源的资源所有者。该列表可帮助您确定各资源所有者共享给您的共享数量和资源数量。登录RAM管理控制台。单击左侧的“共享给我”,选择“资源所有者”。在资源所有者列表中可查看所有者ID、共享数量和资源数量的信息。您可以在页面上方的搜索框中通过所有者ID快速筛选出需要查看的资源所有者。您可以在页面上方的搜索 - [查看RAM权限库](https://support.huaweicloud.com/usermanual-ram/ram_03_0015.md): 您可以在权限库列表中查看RAM针对不同资源类型预置的所有系统权限。对于每种可共享的资源类型,至少有一个RAM预置的系统权限,该权限定义资源使用者对共享资源可执行的操作。某些资源类型定义了多个预置的系统权限,您在创建共享时可以依据最小权限原则和不同的使用诉求,选择不同的系统权限,提升了资源访问的安全性。登录RAM管理控制台。单击左侧的“权限 - [启用或禁用与组织共享资源](https://support.huaweicloud.com/usermanual-ram/ram_03_0016.md): 当您的账号由华为云Organizations管理时,您可以利用此优势更轻松地共享资源。如果您的账号在组织中,则您可以与单个账号共享,也可以与整个组织或OU中的所有账号共享,而不必枚举每个账号。要在组织内共享资源,您还需先使用RAM控制台来启用与组织共享资源。当您在组织中共享资源时,您组织中的账号无需接受邀请即可访问和使用共享资源。如果您不 - [标签概述](https://support.huaweicloud.com/usermanual-ram/ram_03_0032.md): 标签用于标识云资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。RAM支持为资源共享实例添加标签,您可以根据标签快速搜索和筛选特定的资源共享实例,使您可以更轻松高效地识别和管理拥有的资源共享实例。您可以在创建资源共享实例时添加标签,也可以在资源共享实例创建完成后,在共享的详情页添加、修 - [添加标签](https://support.huaweicloud.com/usermanual-ram/ram_03_0033.md): RAM支持为资源共享实例添加标签。您可以在创建资源共享实例时添加标签,也可以在资源共享实例创建完成后,在共享的详情页添加标签。预定义标签的使用方法请参考预定义标签的使用方法。登录RAM管理控制台。单击左侧的“我的共享”,选择“共享管理”。单击页面右上角的“创建共享”,进入指定共享资源页面,在基本信息区域的标签列,输入标签键和标签值,单击“ - [使用标签检索资源](https://support.huaweicloud.com/usermanual-ram/ram_03_0034.md): 为资源共享实例添加标签后,您可以根据标签快速筛选特定的资源共享实例。登录RAM管理控制台。单击左侧的“我的共享”,选择“共享管理”。在列表上方的搜索框中选择待查询的标签键和标签值。系统将自动根据标签键或标签值搜索目标资源共享实例。使用标签检索共享系统将自动根据标签键或标签值搜索目标资源共享实例。 - [删除标签](https://support.huaweicloud.com/usermanual-ram/ram_03_0035.md): 本章节指导您删除资源共享实例的标签。登录RAM管理控制台。单击左侧的“我的共享”,选择“共享管理”。在共享管理列表中单击需要查看的共享名称,进入共享详情页。在标签列表中,单击需删除标签操作列的“删除”。在弹出的确认框中,单击“删除”,标签删除完成。删除标签 - [创建用户并授权使用RAM](https://support.huaweicloud.com/usermanual-ram/ram_03_0018.md): 如果您需要对您所拥有的RAM进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用RAM服务。根据企业用户的职能,设置不同的访问权限,以达到用户 - [RAM自定义策略](https://support.huaweicloud.com/usermanual-ram/ram_03_0019.md): 如果系统预置的RAM权限,不满足您的授权要求,可以通过IAM创建自定义策略。自定义策略中可以添加的授权项(Action)请参考权限及授权项说明。目前华为云支持以下两种方式创建自定义策略:可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。JSON视图创建自定义策略:可以在选 - [支持审计的关键操作](https://support.huaweicloud.com/usermanual-ram/ram_03_0021.md): 平台提供了云审计服务。通过云审计服务,您可以记录与RAM相关的操作事件,便于后续的查询、审计和回溯。已开通云审计服务。如何开通云审计服务请参见开通云审计服务。 - [在CTS事件列表查看云审计事件](https://support.huaweicloud.com/usermanual-ram/ram_03_0022.md): 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。本节介绍如何在云审计服务控制台查看或导出最近7天的操作记录。事件即云审计服务追踪并保存的 - [调整配额](https://support.huaweicloud.com/usermanual-ram/ram_03_0027.md): 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个资源共享实例等。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。登录RAM管理控制台。在页面右上角,选择“资源 > 我的配额”。系统进入“服务配额”页面。我的配额系统进入“服务配额”页面。您可以在“服务配额”页面,查看各项资源的总配 - [支持共享的资源](https://support.huaweicloud.com/usermanual-ram/ram_03_0024.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## API参考 - [使用前必读](https://support.huaweicloud.com/api-ram/ram_04_0002.md): 欢迎使用资源访问管理(Resource Access Manager,以下简称RAM)服务。