已找到以下 534 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 查看查询 - 配置审计 Config

    查看查询 操作场景 如果您需要查看某个查询名称、描述查询语句,可按如下操作查看查询。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“高级查询”,进入“高级查询”页面。

  • 添加自定义组织合规规则 - 配置审计 Config

    当Config提供系统内置预设策略不能满足检测资源合规性需求时,您可以通过编写函数代码,添加组织类型自定义策略来完成复杂场景资源审计。 自定义策略是一个用户开发并发布在函数工作流(FunctionGraph)上函数。将合规规则函数相关联,函数接收Config发布事件,从事件

  • 资源记录器事件监控 - 配置审计 Config

    事件监控提供事件类型数据上报、查询告警功能。方便您将资源合规性事件收集到云监控服务,并在事件发生时进行告警。 事件监控默认开通,您可以在事件监控中查看系统事件监控详情,事件监控相关操作请参见:查看事件监控数据创建事件监控告警通知。 当前Config对接云监控服务事件监控能力仅支持华北-北京四区域。

  • 添加自定义合规规则 - 配置审计 Config

    onfig发布事件,从事件中接收到规则参数Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 资源合规事件监控 - 配置审计 Config

    事件监控提供事件类型数据上报、查询告警功能。方便您将资源合规性事件收集到云监控服务,并在事件发生时进行告警。 事件监控默认开通,您可以在事件监控中查看系统事件监控详情,事件监控相关操作请参见:查看事件监控数据创建事件监控告警通知。 当前Config对接云监控服务事件监控能力仅支持华北-北京四区域。

  • 开启并配置资源记录器 - 配置审计 Config

    常工作权限(调用消息通知服务(SMN)发送通知权限对象存储服务(OBS)写入权限至少包含一个)。如果需要将资源变更消息资源快照存储到“使用KMS方式加密OBS桶”中,还需要添加KMS密钥管理员权限(KMS Administrator),具体请参见资源变更消息资源快

  • 自定义合规规则包 - 配置审计 Config

    自定义合规规则包 如果您需要根据自身需求创建自定义合规规则包,可以参考本节中示例模板编写合规规则包模板文件,通过在创建合规规则包时选择“上传模板”或“OBS存储桶”方式上传并使用。 如果您通过存储在OBS桶中合规规则包模板创建合规规则包,请配置合适IAM策略OBS桶策略,以确保模板

  • CTS追踪器符合安全最佳实践 - 配置审计 Config

    若规则参数列表为空,账号中不存在符合安全最佳实践“启用”状态CTS追踪器,视为“不合规”。 若规则参数列表非空,相关区域存在至少一个符合安全最佳实践“启用”状态CTS追踪器,视为“合规”。 若规则参数列表非空,相关区域均不存在符合安全最佳实践“启用”状态CTS追踪器,视为“不合规”。 使用约束

  • 状态码 - 配置审计 Config

    Unauthorized 被请求页面需要用户名密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求页面。 405 Method Not Allowed 请求中指定方法不被允许。 406 Not Acceptable 服务器生成响应无法被客户端所接受。

  • 查看合规规则包及其合规性数据 - 配置审计 Config

    在列表中可查看所有已创建合规规则包,还可以查看合规规则包合规评估结果、合规分数状态等信息。 在列表中单击需要查看合规规则包名称,进入合规规则包详情页,查看该合规规则包详细信息。 在详情页中可以查看合规规则包基本信息配置参数值,以及下发合规规则列表每条合规规则合规评估结果。

  • 查看合规规则 - 配置审计 Config

    修正配置;在标签页签您还可以查看编辑合规规则标签。 添加、修改、启用合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用删除操作。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计

  • RDS实例属于指定虚拟私有云ID - 配置审计 Config

    指定虚拟私有云ID,不属于此虚拟私有云RDS资源,视为“不合规”。 标签 rds 规则触发方式 配置变更 规则评估资源类型 rds.instances 规则参数 vpcId:RDS实例使用VPC ID。 应用场景 虚拟私有云(VPC)是您在云上私有网络,可以为RDS构建一个逻辑上完全隔离专有区域。

  • 基本概念 - 配置审计 Config

    云之间归属关系等。如何查看资源关系请参见查看资源关系。 您可以参阅支持资源关系来了解目前支持云资源关系完整列表。 资源历史 资源历史是过去某段时间内资源不同状态集合。 资源发生属性变化资源关系变化,都会在资源历史中生成一条记录,该记录会包含此时资源属性资源的关

  • 添加预定义组织合规规则 - 配置审计 Config

    onfig服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。

  • IAM用户开启MFA - 配置审计 Config

    护。启用MFA后,用户登录控制台时,系统将要求用户输入用户名密码(第一安全要素),以及来自其MFA设备验证码(第二安全要素)。这些多重要素结合起来将为您账户资源提供更高安全保护。 修复项指导 您需要在智能设备上安装一个虚拟MFA应用程序后(例如:华为云App、Google

  • 使用Config创建合规规则 - 配置审计 Config

    建合规规则查询合规规则。 合规规则通过指定合规策略和合规策略所应用范围(如:在某一区域某些资源)来构成合规规则。 开发前准备 获取华为云开发工具包(SDK),您也可以查看安装JAVA SDK。 您需要拥有华为云账号以及该账号对应 Access Key(AK) Secret

  • 根用户开启MFA认证 - 配置审计 Config

    启用MFA后,用户登录控制台时,系统将要求用户输入用户名密码(第一安全要素),以及来自其MFA设备验证码(第二安全要素)。这些多重要素结合起来将为您账户资源提供更高安全保护。 修复项指导 您需要在智能设备上安装一个虚拟MFA应用程序后(例如:华为云App、Google

  • 删除组织合规规则 - 配置审计 Config

    使用创建组织合规规则组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 选择“组织规则”页签,在规则列表中单击操作列“删除”。 在“删除规则”弹窗中,单击“确定”。

  • 资源记录器常见问题 - 配置审计 Config

    您在开启并配置了资源记录器资源转储主题功能后,资源记录器会定期(24小时)将资源快照存储至您配置OBS桶中,会定期(6小时)将资源变更消息存储至您配置OBS桶中。 开启并配置资源记录器时,“主题”“资源转储”是必须配置吗? 主题(SMN主题)资源转储(OBS桶)至少需