已找到以下 187 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用Config查询资源详情、资源关系和资源历史 - 配置审计 Config

    源历史。 资源清单 默认展示资源部分属性,如果您需要查看某个资源资源详情,可按如下操作查看。 资源关系 记录了您在华为云上不同资源之间关联情况。 资源历史 是过去某段时间内资源不同状态集合。对接服务上报Config资源属性和资源关系变化,都会在资源时间线中生成一条记

  • 返回结果 - 配置审计 Config

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 新建自定义查询 - 配置审计 Config

    您可以使用Config预设查询语句,或根据资源配置属性自定义查询语句,查询具体云资源配置。 本章节包含如下内容: 新建自定义查询 基于预设查询创建自定义查询 高级查询配置样例 新建自定义查询 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 权限管理 - 配置审计 Config

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 手动执行修正 - 配置审计 Config

    在左上方选择“修正管理”页签,在页面下方“资源范围”列表中可查看全量不合规资源修正信息。 您可以单击列表右上方刷新按钮刷新不合规资源修正状态。 图2 查看修正结果 指定不合规资源执行修正 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 设置修正例外 - 配置审计 Config

    选择“修正例外”页签,列表中显示已加入修正例外资源信息。 删除修正例外 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击已创建修正配置合规规则的规则名称,进入规则详情页。

  • 语法概览 - 配置审计 Config

    不同类型资源可以用'provider'和'type'来区分,它们对应'properties'字段结构也就不一样。 例如ecscloudservcer包含字段flavor,而vpcpublicips包含字段bandwidth。 各个资源类型properties内支持字段以

  • 合规规则包示例模板 - 配置审计 Config

    适用于中国香港金融管理局标准合规包 适用于中小企业ENISA标准合规包 适用于SWIFT CSP标准合规包 适用于德国云计算合规标准目录标准合规包 适用于PCI-DSS标准合规包 适用于医疗行业合规实践 网络及数据安全最佳实践 适用于Landing Zone基础场景最佳实践 架构安全支柱运营最佳实践

  • 更新合规评估结果 - 配置审计 Config

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户认证失败或无操作权限。

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 授权资源聚合器账号 - 配置审计 Config

    完成后,资源聚合器聚合您账号中资源数据时,无需再次向您发送授权请求,即可聚合您账号中资源数据。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“授权”,进入“授权”页面。

  • 创建或更新修正配置 - 配置审计 Config

    target_type 是 String 合规规则修正执行方式。 target_id 是 String 修正执行目标ID。如果修正方式为fgs,则该值为函数工作流函数urn;如果修正方式为rfs,则该值为资源编排服务模板name与版本号,两者以/分隔,如果没有指定默认V1。

  • 添加自定义合规规则 - 配置审计 Config

    数接收Config发布事件,从事件中接收到规则参数和Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 添加自定义组织合规规则 - 配置审计 Config

    当Config提供系统内置预设策略不能满足检测资源合规性需求时,您可以通过编写函数代码,添加组织类型自定义策略来完成复杂场景资源审计。 自定义策略是一个用户开发并发布在函数工作流(FunctionGraph)上函数。将合规规则和函数相关联,函数接收Config发布事件,从事件

  • 认证鉴权 - 配置审计 Config

    Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 使用Token前请确保Token离过期有足够时间,防止调用API过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代

  • 示例模板概述 - 配置审计 Config

    适用于弹性负载均衡(ELB)最佳实践 适用于管理与监管服务最佳实践 适用于云数据库(RDS)最佳实践 适用于弹性伸缩(AS)最佳实践 适用于云审计服务(CTS)最佳实践 适用于人工智能与机器学习场景合规实践 适用于自动驾驶场景合规实践 资源开启公网访问最佳实践 适用于日志和监控最佳实践

  • 查看组织合规规则 - 配置审计 Config

    创建组织合规规则组织账号只能看到自己添加组织合规规则,无法看到组织内其他账号添加组织合规规则。 查看部署至成员账号中组织合规规则 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改和删除操作只能由创建规则组织账号进行,组

  • 资源变更消息存储模型 - 配置审计 Config

    9:14Z)。 provisioning_state String 资源操作状态。 tags Map 租户为云资源做标记。 properties Map 云资源属性详情。 资源变更消息存储示例 { "notification_items": [ { "detail":

  • 编辑资源合规规则 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击停用状态合规规则操作列“启用规则”。 在弹出的确认框中,单击“确定”,启用此合规规则。

  • 创建合规规则包 - 配置审计 Config

    合规规则包是配置审计服务根据合规场景定制一组合规规则集合。您可以使用配置审计服务示例模板,或根据自身需求配置自定义模板来创建合规规则包。 合规规则包创建完成后,这些规则默认会执行一次评估,后续将根据规则触发机制自动触发评估,也可以在资源合规规则列表中手动触发单个合规规则评估。 约束与限制