RAM服务为用户提供安全的跨账号共享资源的能力,用户可以通过RAM来共享自己在云平台上的资源,实现不同账号间资源的访问共享,并且可以对共享实例进行集中式的管理。本文档提供了资源访问管理API的描述、参数说明以及示例等内容。您可以使用本文档提供的AP - [API概览](https://support.huaweicloud.com/api-ram/ram_04_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [构造请求](https://support.huaweicloud.com/api-ram/ram_04_0009.md): 本节介绍REST API请求的组成,以调用检索共享资源权限列表接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/101580。请求URI由如下部分组成。{URI-scheme} :// {Endpoint} / {resource-path} - [认证鉴权](https://support.huaweicloud.com/api-ram/ram_04_0010.md): 调用接口支持使用AK/SK认证,通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。AK/SK既可以使用永久访问密钥中的AK/SK,也可以使用临时访问密钥中的AK/SK,但使用临时访问密钥的AK/SK时需 - [返回结果](https://support.huaweicloud.com/api-ram/ram_04_0011.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从2xx(成功)到4xx或5xx(错误)的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于检索共享资源权限列表接口,如果调用后返回状态码为200,则表示请求成功。对应请求消息头,响应同样也有消息头,如“Content-type”。详细的公共响应 - [检索共享资源权限列表 - ListPermissions](https://support.huaweicloud.com/api-ram/ListPermissions.md): 检索指定资源类型的共享资源权限列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限 - [检索资源共享权限内容 - ShowPermission](https://support.huaweicloud.com/api-ram/ShowPermission.md): 检索指定资源类型的共享资源指定版本的权限内容,如果不指定权限版本,则返回默认版本的权限内容。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所 - [获取权限的所有版本 - ListPermissionVersions](https://support.huaweicloud.com/api-ram/ListPermissionVersions.md): 获取权限的所有版本。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使 - [创建资源共享实例 - CreateResourceShare](https://support.huaweicloud.com/api-ram/CreateResourceShare.md): 创建一个资源共享实例。您可以指定需要共享的资源列表,资源使用者列表,以及授予资源使用者的权限列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用A - [检索资源共享实例 - SearchResourceShares](https://support.huaweicloud.com/api-ram/SearchResourceShares.md): 检索您创建的或者共享给您的资源共享实例详情。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请 - [更新资源共享实例 - UpdateResourceShare](https://support.huaweicloud.com/api-ram/UpdateResourceShare.md): 修改资源共享实例的特定属性。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项 - [删除资源共享实例 - DeleteResourceShare](https://support.huaweicloud.com/api-ram/DeleteResourceShare.md): 删除指定的资源共享实例。此操作不会删除实体资源,仅停止向其他账号共享资源。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用 - [绑定资源使用者和共享资源 - AssociateResourceShare](https://support.huaweicloud.com/api-ram/AssociateResourceShare.md): 向资源共享实例绑定指定的资源使用者列表或共享资源列表。对于新增的共享资源,有权访问此资源共享实例的资源使用者获得该共享资源的访问权限。对于新增的资源使用者,获得对此资源共享实例中共享资源的访问权限。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功 - [移除资源使用者或共享资源 - DisassociateResourceShare](https://support.huaweicloud.com/api-ram/DisassociateResourceShare.md): 将指定的资源使用者或共享资源从指定的资源共享实例中移除。资源使用者也可以从指定的资源共享实例中主动退出。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备 - [检索绑定的资源使用者和共享资源 - SearchResourceShareAssociations](https://support.huaweicloud.com/api-ram/SearchResourceShareAssociations.md): 检索您拥有的资源共享实例中绑定的共享资源和资源使用者。