已找到以下 61 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 强烈建议控制策略 - 资源治理中心 RGC

    S_USERS_CHECK IAM用户组未添加任意IAM用户,视为“不合规”。 强制执行最低权限 中 identity:::group RGC-GR_CONFIG_IAM_USER_ACCESS_MODE IAM用户同时开启控制台访问和API访问,视为“不合规”。 强制执行最低权限

  • 纳管账号 - 资源治理中心 RGC

    会在Landing Zone中自动纳管,需要手动纳管。纳管,账号将会被Landing Zone进行监管。 约束与限制 如果账号在纳管前已使用配置审计Config服务且存在资源记录器,纳管系统会将该账号的资源记录器配置进行覆盖,请谨慎操作。 如果您希望将账号通过纳管账号的方式从某个Landing

  • 基本概念 - 资源治理中心 RGC

    一系列云服务配置。 基础环境 由RGC初始部署的符合最佳实践的多账号环境,它有管理账号和两个成员账号(审计账号和日志账号)。该环境同时提供了组织级的统一登录、集中日志和审计能力。 账号纳管 未通过RGC创建的账号由RGC接管的过程。账号纳管,RGC会将最佳实践配置到该账号上。 模板

  • 部署Landing Zone - 资源治理中心 RGC

    不开通IAM身份中心:如果不希望RGC在IAM身份中心创建RGC管理员身份的用户以及其他用户组、权限集等资源,则选择不开通IAM身份中心。 图5 配置管理账号 配置日志存档账号。日志存档账号用于存储所有账号的API活动和资源配置的日志。 “账号类型”选择“创建新账号”: 账号名称:输入日志存

  • 上传模板 - 资源治理中心 RGC

    二是直接使用预置模板。本章节为您介绍如何将配置好的模板文件上传至RGC中。 约束与限制 上传的模板文件不能超过50KB,解压不超过1MB,且仅支持zip格式。 模板的文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入模板管理页,单击右上角的“上传模板”。

  • 使用场景预置模板 - 资源治理中心 RGC

    DNS:该模板可进行DNS Endpoint配置、DNS规则配置以及关联VPC。 ER:该模板可直接创建ER及路由配置,并且创建和已有VPC的连接。 VPC:该模板可直接创建VPC和subnet。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入模板管理页,选择“场景预置模板”页签。

  • 更新Landing Zone - 资源治理中心 RGC

    Zone更新,您将无法撤销更新或降级到先前的版本。 更新核心组织单元和账号。 更新管理账号: 开通IAM身份中心:RGC将在IAM身份中心创建RGC管理员,该IAM身份中心用户拥有管理员权限。若IAM身份中心已连接外部身份源,则RGC默认创建的IAM身份中心用户无法登录。 不开通

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    创建账号 配置账号基本信息。输入账号名、手机号。不能与其他账号重复。 基本信息中的手机号,仅展示作用,不用于密码找回等场景。 图2 填写基本信息 配置IAM身份中心的信息。输入IAM身份中心邮箱地址和用户名。 创建账号,系统将会同步创建一个IAM身份中心的用户。创建的用户可以使用

  • 状态码 - 资源治理中心 RGC

    Required 保留请求。 403 Forbidden 请求被拒绝访问。 返回该状态码,表明请求能够到达服务端,且服务端能够理解用户请求,但是拒绝做更多的事情,因为该请求被设置为拒绝访问,建议直接修改该请求,不要重试该请求。 404 NotFound 所请求的资源不存在。 建议直接修改该请求,不要重试该请求。

  • 查看、修改或删除模板 - 资源治理中心 RGC

    场景预置模板删除,如您仍需继续使用,您可以参考使用场景预置模板激活模板使用。 约束与限制 修改模板时,模板的文件内容需要满足模板约束与限制。 执行删除操作时,仅会删除模板,不会删除使用此模板创建好的其他资源。 查看、修改模板 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。

  • 控制策略概述 - 资源治理中心 RGC

    不合规的资源配置会被检测发现并反馈给用户用户可以在资源治理中心服务控制台查看不合规的资源列表。检测性控制策略在指定OU上生效,该OU所有直系子级账号均会根据规则要求检测不合规配置的发生。 实施类型 必选:这部分策略在开启RGC服务并设置Landing Zone,便在核心OU

  • 错误码 - 资源治理中心 RGC

    groups. 请求用户组列表失败。 请联系技术支持。 400 RGC.1046 The user already exists, but the user name is different. IAM身份中心用户已存在,但用户名与预留用户名不同。 请检查用户名是否正确,填写保持一致。

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    不开通IAM身份中心:如果不希望RGC在IAM身份中心创建RGC管理员身份的用户以及其他用户组、权限集等资源,则选择不开通IAM身份中心。 图5 配置管理账号 配置日志存档账号。日志存档账号用于存储所有账号的API活动和资源配置的日志。 “账号类型”选择“创建新账号”: 账号名称:输入日志存

  • 创建账号 - 资源治理中心 RGC

    配置IAM身份中心的信息。输入IAM身份中心邮箱地址和用户名。 创建账号,系统将会同步创建一个IAM身份中心的用户。创建的用户可以使用IAM身份中心的门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。 图3 配置IAM身份中心信息 配置所属组织单元。选择一个已注册的组织单元,并为此账户启用该组织单元配置的所有控制策略。

  • 可选控制策略 - 资源治理中心 RGC

    严重程度 资源 RGC-GR_CONFIG_APIG_INSTANCES_EXECUTION_LOGGING_ENABLED APIG专享版实例配置访问日志,视为“不合规”。 建立日志记录和监控 中 apig:::instance AS 控制策略名称 功能 场景 严重程度 资源 RGC

  • 更新账号 - 资源治理中心 RGC

    进行更改,可以对账号进行更新。 更改账号所属的组织单元,新的组织单元所应用的控制策略可能与原组织单元的控制策略不同,需要确认新组织单元所启用的控制策略符合您对账号的要求再执行该操作。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需

  • 漂移检测与修复 - 资源治理中心 RGC

    移现象。检测漂移,您可以通过更新、修复等操作消除漂移。 当Landing Zone处于漂移状态时,RGC的创建账号功能将无法使用。 漂移检测概述 RGC会自动检测是否存在漂移现象。检测漂移将需要RGCServiceExecutionAgency服务委托持续访问您的管理账号,RG

  • 查看Landing Zone信息 - 资源治理中心 RGC

    Zone信息 Landing Zone搭建完成,可以在总览页面中查看Landing Zone的整体情况,包括“组织单元和账号”、“已启用的控制策略”、“不合规资源”、“已注册组织单元”和“已纳管账号”的情况。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 在总览页面,可以看到Landing

  • 查看组织架构详情 - 资源治理中心 RGC

    查看组织架构详情 在RGC搭建Landing Zone,可以查看各OU的基本信息、不合规资源、已启用的控制策略、直系的组织单元,以及直系子账号。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要查看OU的名称。 图1 查看OU 在基

  • 删除组织单元 - 资源治理中心 RGC

    如果您不再需要某个OU时,您可以在RGC控制台删除OU。删除,该OU也将从组织服务控制台中删除。 约束与限制 无法删除未注册OU、核心OU或根OU。 删除OU前,请确保OU中无已被注册的子OU和被纳管的账号。如果存在,请先取消注册OU和取消纳管账号。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。