检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
检查函数工作流参数设置 规则详情 表1 规则详情 参数 说明 规则名称 function-graph-settings-check 规则展示名 检查函数工作流参数设置 规则描述 函数工作流的运行时、超时时间、内存限制不在指定范围内,视为“不合规”。 标签 fgs 规则触发方式 配置变更
CodeArts编译构建下的项目未设置参数加密 规则详情 表1 规则详情 参数 说明 规则名称 cloudbuildserver-encryption-parameter-check 规则展示名 CodeArts编译构建下的项目未设置参数加密 规则描述 CodeArts编译构建下的项目,如果设置未加密参数(除预定义参数外),则视为“不合规”。
obs、access-analyzer-verified 规则触发方式 配置变更 规则评估的资源类型 obs.buckets 规则参数 controlPolicy:允许的访问边界策略。 说明: 规则参数示例1:桶策略只授权对象的操作权限,不授权桶的操作权限。 {"Statement": [{"Action":
OBS桶策略服务端加密检查 规则详情 表1 规则详情 参数 说明 规则名称 obs-bucket-server-side-encryption-enabled 规则展示名 OBS桶策略服务端加密检查 规则描述 OBS桶存储未要求服务端加密,视为“不合规”。 标签 obs 规则触发方式
OBS桶存储类型检查 规则详情 表1 规则详情 参数 说明 规则名称 obs-bucket-storageClass-check 规则展示名 OBS桶存储类型检查 规则描述 OBS桶的存储类型与指定的存储类型不一致,视为“不合规” 。 标签 obs 规则触发方式 配置变更 规则评估的资源类型
规则详情 参数 说明 规则名称 obs-bucket-lifecycle-enabled 规则展示名 OBS桶启用生命周期规则 规则描述 OBS桶未启用生命周期规则,视为“不合规”。 标签 obs 规则触发方式 配置变更 规则评估的资源类型 obs.buckets 规则参数 无 应用场景
OBS桶不使用ACL授权 规则详情 表1 规则详情 参数 说明 规则名称 obs-bucket-acl-prohibited 规则展示名 OBS桶不使用ACL授权 规则描述 OBS桶通过ACL进行授权(不包含默认部分),视为“不合规”。 标签 obs 规则触发方式 配置变更 规则评估的资源类型
规则详情 参数 说明 规则名称 obs-bucket-versioning-enabled 规则展示名 OBS桶启用多版本控制 规则描述 OBS桶未启用多版本控制,视为“不合规”。 标签 obs 规则触发方式 配置变更 规则评估的资源类型 obs.buckets 规则参数 无 应用场景
OBS桶策略中授权检查 规则详情 表1 规则详情 参数 说明 规则名称 obs-bucket-policy-grantee-check 规则展示名 OBS桶策略中授权检查 规则描述 OBS桶策略授权了不被允许的访问行为,视为“不合规”。 标签 obs、access-analyzer-verified
表1 规则详情 参数 说明 规则名称 obs-bucket-logging-enabled 规则展示名 OBS桶启用日志记录 规则描述 OBS桶未启用日志记录,视为“不合规”。 标签 obs 规则触发方式 配置变更 规则评估的资源类型 obs.buckets 规则参数 无 应用场景
OBS桶使用kms加密 规则详情 表1 规则详情 参数 说明 规则名称 obs-bucket-default-encryption-kms 规则展示名 OBS桶使用kms加密 规则描述 OBS桶未使用kms自定义密钥加密,视为“不合规”。 标签 obs 规则触发方式 配置变更 规则评估的资源类型
规则详情 参数 说明 规则名称 obs-bucket-replication-enabled 规则展示名 OBS桶启用跨区域复制 规则描述 OBS桶未启用跨区域复制,视为“不合规”。 标签 obs 规则触发方式 配置变更 规则评估的资源类型 obs.buckets 规则参数 无 应用场景
OBS桶禁止公开写 规则详情 表1 规则详情 参数 说明 规则名称 obs-bucket-public-write-policy-check 规则展示名 OBS桶禁止公开写 规则描述 OBS桶可以被公开写,视为“不合规”。 标签 obs、access-analyzer-verified
OBS桶禁止公开读 规则详情 表1 规则详情 参数 说明 规则名称 obs-bucket-public-read-policy-check 规则展示名 OBS桶禁止公开读 规则描述 OBS桶可以被公开读,视为“不合规”。 标签 obs、access-analyzer-verified
无需通过多个API下载全量数据并手动分析。ResourceQL仅支持从表resources中查询数据。 表1 resources参数含义 资源参数 参数类型 含义 id String 资源ID name String 资源名称 provider String 云服务名称 type
规则评估的资源类型 ecs.cloudservers 规则参数 imageNames:镜像名称列表,镜像名称检查方式为部分匹配。 检测逻辑 ECS实例的镜像名称被参数范围内任意值匹配或部分匹配,视为“合规”。 ECS实例的镜像名称不能被参数范围内任意值匹配或部分匹配,视为“不合规”。 父主题:
表1 规则详情 参数 说明 规则名称 allowed-cce-flavors 规则展示名 CCE集群规格在指定的范围 规则描述 CCE集群的规格不在指定的范围内,视为“不合规”。 标签 cce 规则触发方式 配置变更 规则评估的资源类型 cce.clusters 规则参数 listO
OBS桶启用WORM保留策略 规则详情 表1 规则详情 参数 说明 规则名称 obs-bucket-default-lock-enabled 规则展示名 OBS桶启用WORM保留策略 规则描述 OBS桶未启用WORM保留策略,视为“不合规”。 标签 obs 规则触发方式 配置变更
policy 规则参数 requiredFrequency:备份频率,请输入备份的时间间隔(以小时为单位)。 检测逻辑 CBR服务的备份策略未启用,视为“合规”。 CBR服务的备份策略执行的最大时间间隔小于等于参数要求,视为“合规”。 CBR服务的备份策略执行的最大时间间隔大于参数要求,视为“不合规”。
每个账号最多可以添加500个合规规则。 添加合规规则时,规则参数指的是什么? 规则参数和合规策略是对应的,例如:您选择了“资源具有指定的标签”预设策略,则需要配置该预设策略对应的规则参数“key”和“value”的具体值。 预设策略的规则参数无法增删,但是您可以根据需要为其设置不同的参数值,将合规策略重用于不同的方案。