已找到以下 67 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用前必读 - 资源治理中心 RGC

    除、更新、查询等。支持全部操作请参见API概览。 在调用RGCAPI之前,请确保已经充分了解RGC相关概念,详细信息请参见资源治理中心产品介绍。 终端节点 终端节点即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询服务终端节点。 基本概念 账号

  • 获取账号、IAM用户、项目、用户组、区域、委托名称ID - 资源治理中心 RGC

    获取用户组名称ID 登录华为云,进入IAM控制台,选择“用户组”页签。 单击需要查询用户组前下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云,进入IAM控制台,选择“项目”页签。 “项目”列内容即为所属区域对应ID。 图4

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶中保留时长。日志将会自动存放至系统创建两个默认OBS桶中,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志已纳管账号Config记录资源快照,并且存放于名为“

  • 部署Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶中保留时长。日志将会自动存放至系统创建两个默认OBS桶中,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志已纳管账号Config记录资源快照,并且存放于名为“

  • 使用CTS审计RGC操作事件 - 资源治理中心 RGC

    使用CTS审计RGC操作事件 操作场景 资源治理中心支持通过云审计服务对资源治理中心操作进行记录,以便查询事件列表,用以审计回溯历史操作。 前提条件 已开通CTS。 支持审计关键操作列表 表1 云审计服务支持RGC操作列表 操作名称 资源类型 事件名称 设置Landing Zone前检查

  • 漂移检测与修复 - 资源治理中心 RGC

    Zone时,账号、所有OU资源都将符合控制策略管控下管理规则。当您组织成员使用Landing Zone时,由于可以同时从RGCOrganizations服务对组织SCP进行操作,操作入口不唯一就可能导致纳管资源合规状态发生改变。当RGC纳管资源不满足治理策略时,就会发生以下三类漂移现象:

  • 基本概念 - 资源治理中心 RGC

    最佳实践是已被证明能够带来良好结果架构、流程或方法。在RGC中,是指安全、可扩展多账号环境及一系列云服务配置。 基础环境 由RGC初始部署符合最佳实践多账号环境,它有管理账号两个成员账号(审计账号日志账号)。该环境同时提供了组织级统一登录、集中日志审计能力。 账号纳管

  • 更新Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶中保留时长。日志将会自动存放至系统创建两个默认OBS桶中,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志已纳管账号Config记录资源快照,并且存放于名为“

  • 返回结果 - 资源治理中心 RGC

    请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码是一组从2xx(成功)到4xx或5xx(错误)数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 详细公共响应消息头字段请参见表1。

  • 什么是资源治理中心 - 资源治理中心 RGC

    多账号环境合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性同时,实现新业务应用快速部署上线。 计费说明 当前RGC服务暂不收取费用。但根据您使用情况,消

  • 使用场景预置模板 - 资源治理中心 RGC

    VPC:该模板可直接创建VPCsubnet。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入模板管理页,选择“场景预置模板”页签。 单击需要使用场景化模板名称。 图1 单击场景化模板名称 单击需要使用模板所在行“操作”列下“激活”。 图2 激活模板 确认需要启用模板,单击“确定”。

  • 产品功能 - 资源治理中心 RGC

    C提供功能。 基础环境自动部署 用户可以通过RGC服务自动部署符合最佳实践Landing Zone多账号环境,它有管理账号两个核心成员账号(审计账号日志账号)。该环境同时提供了组织级统一登录、集中日志审计能力等。 账号工厂 用户可以直接在指定组织单元下创建新成员账

  • 策略授权参考 - 资源治理中心 RGC

    策略授权参考 云服务在IAM预置了常用授权项,称为系统策略。如果IAM系统策略无法满足授权要求,管理员可以根据各服务支持授权项,创建IAM自定义策略来进行精细访问控制,IAM自定义策略是对系统策略扩展补充。 除IAM服务外,Organizations服务服务控制策略(Service

  • 注册OU - 资源治理中心 RGC

    参数 参数类型 描述 organizational_unit_operation_id String 异步接口操作ID。 请求示例 将组织里某个OU注册到RGC服务。 POST https://{endpoint}/v1/managed-organization/organi

  • 查看控制策略详情 - 资源治理中心 RGC

    控制策略名称。 资源 受到监管资源。 实施建议 建议应用在OU上程度。分为必选、强烈推荐可选。 控制策略场景 此控制策略执行后可以达到预期目标。 控制方式 控制策略类型。分为预防性控制策略、检测性控制策略。 严重性 如果违反此控制策略所带来风险程度。 服务 此控制策略适用的云服务。

  • 构造请求 - 资源治理中心 RGC

    说明 URI-scheme 传输请求协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点服务器域名或IP,不同服务不同区域Endpoint不同,您可以从地区终端节点中获取。例如RGC服务在“华北-北京四”区域Endpoint为“rgc.cn-north-4

  • 查询注册过程信息 - 资源治理中心 RGC

    percentage_name String 进度名称。 percentage_status String 创建账号、注册OU、纳管账号进度完成状态。 请求示例 查询在RGC服务里注册/取消注册过程信息。 GET https://{endpoint}/v1/managed-organization/{operation_id}

  • 查询控制策略操作状态 - 资源治理中心 RGC

    本次操作控制策略ID。 operation_type String 操作类型,启用控制策略或禁用控制策略。 status String 控制策略实施状态 SUCCEEDED | FAILED | IN_PROGRESS。 message String 控制策略实施失败错误信息。 start_time

  • 删除组织单元 - 资源治理中心 RGC

    制台删除OU。删除后,该OU也将从组织服务控制台中删除。 约束与限制 无法删除未注册OU、核心OU或根OU。 删除OU前,请确保OU中无已被注册子OU被纳管账号。如果存在,请先取消注册OU取消纳管账号。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 列出注册OU下开启控制策略 - 资源治理中心 RGC

    纳管账号创建来源,包括CUSTOMRGC。 regional_preference String 区域选项,取值有两种分别是:区域regional全局global。 guidance String 控制策略必须性。 service String 控制策略所属服务。 implementation