已找到以下 539 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 功能总览 - 配置审计 Config

    功能总览 表1列出了配置审计服务常用功能。 在使用配置审计服务之前,建议您先了解配置审计服务基本概念,以便更好地理解本服务提供各项功能。 表1 配置审计服务常用功能 功能分类 功能名称 功能描述 资源清单 查看所有资源列表 查看当前账号下全部资源。包含资源名称、所在区域、所属服务、资源类型、所属企业项目。

  • 支持云审计关键操作 - 配置审计 Config

    支持云审计关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与配置审计服务相关操作事件,便于后续查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计关键操作列表 表1 云审计服务支持Config操作列表 操作名称 资源类型 事件名称 创建合规规则

  • 基本概念 - 配置审计 Config

    资源是用户可以在云平台上使用一种实体。例如:弹性云服务器(ECS)实例、云硬盘(EVS)磁盘、虚拟私有云(VPC)实例等。 配置审计(Config)支持资源类型和区域请参阅支持服务和区域。 资源关系 资源关系记录了您在云平台不同资源之间关联情况。例如:云硬盘与云服务器之间绑定关

  • 通过Config实现资源多维度合规审计 - 配置审计 Config

    完成聚合器创建。 在聚合器规则页面,选择聚合器,则可以看到聚合到各账号规则情况。 单击规则名称,则可以看到该账号这条规则所评估资源合规性情况。 常见问题 控制台为什么没有组织规则页面? 账号是组织管理员,或加入组织并成为Config服务委托管理员,才能看到该页面。

  • 适用于PCI-DSS标准合规包 - 配置审计 Config

    适用于PCI-DSS标准合规包 本文为您介绍适用于PCI-DSS标准合规包业务背景、应用场景,以及合规包中默认规则。 业务背景 支付卡行业数据安全标准(PCI DSS)制定旨在鼓励和增强支付卡账号数据安全,并促进全球范围内广泛采用一致数据安全措施。PCI DSS提供

  • DMS RocketMQ实例开启公网访问 - 配置审计 Config

    规则触发方式 配置变更 规则评估资源类型 dms.reliabilitys 规则参数 无 应用场景 您需要通过公网地址访问RocketMQ实例时,开启实例公网访问功能,并设置弹性IP地址。当业务不再使用公网访问功能时,需关闭实例公网访问功能,避免将DMS RocketMQ实例直接暴露到公网。

  • 什么是配置审计 - 配置审计 Config

    配置审计(Config)服务提供全局资源配置检索,配置历史追溯,以及基于资源配置持续审计评估能力,确保云上资源配置变更符合客户预期。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取资源最新数据

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云上不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构和依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 支持标签云服务和资源类型 - 配置审计 Config

    支持标签云服务和资源类型 当前华为云大部分云服务资源均支持添加标签,但部分云服务资源(如OBS桶)标签信息暂未上传至Config服务,因此无法在Config服务中使用标签相关能力,例如无法在“资源清单”页面通过标签搜索到相应资源,或无法使用涉及标签场景资源合规规则等。 当

  • 与其他服务关系 - 配置审计 Config

    资源编排服务(RFS) 合规规则包下发合规规则创建、更新和删除行为最终是通过RFS服务资源栈来实现。 合规规则包是多个合规规则集合,其下发合规规则是基于RFS服务资源栈统一进行创建、更新和删除操作。 合规规则包 合规修正配置功能通过关联RFS服务私有模板,对不合规资源进行快速修正。

  • DMS RabbitMQ实例开启公网访问 - 配置审计 Config

    dms 规则触发方式 配置变更 规则评估资源类型 dms.rabbitmqs 规则参数 无 应用场景 您需要通过公网地址访问RabbitMQ实例时,开启实例公网访问功能,并设置弹性IP地址。当业务不再使用公网访问功能时,需关闭实例公网访问功能,避免将DMS RabbitMQ实例直接暴露到公网。

  • 开启并配置资源记录器 - 配置审计 Config

    资源记录器为您提供面向资源配置记录监控能力,帮您轻松实现海量资源自主监管,用来跟踪您在云平台上且Config支持云服务资源变更情况。 开启并配置资源记录器资源转储和主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息和资源快照进行定期存储。

  • 资源记录器概述 - 配置审计 Config

    资源,Config会在24小时内校正资源数据。如未开启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取

  • CTS追踪器打开事件文件校验 - 配置审计 Config

    规则评估资源类型 cts.trackers 规则参数 无 应用场景 在安全和事故调查中,通常由于事件文件被删除或者被私下篡改,从而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事件文件完整性校验功能旨在帮助您确保事件文件真实性。 修复项指导 在CTS追踪器配置转

  • 适用于中小企业ENISA标准合规包 - 配置审计 Config

    适用于中小企业ENISA标准合规包 本文为您介绍适用于中小企业ENISA标准合规包业务背景、应用场景,以及合规包中默认规则。 业务背景 ENISA中小企业网络安全指南提供了中小型企业可用于增强其网络安全态势运营最佳实践。该指南旨在帮助中小企业了解网络安全重要性,以及

  • 权限管理 - 配置审计 Config

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 成长地图 - 配置审计 Config

    您可以通过配置审计(Config)服务来检索、存储、评估自己在云平台资源。 产品介绍 什么是Config 基本概念 功能总览 与其他服务关系 计费说明 权限管理 03 使用 您可以使用Config查看您所拥有的资源有哪些;可以查看资源详情、资源之间关系、资源历史;Config会在资源变更时发

  • 资源清单常见问题 - 配置审计 Config

    启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 另外,并非已对接Config云服务资源发生所有变化都会被Config收集,这取决于各对接服务向Config上报资源属性,例如IAM用户SK(SecretAccessKey )属

  • 配置资源记录器 - 配置审计 Config

    其他账号使用SSE-KMS自定义密钥方式加密OBS桶,则除了需要在对资源记录器委托中新增KMS管理员权限(KMS Administrator),还需要在被存储OBS桶密钥中设置密钥跨账号权限。具体可参考以下步骤: 用授权账号登录管理控制台,进入数据加密服务“密钥管理”界面。

  • 基于组织批量配置资源记录器 - 配置审计 Config

    成员账号资源记录器将转储文件存放至本OBS桶指定路径内,以下参数需要您根据实际使用场景手动替换: ${account_id}:需要被授权组织成员账号账号ID(domain_id),多个账号ID之间以英文逗号分隔; ${agency_name}:被授权自定义委托名称。如