已找到以下 177 条记录。
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
产品选择
没有找到结果,请重新输入
  • 系统内置预设策略 - 配置审计 Config

    FunctionGraph 内容分发网络 CDN 配置审计 Config 数据仓库服务 DWS 数据复制服务 DRS 数据加密服务 DEW 统身份认证服务 IAM 文档数据库服务 DDS 消息通知服务 SMN 虚拟私有云 VPC 虚拟专用网络 VPN 云监控服务 CES 云容器引擎

  • 功能总览 - 配置审计 Config

    资源配置和合规性数据到单个账号,方便统查询。 查看资源聚合器 查看所有已创建的资源聚合器列表和详情。 修改资源聚合器 修改资源聚合器聚合的源账号。 删除资源聚合器 如不再需要某个资源聚合器,可以删除此资源聚合器。 查看聚合的合规规则 在规则列表查看资源聚合器聚合的全部合规规则及其合规性数据。

  • 基本概念 - 配置审计 Config

    源聚合器聚合其他华为云账号或者组织成员账号的资源配置和合规性数据到单个账号,方便统查询。 合规规则包 配置审计服务提供合规规则包能力,合规规则包是多个合规规则的集合,帮助您统创建和管理合规规则,并统查询合规性数据。

  • 适用于空闲资产管理的最佳实践 - 配置审计 Config

    云硬盘闲置检测 evs 云硬盘未挂载给任何云服务器,视为“不合规” vpc-acl-unused-check 未与子网关联的网络ACL vpc 检查是否存在未使用的网络ACL,如果网络ACL没有与子网关联,视为“不合规” cce-cluster-end-of-maintenance-version

  • 虚拟私有云 VPC - 配置审计 Config

    虚拟私有云 VPC 未与子网关联的网络ACL 默认安全组关闭出、入方向流量 VPC启用流日志 安全组端口检查 安全组入站流量限制指定端口 安全组入站流量限制SSH端口 安全组非白名单端口检查 安全组连接到弹性网络接口 父主题: 系统内置预设策略

  • 触发规则评估 - 配置审计 Config

    如您已开启资源记录器,但仅在资源记录器监控范围内勾选部分资源,则资源合规规则仅会评估所选择的资源数据。 关于如何开启并配置资源记录器请参见:配置资源记录器。 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左

  • 授权资源聚合器账号 - 配置审计 Config

    列的“授权”。 在弹出的确认框单击“确定”,完成授权。 接受授权请求后,此授权记录将在“已授权”列表显示。 图2 接受授权 删除授权 如需取消对某个资源聚合器账号的授权,您可以删除授权。 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计

  • 什么是配置审计 - 配置审计 Config

    源聚合器聚合其他华为云账号或者组织成员账号的资源配置和合规性数据到单个账号,方便统查询。 合规规则包:Config提供合规规则包能力,合规规则包是多个合规规则的集合,帮助您统创建和管理合规规则,并统查询合规性数据。 访问方式 通过管理控制台、基于HTTPS请求的API(Application

  • 配置资源记录器 - 配置审计 Config

    权的委托并不包含KMS的相关权限,因此资源记录器无法将资源变更消息和资源快照存储到“使用KMS方式加密的OBS桶”。如有需要,您可以在委托添加对应权限(KMS Administrator)或使用自定义授权,具体请参见资源变更消息和资源快照转储至OBS加密桶。 如何为委托添加权限请参见删除或修改委托。

  • 导出资源列表 - 配置审计 Config

    在“资源清单”页面您可以导出资源列表的资源信息。 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击列表左上方的“导出资源列表”按钮,导出列表的资源信息。 导出资源列表功能仅会导出资源列表展示资源的相关信息:

  • 查看合规规则 - 配置审计 Config

    已启用:表示此合规规则可用。 已停用:表示此合规规则已停用。 评估:表示正在使用此合规规则进行资源评估。 提交:表示自定义合规规则正在提交评估任务给FunctionGraph函数。 当规则评估正在进行时,规则的运行状态显示为“评估”,当规则评估结束后,规则的运行状态变为“已启用”,此时可查看规则评估结果。

  • 创建修正配置 - 配置审计 Config

    FS模板调用其他服务所需的权限,如何创建委托请参见委托其他云服务管理资源。若委托的权限不足或配置错误,会导致修正失败,您可以自行创建资源栈验证委托可用性,具体请参见创建资源栈。 FGS模板:选择函数工作流(FunctionGraph)的函数实例作为修正操作的模板,函数定义不合规资源的具体修正逻辑。

  • 高级查询 - 配置审计 Config

    资源,用户可以通过ResourceQL在查询编辑器编辑和查询。 您可以使用Config预设的查询语句,或根据资源配置属性自定义查询语句,查询具体的云资源配置。 ResourceQL是结构化的查询语言(SQL)SELECT语法的部分,它可以对当前资源数据执行基于属性的查询和聚合

  • 创建资源聚合器 - 配置审计 Config

    organizations:trustedServices:list 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。

  • 支持标签的云服务和资源类型 - 配置审计 Config

    node) 云解析服务 DNS 公网Zone(dns.publiczones) 内网Zone(dns.privatezones) 虚拟专用网络 VPN VPN连接(vpnaas.vpnConnections) VPN网关(vpnaas.vpnGateways) 高性能弹性文件服务

  • 高级查询使用限制 - 配置审计 Config

    据。 如您开启资源记录器并勾选全部资源,但后续又关闭资源记录器,则高级查询语句仅能查询到资源记录器由开启到关闭期间收集到的资源数据。 关于如何开启并配置资源记录器请参见:配置资源记录器。 父主题: 高级查询

  • 成长地图 - 配置审计 Config

    API 如果您需要将云平台上的配置审计服务集成到第三方系统,用于二次开发,您可以使用API方式访问配置审计服务。 API文档 API概览 如何调用API 资源查询 资源记录器 资源关系 资源历史 合规性 区域管理 高级查询 资源聚合器 合规规则包 常见问题 了解更多常见问题、案例和解决方案