-
强烈建议控制策略 - 资源治理中心 RGC
认证”,则视为“不合规”。 加密传输中的数据 中 apig:::instance RGC-GR_CONFIG_APIG_INSTANCES_SSL_ENABLED APIG专享版实例如果有域名未关联SSL证书,则视为“不合规”。 加密传输中的数据 中 apig:::instance
-
申请公测 - 资源治理中心 RGC
申请公测 RGC服务目前正在公测,支持用户申请免费试用。 操作步骤 登录管理控制台。 在系统首页,单击管理控制台左上角的,选择“管理与监管 > 资源治理中心”。 单击“立即申请”,进入申请公测页面。 在公测申请页面,根据实际情况填写企业规模、研发人员比例、应用场景、业务当前阶段、业务描述等申请信息。
-
创建账号 - 资源治理中心 RGC
可以在RGC中创建账号,系统将会自动纳管创建成功的账号,无需手动处理。 操作步骤 以RGC管理员身份登录华为云,进入华为云RGC控制台,进入组织管理页。 进入组织管理页,单击“创建账号”。 图1 创建账号 配置账号基本信息。输入账号显示名、手机号。不能与其他账号重复。 基本信息中的手机号,仅展示作用,不用于密码找回等场景。
-
概述 - 资源治理中心 RGC
可扩展的多账号环境并持续治理的能力,用户可以通过RGC服务创建一个Landing Zone,包含一个管理账号和多个成员账号,同时对这些账号进行各种自动化的护栏配置,帮助客户方便快速安全上云。 您可以使用本文档提供API对RGC进行相关操作,如创建、删除、更新、查询等。支持的全部操作请参见API概览。
-
准备工作 - 资源治理中心 RGC
注册华为云管理控制台的用户?”。 注册成功后,系统会自动跳转至您的个人信息界面。 参考“实名认证”完成企业账号实名认证。 当前RGC服务暂不收取费用。但您需要根据使用情况为以下服务付费:SMN、OBS等。 开通企业中心 在启用RGC前,需要开通企业中心并成为组织的管理账号,请执行以下准备工作:
-
组织管理概述 - 资源治理中心 RGC
会显示在组织管理页面中。 组织管理的基本概念 组织 为管理多账号关系而创建的实体。一个组织由管理账号、成员账号、根组织单元、组织单元四个部分组成。一个组织有且仅有一个管理账号,若干个成员账号,以及由一个根组织单元和多层级组织单元组成的树状结构。成员账号可以关联在根组织单元或任一层
-
纳管账号 - 资源治理中心 RGC
单击“下一步”,选择权限的作用范围。 单击“确定”,委托创建完成。RGC管理账号即可在RGC控制台中参考纳管账号完成账号纳管。 纳管账号 以RGC管理账号的身份登录华为云,进入华为云RGC控制台,进入组织管理页面。 进入组织管理页,单击需要纳管的账号所在行“操作”列的“纳管”。 图4 纳管账号
-
查看组织架构详情 - 资源治理中心 RGC
Zone后,可以查看各OU的基本信息、不合规资源、已启用的控制策略、直系的组织单元,以及直系子账号。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台,进入组织管理页面。 进入组织管理页,单击需要查看OU的名称。 图1 查看OU 在基本信息中,可以查看OU的状态、父组织单元
-
组织管理 - 资源治理中心 RGC
组织管理 组织管理概述 创建账号 创建组织单元 纳管账号 注册组织单元 查看组织架构详情
-
启用/关闭控制策略 - 资源治理中心 RGC
RGC提供多种控制策略,在RGC中创建的OU将会自动应用必选的控制策略,管理账号可以自行决定是否启用可选或强烈推荐的控制策略。 启用后,RGC将会在管理账号中创建和管理资源。请勿修改或删除RGC创建的资源,否则可能导致控制策略失效等。 约束与限制 仅实施类型为“强烈推荐”和“可选”的控制策略可以手动启用或关闭。
-
部署Landing Zone - 资源治理中心 RGC
创建RGC管理员,该IAM身份中心用户拥有管理员权限。 图6 配置管理账号 配置日志存档账号。日志存档账号用于存储所有账号的API活动和资源配置的日志。 账号类型:支持创建新账号或使用现有账号。使用的现有账号需要归属于管理账号所在的组织中。 账号名称:输入日志存档账号的名称,需要
-
控制策略管理 - 资源治理中心 RGC
控制策略管理 控制策略策略概述 控制策略参考 启用/关闭控制策略 查看控制策略详情
-
Landing Zone管理 - 资源治理中心 RGC
Landing Zone管理 部署Landing Zone 查看Landing Zone信息
-
控制策略参考 - 资源治理中心 RGC
控制策略参考 必选控制策略 强烈建议控制策略 可选控制策略 父主题: 控制策略管理
-
创建组织单元 - 资源治理中心 RGC
最深可嵌套至5层。 在Landing Zone中创建的OU,系统将会自动进行注册,无需再手动注册。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台,进入组织管理页面。 进入组织管理页,单击“创建组织单元”。 图1 创建OU 在弹窗中填写组织单元名称,并且选择父组织单元。
-
查看Landing Zone信息 - 资源治理中心 RGC
单元和账号的概览。 在“已启用的控制策略”区域,单击数字,可以控制策略的概览。 在“不合规资源”区域,单击账号名称,可以查看不合规资源的详情。 针对不合规资源的情况,管理账号可以进行资源的调整。 图1 不合规资源 在“已注册组织单元”区域,单击OU名称,可以查看OU的详情。 在“
-
注册组织单元 - 资源治理中心 RGC
Zone前,在组织中创建的OU将不会在Landing Zone中自动注册,需要手动注册。注册成功后,该OU将会被Landing Zone进行监管。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台,进入组织管理页面。 进入组织管理页,单击需要注册OU所在行“操作”列的“注册”。
-
控制策略策略概述 - 资源治理中心 RGC
控制策略可以对Landing Zone的环境进行治理。通过控制策略的运作,管理账号可以快速发现Landing Zone中存在的风险,以便及时进行干预、维护,保障Landing Zone各个部分的合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝的操作都会被拦截
-
查看控制策略详情 - 资源治理中心 RGC
通过策略目录和策略列表,均可以查看当前RGC控制策略的详细信息。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理 > 策略列表”页面,在策略列表中,找到需要查看的策略。 单击策略名称,进入控制策略详情。 表1 控制策略参数说明 参数 描述 名称 控制策略的名称。 控制策略所有者
-
必选控制策略 - 资源治理中心 RGC
必选控制策略由RGC提供,且无法停用。这些控制策略将会自动应用于组织结构上的每个OU。 RGC-GR_AUDIT_BUCKET_DELETION_PROHIBITED 实现:SCP 类型:Preventive 功能:防止删除RGC在日志归档账号中创建的OBS桶。 { "Version": "5.0",