已找到以下 38 条记录
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
产品选择
没有找到结果,请重新输入
  • 使用前必读 - 资源治理中心 RGC

    可扩展多账号环境并持续治理能力,用户可以通过RGC服务创建一个Landing Zone,包含一个管理账号和多个成员账号,同时这些账号进行各种自动化护栏配置,帮助客户方便快速安全上云。 您可以使用本文档提供APIRGC进行相关操作,如创建、删除、更新、查询等。支持全部操作请参见API概览。

  • 可选控制策略 - 资源治理中心 RGC

    G 未开启错误日志rds资源,视为“不合规”。 建立日志记录和监控 低 rds:::instance RGC-GR_CONFIG_RDS_INSTANCE_ENABLE_SLOWLOG 未开启慢日志rds资源,视为“不合规”。 建立日志记录和监控 低 rds:::instance

  • 必选控制策略 - 资源治理中心 RGC

    RGC-GR_CT_AUDIT_BUCKET_ENCRYPTION_CHANGES_PROHIBITED 实现:SCP 类型:Preventive 功能:防止RGC创建OBS桶加密配置进行更改。 { "Version": "5.0", "Statement": [{ "Sid": "AUDIT_BUC

  • 使用CTS审计RGC操作事件 - 资源治理中心 RGC

    使用CTS审计RGC操作事件 操作场景 资源治理中心支持通过云审计服务资源治理中心操作进行记录,以便查询事件列表,用以审计和回溯历史操作。 前提条件 已开通CTS。 支持审计关键操作列表 表1 云审计服务支持RGC操作列表 操作名称 资源类型 事件名称 设置Landing Zone前检查

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID

  • 漂移检测与修复 - 资源治理中心 RGC

    消息通知。 需要立即修复漂移类型 当出现漂移现象时,您可以通过更新/修复等操作消除漂移,以确保Landing Zone处于合规状态。漂移检测是系统自动进行,但您需要在RGC控制台进行操作才可以修复漂移。 大多数类型漂移可以由管理员解决,但有些类型漂移则必须立即解决,包括删除RGC

  • 策略授权参考 - 资源治理中心 RGC

    plate:get 授予获取纳管账号模板详情权限。 read - - RGCAPI通常对应着一个或多个操作项。表2展示了API与操作项关系,以及该API需要依赖操作项。 表2 API与操作项关系 API 对应操作项 依赖操作项 POST /v1/managed-or

  • 控制策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone中存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝操作都会被拦截

  • 认证鉴权 - 资源治理中心 RGC

    Key):与访问密钥ID结合使用密钥,请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK请求进行签名,也可以使用专门签名SDK请求进行签名。详细签名方法和SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属组织单元和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属组织单元后,新组织单元所应用控制策略可能与原组织单元控制策略不同,需要确认新组织单元所启用控制策略符合您对账号要求后再执行该操作。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 重新注册组织单元 - 资源治理中心 RGC

    重新注册组织单元 如果您需要对OU内多个账号进行更新或需要对OU信息进行更新,可以选择重新注册OU。 约束与限制 重新注册OU时,如果OU中存在创建失败和取消纳管失败账号,则OU将无法重新注册。 不能注册或重新注册核心OU。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 强烈建议控制策略 - 资源治理中心 RGC

    HECK CDN使用TLSv1.2以下版本,视为“不合规”。 加密传输中数据 高 cdn:::domain RGC-GR_CONFIG_CDN_USE_MY_CERTIFICATE CDN使用了自有证书,视为“不合规”。 加密传输中数据 高 cdn:::domain CFW

  • 创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 错误码 - 资源治理中心 RGC

    无法注册根和核心组织单元。 请检查注册组织单元是否已存在并检查类型。 400 RGC.1202 The account already exists, but the account type is not custom. 当前账号非自定义账号。 请检查纳管账号类型。 400 RGC.1203

  • 纳管账号 - 资源治理中心 RGC

    (可选)配置账号工厂的RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。 选择模板:选择在RFS中创建好模板。 模板版本:选择模板版本。 配置参数:根据业务需求,修改模板中参数配置。 图6 配置模板

  • 查看Landing Zone信息 - 资源治理中心 RGC

    单元和账号概览。 在“已启用控制策略”区域,单击数字,可以查看策略概览。 在“不合规资源”区域,单击账号名称,可以查看不合规资源详情。 针对不合规资源情况,管理账号可以进行资源调整。 图1 不合规资源 在“已注册组织单元”区域,单击OU名称,可以查看OU详情。 在“

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。

  • 权限和授权项说明 - 资源治理中心 RGC

    、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。 例如,用户要查询Landing

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    账号名称:输入华为云已注册账号账号名称。 账号ID:需要输入华为云已注册账号账号ID。该账号ID不能为管理账号或其他组织下成员账号账号ID。 图6 配置日志存档账号 配置审计账号。审计账号具有组织内所有成员账号访问权限,建议访问该账号身份进行强管控。 “账号类型”选择“创建新账号”:

  • 部署Landing Zone - 资源治理中心 RGC

    账号名称:输入华为云已注册账号账号名称。 账号ID:需要输入华为云已注册账号账号ID。该账号ID不能为管理账号或其他组织下成员账号账号ID。 图6 配置日志存档账号 配置审计账号。审计账号具有组织内所有成员账号访问权限,建议访问该账号身份进行强管控。 “账号类型”选择“创建新账号”: