配置审计 Config-资源合规概述:约束与限制
约束与限制
- 每个账号最多可以添加500个合规规则(包括由组织合规规则和合规规则包创建的托管规则)。
- 添加、修改、启用合规规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用和删除操作。
托管合规规则不支持进行修改、停用、启用、删除操作,托管合规规则是由组织合规规则或合规规则包创建的,由组织合规规则创建的托管规则只能由创建规则的组织账号进行修改和删除操作,由合规规则包创建的托管规则可以通过更新合规规则包进行参数修改,且只能通过删除相应合规规则包来进行删除。具体请参见组织合规规则和合规规则包。
- 添加、修改组织合规规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则仅支持查看和删除操作。
- 非组织内账号无法在Config控制台的“资源合规”页面中看到“组织规则”页签。
- 组织合规规则仅会下发至账号状态为“正常”的组织成员账号中,且组织成员账号需开启资源记录器,否则将导致部署异常。
- 当前仅用户自行创建的预定义或自定义合规规则支持修正配置,通过组织合规规则或合规规则包创建的托管合规规则不支持修正配置。
- 基于 RFS 服务私有模板执行修正的场景下,对应区域的资源栈应至少预留5个配额,否则执行修正可能会因配额不足导致失败。
- 一个合规规则上只能创建一个修正配置。
- 当合规规则存在修正配置,则必须删除修正配置并且停用规则后,才可删除此合规规则。
- 单个合规规则的修正配置最多支持用户手动添加100个修正例外资源,基于设置的修正重试规则被自动添加至修正例外的资源没有配额限制。

仅被资源记录器收集的资源可参与资源评估,为保证资源合规规则的评估结果符合预期,强烈建议您保持资源记录器的开启状态,不同场景的说明如下:
- 如您未开启资源记录器,则资源合规规则无法评估任何资源数据。历史的合规规则评估结果依然存在。
- 如您已开启资源记录器,但仅在资源记录器监控范围内勾选部分资源,则资源合规规则仅会评估所选择的资源数据。
关于如何开启并配置资源记录器请参见:配置资源记录器。
- 云日志服务的使用限制_云日志服务_使用限制说明
- GaussDB审计_GaussDB数据库审计事件_高斯数据库审计事件_华为云
- 数据安全-数据库安全-配置数据库sql审计规则
- RDS for MySQL审计日志_开启日志审计_数据库审计_华为云数据库RDS
- 软件开发生产线_玩转代码托管CodeArts Repo_代码管理
- 企业路由器ER是什么意思_ER的功能_如何使用企业路由器ER
- 分布式云原生权限概述_华为云分布式云原生_华为云UCS权限概述
- 工业MES_ERP与MES_MES配置
- 什么是云审计服务CTS_云审计应用场景_CTS常见问题-华为云
- 数据库安全服务配置审计规则_数据库安全服务添加审计范围_数据库安全服务添加风险操作