已找到以下 27 条记录。
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
产品选择
没有找到结果,请重新输入
  • 基本概念 - 资源治理中心 RGC

    用户注册华为云时账号,账号其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • 概述 - 资源治理中心 RGC

    可扩展多账号环境并持续治理能力,用户可以通过RGC服务创建一个Landing Zone,包含一个管理账号和多个成员账号,同时这些账号进行各种自动化护栏配置,帮助客户方便快速安全上云。 您可以使用本文档提供APIRGC进行相关操作,如创建、删除、更新、查询等。支持全部操作请参见API概览。

  • 必选控制策略 - 资源治理中心 RGC

    RGC-GR_CT_AUDIT_BUCKET_ENCRYPTION_CHANGES_PROHIBITED 实现:SCP 类型:Preventive 功能:防止RGC创建OBS桶加密配置进行更改。 { "Version": "5.0", "Statement": [{ "Sid": "AUDIT_BUC

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID

  • 策略授权参考 - 资源治理中心 RGC

    st 授予列出某个账号下所有配置规则合规信息权限。 list - - RGCAPI通常对应着一个或多个操作项。表2展示了API与操作项关系,以及该API需要依赖操作项。 表2 API与操作项关系 API 对应操作项 依赖操作项 POST /v1/governance/control/enable

  • 控制策略策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone中存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝操作都会被拦截

  • 认证鉴权 - 资源治理中心 RGC

    Key):与访问密钥ID结合使用密钥,请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK请求进行签名,也可以使用专门签名SDK请求进行签名。详细签名方法和SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。

  • 创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 创建账号并配置模板 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 错误码 - 资源治理中心 RGC

    无法注册根和基础组织单元。 请检查注册组织单元是否已存在并检查类型。 400 rgcservice.1202 The account already exists, but the account type is not custom. 当前账号非自定义账号。 请检查纳管账号类型。 400 rgcservice

  • 纳管账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图5 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 注册组织单元 - 资源治理中心 RGC

    注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。 图2 确认OU信息 单击“注册”,注册OU需要等待一段时间。可以在组织结构中查看OU注册结果。注册成功后,OU将会收到Landing

  • 查看Landing Zone信息 - 资源治理中心 RGC

    单元和账号概览。 在“已启用控制策略”区域,单击数字,可以控制策略概览。 在“不合规资源”区域,单击账号名称,可以查看不合规资源详情。 针对不合规资源情况,管理账号可以进行资源调整。 图1 不合规资源 在“已注册组织单元”区域,单击OU名称,可以查看OU详情。 在“

  • 权限和授权项说明 - 资源治理中心 RGC

    、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。 例如,用户要查询Landing

  • 创建自定义模板(可选) - 资源治理中心 RGC

    管理账号可以直接在资源编排服务(RFS)设置账号基线模板。后续管理账号在指定组织单元下创建新成员账号,新建账号内会基于最佳实践自动配置账号基线。 当前暂不支持在RGC界面中创建自定义模板,请前往资源编排服务进行创建。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RFS控制台。

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    手机号:当选择直接创建新账号时,需要输入日志存档账号手机号。 账号ID:当选择使用现有账号时,需要输入华为云已注册账号账号ID。该账号ID不能为管理账号或其他组织下成员账号账号ID。 图7 配置日志存档账号 配置审计账号。审计账号具有组织内所有成员账号访问权限,建议访问该账号身份进行强管控。 账号类型

  • 部署Landing Zone - 资源治理中心 RGC

    手机号:当选择直接创建新账号时,需要输入日志存档账号手机号。 账号ID:当选择使用现有账号时,需要输入华为云已注册账号账号ID。该账号ID不能为管理账号或其他组织下成员账号账号ID。 图7 配置日志存档账号 配置审计账号。审计账号具有组织内所有成员账号访问权限,建议访问该账号身份进行强管控。 账号类型

  • 应用场景 - 资源治理中心 RGC

    预防并检测组织内成员不合规行为 新业务应用快速部署上线 企业拥有多个业务模块和应用,在部署完Landing Zone多账号环境之后,用户即可搬迁应用上云,用户可以预先定义好新建账号标准配置,通过RGC服务简单快速创建及配置新建账号,助力应用快速搬迁上线。 图3 新业务应用快速部署上线

  • 构造请求 - 资源治理中心 RGC

    说明 URI-scheme 传输请求协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点服务器域名或IP,不同服务不同区域Endpoint不同,您可以从地区和终端节点中获取。例如RGC服务在“华北-北京四”区域Endpoint为“rgc.cn-north-4

  • 强烈建议控制策略 - 资源治理中心 RGC

    证”,则视为“不合规”。 加密传输中数据 中 apig:::instance RGC-GR_CONFIG_APIG_INSTANCES_SSL_ENABLED APIG专享版实例如果有域名未关联SSL证书,则视为“不合规”。 加密传输中数据 中 apig:::instance