已找到以下 54 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 纳管账号 - 资源治理中心 RGC

    (可选)配置账号工厂的RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。 选择模板:选择在RFS中创建好模板。 模板版本:选择模板版本。 配置参数:根据业务需求,修改模板中参数配置。 图6 配置模板

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。

  • 使用前必读 - 资源治理中心 RGC

    概览。 在调用RGCAPI之前,请确保已经充分了解RGC相关概念,详细信息请参见资源治理中心产品介绍。 终端节点 终端节点即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 基本概念 账号 用户注册华为云时账号,账号对其所拥有

  • 纳管账号失败 - 资源治理中心 RGC

    纳管账号失败 问题描述 用户在将邀请进组织账号进行纳管操作时,提示纳管失败。 可能原因 邀请进组织账号未包含相关委托。 解决方法 以纳管账号身份登录华为云,进入华为云IAM控制台。 在左侧导航窗格中,选择“委托”页签,单击右上方“创建委托”。 图1 创建委托 设置“委托

  • 创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 取消纳管账号 - 资源治理中心 RGC

    当您希望已纳管账号不再受到Landing Zone监管,或不再希望继续纳管已纳管失败账号,您可以选择取消纳管账号。 约束与限制 需要取消纳管账号需要存在于RGC中。 只有已纳管、纳管失败、取消纳管失败状态账号可以执行取消纳管账号。 取消纳管账号归属OU不能处于正在操作状态。

  • 漂移检测与修复 - 资源治理中心 RGC

    消息通知。 需要立即修复漂移类型 当出现漂移现象时,您可以通过更新/修复等操作消除漂移,以确保Landing Zone处于合规状态。漂移检测系统自动进行,但您需要在RGC控制台进行操作才可以修复漂移。 大多数类型漂移可以由管理员解决,但有些类型漂移则必须立即解决,包括删除RGC

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    RGC提供多种控制策略,在RGC中创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 在组织中创建OU需要在RGC中注册后,即可应用控制策略。 在RGC中创建OU应用控制策略时,预防性控制策略将应用于该OU下所有的成员账号,包含已纳管或未纳管账号,检测性控制策略仅能应用于已纳管的账号。

  • 权限和授权项说明 - 资源治理中心 RGC

    、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。 例如,用户要查询Landing

  • 构造请求 - 资源治理中心 RGC

    口中专门说明。 Authorization 请求消息中可带签名信息。AK/SK认证详细说明请参见:AK/SK认证。 Host 表明主机地址。例如:rgc.cn-north-4.myhuaweicloud.com。 X-Sdk-Date 请求发起端日期和时间。例如:20221107T020014Z。

  • 启用/关闭控制策略 - 资源治理中心 RGC

    后可以仅了解资源范围内合规情况。如果未填写选填类型规则参数,则控制策略将对绑定OU下该类型所有资源生效。 参数详细介绍请参见控制策略参考中“规则参数是否必填”一列。 图2 添加规则参数 选择需要绑定组织单元。 图3 绑定组织单元 单击右下角“启用控制策略”,等待几分钟后,完成启用。

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 必选控制策略 - 资源治理中心 RGC

    RGC-GR_AUDIT_BUCKET_ENCRYPTION_CHANGES_PROHIBITED 名称:不允许修改日志桶加密配置 实现:SCP 类型:预防性控制策略 功能:防止对RGC创建OBS桶加密配置进行更改。 { "Version": "5.0", "Statement": [{ "Sid":

  • 关闭控制策略 - 资源治理中心 RGC

    关闭控制策略 功能介绍 关闭组织下某个单元某个控制策略。 URI POST https://{endpoint}/v1/governance/controls/disable 请求参数 表1 请求Body参数 参数 是否必选 参数类型 描述 identifier String 控制策略ID。

  • 开启控制策略 - 资源治理中心 RGC

    target_identifier String 组织单元ID信息。 parameters 否 Array of EnableControlParameters objects 策略参数。 表2 EnableControlParameters 参数 是否必选 参数类型 描述 key String

  • 使用CTS审计RGC操作事件 - 资源治理中心 RGC

    使用CTS审计RGC操作事件 操作场景 资源治理中心支持通过云审计服务对资源治理中心操作进行记录,以便查询事件列表,用以审计和回溯历史操作。 前提条件 已开通CTS。 支持审计关键操作列表 表1 云审计服务支持RGC操作列表 操作名称 资源类型 事件名称 设置Landing Zone前检查

  • 创建账号 - 资源治理中心 RGC

    功能介绍 在组织里某个注册OU下创建账号。 URI POST https://{endpoint}/v1/managed-organization/managed-accounts 请求参数 表1 请求Body参数 参数 是否必选 参数类型 描述 account_name String

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    创建附加组织单元:在设置Landing Zone同时创建附加组织单元。组织单元名称必须唯一,附加组织单元默认组织单元名称为“Sandbox”。 不创建附加组织单元:设置Landing Zone后组织除预设核心组织单元外无其他组织单元,您可以后续自行创建更多组织单元。 图6 创建附加组织单元

  • 搭建Landing Zone - 资源治理中心 RGC

    创建附加组织单元:在设置Landing Zone同时创建附加组织单元。组织单元名称必须唯一,附加组织单元默认组织单元名称为“Sandbox”。 不创建附加组织单元:设置Landing Zone后组织除预设核心组织单元外无其他组织单元,您可以后续自行创建更多组织单元。 图5 创建附加组织单元

  • 注册OU - 资源治理中心 RGC

    organizational_unit_id String 注册OU ID。 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 organizational_unit_operation_id String 异步接口操作ID。 状态码: 403 表3