已找到以下 118 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询单个资源 - 配置审计 Config

    指定资源ID,返回该资源详细信息,需要当前用户有rms:resources:get权限。比如查询云服务器,对应资源类型是ecs.cloudservers,其中provider为ecs,type为cloudservers。支持云服务(provider)资源类型(type)请参见“附录-支持的服务和资源类型”章节。

  • 配置资源记录器 - 配置审计 Config

    开启并配置资源记录器资源转储主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息资源快照进行定期存储。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 什么是配置审计 - 配置审计 Config

    配置审计(Config)服务提供全局资源配置检索,配置历史追溯,以及基于资源配置持续审计评估能力,确保云上资源配置变更符合客户预期。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取资源最新数据、合规规则无法创建、修改、启用触发规

  • 计费说明 - 配置审计 Config

    如果您配置了资源记录器,那么资源记录器使用消息通知服务(SMN)或对象存储服务(OBS)可能会产生相应费用,具体请参见SMN计费说明OBS计费说明。 如果您配置了自定义合规规则,那么自定义合规规则使用函数工作流(FunctionGraph)可能会产生相应费用,具体请参见FunctionGraph计费说明。

  • 修改合规规则包 - 配置审计 Config

    或需要修改其名称规则参数值,您可参考以下步骤对合规规则包进行修改更新。 创建或修改合规规则包需要开启资源记录器,资源记录器处于关闭状态时,合规规则包仅支持查看删除操作。具体请参见配置资源记录器。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云上不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 安全组入站流量限制SSH端口 - 配置审计 Config

    配置变更 规则评估资源类型 vpc.securityGroups 规则参数 无 检测逻辑 当安全组入站流量未放通TCP 22端口所有IPv4地址(0.0.0.0/0)所有IPv6地址(::/0),视为“合规”。 当安全组入站流量放通TCP 22端口所有IPv4地址(0

  • 安全组入站流量限制指定端口 - 配置审计 Config

    3306:mysql端口。 3389:远程桌面协定端口。 检测逻辑 当安全组入站流量未放通参数指定端口所有IPv4地址(0.0.0.0/0)所有IPv6地址(::/0),视为“合规”。 当安全组入站流量放通参数指定端口所有IPv4地址(0.0.0.0/0)或所有IPv6地址(::/0),视为“不合规”。

  • IAM用户访问模式 - 配置审计 Config

    修复项指导 修改IAM用户,访问方式只允许编程访问管理控制台访问中一种,并确保一个IAM用户上只配置登录密码访问密钥中一种。 检测逻辑 IAM用户为“停用”状态,视为“合规”。 IAM用户为“启用”状态,且未同时开启“编程访问”“管理控制台访问”,视为“合规”。 IAM用户

  • IAM用户开启登录保护 - 配置审计 Config

    修复项指导 账号或管理员为相关IAM用户开启登录保护状态,详见登录保护。 检测逻辑 IAM用户为“停用”状态,视为“合规”。 IAM用户为“启用”状态且开启了任意验证方式登录保护,视为“合规”。 IAM用户为“启用”状态且未开启任意验证方式登录保护,视为“不合规”。 父主题: 统一身份认证服务

  • API概览 - 配置审计 Config

    包括查询资源、查询资源标签、查询资源数量概要、查询资源记录器收集资源、列举云服务等接口。 资源记录器 包括资源记录器增、删、改、查接口。 资源关系 查询资源关系详情接口。 资源历史 查询资源历史接口。 合规性 包括列举查询合规策略,合规规则增、删、改、查,运行合规评估,获取更新合规结果,组

  • 使用前必读 - 配置审计 Config

    企业项目是项目的升级版,针对企业不同项目间资源进行分组管理,是逻辑隔离。企业项目中可以包含多个区域资源,且项目中资源可以迁入迁出。 关于企业项目ID获取及企业项目特性详细信息,请参见《企业管理用户指南》。 分页查询 配置审计服务部分API提供分页查询功能,通过在请求url中添加limitmark

  • 资源记录器概述 - 配置审计 Config

    参见创建主题、添加订阅请求订阅。 未在资源记录器监控范围内勾选资源,不会更新资源最新数据。 资源记录器收集到资源配置信息数据默认保留7年(2557天)。 当前每天仅支持最多开启修改资源记录器10次,每天0点将重置此次数。 已对接Config服务资源数据同步到Conf

  • 新建自定义查询 - 配置审计 Config

    上方提示“您创建查询已达到上限,请删除暂不需要使用查询”。但此时您依然可以单击“运行”,直接运行查询并查看导出查询结果。 单击“运行”,查看查询结果。目前只支持展示导出前4000条查询结果。 单击查询结果列表上方“导出”,选择要导出文件格式(CSV格式或JSON格式),可导出查询结果。

  • 资源合规概述 - 配置审计 Config

    onfig服务委托管理员,您还可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”所有成员账号中。 针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您

  • 创建修正配置 - 配置审计 Config

    合规规则创建修正配置,按照您自定义修正逻辑对规则检测出不合规资源进行快速修正。 合规规则修正配置功能基于RFS服务私有模板或FunctionGraph函数进行资源修正,因此您需要预先创建RFS服务私有模板或FunctionGraph函数。本章节包含如下内容: 创建RFS私有模板

  • 评估资源合规性 - 配置审计 Config

    在“规则”页签下列表中,单击上一步骤添加合规规则规则名称。 进入规则详情“基本信息”页。 左侧评估结果列表默认展示合规评估结果为“不合规”资源,您可以在列表上方筛选框中通过合规评估结果、资源名称或资源ID对评估结果进行筛选检索,还支持导出全部评估结果数据。 此合规规则评估结

  • 语法文档 - 配置审计 Config

    条件函数 CASE关键字可以根据情况选择不同返回值。它有以下两种用法。 计算给定表达式expression值,根据不同值返回对应结果。 依次计算每一个bool_expression值,找到第一条符合要求expression并返回对应结果。 CASE expression

  • 认证鉴权 - 配置审计 Config

    Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 使用Token前请确保Token离过期有足够时间,防止调用API过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代

  • 功能总览 - 配置审计 Config

    查看所有已创建资源聚合器列表详情。 修改资源聚合器 修改资源聚合器聚合源账号。 删除资源聚合器 如不再需要某个资源聚合器,可以删除此资源聚合器。 查看聚合合规规则 在规则列表中查看资源聚合器聚合全部合规规则及其合规性数据。 查看聚合资源 在资源列表中查看资源聚合器聚合全部资源。