已找到以下 531 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 功能总览 - 配置审计 Config

    功能总览 表1列出了配置审计服务常用功能。 在使用配置审计服务之前,建议您先了解配置审计服务基本概念,以便更好地理解本服务提供各项功能。 表1 配置审计服务常用功能 功能分类 功能名称 功能描述 资源清单 查看所有资源列表 查看当前账号下全部资源。包含资源名称、所在区域、所属服务、资源类型、所属企业项目。

  • 基本概念 - 配置审计 Config

    资源是用户可以在云平台上使用一种实体。例如:弹性云服务器(ECS)实例、云硬盘(EVS)磁盘、虚拟私有云(VPC)实例等。 配置审计(Config)支持资源类型和区域请参阅支持服务和区域。 资源关系 资源关系记录了您在云平台不同资源之间关联情况。例如:云硬盘与云服务器之间绑定关

  • 支持云审计关键操作 - 配置审计 Config

    支持云审计关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与配置审计服务相关操作事件,便于后续查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计关键操作列表 表1 云审计服务支持Config操作列表 操作名称 资源类型 事件名称 创建合规规则

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云上不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构和依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 支持标签云服务和资源类型 - 配置审计 Config

    支持标签云服务和资源类型 当前华为云大部分云服务资源均支持添加标签,但部分云服务资源(如OBS桶)标签信息暂未上传至Config服务,因此无法在Config服务中使用标签相关能力,例如无法在“资源清单”页面通过标签搜索到相应资源,或无法使用涉及标签场景资源合规规则等。 当

  • 支持资源关系 - 配置审计 Config

    支持资源关系 表1 支持资源关系 服务 资源类型 关系类型 相关云服务 相关资源类型 弹性云服务器 ECS 云服务器 被包含(isContainedIn) 虚拟私有云 VPC 虚拟私有云 企业主机安全 HSS 主机代理 MapReduce服务 MRS 弹性大数据服务 包含(contains)

  • DMS RocketMQ实例开启公网访问 - 配置审计 Config

    规则触发方式 配置变更 规则评估资源类型 dms.reliabilitys 规则参数 无 应用场景 您需要通过公网地址访问RocketMQ实例时,开启实例公网访问功能,并设置弹性IP地址。当业务不再使用公网访问功能时,需关闭实例公网访问功能,避免将DMS RocketMQ实例直接暴露到公网。

  • 什么是配置审计 - 配置审计 Config

    配置审计(Config)服务提供全局资源配置检索,配置历史追溯,以及基于资源配置持续审计评估能力,确保云上资源配置变更符合客户预期。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取资源最新数据

  • 使用Config查找未绑定指定标签资源 - 配置审计 Config

    使用Config查找未绑定指定标签资源 本文为您介绍如何通过配置审计服务查询未绑定指定标签资源。 应用场景 企业上云后,云上创建资源不断增加,有些大型企业资源数量达到十万、百万级别,一个账号内存在大量资源,企业需要进行分类管理。华为云推荐您使用标签对资源进行标记,进而实现资源分组分类。通过标

  • 与其他服务关系 - 配置审计 Config

    资源编排服务(RFS) 合规规则包下发合规规则创建、更新和删除行为最终是通过RFS服务资源栈来实现。 合规规则包是多个合规规则集合,其下发合规规则是基于RFS服务资源栈统一进行创建、更新和删除操作。 合规规则包 合规修正配置功能通过关联RFS服务私有模板,对不合规资源进行快速修正。

  • DMS RabbitMQ实例开启公网访问 - 配置审计 Config

    dms 规则触发方式 配置变更 规则评估资源类型 dms.rabbitmqs 规则参数 无 应用场景 您需要通过公网地址访问RabbitMQ实例时,开启实例公网访问功能,并设置弹性IP地址。当业务不再使用公网访问功能时,需关闭实例公网访问功能,避免将DMS RabbitMQ实例直接暴露到公网。

  • 资源变更消息通知模型 - 配置审计 Config

    资源变更消息通知模型 资源变更消息通知模型 表1 资源变更消息通知模型 参数 参数类型 描述 notification_type String 消息通知类型。此处消息通知类型为“ResourceChanged”。 notification_creation_time String

  • 资源记录器概述 - 配置审计 Config

    资源,Config会在24小时内校正资源数据。如未开启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取

  • 成长地图 - 配置审计 Config

    您可以通过配置审计(Config)服务来检索、存储、评估自己在云平台资源。 产品介绍 什么是Config 基本概念 功能总览 与其他服务关系 计费说明 权限管理 03 使用 您可以使用Config查看您所拥有的资源有哪些;可以查看资源详情、资源之间关系、资源历史;Config会在资源变更时发

  • 资源清单常见问题 - 配置审计 Config

    启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 另外,并非已对接Config云服务资源发生所有变化都会被Config收集,这取决于各对接服务向Config上报资源属性,例如IAM用户SK(SecretAccessKey )属

  • 开启并配置资源记录器 - 配置审计 Config

    资源记录器为您提供面向资源配置记录监控能力,帮您轻松实现海量资源自主监管,用来跟踪您在云平台上且Config支持云服务资源变更情况。 开启并配置资源记录器资源转储和主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息和资源快照进行定期存储。

  • 适用于中小企业ENISA标准合规包 - 配置审计 Config

    适用于中小企业ENISA标准合规包 本文为您介绍适用于中小企业ENISA标准合规包业务背景、应用场景,以及合规包中默认规则。 业务背景 ENISA中小企业网络安全指南提供了中小型企业可用于增强其网络安全态势运营最佳实践。该指南旨在帮助中小企业了解网络安全重要性,以及

  • 权限管理 - 配置审计 Config

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 配置资源记录器 - 配置审计 Config

    其他账号使用SSE-KMS自定义密钥方式加密OBS桶,则除了需要在对资源记录器委托中新增KMS管理员权限(KMS Administrator),还需要在被存储OBS桶密钥中设置密钥跨账号权限。具体可参考以下步骤: 用授权账号登录管理控制台,进入数据加密服务“密钥管理”界面。

  • 查询资源记录器收集单个资源 - 配置审计 Config

    区域ID。 project_id String Openstack中项目ID。 project_name String Openstack中项目名称。 ep_id String 企业项目ID。 ep_name String 企业项目名称。 checksum String 资源详情校验码。