已找到以下 50 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基本概念 - 资源治理中心 RGC

    计算基础设施能力。 Landing Zone Landing Zone基础环境简称,指由RGC初始部署符合最佳实践多账号环境。 账号 账号是租户间安全边界,是资源隔离基本单元。一个账号内资源只能被授权给该账号下IAM用户(或IAM委托)所访问。当前账号承载实体是华为云账号。

  • 权限和授权项说明 - 资源治理中心 RGC

    、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。 例如,用户要查询Landing

  • 什么是资源治理中心 - 资源治理中心 RGC

    多账号环境合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性同时,实现新业务应用快速部署上线。 计费说明 当前RGC服务暂不收取费用。但根据您使用情况,消

  • 纳管账号失败 - 资源治理中心 RGC

    纳管账号失败 问题描述 用户在将邀请进组织账号进行纳管操作时,提示纳管失败。 可能原因 邀请进组织账号未包含相关委托。 解决方法 以纳管账号身份登录华为云,进入华为云IAM控制台。 在左侧导航窗格中,选择“委托”页签,单击右上方“创建委托”。 图1 创建委托 设置“委托

  • 注册OU - 资源治理中心 RGC

    注册OU 功能介绍 将组织里某个OU注册到RGC服务。 URI POST https://{endpoint}/v1/managed-organization/organizational-units/{organizational_unit_id}/register 表1 路径参数

  • 什么是资源治理中心 - 资源治理中心 RGC

    而且通过RGC看板持续监控云上多账号环境合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性同时,实现新业务应用快速部署上线。

  • 查询注册过程信息 - 资源治理中心 RGC

    OrganizationalPercentageDetail objects 创建账号、纳管注册OU、纳管账号详细进度信息。 message String 创建账号、纳管注册OU、纳管账号错误信息描述。 表3 OrganizationalPercentageDetail 参数 参数类型 描述

  • 控制策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone中存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝操作都会被拦截

  • 产品功能 - 资源治理中心 RGC

    用户可以直接在指定组织单元下创建新成员账号,新建账号内会基于最佳实践自动配置账号基线。 控制策略 用户可以灵活选用场景化合规控制策略包,启用预防性和检测性控制策略,满足企业合规要求。 账号自定义部署 提供灵活账号自定义框架,创建新成员账号之时或者直接选中已创建成员账号,选用自定义IaC模板实现账号内部配置的自定义部署。

  • 漂移检测与修复 - 资源治理中心 RGC

    消息通知。 需要立即修复漂移类型 当出现漂移现象时,您可以通过更新/修复等操作消除漂移,以确保Landing Zone处于合规状态。漂移检测是系统自动进行,但您需要在RGC控制台进行操作才可以修复漂移。 大多数类型漂移可以由管理员解决,但有些类型漂移则必须立即解决,包括删除RGC

  • 删除组织单元 - 资源治理中心 RGC

    删除OU前,请确保OU中无已被注册子OU和被纳管账号。如果存在,请先取消注册OU和取消纳管账号。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要删除OU所在行“操作”列“删除”。 图1 删除OU 确认需要删除OU信息,输入“DELETE”。

  • 组织管理概述 - 资源治理中心 RGC

    账号可以关联根或任一层级OU。有关Organizations云服务介绍请参见:什么是组织云服务。 管理账号设置Landing Zone后,所管理组织结构、组织单元、账号将会显示在组织管理页面中。 组织管理基本概念 组织 为管理多账号关系而创建实体。一个组织由管理账号、

  • 使用CTS审计RGC操作事件 - 资源治理中心 RGC

    使用CTS审计RGC操作事件 操作场景 资源治理中心支持通过云审计服务对资源治理中心操作进行记录,以便查询事件列表,用以审计和回溯历史操作。 前提条件 已开通CTS。 支持审计关键操作列表 表1 云审计服务支持RGC操作列表 操作名称 资源类型 事件名称 设置Landing Zone前检查

  • 准备工作 - 资源治理中心 RGC

    册华为云管理控制台用户?”。 注册成功后,系统会自动跳转至您个人信息界面。 参考“实名认证”完成企业账号实名认证。 当前RGC服务暂不收取费用。但您需要根据使用情况为以下服务付费:SMN、OBS等。 开通企业中心 在启用RGC前,需要开通企业中心并成为组织管理账号,请执行以下准备工作:

  • 关闭控制策略 - 资源治理中心 RGC

    关闭控制策略 功能介绍 关闭组织下某个单元某个控制策略。 URI POST https://{endpoint}/v1/governance/controls/disable 请求参数 表1 请求Body参数 参数 是否必选 参数类型 描述 identifier 是 String

  • 停用Landing Zone - 资源治理中心 RGC

    重置IAM身份中心操作,请参考删除IAM身份中心配置。 用于存放日志OBS桶。删除OBS桶操作,请参考删除桶。 RFS中RGCLoggingResources资源栈集。删除资源栈集操作,请参考删除资源栈集。 RFS中用户自行创建模板。 IAM中委托,包括:RGCA

  • 查看组织架构详情 - 资源治理中心 RGC

    Zone后,可以查看各OU基本信息、不合规资源、已启用控制策略、直系组织单元,以及直系子账号。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要查看OU名称。 图1 查看OU 在基本信息中,可以查看OU状态、父组织单元、已纳管账号数、已启

  • 查看、修改或删除模板 - 资源治理中心 RGC

    本“操作”列“编辑”。 配置模板相关语法等详细说明请参阅模板简介。 图3 修改模板 修改模板完成后,单击右上角“保存模板”。完成模板修改。 删除模板 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入模板管理页,单击需要删除模板所在行“操作”列“删除”。 图4

  • 查看控制策略详情 - 资源治理中心 RGC

    受到监管资源。 实施建议 建议应用在OU上程度。分为必选、强烈推荐和可选。 控制策略场景 此控制策略执行后可以达到预期目标。 控制方式 控制策略类型。分为预防性控制策略、检测性控制策略。 严重性 如果违反此控制策略所带来风险程度。 服务 此控制策略适用云服务。 策略类别

  • 执行Landing Zone治理检测 - 资源治理中心 RGC

    Zone治理检测 本章节介绍如何执行Landing治理检测,获取各项治理领域评分。 约束与限制 该功能支持在未开通RGC情况下执行。 仅支持组织管理账号执行Landing Zone治理检测。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入“Landing Zone治理检测”页面。