资源访问管理 RAM入门

资源访问管理 RAM入门

资源访问管理(Resource Access Manager,简称RAM)为用户提供安全的跨账号共享资源的能力。您可以创建一次资源,并使用RAM服务将该资源共享给指定对象(包括组织、组织单元以及账号)

资源访问管理(Resource Access Manager,简称RAM)为用户提供安全的跨账号共享资源的能力。您可以创建一次资源,并使用RAM服务将该资源共享给指定对象(包括组织、组织单元以及账号)

    高权限账号提供的权限列表 更多内容
  • 查询当前账号访问权限

    cur_org_create_role Boolean 是否有创建实例权限 cur_org_open Boolean 账号所属租户是否开通服务 has_free_trial Boolean 免费试用 show_manage Boolean 是否有管理入口权限 状态码: 403 表4 响应Body参数 参数

    来自:帮助中心

    查看更多 →

  • 主账号与子账号的权限有哪些区别?

    账号与子账号中都可以再创建更小层级IAM用户,这些IAM用户分别属于对应账号,可以帮助账号管理资源。企业主账号只能管理企业主账号创建IAM用户,无法管理子账号创建IAM用户。 主账号与子账号权限区别取决于企业授予了该账号什么权限账号本身并无权限区别。 关于WAF账号权限的详细介绍,请参见WAF权限管理。

    来自:帮助中心

    查看更多 →

  • 添加权限集的权限

    Println(err) } } 更多编程语言SDK代码示例,请参见 API Explorer 代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 OK 400 Bad Request 父主题: 权限管理接口

    来自:帮助中心

    查看更多 →

  • 对其他账号授予桶的读写权限

    Browser+挂载外部桶方式完成读写操作。暂不支持在OBS控制台访问非本账号OBS桶。 通过OBS Browser+访问添加外部桶可能仍会出现无权限相关提示信息。 报错原因:OBS Browser+桶详情页面的加载会调用一些其他OBS接口,而授予读写权限中并没有包含这些操作权限,所以

    来自:帮助中心

    查看更多 →

  • 删除权限集的权限

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 204 No Content 400 Bad Request 父主题: 权限管理接口

    来自:帮助中心

    查看更多 →

  • 查询委托的权限列表

    String 发送实体MIME类型。推荐用户默认使用application/json,如果API是对象、镜像上传等接口,媒体类型可按照流类型不同进行确定。 缺省值:application/json X-Auth-Token 是 String 从IAM服务获取用户Token。

    来自:帮助中心

    查看更多 →

  • 列出权限集关联的账号

    page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应中包含输出多。在对操作后续调用中,在标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count

    来自:帮助中心

    查看更多 →

  • 通过申请sudo权限获取主机root账号操作权限

    sudo权限”进入“sudo权限”页面。 单击需要申请sudo权限主机所在行后“sudo权限申请”。 也可以勾选需要申请sudo权限主机,单击列表左上方“sudo权限申请”,批量申请sudo权限。 填写需要申请账户、选择申请周期及申请目的,申请周期最多选择7天,单击“确定”。 ApplyS

    来自:帮助中心

    查看更多 →

  • 查询权限列表

    String 实例所属账号ID。 cloud_connection_id String 云连接实例ID。 status String 授权状态。 instance_type String 授权实例类型。 instance_domain_id String 被授权网络实例所属账户ID。 请求示例

    来自:帮助中心

    查看更多 →

  • 数据权限列表

    db的CREATE_ROLE权限 - DROP ROLE dbDROP_ROLE权限 - SHOW ROLES dbSHOW_ROLES权限 - GRANT ROLES dbGRANT_ROLE权限 - REVOKE ROLES dbREVOKE_ROLE权限 - GRANT PRIVILEGE

    来自:帮助中心

    查看更多 →

  • 数据权限列表

    db的CREATE_ROLE权限 - DROP ROLE dbDROP_ROLE权限 - SHOW ROLES dbSHOW_ROLES权限 - GRANT ROLES dbGRANT_ROLE权限 - REVOKE ROLES dbREVOKE_ROLE权限 - GRANT PRIVILEGE

