已找到以下 527 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 修改组织合规规则 - 配置审计 Config

    组织合规规则添加完成后,您可以随时修改组织合规规则规则名称、规则简介规则参数。 添加、修改组织合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则仅支持查看删除操作。 操作步骤 使用创建组织合规规则组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • CSMS凭据在指定时间内轮转 - 配置审计 Config

    该经常轮转您机密信息。 修复项指导 请为您凭据配置自动轮转,并选择合适轮转策略轮转周期。 检测逻辑 如果CSMS凭据创建时间当前时间间隔小于等于指定天数,无论是否轮转过,均视为“合规”。 如果CSMS凭据创建时间当前时间间隔大于指定天数,且CSMS凭据未在指定天数内轮转,视为“不合规”。

  • 修改自定义查询 - 配置审计 Config

    如果您需要修改某个自定义查询查询语句、名称描述,可按如下操作修改查询。 预设查询支持修改查询语句、名称描述后另存为新自定义查询,具体请参见基于预设查询创建自定义查询。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 添加自定义组织合规规则 - 配置审计 Config

    当Config提供系统内置预设策略不能满足检测资源合规性需求时,您可以通过编写函数代码,添加组织类型自定义策略来完成复杂场景资源审计。 自定义策略是一个用户开发并发布在函数工作流(FunctionGraph)上函数。将合规规则函数相关联,函数接收Config发布事件,从事件

  • GES图开启LTS日志 - 配置审计 Config

    GES图未开启LTS日志,视为“不合规”。 标签 ges 规则触发方式 配置变更 规则评估资源类型 ges.graphs 规则参数 无 应用场景 若您有查看监控业务日志需求,可以通过开启LTS服务来查看业务运行日志。 修复项指导 在LTS服务创建日志组对应日志流,并在GES服务开启LTS,详见对接LTS。 检测逻辑

  • 查询聚合合规规则列表 - 配置审计 Config

    查询聚合合规规则列表 功能介绍 查询合规不合规规则列表,其中包含合规不合规规则资源数量。 调用方法 请参见如何调用API。 URI POST https://{hostname}/v1/resource-manager/domains/{domain_id}/aggreg

  • 查看查询 - 配置审计 Config

    查看查询 操作场景 如果您需要查看某个查询名称、描述查询语句,可按如下操作查看查询。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“高级查询”,进入“高级查询”页面。

  • 查询单个资源 - 配置审计 Config

    指定资源ID,返回该资源详细信息,需要当前用户有rms:resources:get权限。比如查询云服务器,对应资源类型是ecs.cloudservers,其中provider为ecs,type为cloudservers。支持云服务(provider)资源类型(type)请参见“附录-支持的服务和资源类型”章节。

  • 事件监控 - 配置审计 Config

    事件监控提供事件类型数据上报、查询告警功能。方便您将资源合规性事件收集到云监控服务,并在事件发生时进行告警。 事件监控默认开通,您可以在事件监控中查看系统事件监控详情,事件监控相关操作请参见:查看事件监控数据创建事件监控告警通知。 当前Config对接云监控服务事件监控能力仅支持华北-北京四区域。

  • 添加自定义合规规则 - 配置审计 Config

    onfig发布事件,从事件中接收到规则参数Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 开启并配置资源记录器 - 配置审计 Config

    常工作权限(调用消息通知服务(SMN)发送通知权限对象存储服务(OBS)写入权限至少包含一个)。如果需要将资源变更消息资源快照存储到“使用KMS方式加密OBS桶”中,还需要添加KMS密钥管理员权限(KMS Administrator),具体请参见资源变更消息资源快

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 查看合规规则包及其合规性数据 - 配置审计 Config

    在列表中可查看所有已创建合规规则包,还可以查看合规规则包合规评估结果、合规分数状态等信息。 在列表中单击需要查看合规规则包名称,进入合规规则包详情页,查看该合规规则包详细信息。 在详情页中可以查看合规规则包基本信息配置参数值,以及下发合规规则列表每条合规规则合规评估结果。

  • IAM用户开启MFA - 配置审计 Config

    护。启用MFA后,用户登录控制台时,系统将要求用户输入用户名密码(第一安全要素),以及来自其MFA设备验证码(第二安全要素)。这些多重要素结合起来将为您账户资源提供更高安全保护。 修复项指导 您需要在智能设备上安装一个虚拟MFA应用程序后(例如:华为云App、Google

  • 状态码 - 配置审计 Config

    Unauthorized 被请求页面需要用户名密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求页面。 405 Method Not Allowed 请求中指定方法不被允许。 406 Not Acceptable 服务器生成响应无法被客户端所接受。

  • 查看合规规则 - 配置审计 Config

    修正配置;在标签页签您还可以查看编辑合规规则标签。 添加、修改、启用合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用删除操作。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计

  • 基本概念 - 配置审计 Config

    云之间归属关系等。如何查看资源关系请参见查看资源关系。 您可以参阅支持资源关系来了解目前支持云资源关系完整列表。 资源历史 资源历史是过去某段时间内资源不同状态集合。 资源发生属性变化资源关系变化,都会在资源历史中生成一条记录,该记录会包含此时资源属性资源的关

  • 添加预定义组织合规规则 - 配置审计 Config

    onfig服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。

  • 资源记录器常见问题 - 配置审计 Config

    您在开启并配置了资源记录器资源转储主题功能后,资源记录器会定期(24小时)将资源快照存储至您配置OBS桶中,会定期(6小时)将资源变更消息存储至您配置OBS桶中。 开启并配置资源记录器时,“主题”“资源转储”是必须配置吗? 主题(SMN主题)资源转储(OBS桶)至少需

  • 根用户开启MFA认证 - 配置审计 Config

    启用MFA后,用户登录控制台时,系统将要求用户输入用户名密码(第一安全要素),以及来自其MFA设备验证码(第二安全要素)。这些多重要素结合起来将为您账户资源提供更高安全保护。 修复项指导 您需要在智能设备上安装一个虚拟MFA应用程序后(例如:华为云App、Google