已找到以下 278 条记录
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
产品选择
没有找到结果,请重新输入
  • 修改合规规则包 - 配置审计 Config

    操作场景 合规规则包创建完成后,如合规规则包未部署成功,或需要修改其名称规则参数值,您可参考以下步骤对合规规则包进行修改更新。 创建或修改合规规则包需要开启资源记录器,资源记录器处于关闭状态时,合规规则包仅支持查看删除操作。具体请参见配置资源记录器。 操作步骤 登录管理控制台。 单

  • 高级查询 - 配置审计 Config

    运行”,直接运行查询并查看导出查询结果。 单击“运行”,查看查询结果。目前只支持展示导出前4000条查询结果。 单击“导出”,选择要导出的文件格式(CSV格式或JSON格式),导出查询结果。 其他操作 您可以修改预设查询或已有自定义查询的名称、描述查询语句,“另存为”后产生新的查询,具体请参考其他操作。

  • 开启并配置资源记录器 - 配置审计 Config

    知服务(SMN)发送通知的权限对象存储服务(OBS)的写入权限至少包含一个)。如果需要将资源变更消息资源快照存储到“使用KMS方式加密的OBS桶”中,还需要添加KMS的密钥管理员权限(KMS Administrator),具体请参见资源变更消息资源快照转储至OBS加密桶。创建委托详见委托其他云服务管理资源。

  • 导出资源列表 - 配置审计 Config

    如未在“资源清单”页面进行任何筛选搜索操作,由于资源列表默认展示Config支持且您拥有的全部资源,则将导出Config支持且您拥有的全部资源信息。 在“资源清单”页面通过选择服务、资源类型区域来筛选资源,或通过在页面中部的搜索框进行更精细的资源搜索,则仅会导出筛选搜索出的资源信息。如何筛选资源请参见筛选资源。

  • 事件监控 - 配置审计 Config

    事件监控 事件监控提供事件类型数据上报、查询告警的功能。方便您将资源的合规性事件收集到云监控服务,并在事件发生时进行告警。 事件监控默认开通,您可以在事件监控中查看系统事件的监控详情,事件监控的相关操作请参见:查看事件监控数据创建事件监控的告警通知。 当前Config对接云监

  • 支持云审计的关键操作 - 配置审计 Config

    支持云审计的关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与配置审计服务相关的操作事件,便于后续的查询、审计回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的Config操作列表 操作名称 资源类型 事件名称 创建合规规则

  • 查看合规规则 - 配置审计 Config

    果、标签、修正配置规则详情配置等信息。 规则的评估结果数据支持全部导出;在规则详情页的右上角,您可以进行触发规则评估(立即评估)、修改规则(编辑规则)、停用/启用规则、删除规则操作;在修正管理页签您可以查看编辑此合规规则的修正配置;在标签页签您还可以查看编辑合规规则的标签。

  • CTS追踪器符合安全最佳实践 - 配置审计 Config

    示任意区域。 应用场景 云审计服务,是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。需要满足安全最佳实践以避免日志文件丢失、被篡改或泄露。 文件校验: 可以检验转储至OBS桶

  • 资源记录器常见问题 - 配置审计 Config

    资源记录器常见问题 资源快照资源变更消息是存储在同一个OBS桶里面吗? 是存储在同一个OBS桶中的。 如果您在开启并配置资源记录器时,配置了对象存储OBS桶消息通知SMN主题,则资源快照及资源变更的消息均会定期存储在该OBS桶中。 资源存储资源变更消息存储的周期分别是多长时间?

