检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
注册组织单元 在RGC设置Landing Zone前,在组织中创建的OU将不会在Landing Zone中自动注册,需要手动注册。注册成功后,该OU将会被Landing Zone进行监管。 约束与限制 正在注册或者重新注册OU时,OU中的账号不能执行取消纳管、纳管、更新账号的操作。
文件上传至RGC中。 约束与限制 上传的模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板的文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入模板管理页,单击右上角的“上传模板”。 单击“添加文件”,添加已配置好的模板文件。
} } } ] } RGC-GR_SMN_SUBSCRIPTION_CHANGE_PROHIBITED 名称:不允许订阅RGC设置的SMN通知 实现:SCP 类型:预防性控制策略 功能:防止更改RGC设置的SMN主题订阅,此订阅用于触发配置规则合规性更改的通知。 { "Version":
局的global。 guidance String 控制策略必须性。 service String 控制策略所属服务。 implementation String 服务控制策略(SCP),配置规则。 表5 PageInfoDto 参数 参数类型 描述 next_marker String
age String 加密的错误信息 details Array of ForbiddenErrorDetail objects 跨服务调用无权限错误信息 表6 ForbiddenErrorDetail 参数 参数类型 描述 error_code String 错误码 error_msg
更新核心账号时,如核心账号无使用的模板和模板版本,则必须新增模板和模板版本才可以保存更新设置;如核心账号已有使用的模板和模板版本,更新时则可以删除使用的模板和模板版本。 不支持更改核心账号所属的OU。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要更新的账号所在行“操作”列的“更新”。
以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列的“重新注册”。 图1 重新注册OU 确认子账号和OU上控制策略的信息。确认无误后,勾选“我了解重新注册组织单元的相关风险,并且我同意RGC服务将必要的角色和权限应用于我的组织单元和账号。”。
需要RGCServiceExecutionAgency服务委托持续访问您的管理账号,RGC将会使用只读权限的API调用Organizations服务。调用API的操作将会记录在CTS事件中。 漂移现象的消息将汇总至消息通知服务(Simple Message Notificatio
进入Landing Zone设置页,选择“停用”页签。 单击“停用”。停用Landing Zone基础环境的操作无法撤销,请谨慎操作。 图1 停用Landing Zone 单击“确定”。 后续操作 停用Landing Zone后,以下资源需要进行手动删除,才能够设置新的Landing Zone。
使用CTS审计RGC操作事件 操作场景 资源治理中心支持通过云审计服务对资源治理中心的操作进行记录,以便查询事件列表,用以审计和回溯历史操作。 前提条件 已开通CTS。 支持审计的关键操作列表 表1 云审计服务支持的RGC操作列表 操作名称 资源类型 事件名称 设置Landing Zone前检查 LandingZone
ForbiddenErrorDetail objects 跨服务调用无权限错误信息 表4 ForbiddenErrorDetail 参数 参数类型 描述 error_code String 错误码 error_msg String 错误信息 请求示例 将组织里的某个OU注册到RGC服务。 POST https:/
ForbiddenErrorDetail objects 跨服务调用无权限错误信息 表5 ForbiddenErrorDetail 参数 参数类型 描述 error_code String 错误码 error_msg String 错误信息 请求示例 查询在RGC服务里注册/取消注册的过程信息。 GET
age String 加密的错误信息 details Array of ForbiddenErrorDetail objects 跨服务调用无权限错误信息 表5 ForbiddenErrorDetail 参数 参数类型 描述 error_code String 错误码 error_msg
age String 加密的错误信息 details Array of ForbiddenErrorDetail objects 跨服务调用无权限错误信息 表5 ForbiddenErrorDetail 参数 参数类型 描述 error_code String 错误码 error_msg
Center,简称RGC)服务为用户提供搭建安全、可扩展的多账号环境并持续治理的能力。 您可以通过RGC服务快速自动搭建Landing Zone基础多账号环境并纳管您现有的组织架构,实现业务快速上云。 您可以在搭建好的Landing Zone基础环境(以下简称Landing Zone)上设置控制策略
公共响应消息头 消息头名称 描述 Content-Type 资源内容的类型。 类型:String 默认值:无 Connection 指明与服务器的连接是长连接还是短连接。 类型:String 有效值:keep-alive | close。 默认值:无。 Date RGC服务响应的时间。
创建账号时提示账号名冲突 问题描述 用户RGC在RGC的组织中创建账号时,界面提示账号名冲突。 可能原因 本组织与其他组织中存在相同的账号名称。 解决方法 创建账号时,更换其他的账号名称。
e String 加密的错误信息 details Array of ForbiddenErrorDetail objects 跨服务调用无权限错误信息 表5 ForbiddenErrorDetail 参数 参数类型 描述 error_code String 错误码 error_msg
e String 加密的错误信息 details Array of ForbiddenErrorDetail objects 跨服务调用无权限错误信息 表5 ForbiddenErrorDetail 参数 参数类型 描述 error_code String 错误码 error_msg
e String 加密的错误信息 details Array of ForbiddenErrorDetail objects 跨服务调用无权限错误信息 表5 ForbiddenErrorDetail 参数 参数类型 描述 error_code String 错误码 error_msg