已找到以下 274 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建修正配置 - 配置审计 Config

    板,模板定义不合规资源的具体修正逻辑。 IAM权限委托:当选择RFS模板且修正方法为“自动修正”时需指定IAM权限委托,该委托为云服务委托,用于授予RFS服务部署资源栈执行资源配置修改时所需的权限,授权的云服务为RFS,委托权限为RFS模板调用其他服务所需的权限,如何创建委托

  • 获取项目ID - 配置审计 Config

    } 从控制台获取项目ID 从控制台获取项目ID的步骤如下: 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列表的“我的凭证”。 在“API凭证”页面的项目列表查看项目ID。 图1 查看项目ID 父主题: 附录

  • 创建合规规则包 - 配置审计 Config

    划线、划线组成。 (可选)授权 此处的授权为委托授权,当您不选择自定义授权时,Config将通过服务关联委托的方式自动获取RFS的相关权限。如您需要自行控制委托权限的范围,可选择进行自定义授权,提前在统一身份认证服务(IAM)创建委托,并进行自定义授权,但必须包含可以合规规

  • 查看合规规则 - 配置审计 Config

    已启用:表示此合规规则可用。 已停用:表示此合规规则已停用。 评估:表示正在使用此合规规则进行资源评估。 提交:表示自定义合规规则正在提交评估任务给FunctionGraph函数。 当规则评估正在进行时,规则的运行状态显示为“评估”,当规则评估结束后,规则的运行状态变为“已启用”,此时可查看规则评估结果。

  • 合规规则包概述 - 配置审计 Config

    规规则的回滚行为,回滚行为失败,需在RFS服务查看失败原因。 删除:合规规则包正在删除,合规规则正在删除。 删除异常:合规规则包删除失败。 更新成功:合规规则包修改并更新成功。 更新:合规规则包修改更新。 更新失败:合规规则包修改更新失败。 合规规则包的授权: 通过资源

  • 查看组织合规规则 - 配置审计 Config

    本章节包含查看组织合规规则和查看部署至成员账号的组织合规规则两部分内容。 查看组织合规规则 组织合规规则添加完成后,您可以查看该组织合规规则的详情。 使用创建组织合规规则的组织账号登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。

  • 合规规则 - 配置审计 Config

    因此policy_filter没有设置单独的过滤器类型属性。 state 合规规则的运行状态 - 包含以下几种: Enabled:运行,表示此合规规则可用。 Disabled:已停用,表示此合规规则已停用。 Evaluating:评估,表示正在使用此合规规则进行资源评估。

  • 与其他服务的关系 - 配置审计 Config

    员或Config服务的委托管理员可以统一进行配置并直接作用于组织内账号状态为“正常”的所有成员账号。 组织管理账号在组织开启Config为可信服务后,Config可以获取组织的组织单元及成员账号信息,并基于此信息使用组织级的相关能力。 组织合规规则 组织合规规则包 资源聚合器

  • 资源聚合器使用限制 - 配置审计 Config

    以及全部合规性数据。 如源账号开启资源记录器并勾选全部资源,但后续又关闭资源记录器,则资源聚合器会删除收集到的资源信息和合规性数据。 关于如何开启并配置资源记录器请参见:配置资源记录器。 父主题: 资源聚合器

  • 成长地图 - 配置审计 Config

    API 如果您需要将云平台上的配置审计服务集成到第三方系统,用于二次开发,您可以使用API方式访问配置审计服务。 API文档 API概览 如何调用API 资源查询 资源记录器 资源关系 资源历史 合规性 区域管理 高级查询 资源聚合器 合规规则包 常见问题 了解更多常见问题、案例和解决方案

  • 授权资源聚合器账号 - 配置审计 Config

    您可以通过“添加授权”功能向聚合器账号授权,授权完成后,资源聚合器聚合您账号的资源数据时,无需再次向您发送授权请求,即可聚合您账号的资源数据。 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。

  • 编辑资源合规规则 - 配置审计 Config

    单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 在“规则”页签下的合规规则列表,单击启用状态的合规规则操作列的“停用规则”。 在弹出的确认框,单击“确定”,停用此合规规则。

  • 设置修正例外 - 配置审计 Config

    在左上方选择“修正管理”页签。 在页面下方选择“修正例外”页签,列表显示已加入修正例外的资源信息。 在列表勾选一个或多个不合规资源,单击列表上方的“删除”。 在弹出的确认框,单击“确定”,所选不合规资源将从修正例外删除。 图2 删除修正例外 父主题: 合规规则修正配置

  • 查看资源聚合器 - 配置审计 Config

    源聚合器,支持根据完整的聚合器名称精确搜索。 在列表单击需要查看的聚合器名称,进入资源聚合器详情页,查看该资源聚合器的详细信息。 在详情页的“资源计数”列表单击某个“资源类型”,界面将跳转至“资源”页面并自动筛选出此聚合器某一资源类型包含的全部资源。 在详情页的“按资源计数

  • 删除资源聚合器 - 配置审计 Config

    单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在资源聚合器列表中选择需要删除的聚合器,单击“操作”列的“删除”按钮。 在资源聚合器详情页的右上角单击“删除”按钮,也可以进行删除操作。

  • OBS桶策略授权检查 - 配置审计 Config

    OBS桶策略授权检查 规则详情 表1 规则详情 参数 说明 规则名称 obs-bucket-policy-grantee-check 规则展示名 OBS桶策略授权检查 规则描述 OBS桶策略授权了不被允许的访问行为,视为“不合规”。 标签 obs、access-analyzer-verified

  • 资源聚合器 - 配置审计 Config

    更新资源聚合器 删除资源聚合器 创建资源聚合器授权 查询资源聚合器授权列表 删除资源聚合器授权 查询所有挂起的聚合请求列表 删除聚合器账号挂起的授权请求 查询聚合器账号资源的计数 查询聚合器中资源的列表 查询源账号中资源的详情 对指定聚合器执行高级查询 查询聚合器中一个或多个账号的合规概况

  • OBS桶策略不授权禁止的Action - 配置审计 Config

    OBS桶策略不授权禁止的Action 规则详情 表1 规则详情 参数 说明 规则名称 obs-bucket-blacklisted-actions-prohibited 规则展示名 OBS桶策略不授权禁止的Action 规则描述 OBS桶策略授权任意禁止的Action给外部身份,视为“不合规”。

  • 支持的服务和区域 - 配置审计 Config

    在“资源清单”页面单击“已支持的服务和区域”。 图1 查看Config支持的服务和区域 进入“已支持的服务和区域”页面,列表显示当前Config已支持的服务、资源类型和区域等信息。 在列表上方的搜索框可输入服务或资源类型名称进行搜索,还支持基于资源所在区域进行筛选。 父主题: 附录

  • 删除组织合规规则 - 配置审计 Config

    单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 选择“组织规则”页签,在规则列表单击操作列的“删除”。 在“删除规则”弹窗,单击“确定”。 组织合规规则删除后,