已找到以下 566 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 授权资源聚合器账号 - 配置审计 Config

    完成后,资源聚合器聚合您账号中资源数据时,无需再次向您发送授权请求,即可聚合您账号中资源数据。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“授权”,进入“授权”页面。

  • 合规规则包示例模板 - 配置审计 Config

    0规范检查标准合规包 适用于金融行业合规实践 华为云网络安全合规实践 适用于统一身份认证服务(IAM)最佳实践 适用于云监控服务(CES)最佳实践 适用于计算服务最佳实践 适用于弹性云服务器ECS最佳实践 适用于弹性负载均衡(ELB)最佳实践 适用于管理监管服务的最佳实践

  • CSS集群启用HTTPS - 配置审计 Config

    配置变更 规则评估资源类型 css.clusters 规则参数 无 应用场景 开启HTTPS访问后,访问集群将进行通讯加密。关闭HTTPS访问后,会使用HTTP协议集群通信,无法保证数据安全性,并且无法开启公网访问功能。详见切换安全模式下协议。 修复项指导 CSS集群安全模式启用

  • 示例模板概述 - 配置审计 Config

    配置审计服务控制台当前提供如下合规规则包示例模板: 等保三级2.0规范检查标准合规包 适用于金融行业合规实践 华为云网络安全合规实践 适用于统一身份认证服务(IAM)最佳实践 适用于云监控服务(CES)最佳实践 适用于计算服务最佳实践 适用于弹性云服务器ECS)的最佳实践

  • 查看资源聚合器 - 配置审计 Config

    单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在列表中可查看所有已创建资源聚合器。 您可以通过页面右上方过滤器搜索出需要查看资源聚合器,支持根据完整的聚合器名称精确搜索。

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 查看组织合规规则 - 配置审计 Config

    单击页面左上角的图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 选择“组织规则”页签,单击规则列表下具体规则名。 图1 查看组织合规规则 进入“规则详情页”,页面左侧显示此组织合规规则部署成员账号列表及其

  • CSS集群启用安全模式 - 配置审计 Config

    配置变更 规则评估资源类型 css.clusters 规则参数 无 应用场景 CSS集群内部权限控制是通过安全集群实现,当集群开启安全模式后,访问集群时需要进行身份认证,通过Kibana可以给集群创建用户进行授权。确保CSS集群启用了认证,详见身份认证访问控制。 修复项指导

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《云审计服务用户指南》中的事件结构和事件样例。

  • 修正配置概述 - 配置审计 Config

    配置审计服务资源合规特性用于评估您资源是否满足合规要求,针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您自定义修正逻辑对不合规资源进行快速修正,确保您云上资源持续合规。

  • 使用前必读 - 配置审计 Config

    终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询配置审计服务终端节点。 基本概念 组织 组织云服务为企业用户提供多账号关系管理能力。组织支持用户将多个华为云账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中

  • 资源合规概述 - 配置审计 Config

    在使用资源合规时,如果您是组织管理员或Config服务委托管理员,您还可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”所有成员账号中。 针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照

  • 添加自定义合规规则 - 配置审计 Config

    数接收Config发布事件,从事件中接收到规则参数和Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 新建自定义查询 - 配置审计 Config

    您可以使用Config预设查询语句,或根据资源配置属性自定义查询语句,查询具体云资源配置。 本章节包含如下内容: 新建自定义查询 基于预设查询创建自定义查询 高级查询配置样例 新建自定义查询 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。

  • 成长地图 - 配置审计 Config

    汇聚云图说、视频、最佳实践,带您玩转华为云OBS 云图说合集 云图说系列,是您了解华为云必备利器 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有来自容器服务技术牛人,为您解决技术难题。

  • 基于组织批量配置资源记录器 - 配置审计 Config

    号当前资源记录器配置。 步骤一:启用RFS可信服务 使用此功能前需先开启RFS可信服务,具体步骤如下: 以组织管理员账号登录管理控制台,进入“组织 Organizations”服务。 单击左侧导航栏“可信服务”,进入“可信服务”页面。 在列表中单击“资源编排资源栈集服务(RF)”操作列的“启用”。

  • 认证鉴权 - 配置审计 Config

    调用API时候将Token加到请求消息头中,从而通过身份认证,获得操作API权限。 Token可通过调用获取用户Token接口获取。 云服务存在两种部署方式:项目级服务和全局级服务。 项目级服务需要获取项目级别的Token,此时请求body中auth.scope取值为project。

  • 静态数据加密最佳实践 - 配置审计 Config

    静态数据加密最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 cbr-backup-encrypted-check CBR备份加密 cbr CBR服务备份未被加密,视为“不合规” css-clust

  • 资源清单常见问题 - 配置审计 Config

    )属性未上报Config,那么SK字段变化Config不会感知。 为什么某些云服务资源存在标签,但无法在Config中使用该资源标签进行相关业务操作,例如在“资源清单”中无法通过标签搜索到相应资源? 部分云服务资源(如OBS桶)标签信息暂未上传至Config服务,“资源清单”页面无法获取相关标签信息

  • 数据传输加密最佳实践 - 配置审计 Config

    数据传输加密最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 apig-instances-ssl-enabled APIG专享版实例域名均关联SSL证书 apig APIG专享版实例如果有域名未关联SSL证书,则视为“不合规”