已找到以下 241 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 获取项目ID - 配置审计 Config

    操作场景 在调用接口时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式: 调用API获取项目ID 从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下项目列表API获取。 获取项目ID接口为“GET https://{End

  • 什么是配置审计 - 配置审计 Config

    华为云账号或者组织成员账号资源配置和合规性数据到单个账号中,方便统一查询。 合规规则:Config提供合规规则能力,合规规则是多个合规规则集合,帮助您统一创建和管理合规规则,并统一查询合规性数据。 访问方式 通过管理控制台、基于HTTPS请求API(Application

  • 通过CES实现不合规资源告警通知 - 配置审计 Config

    骤二创建SMN主题,其它配置使用默认值。 触发条件勾选“出现告警”。 点击“立即创建”,完成告警规则创建。 告警规则创建完成后,如果再评估到不合规资源,则会通过短信方式接受到不合规消息通知,并在告警记录中查询到相关告警。 相关文档 查看事件监控数据 创建事件监控告警通知

  • CSS集群支持安全模式 - 配置审计 Config

    标签 css 规则触发方式 配置变更 规则评估资源类型 css.clusters 规则参数 无 应用场景 非安全模式集群无需安全认证即可访问,采用HTTP协议明文传输数据。建议确认访问环境安全性,勿将访问接口暴露到公网环境上。安全模式集群需要通过安全认证才能访问,且支持对集群

  • 支持资源关系 - 配置审计 Config

    支持资源关系 表1 支持资源关系 服务 资源类型 关系类型 相关云服务 相关资源类型 弹性云服务器 ECS 云服务器 被包含(isContainedIn) 虚拟私有云 VPC 虚拟私有云 企业主机安全 HSS 主机代理 MapReduce服务 MRS 弹性大数据服务 包含(contains)

  • 授权资源聚合器账号 - 配置审计 Config

    完成后,资源聚合器聚合您账号中资源数据时,无需再次向您发送授权请求,即可聚合您账号中资源数据。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“授权”,进入“授权”页面。

  • 通过Config实现资源多维度合规审计 - 配置审计 Config

    完成聚合器创建。 在聚合器规则页面,选择聚合器,则可以看到聚合到各账号规则情况。 单击规则名称,则可以看到该账号这条规则所评估资源合规性情况。 常见问题 控制台为什么没有组织规则页面? 账号是组织管理员,或加入组织并成为Config服务委托管理员,才能看到该页面。

  • 修正配置示例 - 配置审计 Config

    创建FunctionGraph函数,并填入以下函数代码。 该函数代码表示为指定VPC资源开启流日志。 使用以下函数示例时,您需要手动添加依赖huaweicloudsdkvpc,该依赖并非在所有区域都可选,如果依赖缺失,则需要手动导入依赖,详见配置依赖。 # -*- coding:utf-8 -*-

  • 系统内置预设策略 - 配置审计 Config

    AS 高性能弹性文件服务 SFS Turbo 弹性云服务器 ECS 分布式缓存服务 DCS 函数工作流 FunctionGraph 内容分发网络 CDN 配置审计 Config 数据仓库服务 DWS 数据复制服务 DRS 数据加密服务 DEW 统一身份认证服务 IAM 文档数据库服务

  • 资源合规概述 - 配置审计 Config

    规则是由组织合规规则或合规规则创建,由组织合规规则创建托管规则只能由创建规则组织账号进行修改和删除操作,由合规规则创建托管规则可以通过更新合规规则进行参数修改,且只能通过删除相应合规规则来进行删除。具体请参见组织合规规则和合规规则。 添加、修改组织合规规则和触发

  • 权限策略及授权项说明 - 配置审计 Config

    高级查询,包含高级查询接口对应授权项,如高级查询增、删、改、查等接口。 资源聚合器,包含资源聚合器接口对应授权项,如创建资源聚合器、更新资源聚合器、删除资源聚合器等接口。 合规规则,包含合规规则接口对应授权项,如创建合规规则、列举合规规则、删除合规规则等接口。 资源标签,

  • 权限管理 - 配置审计 Config

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 列举资源标签 - 配置审计 Config

    marker 否 String 分页参数,通过上一个请求中返回marker信息作为输入,获取当前页。 最小长度:4 最大长度:400 limit 否 Integer 最大返回数量。 最小值:1 最大值:200 缺省值:100 请求参数 表3 请求Header参数 参数 是否必选 参数类型

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • SDK概述 - 配置审计 Config

    SDK概述 本文介绍了Config服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 表1提供了Config服务支持SDK列表,您可以在GitHub仓库

  • 评估资源合规性 - 配置审计 Config

    在“规则”页签下列表中,单击上一步骤添加合规规则规则名称。 进入规则详情“基本信息”页。 左侧评估结果列表默认展示合规评估结果为“不合规”资源,您可以在列表上方筛选框中通过合规评估结果、资源名称或资源ID对评估结果进行筛选检索,还支持导出全部评估结果数据。 此合规规则评估结

  • 创建资源聚合器授权 - 配置审计 Config

    账号ID。 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。 表3 请求Body参数 参数 是否必选

  • 创建或更新修正配置 - 配置审计 Config

    最大长度:36 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 automatic 否 Boolean 是否为自动修正。 缺省值:false target_type 是 String 合规规则修正执行方式。 target_id 是 String 修正执行目标ID。

  • 查询资源数量 - 配置审计 Config

    标签列表, 标签值格式为key或key=value。 数组长度:1 - 5 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。

  • 使用前必读 - 配置审计 Config

    包含多个区域资源,且项目中资源可以迁入迁出。 关于企业项目ID获取及企业项目特性详细信息,请参见《企业管理用户指南》。 分页查询 配置审计服务部分API提供分页查询功能,通过在请求url中添加limit和marker参数实现分页返回列表信息,marker值必须是上次分页查询返回的值。