配置审计 CONFIG-修正配置概述:约束与限制
约束与限制
- 当前仅用户自行创建的预定义或自定义合规规则支持修正配置,通过组织合规规则或合规规则包创建的托管合规规则不支持修正配置。
- 基于 RFS 服务私有模板执行修正的场景下,Config当前仅默认支持使用北京四(cn-north-4)区域的私有模板创建资源栈,且对应区域的资源栈应至少预留5个配额,否则执行修正可能会因配额不足导致失败。
- 一个合规规则上只能创建一个修正配置。
- 当合规规则存在修正配置,则必须删除修正配置并且停用规则后,才可删除此合规规则。
- 单个合规规则的修正配置最多支持用户手动添加100个修正例外资源,基于设置的修正重试规则被自动添加至修正例外的资源没有配额限制。
由于资源变更数据同步到Config存在延迟,因此通过合规修正功能将不合规资源修正后,立即重新触发规则评估,不合规资源的合规评估结果可能依然为不合规。对于已开启资源记录器且在监控范围内的资源,Config会在24小时内校正资源数据,也就是说最多24小时后触发规则评估,才会将已修正资源的合规评估结果更新为合规。
当合规规则执行修正后,不合规资源的修正状态为“修正成功”,则表示此资源已经成功触发RFS服务私有模板或FunctionGraph函数的修正执行,您可以前往该资源对应服务的控制台,查看资源是否已按照预期修正成功。
- 数据安全-数据库安全-配置数据库sql审计规则
- 主机安全配置_Windows主机安全配置_Linux主机安全配置
- 工业MES_ERP与MES_MES配置
- API网关支持http到https自动重定向_开放API_API网关APIG-华为云
- 云日志服务的使用限制_云日志服务_使用限制说明
- 数据库安全服务配置审计规则_数据库安全服务添加审计范围_数据库安全服务添加风险操作
- 微服务注册配置中心Nacos_服务发现_动态配置-华为云
- 软件开发生产线_玩转代码托管CodeArts Repo_代码管理
- 如何配置云日志告警_日志告警配置_云日志服务LTS-华为云
- 企业路由器ER是什么意思_ER的功能_如何使用企业路由器ER