    来自:帮助中心

    查看更多 →

  • 查询权限列表

    objects 该权限所依赖权限。 Statement Array of objects 授权语句,描述权限具体内容。 Version String 权限版本号。 说明: 1.0:系统预置角色。以服务为粒度,提供有限服务相关角色用于授权。 1.1:策略。IAM最新提供一种细粒度

    来自:帮助中心

    查看更多 →

  • 数据库账号权限说明

    数据库账号权限说明 创建逻辑库、导入逻辑库、分片变更操作时,数据库账号需具备以下权限,建议您创建具备以下权限账号或直接使用管理员账号进行相关操作。 SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES

    来自:帮助中心

    查看更多 →

  • 配置CCE集群子账号权限

    配置CCE集群子账号权限 前提条件 已使用云租户部署计算节点。 操作步骤 以主账号登录CCE管理控制台。 在控制台左侧,单击“权限管理”,在“权限管理”页面,选择需要增加权限CCE集群,单击右上角“添加权限”,进入添加权限页面。 图1 CCE管理控制台权限管理 在添加权限页面,在用户

    来自:帮助中心

    查看更多 →

  • 对其他账号授予桶的指定操作权限

    对其他账号授予桶指定操作权限 场景介绍 本案例介绍如何为其他华为云账号授予OBS桶指定操作权限。这里账号指华为云账号本身,不包含账号IAM用户,如果要为IAM用户授权,请参见对其他账号IAM用户授予桶和桶内资源访问权限。 此处以授予设置桶ACL和获取桶ACL权限为例

    来自:帮助中心

    查看更多 →

  • 对所有账号授予桶的公共读权限

    对所有账号授予桶公共读权限 场景介绍 当某个桶需要授权所有账号访问权限时,可以通过桶策略和桶ACL配置授予所有账号访问桶权限。本示例以桶策略为例。 配置须知 本案例预置“公共读”模板允许所有账号(所有互联网用户)对整个桶及桶内所有对象执行以下权限: HeadBucket:判断桶是否存在、获取桶元数据

    来自:帮助中心

    查看更多 →

  • 对其他账号授予指定对象的读权限

    对其他账号授予指定对象权限 场景介绍 本案例介绍如何为其他账号授予OBS桶中某个对象或某类对象权限。这里账号指华为云账号本身,不包含账号IAM用户,如果要为IAM用户授权,请参见对其他账号IAM用户授予桶和桶内资源访问权限。 推荐配置方法 对其他账号授权,推荐使用桶策略。

    来自:帮助中心

    查看更多 →

  • 对所有账号授予指定目录的读权限

    对所有账号授予指定目录权限 场景介绍 当一个文件夹下对象都需要授权所有账号访问权限时,可以通过桶策略配置授予所有账号访问文件夹内对象权限。 配置须知 本案例预置“目录只读”模板允许所有账号(所有互联网用户)对指定目录执行以下权限: GetObject:获取对象内容、获取对象元数据

    来自:帮助中心

    查看更多 →

  • 对所有账号授予指定对象的读权限

    对所有账号授予指定对象权限 场景介绍 某公司A使用OBS存储了大量全球各地地图数据,这些数据需要对外开放供所有人查阅。在这种情况下,该公司便可以为这部分数据设置所有账号读取权限,然后将这些数据对应URL公开在互联网上,所有人就可以使用这个URL访问或下载这些公开数据了。

    来自:帮助中心

    查看更多 →

  • 授权数据库账号的读写权限

    授权数据库账号读写权限 功能介绍 在指定实例数据库中, 设置账号读写权限。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 实例在创建、变更规格、修改端口、冻结、异常等状态下不能执行该操作。 创建只读用户对publ

    来自:帮助中心

    查看更多 →

  • 授权数据库账号的操作权限

    project_id 是 租户在某一Region下项目ID。 获取方法请参见获取项目ID。 instance_id 是 实例ID。 请求消息 表2 请求Body参数 参数 是否必选 参数类型 描述 user_name 是 String 数据库相关联账号名。 authorization_type

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了