已找到以下 21 条记录
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
产品选择
没有找到结果,请重新输入
  • 构造请求 - 资源治理中心 RGC

    构造请求 本节介绍REST API请求的组成,并以调用RGC服务的查询控制策略操作状态接口说明如何调用API,该API查询开启控制策略或者关闭控制策略的操作状态。 您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987

  • 如何调用API - 资源治理中心 RGC

    如何调用API 构造请求 认证鉴权 返回结果

  • 返回结果 - 资源治理中心 RGC

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是组从2xx(成功)到4xx或5xx(错误)的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。

  • 认证鉴权 - 资源治理中心 RGC

    求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯标识符;访问密钥ID和私有访问密钥起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 上传模板 - 资源治理中心 RGC

    上传模板 RGC支持两种方式使用模板:是使用上传成功的模板文件,二是直接使用预置模板。本章节为您介绍如何将配置好的模板文件上传至RGC。 约束与限制 上传的模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板的文件内容需要满足模板约束与限制。 操作步骤 以

  • 使用场景预置模板 - 资源治理中心 RGC

    使用场景预置模板 除了使用自定义上传的模板外,您还可以直接使用RGC的场景预置模板来快速创建账号。当前RGC提供以下场景的模板供您使用: 网络规划模块 DNS:该模板可进行DNS Endpoint配置、DNS规则配置以及关联VPC。 ER:该模板可直接创建ER及路由配置,并且创建和已有VPC的连接。

  • 强烈建议控制策略 - 资源治理中心 RGC

    ELB资源具有公网IP,视为“不合规”。 限制网络访问 elb:::loadBalancer RGC-GR_CONFIG_ELB_TLS_HTTPS_LISTENERS_ONLY 负载均衡器的任监听器未配置HTTPS监听协议,视为“不合规”。 加密传输的数据 elb:::listener

  • 使用前必读 - 资源治理中心 RGC

    可用区(AZ,Availability Zone) 个AZ是个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。个Region的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应个项目,这个项目由系统预置,用

  • 组织管理概述 - 资源治理中心 RGC

    为管理多账号关系而创建的实体。个组织由管理账号、成员账号、根组织单元、组织单元四个部分组成。个组织有且仅有个管理账号,若干个成员账号,以及由个根组织单元和多层级组织单元组成的树状结构。成员账号可以关联在根组织单元或任层级的组织单元。组织管理页面所呈现的,即为个组织。 根组织单元

  • 准备工作 - 资源治理中心 RGC

    开通企业中心 注册华为账号并实名认证 如果您已有个华为账号,请跳到下个任务。如果您还没有华为账号,请参考以下步骤创建。 打开https://www.huaweicloud.com/,单击“注册”。 根据提示信息完成注册,详细操作请参见“如何注册华为云管理控制台的用户?”。 注册成功后,系统会自动跳转至您的个人信息界面。

  • 创建账号 - 资源治理中心 RGC

    更多关于资源编排服务RFS模板的信息,请参考RFS模板介绍。 选择模板:选择在RFS创建好的模板。 模板版本:选择模板的版本。 配置参数:根据业务需求,修改模板的参数配置。 图5 配置模板 单击“创建账号”,创建成功的账号将会显示在列表。 父主题: 账号管理

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    单击“下步”。 在配置组织单元页面,配置核心组织单元。 创建核心组织单元:为了在Landing Zone构建完善的组织单元结构,RGC将为您预设个核心组织单元。此组织单元包含两个核心账号,分别是日志归档账号和安全审计账号(也称为审计账号)。 组织单元名称必须是唯的,核心组

  • 部署Landing Zone - 资源治理中心 RGC

    单击“下步”。 在配置组织单元页面,配置核心组织单元。 创建核心组织单元:为了在Landing Zone构建完善的组织单元结构,RGC将为您预设个核心组织单元。此组织单元包含两个核心账号,分别是日志归档账号和安全审计账号(也称为审计账号)。 组织单元名称必须是唯的,核心组

  • 使用CTS审计RGC操作事件 - 资源治理中心 RGC

    OrganizationUnit deregisterOrganizationalUnit 创建个模板 Template createTemplate 删除个模板 Template deleteTemplate 查看审计日志 如何查看审计日志,请参考查询审计事件。

  • 更新Landing Zone - 资源治理中心 RGC

    ID}”的桶,{}中表示变量,根据实际情况进行显示。 OBS桶访问日志保留时长:默认设置为10年。最长设置为15年。 该桶将会存放访问上述日志汇聚桶而产生的日志,并且存放于名为“rgcservice-managed-access-logs-{管理账号ID}”的桶,{}中表示变量,根据实际情况进行显示。

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    更多关于资源编排服务RFS模板的信息,请参考RFS模板介绍。 选择模板:选择在RFS创建好的模板。 模板版本:选择模板的版本。 配置参数:根据业务需求,修改模板的参数配置。 图5 配置模板 单击“创建账号”,创建成功的账号将会显示在列表。 父主题: 账号管理

  • 查看账号详情 - 资源治理中心 RGC

    如需了解控制策略详情,请参考查看控制策略详情。 图4 查看已启用控制策略 选择“模板详情”页签,将会显示该账号使用的RFS模板详情。如果该账号未使用模板,则将不会显示相关信息。 图5 查看模板详情 选择“区域”页签,将会显示该账号受监管的区域详情。账号以及账号的资源将在展示的区域中,受到Landing Zone的监管。其他区域的资源则不受监管。

  • 查看组织架构详情 - 资源治理中心 RGC

    进入组织管理页,单击需要查看OU的名称。 图1 查看OU 在基本信息,可以查看OU的状态、父组织单元、已纳管的账号数、已启用的控制策略、已注册的组织单元数、外部SCP。 图2 查看OU基本信息 选择“不合规资源”页签,将会显示当前OU下存在的不合规资源,以及不合规资源ID、类型、服务和所在区域等。

  • 漂移检测与修复 - 资源治理中心 RGC

    行操作,操作入口的不唯就可能导致纳管资源的合规状态发生改变。当RGC纳管的资源不满足治理策略时,就会发生以下三类漂移现象: SCP: RGC为各个OU配置的SCP与在Organizations服务内容不致,或者SCP在Organizations服务不存在。 组织结构 RG

  • 策略授权参考 - 资源治理中心 RGC

    生效。 本章节介绍IAM服务策略授权场景自定义策略和组织服务SCP使用的元素,这些元素包含了操作(Action)、资源(Resource)和条件(Condition)。 如何使用这些元素编辑IAM自定义策略,请参考创建自定义策略。 如何使用这些元素编辑SCP自定义策略,请参考创建SCP。