资源治理中心 RGC-漂移检测与修复:漂移概述

时间:2024-11-13 10:25:19

漂移概述

搭建Landing Zone时,账号、所有OU和资源都将符合控制策略管控下的管理规则。当您和组织成员使用Landing Zone时,由于可以同时从RGC和Organizations服务对组织和SCP进行操作,操作入口的不唯一就可能导致纳管资源的合规状态发生改变。当RGC纳管的资源不满足治理策略时,就会发生以下三类漂移现象:

  • SCP:

    RGC为各个OU配置的SCP与在Organizations服务中内容不一致,或者SCP在Organizations服务中不存在。

  • 组织结构

    RGC监管的OU和账号与Organizations服务里的OU或账号存在不一致。

当存在不一致时,意味着当前Landing zone环境发生了不合规情况,可能会造成意外甚至严重的后果。

当前RGC已支持定期进行账号、OU和SCP的漂移检测,并使用告警提醒您存在漂移现象。检测漂移后,您可以通过更新、修复等操作消除漂移。

当Landing Zone处于漂移状态时,RGC的创建账号功能将无法使用。

support.huaweicloud.com/usermanual-rgc/rgc_01_0051.html