检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
默认安全组关闭出、入方向流量 规则详情 表1 规则详情 参数 说明 规则名称 vpc-default-sg-closed 规则展示名 默认安全组关闭出、入方向流量 规则描述 虚拟私有云的默认安全组允许入方向或出方向流量,视为“不合规”。
列举资源关系 功能介绍 指定资源ID,查询该资源与其他资源的关联关系,可以指定关系方向为"in" 或者"out"。资源关系依赖开启资源记录器。 调用方法 请参见如何调用API。
列举资源关系详情 功能介绍 指定资源ID,查询该资源与其他资源的关联关系,可以指定关系方向为“in”或者“out”,需要当账号有rms:resources:getRelation权限。资源关系依赖开启资源记录器。 调用方法 请参见如何调用API。
检测逻辑 安全组入方向规则和出方向规则均不放通所有白名单端口以外端口的流量,视为“合规”。 安全组入方向规则或出方向规则放通任意白名单端口以外端口的流量,视为“不合规”。 安全组内一般包含多个安全组规则,流量匹配时生效机制复杂,见流量匹配安全组规则的顺序。
标签 vpc 规则触发方式 配置变更 规则评估的资源类型 vpc.securityGroups 规则参数 无 检测逻辑 当安全组入方向源地址未设置为0.0.0.0/0或::/0,或未开放所有的TCP/UDP端口时,视为“合规”。
URI GET /v1/resource-manager/domains/{domain_id}/conformance-packs/{conformance_pack_id}/compliance/details 表1 路径参数 参数 是否必选 参数类型 描述 domain_id
URI POST /v1/resource-manager/domains/{domain_id}/aggregators/aggregate-data/policy-states/compliance-details 表1 路径参数 参数 是否必选 参数类型 描述 domain_id
URI POST /v1/resource-manager/domains/{domain_id}/aggregators/aggregate-data/policy-assignment/detail 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是 String
描述 domain_id 是 String 账号ID。
描述 domain_id 是 String 账号ID。
描述 domain_id 是 String 账号ID。
是否必选 参数类型 描述 domain_id 是 String 账号ID。
描述 domain_id 是 String 账号ID。
描述 domain_id 是 String 账号ID。
domain_id 是 String 账号ID。
domain_id 是 String 账号ID。
URI POST /v1/resource-manager/domains/{domain_id}/policy-assignments/{policy_assignment_id}/disable 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是 String
URI GET /v1/resource-manager/domains/{domain_id}/policy-assignments/{policy_assignment_id}/remediation-exception 表1 路径参数 参数 是否必选 参数类型 描述 domain_id
描述 domain_id 是 String 账号ID。
URI GET /v1/resource-manager/domains/{domain_id}/policy-assignments/{policy_assignment_id}/policy-states 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是