已找到以下 58 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 强烈建议控制策略 - 资源治理中心 RGC

    TTP CDN回源方式未使用HTTPS,视为“不合规”。 加密传输中数据 严重 cdn:::domain RGC-GR_CONFIG_CDN_SECURITY_POLICY_CHECK CDN使用TLSv1.2以下版本,视为“不合规”。 加密传输中数据 高 cdn:::domain

  • 可选控制策略 - 资源治理中心 RGC

    检查负载均衡器是否已从多个可用分区注册实例。如果负载均衡器实例注册在少于2个可用区,视为“不合规”。 弹性负载均衡 中 elb:::loadbalancer RGC-GR_CONFIG_ELB_MEMBERS_WEIGHT_CHECK 后端服务器权重为0,且其所属后端服务器组负载均衡算法不为“SOURCE_IP”时,视为“不合规”。

  • 权限和授权项说明 - 资源治理中心 RGC

    、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。 例如,用户要查询Landing

  • 列出开启控制策略 - 资源治理中心 RGC

    String 在标签请求参数中使用以获取输出下一部分。重复此操作,直到响应元素返回null。如果存在,则表示可用输出比当前响应中包含输出多。 current_count Integer 本页返回条目数量。 请求示例 列出组织里开启所有控制策略信息。 GET https://

  • 部署Landing Zone - 资源治理中心 RGC

    只能为6-32个字符。 手机号:需要输入日志存档账号手机号。 “账号类型”选择“使用现有账号”: 使用现有账号需要归属于管理账号所在组织中,且已对该账号进行设置委托,设置委托详细操作请参阅设置委托。如果现有账号中包含Config相关资源,则必须先删除或修改现有的Config资源,Landing

  • 上传模板 - 资源治理中心 RGC

    RGC支持两种方式使用模板:一是使用上传成功模板文件,二是直接使用预置模板。本章节为您介绍如何将配置好模板文件上传至RGC中。 约束与限制 上传模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 列出注册OU下开启控制策略 - 资源治理中心 RGC

    String 在标签请求参数中使用以获取输出下一部分。重复此操作,直到响应元素返回null。如果存在,则表示可用输出比当前响应中包含输出多。 current_count Integer 本页返回条目数量。 请求示例 列出组织里某个注册OU开启所有控制策略信息。 GET https

  • 应用场景 - 资源治理中心 RGC

    为保障企业业务安全地,便捷地迁移上云,首先需要在云上提供一个安全、可扩展多账号环境。通过资源治理中心自动在华为云上部署Landing Zone环境,加速企业上云。 图1 自动部署Landing Zone多账号环境 预防并检测组织内成员不合规行为 企业上云对云上合规治理要求较高,每个企业均会有云上治理红线需要组织内

  • 停用Landing Zone - 资源治理中心 RGC

    Zone使用了IAM身份中心,新设置Landing Zone需要更换主区域,则需要将原IAM身份中心进行重置。重置IAM身份中心操作,请参考删除IAM身份中心配置。 用于存放日志OBS桶。删除OBS桶操作,请参考删除桶。 RFS中RGCLoggingResources资源栈集。删除资源栈集操作,请参考删除资源栈集。

  • 更新Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶中保留时长。日志将会自动存放至系统创建两个默认OBS桶中,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志和已纳管账号Config记录资源快照,并且

  • 准备工作 - 资源治理中心 RGC

    册华为云管理控制台用户?”。 注册成功后,系统会自动跳转至您个人信息界面。 参考“实名认证”完成企业账号实名认证。 当前RGC服务暂不收取费用。但您需要根据使用情况为以下服务付费:SMN、OBS等。 开通企业中心 在启用RGC前,需要开通企业中心并成为组织管理账号,请执行以下准备工作:

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    只能为6-32个字符。 手机号:需要输入日志存档账号手机号。 “账号类型”选择“使用现有账号”: 使用现有账号需要归属于管理账号所在组织中,且已对该账号进行设置委托,设置委托详细操作请参阅设置委托。如果现有账号中包含Config相关资源,则必须先删除或修改现有的Config资源,Landing

  • 纳管账号 - 资源治理中心 RGC

    g Zone中该账号相关资源包括委托、策略等删除,否则将会出现错误。 纳管邀请进组织账号需要根据前提条件完成相应配置,否则账号将会纳管失败。 前提条件 此步骤仅适用需要纳管邀请进组织账号,纳管在组织中创建账号请跳过此步骤直接纳管账号即可。 以纳管账号身份登录华为云,进入华为云IAM控制台。

  • 取消纳管账号 - 资源治理中心 RGC

    当您希望已纳管账号不再受到Landing Zone监管,或不再希望继续纳管已纳管失败账号,您可以选择取消纳管账号。 约束与限制 需要取消纳管账号需要存在于RGC中。 只有已纳管、纳管失败、取消纳管失败状态账号可以执行取消纳管账号。 取消纳管账号归属OU不能处于正在操作状态。

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属组织单元和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属组织单元后,新组织单元所应用控制策略可能与原组织单元控制策略不同,需要确认新组织单元所启用控制策略符合您对账号要求后再执行该操作。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    RGC提供多种控制策略,在RGC中创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 在组织中创建OU需要在RGC中注册后,即可应用控制策略。 在RGC中创建OU应用控制策略时,预防性控制策略将应用于该OU下所有的成员账号,包含已纳管或未纳管账号,检测性控制策略仅能应用于已纳管的账号。

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。

  • 重新注册组织单元 - 资源治理中心 RGC

    云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“重新注册”。 图1 重新注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。 图2 确认OU信息

  • 删除组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要删除OU所在行“操作”列“删除”。 图1 删除OU 确认需要删除OU信息,输入“DELETE”。 图2 确认删除OU信息 确认无误后,单击“确定”。 父主题: 组织管理