已找到以下 70 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用场景预置模板 - 资源治理中心 RGC

    使用场景预置模板 除了使用自定义上传模板外,您还可以直接使用RGC中场景预置模板来快速创建账号。当前RGC提供以下场景模板供您使用: 网络规划模块 DNS:该模板可进行DNS Endpoint配置、DNS规则配置以及关联VPC。 ER:该模板可直接创建ER及路由配置,并且创建和已有VPC的连接。

  • 使用前必读 - 资源治理中心 RGC

    终端节点即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 基本概念 账号 用户注册华为云时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日

  • 使用CTS审计RGC操作事件 - 资源治理中心 RGC

    使用CTS审计RGC操作事件 操作场景 资源治理中心支持通过云审计服务对资源治理中心操作进行记录,以便查询事件列表,用以审计和回溯历史操作。 前提条件 已开通CTS。 支持审计关键操作列表 表1 云审计服务支持RGC操作列表 操作名称 资源类型 事件名称 设置Landing

  • 必选控制策略 - 资源治理中心 RGC

    必选控制策略由RGC提供,且无法停用。这些控制策略将会自动应用于组织结构上每个OU。 RGC-GR_AUDIT_BUCKET_DELETION_PROHIBITED 实现:SCP 类型:Preventive 功能:防止删除RGC在日志归档账号中创建OBS桶。 { "Version": "5.0",

  • 认证鉴权 - 资源治理中心 RGC

    行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。 父主题: 如何调用API

  • 强烈建议控制策略 - 资源治理中心 RGC

    LICY_CHECK CDN使用TLSv1.2以下版本,视为“不合规”。 加密传输中数据 高 cdn:::domain RGC-GR_CONFIG_CDN_USE_MY_CERTIFICATE CDN使用了自有证书,视为“不合规”。 加密传输中数据 高 cdn:::domain

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 可选控制策略 - 资源治理中心 RGC

    检查负载均衡器是否已从多个可用分区注册实例。如果负载均衡器实例注册在少于2个可用区,视为“不合规”。 弹性负载均衡 中 elb:::loadbalancer RGC-GR_CONFIG_ELB_MEMBERS_WEIGHT_CHECK 后端服务权重为0,且其所属后端服务器组负载均衡算法不为“SOURCE_IP”时,视为“不合规”。

  • 控制策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone中存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝操作都会被拦截

  • 准备工作 - 资源治理中心 RGC

    册华为云管理控制台用户?”。 注册成功后,系统会自动跳转至您个人信息界面。 参考“实名认证”完成企业账号实名认证。 当前RGC服务暂不收取费用。但您需要根据使用情况为以下服务付费:SMN、OBS等。 开通企业中心 在启用RGC前,需要开通企业中心并成为组织管理账号,请执行以下准备工作:

  • 策略授权参考 - 资源治理中心 RGC

    资源类型(Resource) RGC服务不支持在策略中资源中指定资源进行权限控制。如需允许访问RGC服务,请在策略Resource元素中使用通配符号*,表示策略将应用到所有资源。 条件(Condition) RGC服务不支持在策略中条件键中配置服务条件键。 RGC可以使用适用于所有服务全局条件键,请参考全局条件键。

  • 上传模板 - 资源治理中心 RGC

    RGC支持两种方式使用模板:一是使用上传成功模板文件,二是直接使用预置模板。本章节为您介绍如何将配置好模板文件上传至RGC中。 约束与限制 上传模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 权限和授权项说明 - 资源治理中心 RGC

    、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。 例如,用户要查询Landing

  • 创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    Zone页面启用CTS,则RGC将不会管理您CTS操作审计日志。RGC强烈建议您启用CTS。预置强制控制策略将会检测已纳管账号是否已启用CTS。 图8 启用CTS 配置日志存放OBS桶。可以选择创建OBS桶或使用现有OBS桶。当选择创建新日志存档账号时,将默认选择创建OBS桶。日志数据使用SSE-OBS加密模

  • 部署Landing Zone - 资源治理中心 RGC

    Zone页面启用CTS,则RGC将不会管理您CTS操作审计日志。RGC强烈建议您启用CTS。预置强制控制策略将会检测已纳管账号是否已启用CTS。 图8 启用CTS 配置日志存放OBS桶。可以选择创建OBS桶或使用现有OBS桶。当选择创建新日志存档账号时,将默认选择创建OBS桶。日志数据使用SSE-OBS加密模

  • 停用Landing Zone - 资源治理中心 RGC

    重置IAM身份中心操作,请参考删除IAM身份中心配置。 用于存放日志OBS桶。删除OBS操作,请参考删除桶。 RFS中RGCLoggingResources资源栈集。删除资源栈集操作,请参考删除资源栈集。 RFS中用户自行创建模板。 IAM中委托,包括:RGCA

  • 查看、修改或删除模板 - 资源治理中心 RGC

    私有模板”中查看创建成功模板信息并修改。 当模板数量已达到配额上限,或者您不再需要使用某个模板时,您可以在RGC控制台删除模板。删除后,该模板也将从资源编排服务控制台中删除。 场景预置模板删除后,如您仍需继续使用,您可以参考使用场景预置模板激活模板后使用。 约束与限制 修改模板时,模板文件内容需要满足模板约束与限制。

  • 什么是资源治理中心 - 资源治理中心 RGC

    账号环境合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性同时,实现新业务应用快速部署上线。 计费说明 当前RGC服务暂不收取费用。但根据您使用情况,消息

  • 更新Landing Zone - 资源治理中心 RGC

    {管理账号ID}”桶中,{}中表示变量,根据实际情况进行显示。 使用现有OBS桶:需要输入日志账号下OBS桶名称,如使用其他OBS桶则将会导致Landing Zone搭建失败。为了您数据安全,建议使用桶策略为私有的OBS桶。 单击“下一步”。 确认更新设置信息无误,单击“确定”。RGC将会开始对Landing