检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
资源变更消息存储周期 6小时 单个账号每天最多能开启和修改资源记录器的次数 10次 每个账号最多可以添加的合规规则数(包括由组织合规规则和合规规则包创建的托管规则) 500个 每个账号最多可以添加的合规规则包数(包括组织合规规则包) 50个 每个账号最多能创建的账号类型的资源聚合器数 30个
导出所需资源列表的Excel格式文档。 查看资源合规 查看单个资源的合规性数据。 查看资源关系 查看资源之间的关联关系。 查看资源历史 查看资源的变更历史。 资源合规 添加规则 添加资源合规规则后,方可进行资源合规评估。可设置合规策略类型、合规策略的规则参数等。 立即评估 如果您需要立即启动规则评估,可以使用“立即评估”功能。
资源标签 查询资源实例列表 查询资源实例数量 批量添加资源标签 批量删除资源标签 查询资源标签 查询项目标签 父主题: API
、合规规则包的查看权限。 无 当添加了RMS ConsoleFullAccess权限的IAM用户或IAM身份中心用户在控制台对资源记录器、合规规则和合规规则包进行操作时仍提示没有操作权限,是因为相关功能需要特定权限的IAM委托,因此需要您单独添加操作IAM委托的权限。具体详情如下:
逻辑。 添加自定义合规规则时,将合规规则和FunctionGraph函数相关联,函数接收Config发布的事件,从事件中接收到规则参数和Config服务收集到的资源属性;函数评估该规则下资源的合规性并通过Config的OpenAPI回传Config服务合规评估结果。 添加自定义合规规则
当合规规则存在修正配置,则必须删除修正配置并且停用规则后,才可删除此合规规则。 单个合规规则的修正配置最多支持用户手动添加100个修正例外资源,基于设置的修正重试规则被自动添加至修正例外的资源没有配额限制。 由于资源变更数据同步到Config存在延迟,因此通过合规修正功能将不合规资源修正
手动触发 如果您想立即使用已有合规规则进行规则评估,可随时手动触发规则评估,具体请参见以下操作步骤。 约束与限制 每个账号最多可以添加500个合规规则。 添加、修改、启用合规规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用和删除操作。 仅被资源
也可以不配置资源转储(OBS桶)。 在配置资源记录器时,配置了“主题”,但只创建了SMN主题,未添加订阅以及执行请求订阅,在资源发生变更时,将无法收到消息通知。具体请参见创建主题、添加订阅和请求订阅。 未在资源记录器监控范围内勾选的资源,不会更新资源的最新数据。 资源记录器收集到
error_code String 错误码。 error_msg String 错误消息内容。 请求示例 批量删除合规规则修正例外 DELETE https://{endpoint}/v1/resource-manager/domains/{domain_id}/policy-assignm
error_code String 错误码。 error_msg String 错误消息内容。 请求示例 查询指定聚合合规规则详情 POST https://{endpoint}/v1/resource-manager/domains/{domain_id}/aggregators/ag
error_code String 错误码。 error_msg String 错误消息内容。 请求示例 对指定资源运行合规规则修正执行 POST https://{endpoint}/v1/resource-manager/domains/{domain_id}/policy-assignm
String 错误码。 error_msg String 错误消息内容。 请求示例 查询指定聚合合规规则的资源评估结果详情 POST https://{endpoint}/v1/resource-manager/domains/{domain_id}/aggregators/ag
IAM用户的访问密钥未在指定天数内轮转,视为“不合规”. iam-group-has-users-check IAM用户组添加了IAM用户 iam IAM用户组未添加任意IAM用户,视为“不合规” iam-password-policy IAM用户密码策略符合要求 iam IAM用户
ELB监听器配置HTTPS监听协议 规则详情 表1 规则详情 参数 说明 规则名称 elb-tls-https-listeners-only 规则展示名 ELB监听器配置HTTPS监听协议 规则描述 负载均衡器的任一监听器未配置HTTPS监听协议,视为“不合规”。 标签 elb 规则触发方式
监听器资源HTTPS重定向检查 规则详情 表1 规则详情 参数 说明 规则名称 elb-http-to-https-redirection-check 规则展示名 监听器资源HTTPS重定向检查 规则描述 检查HTTP监听器是否配置向HTTPS监听器的重定向,如果未配置,视为“不合规”。
error_code String 错误码。 error_msg String 错误消息内容。 请求示例 批量创建合规规则修正例外 POST https://{endpoint}/v1/resource-manager/domains/{domain_id}/policy-assignm
查询当前用户下所有资源。 GET https://{endpoint}/v1/resource-manager/domains/{domain_id}/tracked-resources 查询当前用户default企业项目下的资源,返回前100条。 GET https://{endpoint
云数据库 RDS 云数据库 GaussDB 云数据库 TaurusDB 云数据库 GeminiDB 云搜索服务 CSS 云硬盘 EVS 云证书管理服务 CCM 分布式消息服务Kafka版 分布式消息服务RabbitMQ版 分布式消息服务RocketMQ版 组织 Organizations
统一身份认证服务 IAM IAM用户的AccessKey在指定时间内轮换 IAM策略中不授权KMS的禁止的action IAM用户组添加了IAM用户 IAM用户密码策略符合要求 IAM策略黑名单检查 IAM策略不具备Admin权限 IAM自定义策略具备所有权限 根用户存在可使用的访问密钥
参数 参数类型 描述 error_code String 错误码。 error_msg String 错误消息内容。 请求示例 GET https://{endpoint}/v1/resource-manager/domains/059b5c937100d3e40ff0c00a76