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体 - [绑定或替换共享资源权限 - AssociateResourceSharePermission](https://support.huaweicloud.com/api-ram/AssociateResourceSharePermission.md): 为资源共享实例中包含的资源类型绑定或替换共享资源权限。 对于资源共享实例中的每一种资源类型,您可以设置唯一权限。仅当资源共享实例中当前没有该资源类型的资源时,您才能绑定新的共享资源权限。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备 - [移除共享资源权限 - DisassociateResourceSharePermission](https://support.huaweicloud.com/api-ram/DisassociateResourceSharePermission.md): 移除资源共享实例绑定的共享资源权限。权限更改立即生效。只有当目前资源共享实例中没有绑定相关资源类型时,您才能从资源共享实例中移除共享资源权限。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM - [检索绑定的共享资源权限 - ListResourceSharePermissions](https://support.huaweicloud.com/api-ram/ListResourceSharePermissions.md): 检索资源共享实例关联的共享资源权限。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限 - [查询已使用的标签列表 - ListResourceShareTags](https://support.huaweicloud.com/api-ram/ListResourceShareTags.md): 查询资源共享实例已使用标签的列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和 - [根据标签信息查询实例列表 - ListResourceSharesByTags](https://support.huaweicloud.com/api-ram/ListResourceSharesByTags.md): 根据标签信息查询资源共享实例列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和 - [根据标签信息查询实例数量 - SearchResourceShareCountByTags](https://support.huaweicloud.com/api-ram/SearchResourceShareCountByTags.md): 根据标签信息查询资源共享实例数量。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和 - [资源共享实例增加标签 - BatchCreateResourceShareTags](https://support.huaweicloud.com/api-ram/BatchCreateResourceShareTags.md): 资源共享实例增加标签。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果 - [删除资源共享实例的标签 - BatchDeleteResourceShareTags](https://support.huaweicloud.com/api-ram/BatchDeleteResourceShareTags.md): 删除资源共享实例指定的标签。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项 - [检索共享的资源 - SearchSharedResources](https://support.huaweicloud.com/api-ram/SearchSharedResources.md): 检索您共享的或共享给您的资源。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权 - [检索共享的不同资源 - SearchDistinctSharedResources](https://support.huaweicloud.com/api-ram/SearchDistinctSharedResources.md): 检索您添加到资源共享或被共享给您的不同资源。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请 - [检索资源使用者或者资源所有者 - SearchSharedPrincipals](https://support.huaweicloud.com/api-ram/SearchSharedPrincipals.md): 检索共享资源的使用者或者共享给您的资源所有者。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求 - [检索不同的资源使用者或者资源所有者 - SearchDistinctPrincipals](https://support.huaweicloud.com/api-ram/SearchDistinctPrincipals.md): 检索您正在共享资源的不同使用者或共享给您的不同资源所有者。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权, - [接受共享邀请 - AcceptResourceShareInvitation](https://support.huaweicloud.com/api-ram/AcceptResourceShareInvitation.md): 接受来自其他账号的资源共享邀请。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授 - [拒绝共享邀请 - RejectResourceShareInvitation](https://support.huaweicloud.com/api-ram/RejectResourceShareInvitation.md): 拒绝来自其他账号的资源共享邀请。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授 - [检索共享邀请 - SearchResourceShareInvitation](https://support.huaweicloud.com/api-ram/SearchResourceShareInvitation.md): 通过条件检索资源共享邀请。