已找到以下 109 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 计费说明 - 配置审计 Config

    onGraph计费说明。 如果您为合规规则创建了修正配置,修正配置通过关联RFS服务的私有模板或FunctionGraph服务的函数实例来不合规资源执行修正,因此可能会产生相应的费用,具体请参见FunctionGraph计费说明。使用RFS服务本身不收取费用,但通过RFS私有模

  • 查看聚合的资源 - 配置审计 Config

    展示此聚合器聚合的全部资源及其相关信息,并支持导出全部资源数据。 在页面上方的搜索框中可使用资源名称、资源ID、账号ID和资源类型,进一步聚合的资源进行筛选。 在资源列表中单击需要查看的资源名称,即可查看此资源的详细信息。 图1 查看聚合的资源 父主题: 资源聚合器

  • 查看聚合的合规规则 - 配置审计 Config

    数据。 在列表中单击需要查看的规则名称,即可查看此合规规则的详细信息。 在页面上方的搜索框中可使用规则名称、合规评估结果和账号ID,进一步聚合的合规性数据进行筛选。 图1 查看聚合的合规规则 父主题: 资源聚合器

  • 查看资源关系 - 配置审计 Config

    选择“关联资源”页签,可查看关联的全部资源。 将鼠标悬停在关联资源的资源名称上方,界面将显示此资源的信息以及资源关系。 在每个关联资源的服务框中,支持按照资源ID或名称资源进行搜索。 图1 查看关联资源 您可以通过单击关联资源页签中对应资源的名称,跳转至此资源的概览页查看相关信息。 父主题: 资源清单

  • API概览 - 配置审计 Config

    包括运行高级查询,高级查询的增、删、改、查等接口。 资源聚合器 包括资源聚合器的增、删、改、查,资源聚合器授权的增、删、改、查,查询资源聚合器中的资源计数,以及资源聚合器运行高级查询等接口。 合规规则包 包括合规规则包和组织合规规则包的增、删、改、查接口,以及合规性数据的查询接口。 资源标签 包含查

  • 函数列表 - 配置审计 Config

    把每个读入的数组的元素求并,返回并集的数组。 sum(x) 返回和。 multimap_agg(key, value) 返回从输入键/值创建的多重映射。 map_agg(key, value) 返回从输入键/值创建的映射。 表5 时间函数 函数 功能描述 now() → date 获取当前时间。 date_diff(unit

  • 查看和筛选资源 - 配置审计 Config

    筛选条件 说明 名称 资源名称支持模糊搜索,并且忽略大小写。 资源ID 资源ID支持模糊搜索,但不忽略大小写。 资源状态 通过资源状态资源进行筛选。 资源状态分为以下两种: 保有中:资源正常使用中。 已删除:资源已删除。 标签 直接在搜索框列表中选择一个标签键,然后再选择此

  • 权限策略及授权项说明 - 配置审计 Config

    用户就可以基于策略云服务进行操作。 权限根据授权的精细程度,分为角色和策略。 角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。 策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业权限最小化的安全管控要求。

  • 高级查询 - 配置审计 Config

    使用资源聚合器高级查询的相关功能,必须先指定需要查询的资源聚合器,从而定义您的查询范围,指定聚合器聚合的多个源账号下的资源进行高级查询。 高级查询配置样例 ResourceQL使用结构化查询语言(SQL) SELECT语法的子集来当前云资源配置数据进行查询和关联查询。用户无需调用特定API来实现,

  • 华为云安全配置基线指南的标准合规包(level 1) - 配置审计 Config

    疑义,本“合规”仅指资源符合规则定义本身的合规性描述,不构成任何法律意见。本合规规则包模板不确保符合特定法律法规或行业标准的要求,您需自行您的业务、技术操作的合规性和合法性负责并承担与此相关的所有责任。 默认规则 此表中的建议项编号对应华为云安全配置基线指南文档的章节编号,供您查阅参考。

  • 添加预定义合规规则 - 配置审计 Config

    合规规则名称仅支持数字、字母、下划线和中划线,最大长度64个字符。 规则简介 规则简介默认复用所选择预设策略的简介,也可自行修改。 目前规则简介内容的字符类型不做限制,最大长度512个字符。 进入“规则参数”页面,规则参数配置完成后,单击“下一步”。 图2 规则参数 表2 合规规则参数说明

  • 添加预定义组织合规规则 - 配置审计 Config

    如有重复需自行修改。 合规规则名称仅支持数字、字母、下划线和中划线。 规则简介 规则简介默认复用所选择预设策略的简介,也可自行修改。 目前合规规则简介的内容不做限制。 进入“规则参数”页面,规则参数配置完成后,单击“下一步”。 图2 规则参数 表2 合规规则参数说明 参数 说明

  • 通过CES实现不合规资源的告警通知 - 配置审计 Config

    ssKey轮转时间使用默认值,单击“下一步”。 确认规则配置符合预期,单击“提交”,完成规则创建。 在资源合规的规则页签,您可以查看该规则IAM资源的检测结果。 步骤二:设置消息通知主题 登录消息通知服务控制台。 在左侧导航栏,选择主题管理。 在主题页面,右上角单击“创建主题”。

  • 查看合规规则 - 配置审计 Config

    规规则的配置详情。左侧的评估结果列表默认展示合规评估结果为“不合规”的资源,您可以在列表上方的筛选框中通过合规评估结果、资源名称或资源ID评估结果进行筛选检索,还支持导出全部评估结果数据。 “修正管理”页签展示此合规规则的修正配置详细信息,并支持编辑、删除修正配置,以及执行修正、添加/删除修正例外等操作。

  • 授权资源聚合器账号 - 配置审计 Config

    权”。 在弹出的确认框中单击“确定”,完成授权。 接受授权请求后,此授权记录将在“已授权”列表中显示。 图2 接受授权 删除授权 如需取消某个资源聚合器账号的授权,您可以删除授权。 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。

  • 语法文档 - 配置审计 Config

    [ASC | DESC] [NULLS (FIRST | LAST)], ...)] [LIMIT number] 'select_item'支持字段名进行重命名和运算,也支持全选。 select_item = (expression [[AS] column_name_aias]) |

  • 资源合规概述 - 配置审计 Config

    针对合规规则评估出的不合规资源,合规修正功能可以帮助您设置基于合规规则的修正配置,通过关联RFS服务的私有模板或FunctionGraph服务的函数实例,按照您自定义的修正逻辑不合规资源进行快速修正,确保您的云上资源持续合规。 约束与限制 每个账号最多可以添加500个合规规则(包括由组织合规规则和合规规则包创建的托管规则)。

  • 资源记录器常见问题 - 配置审计 Config

    ect操作(Action),具体请参见跨账号授权,关于桶策略的权限判断逻辑请参见桶策略参数说明; 用于存储的OBS桶是否开启服务加密。如果已开启服务加密,则还需要配置KMS的权限,具体请参见资源变更消息和资源快照转储至OBS加密桶。

  • 开启并配置资源记录器 - 配置审计 Config

    0次,每天0点将重置此次数。 在配置资源记录器的“资源转储”和“主题”功能时,支持选择其他账号下的OBS桶或SMN主题,但需先使用其他账号当前账号进行授权,具体操作请参见跨账号授权。 在资源记录器的“授权”时,您可自行在统一身份认证服务(IAM)中创建委托,并进行“自定义授权”

  • 资源聚合器 - 配置审计 Config

    list organizations:trustedServices:list 说明: 仅组织类型的资源聚合器依赖这些授权项。 √ x 指定聚合器执行高级查询 POST /v1/resource-manager/domains/{domain_id}/aggregators/