配置审计 CONFIG-适用于云监控服务(CES)的最佳实践
适用于 云监控服务 ( CES )的最佳实践
该示例模板中对应的合规规则的说明如下表所示:
合规规则 |
规则中文名称 |
涉及云服务 |
规则描述 |
---|---|---|---|
alarm-action-enabled-check |
启用了CES告警操作 |
ces |
CES告警操作未启用,视为“不合规” |
alarm-kms-disable-or-delete-key |
CES配置监控KMS禁用或计划删除密钥的事件监控告警 |
ces,kms |
CES未配置监控KMS禁用或计划删除密钥的事件监控告警,视为“不合规” |
alarm-obs-bucket-policy-change |
CES配置监控OBS桶策略变更的事件监控告警 |
ces,obs |
CES未配置监控OBS桶策略变更的事件监控告警,视为“不合规” |
alarm-vpc-change |
CES配置监控VPC变更的事件监控告警 |
ces,vpc |
CES未配置监控VPC变更的事件监控告警,视为“不合规” |