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。 - [检索是否启用与组织共享 - ShowOrganizationShare](https://support.huaweicloud.com/api-ram/ShowOrganizationShare.md): 检索是否启用与组织共享资源。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项 - [启用与组织共享 - EnableOrganizationShare](https://support.huaweicloud.com/api-ram/EnableOrganizationShare.md): 启用与组织共享资源。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使 - [关闭与组织共享 - DisableOrganizationShare](https://support.huaweicloud.com/api-ram/DisableOrganizationShare.md): 关闭与组织共享资源。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使 - [查询资源共享的配额 - ListQuota](https://support.huaweicloud.com/api-ram/ListQuota.md): 查询当前账号的资源共享配额信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授 - [检索云服务资源类型 - ListResourceTypes](https://support.huaweicloud.com/api-ram/ListResourceTypes.md): 查询已对接云服务的资源类型和区域等信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见 - [权限及授权项说明](https://support.huaweicloud.com/api-ram/ram_04_0014.md): 如果您需要对您所拥有的RAM进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用RAM服务的其它功能。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组 - [授权项](https://support.huaweicloud.com/api-ram/ram_04_0015.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [状态码](https://support.huaweicloud.com/api-ram/ram_04_0017.md): 正常返回值说明200 OKGET和PUT操作正常返回。201 CreatedPOST操作正常返回。202 Accepted请求已被接受。204 No ContentDELETE操作正常返回。异常返回值说明400 Bad Request服务器未能处理请求。401 Unauthorized被请求的页面需要用户名和密码。403 Forbidde - [错误码](https://support.huaweicloud.com/api-ram/ErrorCode.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。更多服务错误码请参见API错误中心。 - [获取账号、IAM用户、项目、用户组、区域、委托的名称和ID](https://support.huaweicloud.com/api-ram/ram_04_0018.md): 从控制台获取账号名、账号ID、用户名、用户ID、项目名称、项目ID在华为云首页右上角,单击“控制台”。在右上角的用户名中选择我的凭证。进入我的凭证在“我的凭证”界面,API凭证页签中,查看账号名、账号ID、用户名、用户ID、项目名称、项目ID。每个区域的项目ID有所不同,需要根据业务所在的区域获取对应的项目ID。查看账号名、账号ID、用户 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-ram/ram_05_0001.md): 本文介绍了RAM服务提供的SDK语言版本,列举了最新版本SDK的获取地址。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。表1提供了RAM服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-ram/zh-cn_topic_0000002731973761.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中资源访问管理(Resource Access Manager,RAM)开放的API,管理和使用您的RAM资 - [CLI命令参考](https://support.huaweicloud.com/clir-ram/RAM-cli.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [共享您的资源操作常见问题](https://support.huaweicloud.com/ram_faq/ram_04_0001.md): 不支持。创建共享仅可选择 RAM 为不同资源类型预置的系统权限,权限详细说明可参见查看RAM权限库。请核对目标使用者账号ID是否输入正确;若为组织内共享,请确认已开启组织资源共享功能;若非组织内账号,请检查账号状态是否正常。共享配置更新后可能存在短暂的异步同步延迟,建议等待1-3分钟后重试;若长时间未生效,可重新编辑并提交共享配置以触发强 - [使用共享资源操作常见问题](https://support.huaweicloud.com/ram_faq/ram_04_0002.md): 请确认共享双方不属于同一组织,或未启用与组织共享资源的功能。请核对您的账号ID是否与资源所有者填写的使用者ID一致,并检查邀请是否已超过7天的有效期而被系统自动清除。邀请过期后,需联系资源所有者重新创建共享实例,生成新的共享邀请,接受后即可使用相关共享资源。不支持自行恢复。退出共享后,访问权限即刻失效,需联系资源所有者重新发起共享邀请,接