已找到以下 58 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 取消纳管账号 - 资源治理中心 RGC

    当您希望已纳管账号不再受到Landing Zone监管,或不再希望继续纳管已纳管失败账号,您可以选择取消纳管账号。 约束限制 需要取消纳管账号需要存在于RGC中。 只有已纳管、纳管失败、取消纳管失败状态账号可以执行取消纳管账号。 取消纳管账号归属OU不能处于正在操作状态。

  • 重新注册组织单元 - 资源治理中心 RGC

    进入组织管理页,单击需要注册OU所在行“操作”列“重新注册”。 图1 重新注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。 图2 确认OU信息 单击“重新注册”,重

  • 权限和授权项说明 - 资源治理中心 RGC

    、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。 例如,用户要查询Landing

  • 错误码 - 资源治理中心 RGC

    different. 设置Landing Zone失败,手机号之前填写不一致。 请检查账号电话号码。 400 RGC.1115 phone number is required in domestic. 请填写手机号。 请检查核心组织单元下账号手机号码是否存在。 400 RGC.1116 get

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。

  • 状态码 - 资源治理中心 RGC

    返回一个资源特征地址列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求资源已被永久移动到新URI,返回信息会包括新URI。 302 Found 资源被临时移动。 303 See Other 查看其它地址。 使用GET和POST请求查看。

  • 启用/关闭控制策略 - 资源治理中心 RGC

    RGC提供多种控制策略,在RGC中创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 启用后,RGC将会在管理账号中创建和管理资源。请勿修改或删除RGC创建资源,否则可能导致控制策略失效等。 约束限制 仅实施类型为“强烈推荐”和“可选”控制策略可以手动启用或关闭。

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    RGC提供多种控制策略,在RGC中创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 在组织中创建OU需要在RGC中注册后,即可应用控制策略。 在RGC中创建OU应用控制策略时,预防性控制策略将应用于该OU下所有的成员账号,包含已纳管或未纳管账号,检测性控制策略仅能应用于已纳管的账号。

  • 纳管账号 - 资源治理中心 RGC

    (可选)配置账号工厂的RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。 选择模板:选择在RFS中创建好模板。 模板版本:选择模板版本。 配置参数:根据业务需求,修改模板中参数配置。 图6 配置模板

  • 策略授权参考 - 资源治理中心 RGC

    plate:get 授予获取纳管账号模板详情权限。 read - - RGCAPI通常对应着一个或多个操作项。表2展示了API操作项关系,以及该API需要依赖操作项。 表2 API操作项关系 API 对应操作项 依赖操作项 POST /v1/managed-or

  • 基本概念 - 资源治理中心 RGC

    计算基础设施能力。 Landing Zone Landing Zone基础环境简称,指由RGC初始部署符合最佳实践多账号环境。 账号 账号是租户间安全边界,是资源隔离基本单元。一个账号内资源只能被授权给该账号下IAM用户(或IAM委托)所访问。当前账号承载实体是华为云账号。

  • 必选控制策略 - 资源治理中心 RGC

    必选控制策略由RGC提供,且无法停用。这些控制策略将会自动应用于组织结构上每个OU。 RGC-GR_AUDIT_BUCKET_DELETION_PROHIBITED 实现:SCP 类型:Preventive 功能:防止删除RGC在日志归档账号中创建OBS桶。 { "Version": "5.0",

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶中保留时长。日志将会自动存放至系统创建两个默认OBS桶中,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志和已纳管账号Config记录资源快照,并且存放于名为“

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属组织单元和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属组织单元后,新组织单元所应用控制策略可能与原组织单元控制策略不同,需要确认新组织单元所启用控制策略符合您对账号要求后再执行该操作。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 查看Landing Zone信息 - 资源治理中心 RGC

    单元和账号概览。 在“已启用控制策略”区域,单击数字,可以查看策略概览。 在“不合规资源”区域,单击账号名称,可以查看不合规资源详情。 针对不合规资源情况,管理账号可以进行资源调整。 图1 不合规资源 在“已注册组织单元”区域,单击OU名称,可以查看OU详情。 在“

  • 查看组织架构详情 - 资源治理中心 RGC

    Zone后,可以查看各OU基本信息、不合规资源、已启用控制策略、直系组织单元,以及直系子账号。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要查看OU名称。 图1 查看OU 在基本信息中,可以查看OU状态、父组织单元、已纳管账号数、已启

  • 关闭控制策略 - 资源治理中心 RGC

    target_identifier 是 String 组织单元ID信息。 响应参数 状态码: 201 表2 响应Body参数 参数 参数类型 描述 control_operate_request_id String 控制策略操作ID。 请求示例 关闭组织下某个单元某个控制策略。 POST https

  • 构造请求 - 资源治理中心 RGC

    说明 URI-scheme 传输请求协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点服务器域名或IP,不同服务不同区域Endpoint不同,您可以从地区和终端节点中获取。例如RGC服务在“华北-北京四”区域Endpoint为“rgc.cn-north-4

  • 创建组织单元 - 资源治理中心 RGC

    组织单元是可以理解为成员账号容器或分组单元,将账号分组到一起,作为一个单元管理,通常可以映射为企业部门、子公司或者项目族等。OU可以嵌套,您可以在单个OU内创建多个OU。一个OU只能有一个父OU,一个OU下可以关联多个子OU或者成员账号。 您可以在组织管理页面的组织根下创建OU。OU最深可嵌套至5层。