已找到以下 312 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过Config实现资源自动化管理 - 配置审计 Config

    选择“FGS模版”,选中前一步中所配置函数。 依赖于资源类型设置为“bucket_name”,参数中键和值分别输入domain_id 和 账号ID值。 单击“保存”,完成合规修正配置。 资源手动修正: 如果您在上一步修正方法中选择“手动修正”,则需要进行如下操作。 重新进入修正配置页面。 在资源范围页面勾选您需要处理的资源:

  • 语法文档 - 配置审计 Config

    条件函数 CASE关键字可以根据情况选择不同返回值。它有以下两种用法。 计算给定表达式expression值,根据不同值返回对应结果。 依次计算每一个bool_expression值,找到第一条符合要求expression并返回对应结果。 CASE expression

  • 资源变更消息存储 - 配置审计 Config

    /*"。此路径中每个字段在控制台上均表示一个文件夹层级名称,在OBS控制台进入相关桶“对象”页面,然后按照上述路径所示查找资源变更消息存储文件,其中*表示文件名称。 资源变更消息存储文件名称由账号ID、存储文件类型、OBS桶所在区域ID、资源发生变更服务和资源类型、存

  • 示例函数(Python) - 配置审计 Config

    onCompliant”。 本示例中, 当账号设置登录会话失效时间大于30分钟, 会返回不合规, 否则返回合规。 实现方式是调用IAM服务接口ShowDomainLoginPolicy。 该场景下,可能需要适当增加函数执行超时时间和内存限制。 """ def eva

  • 示例函数(Python) - 配置审计 Config

    onCompliant”。 本示例中, 当账号设置登录会话失效时间大于30分钟, 会返回不合规, 否则返回合规。 实现方式是调用IAM服务接口ShowDomainLoginPolicy。 该场景下,可能需要适当增加函数执行超时时间和内存限制。 """ def evaluate_compliance(ak

  • 资源快照存储 - 配置审计 Config

    此路径中每个字段在控制台上均表示一个文件夹层级名称,在OBS控制台进入相关桶“对象”页面,然后按照上述路径所示查找资源快照存储文件,其中*表示文件名称。 资源快照存储文件名称由账号ID、存储文件类型、OBS桶所在区域ID、存储时间、随机生成字符串、拆分文件序号组成。

  • 资源聚合器概述 - 配置审计 Config

    资源聚合器是配置审计服务中一种新功能,可以从多个源账号收集资源配置和合规性数据。 聚合器账号 聚合账号是创建资源聚合器账号。 授权 授权是指源账号向聚合器账号授予收集资源配置和合规性数据权限。源类型为华为云账号资源聚合器,必须获得源账号授权才能聚合数据;源类型为组织资源聚合器,则

  • 筛选资源 - 配置审计 Config

    和区域来筛选资源,其中全局级服务无需选择区域。如需进行更精细资源筛选,您还可以通过在页面中部搜索框中输入搜索条件,快速定位到目标资源。 本章节为您介绍如何通过搜索框快速定位目标资源。 目前支持筛选条件 表1 支持筛选条件 筛选条件 说明 名称 资源名称支持模糊搜索,并且忽略大小写。

  • 权限策略及授权项说明 - 配置审计 Config

    下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使用户组中用户获得策略定义权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。 权限根据授权精细程度,分为角色和策略。 角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限的粗粒度授权机制。

  • 查看组织合规规则包 - 配置审计 Config

    组织账号可以通过列表查看自己创建组织合规规则包及其详情,并支持在列表中进行搜索过滤操作,但无法看到组织内其他账号添加组织合规规则包。 当组织合规规则包部署成功后,会在组织内成员账号合规规则包列表中显示此组织合规规则包。且该组织合规规则包删除操作只能由创建组织规则包组织账号进行,组织内其他账号

  • 合规策略 - 配置审计 Config

    合规策略是一个可以用于评估资源是否合规逻辑表达式。将合规策略应用到资源上时,可以评估出这个资源是否满足合规策略中要求。 合规策略本身只是一个静态逻辑,如果想要让其生效,必须将合规策略指定到一个具体范围(例如通过设置过滤器来指定具体资源范围)上,即生成一个具体合规规则。 使用JSON

  • 查看和筛选资源 - 配置审计 Config

    资源清单中的资源数据依赖于资源记录器所收集资源数据,因此必须保持资源记录器开启状态。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的资源信息。 通过