检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
统一身份认证服务 IAM 文档数据库服务 DDS 消息通知服务 SMN 虚拟私有云 VPC 虚拟专用网络 VPN 云监控服务 CES 云容器引擎 CCE 云审计服务 CTS 云数据库 RDS 云数据库 GaussDB 云数据库 GaussDB(for MySQL) 云数据库 GeminiDB
ListConfigurationAggregatorsRequest() request.aggregator_name = "<aggregator_name>" request.limit = <limit> request.marker =
账号ID 用于区分用户。规则评估结果的domain_id不会为空。 resource_id 评估结果所属资源的ID - resource_name 评估结果所属资源的名称 - resource_provider 资源所属的服务 - resource_type 资源类型 - trigger_type
CountAllResourcesRequest() request.id = "<id>" request.name = "<name>" request.type = request.region_id = request
request.resource_id = "<resource_id>" request.resource_name = "<resource_name>" response = client.list_remediation_execution_statuses(request)
error_msg String 错误消息内容。 请求示例 无 响应示例 状态码: 200 操作成功。 { "state" : "Succeeded", "policy_assignment_id" : "5fb6292765ee7f5e92a7ca4b", "start_time"
"invocation_time" : "2024-01-17T09:39:19Z", "state" : "SUCCEEDED", "message" : "Execution success." }, { "resource_key" : { "resource_id"
Console侧密码登录的IAM用户开启MFA认证 规则详情 表1 规则详情 参数 说明 规则名称 mfa-enabled-for-iam-console-access 规则展示名 Console侧密码登录的IAM用户开启MFA认证 规则描述 通过Console密码登录的IAM用户未开启MFA认证,视为“不合规”。
object tracker选择器。 retention_period_in_days 否 Integer 存储历史信息的天数 agency_name 是 String IAM委托名称。 domain_id 否 String 账号ID frozen_status 否 FrozenStatus
CountTrackedResourcesRequest() request.id = "<id>" request.name = "<name>" request.type = request.region_id = request
合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 css-cluster-disk-encryption-check CSS集群开启磁盘加密 css CSS集群未开启磁盘加密,视为“不合规” css-cluster-https-required CSS集群启用HTTPS css
request.organization_policy_assignment_name = "<organization_policy_assignment_name>" request.limit = <limit> request
"62b9126566d400721efceffa", "name" : "stopped-ecs", "type" : "account", "description" : "查询关机状态的云服务器。", "expression" : "SELECT id, name FROM resources
"region_id" : "regionid1", "display_name" : "区域一" }, { "region_id" : "regionid2", "display_name" : "区域二" } ] } SDK代码示例 SDK代码示例如下。
VPC 安全组 包含(contains) 弹性云服务器 ECS 云服务器 云容器引擎 CCE 集群 包含(contains) 云容器引擎 CCE 节点 节点 被包含(isContainedIn) 云容器引擎 CCE 集群 企业路由器 ER 连接 被包含(isContainedIn) 企业路由器
另外,并非已对接Config的云服务资源发生的所有变化都会被Config收集,这取决于各对接服务向Config上报的资源属性,例如IAM用户的SK(SecretAccessKey )属性未上报Config,那么SK字段的变化Config不会感知。 为什么某些云服务的资源存在标签,但无法在Config中使用
"parent_id": "65ewtrgaggshhk1223245sghjlse684b", "name": "project_name", "description": "", "links": {
String 修正执行的目标ID。如果修正方式为fgs,则该值为函数工作流的函数urn;如果修正方式为rfs,则该值为资源编排服务的模板name与版本号,两者以/分隔,如果没有指定默认V1。 最大长度:512 static_parameter 否 Array of RemediationStaticParameter
object 分页对象。 表3 PolicyDefinition 参数 参数类型 描述 id String 策略id。 name String 策略名称。 display_name String 策略展示名。 policy_type String 策略类型。 description String
Object 消息详情。 表2 detail参数 参数 参数类型 描述 region_id String 资源变更消息所在区域ID。 bucket_name String 资源变更消息所在OBS桶名。 object_key String 资源变更消息存储的OBS桶内对象的路径。 资源变更消息存储完成的消息通知示例