检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
内容分发网络 CDN CDN使用HTTPS证书 CDN回源方式使用HTTPS CDN安全策略检查 CDN使用自有证书 父主题: 系统内置预设策略
cdn-enable-https-certificate CDN使用HTTPS证书 cdn CDN未使用HTTPS,视为“不合规” cdn-origin-protocol-no-http CDN回源方式使用HTTPS cdn CDN回源方式未使用HTTPS,视为“不合规” cdn
RDS实例不具有弹性公网IP 统一安全管控 pca-certificate-authority-expiration-check 检查私有CA是否过期 统一安全管控 pca-certificate-expiration-check 检查私有证书是否过期 统一安全管控 volumes-encrypted-check
低您使用SDK的难度,推荐使用。 SDK列表 表1提供了Config服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 Java huaweicloud-sdk-java-v3 Java
全控制来保护这些数据。这包括确保代表中小企业工作的任何第三方都有适当的安全措施。 elb-tls-https-listeners-only 确保弹性负载均衡的监听器已配置HTTPS监听协议。由于可能存在敏感数据,因此启用传输中加密有助于保护该数据。 1_DEVELOP GOOD CYBERSECURITY
CSS集群启用HTTPS 规则详情 表1 规则详情 参数 说明 规则名称 css-cluster-https-required 规则展示名 CSS集群启用HTTPS 规则描述 CSS集群未启用HTTPS,视为“不合规”。 标签 css 规则触发方式 配置变更 规则评估的资源类型 css
ELB监听器配置HTTPS监听协议 规则详情 表1 规则详情 参数 说明 规则名称 elb-tls-https-listeners-only 规则展示名 ELB监听器配置HTTPS监听协议 规则描述 负载均衡器的任一监听器未配置HTTPS监听协议,视为“不合规”。 标签 elb 规则触发方式
确保使用SSL证书配置华为云API网关REST API阶段,以允许后端系统对来自API网关的请求进行身份验证。 CRY-02 elb-predefined-security-policy-https-check 确保独享型负载均衡器使用了指定的安全策略。在创建和配置HTTPS监听器
华为云安全配置基线指南的标准合规包(level 1) 本文为您介绍华为云安全配置基线指南的标准合规包(level 1)的应用场景以及合规包中的默认规则。 应用场景 华为云安全配置基线指南为您提供重要云服务的基线配置指导,开启云上服务安全建设的第一步,更多信息见华为云信任中心。 免责条款
CDN回源方式使用HTTPS 规则详情 表1 规则详情 参数 说明 规则名称 cdn-origin-protocol-no-http 规则展示名 CDN回源方式使用HTTPS 规则描述 CDN回源方式未使用HTTPS协议,视为“不合规”。 标签 cdn 规则触发方式 配置变更 规则评估的资源类型
监听器资源HTTPS重定向检查 规则详情 表1 规则详情 参数 说明 规则名称 elb-http-to-https-redirection-check 规则展示名 监听器资源HTTPS重定向检查 规则描述 检查HTTP监听器是否配置向HTTPS监听器的重定向,如果未配置,视为“不合规”。
参数 参数类型 描述 error_code String 错误码。 error_msg String 错误消息内容。 请求示例 GET https://{endpoint}/v1/resource-manager/domains/059b5c937100d3e40ff0c00a76
String 组织合规规则包名称。 最小长度:1 最大长度:60 excluded_accounts 否 Array of strings 排除配置合规包的账号。 template_key 否 String 预定义合规规则包模板名称。 最大长度:128 template_body 否 String
参数 参数类型 描述 error_code String 错误码。 error_msg String 错误消息内容。 请求示例 GET https://{endpoint}/v1/resource-manager/domains/059b5c937100d3e40ff0c00a76
String 组织合规规则包名称。 最小长度:1 最大长度:60 excluded_accounts 否 Array of strings 排除配置合规包的账号。 vars_structure 否 Array of VarsStructure objects 合规规则包参数。 数组长度:0
ssignment_name String 组织合规规则名称。 excluded_accounts Array of strings 排除配置规则的账号。 description String 描述信息。 period String 触发周期。 policy_filter PolicyFilterDefinition
org_conformance_pack_urn String 组织合规规则包资源唯一标识。 excluded_accounts Array of strings 排除配置合规包的账号。 vars_structure Array of VarsStructure objects 合规规则包参数。 created_at
"region_id" : "regionid1", "project_id" : "15caceb7599f4ee3a770dbb70ad69b2b", "project_name" : "project_name", "ep_id" : "0",
表3 请求Body参数 参数 是否必选 参数类型 描述 excluded_accounts 否 Array of strings 需要排除配置规则的账号。 最大长度:32 organization_policy_assignment_name 是 String 组织合规规则名称。
表2 请求Body参数 参数 是否必选 参数类型 描述 excluded_accounts 否 Array of strings 需要排除配置规则的账号。 最大长度:32 organization_policy_assignment_name 是 String 组织合规规则名称。