已找到以下 100 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 修正配置概述 - 配置审计 Config

    配置审计服务资源合规特性用于评估您资源是否满足合规要求,针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您自定义修正逻辑对不合规资源进行快速修正,确保您云上资源持续合规。

  • 资源合规常见问题 - 配置审计 Config

    规则参数和合规策略是对应,例如:您选择了“资源具有指定标签”预设策略,则需要配置该预设策略对应规则参数“key”和“value”具体值。 预设策略规则参数无法增删,但是您可以根据需要为其设置不同参数值,将合规策略重用于不同方案。 自定义策略规则参数由您自行配置,您

  • EIP在指定天数内绑定到资源实例 - 配置审计 Config

    规则展示名 EIP在指定天数内绑定到资源实例 规则描述 EIP创建在指定天数内未使用,视为“不合规”。 标签 eip 规则触发方式 周期触发 规则评估资源类型 vpc.publicips 规则参数 allowDays:指定允许天数,数值类型。 父主题: 弹性公网IP EIP

  • 语法文档 - 配置审计 Config

    条件函数 CASE关键字可以根据情况选择不同返回值。它有以下两种用法。 计算给定表达式expression值,根据不同值返回对应结果。 依次计算每一个bool_expression值,找到第一条符合要求expression并返回对应结果。 CASE expression

  • 查看和筛选资源 - 配置审计 Config

    资源清单中的资源数据依赖于资源记录器所收集资源数据,因此必须保持资源记录器开启状态。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的资源信息。 通过

  • ECS资源属于指定虚拟私有云ID - 配置审计 Config

    自己逻辑隔离区域中定义虚拟网络,为弹性云服务器构建一个逻辑上完全隔离专有区域。您还可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷网络变更。同时,您可以自定义安全组内与组间弹性云服务器访问规则,加强弹性云服务器安全保护。

  • 构造请求 - 配置审计 Config

    对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明,将消息体加入请求如下所示,其中加粗字段需要根据实际值填写。 accountid为IAM用户所属账号ID。 username为要创建IAM用户名。 email为IAM用户邮箱。 **********为IAM用户登录密码。

  • 修正配置示例 - 配置审计 Config

    } } 创建该合规规则修正配置,具体如下图所示。 部分示例参数说明: 修正方法选择“自动修正”。 修正模板选择上一步中创建RFS私有模板,当修正方法选择“自动修正”时还需指定IAM权限委托,例如当前场景下RFS私有模板将创建CTS追踪器,则该委托授权云服务为RFS,委托

  • NIST审计标准最佳实践 - 配置审计 Config

    NIST审计标准最佳实践 应用场景 基于NIST部分要求,对华为云上资源合规性进行检测。 默认规则 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 access-keys-rotated IAM用户AccessKey在指定时间内轮换

  • 功能总览 - 配置审计 Config

    查看当前账号下某个具体资源资源详情。包含资源名称、创建时间、规格等。 筛选资源 通过设置筛选条件(资源名称、资源ID、标签、企业项目)快速筛选出所需要资源。 导出资源列表 导出所需资源列表Excel格式文档。 查看资源合规 查看单个资源合规性数据。 查看资源关系 查看资源之间关联关系。

  • 基本概念 - 配置审计 Config

    私有云之间归属关系等。如何查看资源关系请参见查看资源关系。 您可以参阅支持资源关系来了解目前支持云资源关系完整列表。 资源历史 资源历史是过去某段时间内资源不同状态集合。 资源发生属性变化和资源关系变化,都会在资源历史中生成一条记录,该记录会包含此时资源属性和资源

  • 新建自定义查询 - 配置审计 Config

    您可以使用Config预设查询语句,或根据资源配置属性自定义查询语句,查询具体云资源配置。 本章节包含如下内容: 新建自定义查询 基于预设查询创建自定义查询 高级查询配置样例 新建自定义查询 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 架构安全支柱运营最佳实践 - 配置审计 Config

    stopped-ecs-date-diff 关机状态ECS未进行任意操作时间检查 ecs 关机状态ECS未进行任意操作时间超过了允许天数,视为“不合规” evs-use-in-specified-days 云硬盘创建在指定天数内绑定资源实例 evs 创建EVS在指定天数仍未绑定到资源实例,视为“不合规”

  • 权限策略及授权项说明 - 配置审计 Config

    下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使用户组中用户获得策略定义权限,这一过程称为授权。授权,用户就可以基于策略对云服务进行操作。 权限根据授权精细程度,分为角色和策略。 角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限的粗粒度授权机制。

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 网络及数据安全最佳实践 - 配置审计 Config

    速创建符合目标场景合规规则包。为避免疑义,本“合规”仅指资源符合规则定义本身合规性描述,不构成任何法律意见。本合规规则包模板不确保符合特定法律法规或行业标准要求,您需自行对您业务、技术操作合规性和合法性负责并承担与此相关所有责任。 默认规则 此表中建议项编号对应“CIS

  • 认证鉴权 - 配置审计 Config

    Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 使用Token前请确保Token离过期有足够时间,防止调用API过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代

  • 权限管理 - 配置审计 Config

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 查询项目标签 - 配置审计 Config

    查询项目标签 功能介绍 查询租户在指定Project中实例类型所有资源标签集合。标签管理服务需要能够列出当前租户全部已使用资源标签集合,为各服务Console打资源标签和过滤实例时提供标签联想功能。 >- 说明:该接口仅支持Config资源类型,当前resource_type仅支持co

  • 查询资源实例列表 - 配置审计 Config

    否 Array of Match objects 搜索字段,key为要匹配字段,如resource_name等。value为匹配值。key为固定字典值,不能包含重复key或不支持key。根据key值确认是否需要模糊匹配,如resource_name默认为精确搜索(推荐实