  • 添加预定义合规规则 - 配置审计 Config

    单击“添加新标签”,输入标签键标签值,为合规规则添加标签。每个合规规则最多可以添加20个标签。 标签键不能为空,可以包含任意语种的字母、数字空格,以及_.:=+-@字符,但首尾不能包含空格,且不能以_sys_开头。长度不超过128个字符。 标签值可以为空,可以包含任意语种的字母、数字空格,以及_

  • 编辑资源合规规则 - 配置审计 Config

    添加、修改、启用合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用删除操作。 托管合规规则不支持进行修改、停用、启用、删除操作,托管合规规则是由组织合规规则或合规规则包创建的,由组织合规规则创建的托管规则只能由创建规则的组织账号进行修改删除操作,由

  • IAM用户访问模式 - 配置审计 Config

    修改IAM用户,访问方式只允许选择编程访问管理控制台访问中的一种。 检测逻辑 IAM用户为“停用”状态,视为“合规”。 IAM用户为“启用”状态,且未同时开启“编程访问”“管理控制台访问”,视为“合规”。 IAM用户为“启用”状态,且同时开启“编程访问”“管理控制台访问”,视为“不合规”。

  • 基本概念 - 配置审计 Config

    开启并配置资源记录器的资源转储主题功能后,当在资源记录器监控范围内的资源被创建、修改、删除以及资源关系发生变化时,向您发出通知,同时资源记录器还可以将您的资源变更消息资源快照进行定期存储。 资源合规性 资源合规特性帮助您快速创建一组合规规则,用于评估您的资源是否满足合规要求。您还可以查看导出全部不合规资源的信息。

  • 添加预定义组织合规规则 - 配置审计 Config

    当组织资源合规规则部署成功后,会在组织内成员账号的规则列表中显示此组织合规规则。且该组织合规规则的修改删除操作只能由创建规则的组织账号进行,组织内的其他账号只能触发规则评估查看规则评估结果以及详情。 您可以选择Config提供的系统内置预设策略或者自定义策略来创建组织类型的资

  • 查看合规规则包及其合规性数据 - 配置审计 Config

    在列表中可查看所有已创建的合规规则包,还可以查看合规规则包的合规评估结果、合规分数状态等信息。 在列表中单击需要查看的合规规则包名称,进入合规规则包详情页,查看该合规规则包的详细信息。 在详情页中可以查看合规规则包的基本信息配置的参数值,以及下发的合规规则列表每条合规规则的合规评估结果。 在“规则”列表单击

  • 查看组织合规规则 - 配置审计 Config

    查看组织合规规则 操作场景 组织合规规则添加完成后,您可以参考以下步骤查看组织合规规则的列表详情。 本章节包含查看组织合规规则查看部署至成员账号中的组织合规规则两部分内容。 查看组织合规规则 组织合规规则添加完成后,您可以查看该组织合规规则的详情。 使用创建组织合规规则的组织账号登录管理控制台。

  • 配置资源记录器 - 配置审计 Config

    当前每天仅支持最多开启修改资源记录器10次,每天0点将重置此次数。 本章节包含如下内容: 开启并配置资源记录器 修改资源记录器 关闭资源记录器 跨账号授权 资源变更消息资源快照转储至OBS加密桶 开启并配置资源记录器 开启并配置资源记录器的资源转储主题功能后,当对接服务上

  • 修改组织合规规则包 - 配置审计 Config

    组织合规规则包创建完成后,您可以随时需要修改其名称规则参数值。当组织合规规则包部署目标为组织时,如在组织的部分账号中部署失败,您还可以修改组织合规规则包的排除账号,将部署失败的账号排除后重新部署。 创建或修改组织合规规则包需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则包仅支持查看删除操作。具体请参见配置资源记录器。

  • CES配置监控KMS禁用或计划删除密钥的事件监控告警 - 配置审计 Config

    account 规则参数 无 检测逻辑 账号未配置“计划删除密钥”或未配置“禁用密钥”的事件监控告警,视为“不合规”。 账号已配置“计划删除密钥”“禁用密钥”的事件监控告警,视为“合规”。 CES服务目前支持监控的系统事件请参见事件监控支持的事件说明。 父主题: 云监控服务 CES

  • CES配置监控OBS桶策略变更的事件监控告警 - 配置审计 Config

    规则参数 无 检测逻辑 账号未配置“设置桶的策略”或未配置“删除桶policy配置”的事件监控告警,视为“不合规”。 账号已配置“设置桶的策略”“删除桶policy配置”的事件监控告警,视为“合规”。 CES服务目前支持监控的系统事件请参见事件监控支持的事件说明。 父主题: 云监控服务