模板 模板是一个HCL语法文本描述文件,支持tf、tf.json、zip包文件格式,用于描述您的云资源。 控制策略 为持续治理云上多账号环境而提供的预定义规则。 服务控制策略 服务控制策略 (Service Control Policy,SCP) 是一种基于组织的访问控制策略。
限制网络访问 严重 networking:::secgroupRule 不涉及 VPCEP 控制策略名称 功能 场景 严重程度 资源 规则参数是否必填 RGC-GR_CONFIG_VPCEP_ENDPOINT_ENABLED 检查账号下是否存在指定服务名的终端节点,如果不存在任何一个
Landing Zone治理检测概述 Landing Zone治理检测简介 Landing Zone治理检测帮助您检测云上多账号环境是否遵从Landing Zone最佳实践,为您实现优化成本,提高安全性和运营效率等云上治理目标提供有效参考。RGC基于内置的最佳实践检测项扫描组织内的资源
type = string default = "rgc_cts_tracker_exists" } variable "ConfigRuleDescription" { description = "config rule description" type = string
description String 控制策略描述信息。 control_objective String 控制策略目标。 behavior String 控制策略类型。包括主动性控制策略Proactive、检测性控制策略Detective、预防性控制策略Preventive。
Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点中获取。例如RGC服务在“华北-北京四”区域的Endpoint为“rgc.cn-north-4.myhuaweicloud.com”。
description String 控制策略描述。 control_objective String 控制策略目标。 behavior String 控制策略类型。包括主动性控制策略Proactive、检测性控制策略Detective、预防性控制策略Preventive。
限制网络访问 中 compute:::instance 不涉及 RGC-GR_CONFIG_ECS_MULTIPLE_PUBLIC_IP_CHECK ECS资源具有多个公网IP,视为“不合规”。
约束与限制 上传的模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板的文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入模板管理页,单击右上角的“上传模板”。
模板概述 模板简介 模板是一个HCL语法文本描述文件,支持tf、tf.json、zip包文件格式,用于描述您的云资源。模板中可以定义大批量、不同服务、不同规格的资源实例,通过编写模板即可完成应用设计与资源的规划,实现众多资源的自动化部署或销毁操作,使业务的组织和管理变得轻松。
区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
300 Multiple Choices 多种选择。请求的资源可包括多个位置,相应可返回一个资源特征与地址的列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求的资源已被永久的移动到新的URI,返回信息会包括新的URI。
执行Landing Zone治理检测 本章节介绍如何执行Landing治理检测,获取各项治理领域的评分。 约束与限制 该功能支持在未开通RGC的情况下执行。 仅支持组织管理账号执行Landing Zone治理检测。 当前UTC +8时区每天仅支持检测10次,每天0点将重置此次数。
400 RGC.1244 Skip the creation of core OU. Only existing accounts can be used. 跳过核心组织单元的创建。只能使用已存在的账户。 请调整输入参数。
您即将访问非华为云网站,请注意账号财产安全