已找到以下 24 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 创建账号提示账号名冲突 - 资源治理中心 RGC

    创建账号提示账号名冲突 问题描述 用户RGC在RGC的组织中创建账号,界面提示账号名冲突。 可能原因 本组织与其他组织中存在相同的账号名称。 解决方法 创建账号,更换其他的账号名称。

  • 可选控制策略 - 资源治理中心 RGC

    RGC-GR_CONFIG_GAUSSDB_MYSQL_INSTANCE_ENABLE_AUDITLOG 未开启审计日志的TaurusDB资源,视为“不合规”。 建立日志记录和监控 中 gaussdb:::mysqlInstance 不涉及 RGC-GR_CONFIG_GAUSSDB_MYSQL_INSTANCE_ENABLE_BACKUP

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置账号基线。管理账号可以直接使用RGC模板管理中的模板,当前暂不支持在RGC界面中创建模板,请前往资源编排服务控制台进行创建。 账号创建,支持选择预置模板或自定义模板,在快速创建账号的基础上,实现可灵活定制的账号内自动配置。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。

  • 查看、修改或删除模板 - 资源治理中心 RGC

    当模板数量已达到配额上限,或者您不再需要使用某个模板,您可以在RGC控制台删除模板。删除后,该模板也将从资源编排服务控制台中删除。 场景预置模板删除后,如您仍需继续使用,您可以参考使用场景预置模板激活模板后使用。 约束与限制 修改模板,模板的文件内容需要满足模板约束与限制。 执行删除操作,仅会删除模板,不会删除使用此模板创建好的其他资源。

  • 强烈建议控制策略 - 资源治理中心 RGC

    RGC-GR_CONFIG_GAUSSDB_MYSQL_INSTANCE_IN_VPC TaurusDB实例绑定的VPC不在对应VPC列表,视为“不合规”。 限制网络访问 高 gaussdb:::mysqlInstance 否 RGC-GR_CONFIG_GAUSSDB_MYSQL_INSTANCE_NO_PUBLIC_IP_CHECK

  • 纳管账号失败 - 资源治理中心 RGC

    纳管账号失败 问题描述 用户在将邀请进组织的账号进行纳管操作,提示纳管失败。 可能原因 邀请进组织的账号未包含相关的委托。 解决方法 以纳管账号的身份登录华为云,进入华为云IAM控制台。 在左侧导航窗格中,选择“委托”页签,单击右上方的“创建委托”。 图1 创建委托 设置“委托

  • 搭建Landing Zone - 资源治理中心 RGC

    C服务管理资源和强制执行策略将使用的权限。同时已了解有关如何使用RGC和华为云资源的基本指导。”。 可以在统一身份认证控制台中,在左侧导航栏选择“身份策略”,搜索“RGCServiceAgencyPolicy”,查看RGC服务管理资源和强制执行策略将使用的权限。 图11 确认配置信息

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    C服务管理资源和强制执行策略将使用的权限。同时已了解有关如何使用RGC和华为云资源的基本指导。”。 可以在统一身份认证控制台中,在左侧导航栏选择“身份策略”,搜索“RGCServiceAgencyPolicy”,查看RGC服务管理资源和强制执行策略将使用的权限。 图12 确认配置信息

  • 模板概述 - 资源治理中心 RGC

    RGC提供以下场景预置模板供您使用: 组织与账号管理模块 CreateAccount:该模板支持激活后通过RFS控制台创建账号,不适用于在账号工厂创建账号选用。 运维监控模块 CreateAomPrometheus:该模板用于创建AOM prometheus实例资源。 CreateCesAla

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    以自行决定是否启用可选或强烈推荐的控制策略。 在组织中创建的OU需要在RGC中注册后,即可应用控制策略。 在RGC中创建的OU应用控制策略,预防性控制策略将应用于该OU下所有的成员账号,包含已纳管或未纳管的账号,检测性控制策略仅能应用于已纳管的账号。 约束与限制 仅实施类型为“

  • 注册组织单元 - 资源治理中心 RGC

    ing Zone中自动注册,需要手动注册。注册成功后,该OU将会被Landing Zone进行监管。 约束与限制 正在注册或者重新注册OU,OU中的账号不能执行取消纳管、纳管、更新账号的操作。 不能注册或重新注册核心OU。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。

  • 更新Landing Zone - 资源治理中心 RGC

    Zone,您可以实现: 更新核心组织单元和账号 更改管理账号 更改审计账号邮箱 更新日志配置 启用或停用CTS 更改日志保留策略 更新Landing Zone,您将会自动收到RGC的最新功能,可以在“Landing Zone设置”的“版本”页签中查看当前的Landing Zone。 操作步骤 以R

  • 使用前必读 - 资源治理中心 RGC

    终端节点即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询服务的终端节点。 基本概念 账号 用户注册华为云的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直

  • 组织管理概述 - 资源治理中心 RGC

    根组织单元位于整个组织树的顶端,组织由根组织单元向下关联组织单元和账号。组织管理页面中的root层级,即为根组织单元。 核心组织单元 在设置Landing Zone,配置的核心组织单元,将会自动出现在组织结构中。默认的组织单元名称为“Security”。此组织单元包含两个核心账号,分别是日志归档账号和安全审计账号(也称为审计账号)。

  • 重新注册组织单元 - 资源治理中心 RGC

    重新注册组织单元 如果您需要对OU内多个账号进行更新或需要对OU的信息进行更新,可以选择重新注册OU。 约束与限制 重新注册OU,如果OU中存在创建失败和取消纳管失败的账号,则OU将无法重新注册。 不能注册或重新注册核心OU。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。

  • 停用Landing Zone - 资源治理中心 RGC

    停用Landing Zone与手动清理Landing Zone中的资源不同,手动清理则无法设置新的Landing Zone。 停用Landing Zone,将不会通过以下方式修改您的数据和现有的组织数据: RGC不会删除您的数据,系统只会删除部分Landing Zone数据。 停用后,部分资源

  • 基本概念 - 资源治理中心 RGC

    是一种基于组织的访问控制策略。组织管理账号可以使用SCP指定组织中成员账号的权限边界,限制账号内用户的操作。SCP可以关联到组织、OU和成员账号。当SCP关联到组织或OU,该组织或OU下所有账号均受该策略影响。

  • 错误码 - 资源治理中心 RGC

    错误码 当您调用API,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 表1 错误码 状态码 错误码 错误信息 描述 处理措施 400 RGC.400 Bad Request: {0}. 云服务内部错误,请重试。 请联系技术支持。 400/404 RGC.404

  • 状态码 - 资源治理中心 RGC

    请求者应当使用代理进行授权。 408 Request Time-out 服务器等候请求发生超时。 客户端可以随时再次提交该请求而无需进行任何更改。 409 Conflict 服务器在完成请求发生冲突。 返回该状态码,表明客户端尝试创建的资源已经存在,或者由于冲突请求的更新操作不能被完成。

  • 漂移检测与修复 - 资源治理中心 RGC

    Zone,账号、所有OU和资源都将符合控制策略管控下的管理规则。当您和组织成员使用Landing Zone,由于可以同时从RGC和Organizations服务对组织和SCP进行操作,操作入口的不唯一就可能导致纳管资源的合规状态发生改变。当RGC纳管的资源不满足治理策略,就会发生以下两类漂移现象: