已找到以下 555 条记录
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
产品选择
没有找到结果,请重新输入
  • 基于组织批量配置资源记录器 - 配置审计 Config

    进入“部署设置”页面,根据如下示例完成配置后,单击“下一步”。 图5 部署设置 部署设置 组织单元IDs:输入组织单元(OU)ID。当指定根组织单元(Root)ID时,表示资源栈集将部署于整个组织。 筛选条件:根据需要筛选条件,用于筛选部署账号。 部署区域:选择资源栈集部署的区域。

  • 删除修正配置 - 配置审计 Config

    } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 202 操作成功。 400 输入参数不合法。 403 用户身份认证失败。 404 资源未找到 500 服务器内部错误。 错误码 请参见错误码。

  • 列举指定类型资源 - 配置审计 Config

    列举指定类型资源 功能介绍 返回当前用户下特定资源类型资源,需要当前用户有rms:resources:list权限。比如查询云服务器,对应资源类型是ecs.cloudservers,其中provider为ecs,type为cloudservers。支持云服务(provid

  • 查询修正配置 - 配置审计 Config

    用于防止循环修正时间窗口,如果在指定时间内进行了自动修正最大尝试次数,则将资源添加至修正例外。 最小值:60 最大值:3600 缺省值:60 auth_type String 合规规则修正配置权限方式。 auth_value String 合规规则修正配置权限信息。 最大长度:512

  • 创建高级查询 - 配置审计 Config

    "name" : "stopped-ecs", "description" : "查询关机状态云服务器。", "expression" : "SELECT id, name FROM resources WHERE provider = 'ecs' AND type = 'cloudservers'

  • 约束与限制 - 配置审计 Config

    单个账号每天最多能创建组织类型资源聚合器次数 1次 每个账号最多能创建高级查询数 200个 单个高级查询语句返回结果条数 4000条 资源记录器收集到资源配置信息数据默认保留周期 7年(2557天) Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记

  • 使用前必读 - 配置审计 Config

    使用前必读 配置审计(Config)服务提供全局资源配置检索,配置历史追溯,以及基于资源配置持续审计评估能力,确保云上资源配置变更符合客户预期。 本文档提供了配置审计服务API描述、参数说明以及示例等内容。您可以使用本文档提供API对Config进行相关操作。支持全部操作请参阅API概览。

  • 编辑修正配置 - 配置审计 Config

    编辑修正配置 操作场景 一个合规规则仅支持创建一个修正配置,当修正配置创建完成后,您可以随时编辑修正配置。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。

  • 新建自定义查询 - 配置审计 Config

    您可以使用Config预设查询语句,或根据资源配置属性自定义查询语句,查询具体云资源配置。 本章节包含如下内容: 新建自定义查询 基于预设查询创建自定义查询 高级查询配置样例 新建自定义查询 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下配置审计 Config”,进入“资源清单”页面。

  • 支持云审计关键操作 - 配置审计 Config

    支持云审计关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与配置审计服务相关操作事件,便于后续查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计关键操作列表 表1 云审计服务支持Config操作列表 操作名称 资源类型 事件名称 创建合规规则

  • 支持资源关系 - 配置审计 Config

    云服务器 裸金属服务器 BMS 云服务器 云备份 CBR 备份 云耀云服务器 HECS 云耀云服务器 镜像服务 IMS 镜像 关联(isAssociatedWith) 弹性云服务器 ECS 云服务器 裸金属服务器 BMS 云服务器 云耀云服务器 HECS 云耀云服务器 NAT网关 公网NAT网关

  • 更新单个高级查询 - 配置审计 Config

    "running-ecs", "type" : "account", "description" : "查询开机状态云服务器。", "expression" : "SELECT id, name FROM resources WHERE provider = 'ecs' AND

  • 创建或更新修正配置 - 配置审计 Config

    用于防止循环修正时间窗口,如果在指定时间内进行了自动修正最大尝试次数,则将资源添加至修正例外。 最小值:60 最大值:43200 缺省值:3600 auth_type 否 String 合规规则修正配置权限方式。 auth_value 否 String 合规规则修正配置权限信息。

  • 计费说明 - 配置审计 Config

    计费说明 如果您配置了资源记录器,那么资源记录器使用消息通知服务(SMN)或对象存储服务(OBS)可能会产生相应费用,具体请参见SMN计费说明和OBS计费说明。 如果您配置了自定义合规规则,那么自定义合规规则使用函数工作流(FunctionGraph)可能会产生相应费用,具体请

  • 删除修正配置 - 配置审计 Config

    删除修正配置 操作场景 当您不再需要某条合规规则修正配置时,可以对其执行删除操作。合规规则修正配置删除后,不会对已修正资源产生影响。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下配置审计 Config”,进入“资源清单”页面。

  • 合规规则 - 配置审计 Config

    value_name},其中value_name为授权给Config服务调用函数委托名字。 custom_policy指定此规则绑定自定义策略函数URN和调用时鉴权方式。 parameters 合规策略规则参数值 parameters:Object类型 key:字符串类型,只能

  • 功能总览 - 配置审计 Config

    功能总览 表1列出了配置审计服务常用功能。 在使用配置审计服务之前,建议您先了解配置审计服务基本概念,以便更好地理解本服务提供各项功能。 表1 配置审计服务常用功能 功能分类 功能名称 功能描述 资源清单 查看所有资源列表 查看当前账号下全部资源。包含资源名称、所在区域、所属服务、资源类型、所属企业项目。

  • 权限管理 - 配置审计 Config

    地控制华为云资源访问。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并使用策略来控制员工对华为云资源访问范围。例如您希望部分员工拥有配置资源记录器权限,那么您可以使用IAM为员工创建用户,通过授予配置资源记录器权限策略,控制员工对配置审计服务使用范围。 如果华

  • 资源聚合器概述 - 配置审计 Config

    则和查看聚合资源。 基本概念 源账号 源账号是配置审计服务需要聚合资源配置和合规性数据账号。源账号可以是华为云账号或组织。 资源聚合器 资源聚合器是配置审计服务中一种新功能,可以从多个源账号收集资源配置和合规性数据。 聚合器账号 聚合账号是创建资源聚合器账号。 授权 授

  • 系统内置预设策略 - 配置审计 Config

    APIG 部署 CodeArts Deploy MapReduce服务 MRS NAT网关 NAT VPC终端节点 VPCEP Web应用防火墙 WAF 弹性负载均衡 ELB 弹性公网IP EIP 弹性伸缩 AS 高性能弹性文件服务 SFS Turbo 弹性云服务器 ECS 分布式缓存服务