已找到以下 58 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 强烈建议控制策略 - 资源治理中心 RGC

    认证”,则视为“不合规”。 加密传输中数据 中 apig:::instance RGC-GR_CONFIG_APIG_INSTANCES_SSL_ENABLED APIG专享版实例如果有域名未关联SSL证书,则视为“不合规”。 加密传输中数据 中 apig:::instance

  • 取消纳管账号 - 资源治理中心 RGC

    当您希望已纳管账号不再受到Landing Zone监管,或不再希望继续纳管已纳管失败账号,您可以选择取消纳管账号。 约束与限制 需要取消纳管账号需要存在于RGC中。 只有已纳管、纳管失败、取消纳管失败状态账号可以执行取消纳管账号。 取消纳管账号归属OU不能处于正在操作状态。

  • 列出开启控制策略 - 资源治理中心 RGC

    String 在标签请求参数中使用以获取输出下一部分。重复此操作,直到响应元素返回null。如果存在,则表示可用输出比当前响应中包含输出多。 current_count Integer 本页返回条目数量。 请求示例 列出组织里开启所有控制策略信息。 GET https://

  • 应用场景 - 资源治理中心 RGC

    资源治理中心可以帮助您快速搭建和治理云多账号环境。资源治理中心可以应用于以下场景: 自动部署Landing Zone多账号环境 为保障企业业务安全地,便捷地迁移上云,首先需要在云提供一个安全、可扩展多账号环境。通过资源治理中心自动在华为云上部署Landing Zone环境,加速企业云。 图1 自动部署Landing

  • 必选控制策略 - 资源治理中心 RGC

    必选控制策略由RGC提供,且无法停用。这些控制策略将会自动应用于组织结构每个OU。 RGC-GR_AUDIT_BUCKET_DELETION_PROHIBITED 实现:SCP 类型:Preventive 功能:防止删除RGC在日志归档账号中创建OBS桶。 { "Version": "5.0"

  • 列出注册OU下开启控制策略 - 资源治理中心 RGC

    String 在标签请求参数中使用以获取输出下一部分。重复此操作,直到响应元素返回null。如果存在,则表示可用输出比当前响应中包含输出多。 current_count Integer 本页返回条目数量。 请求示例 列出组织里某个注册OU开启所有控制策略信息。 GET https

  • 产品功能 - 资源治理中心 RGC

    基线。 控制策略 用户可以灵活选用场景化合规控制策略包,启用预防性和检测性控制策略,满足企业合规要求。 账号自定义部署 提供灵活账号自定义框架,创建新成员账号之时或者直接选中已创建成员账号,选用自定义IaC模板实现账号内部配置自定义部署。 看板 用户可以实时查看控制策

  • 控制策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone中存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝操作都会被拦截

  • 取消注册组织单元 - 资源治理中心 RGC

    取消注册组织单元 当您希望注册成功OU不再受到Landing Zone监管,或不再希望注册已注册失败OU,您可以选择取消注册OU。 约束与限制 无法取消注册核心OU或根OU。 取消注册OU前,请确保OU中无已被注册子OU和被纳管账号。如果存在,请先取消注册OU和取消纳管账号。

  • 查看控制策略详情 - 资源治理中心 RGC

    受到监管资源。 实施建议 建议应用在OU程度。分为必选、强烈推荐和可选。 控制策略场景 此控制策略执行后可以达到预期目标。 控制方式 控制策略类型。分为预防性控制策略、检测性控制策略。 严重性 如果违反此控制策略所带来风险程度。 服务 此控制策略适用云服务。 策略类别

  • 重新注册组织单元 - 资源治理中心 RGC

    进入组织管理页,单击需要注册OU所在行“操作”列“重新注册”。 图1 重新注册OU 确认子账号和OU控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。 图2 确认OU信息 单击“重新注册”,重

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    RGC提供多种控制策略,在RGC中创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 在组织中创建OU需要在RGC中注册后,即可应用控制策略。 在RGC中创建OU应用控制策略时,预防性控制策略将应用于该OU下所有的成员账号,包含已纳管或未纳管账号,检测性控制策略仅能应用于已纳管的账号。

  • 使用前必读 - 资源治理中心 RGC

    可扩展多账号环境并持续治理能力,用户可以通过RGC服务创建一个Landing Zone,包含一个管理账号和多个成员账号,同时对这些账号进行各种自动化护栏配置,帮助客户方便快速安全云。 您可以使用本文档提供API对RGC进行相关操作,如创建、删除、更新、查询等。支持全部操作请参见API概览。

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属组织单元和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属组织单元后,新组织单元所应用控制策略可能与原组织单元控制策略不同,需要确认新组织单元所启用控制策略符合您对账号要求后再执行该操作。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 什么是资源治理中心 - 资源治理中心 RGC

    Zone)上设置控制策略,帮助您更快速便捷地满足云合规诉求,而且通过RGC看板持续监控云多账号环境合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性同时,实现新业务应用快速部署上线。 计费说明

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID

  • 查看Landing Zone信息 - 资源治理中心 RGC

    单元和账号概览。 在“已启用控制策略”区域,单击数字,可以查看策略概览。 在“不合规资源”区域,单击账号名称,可以查看不合规资源详情。 针对不合规资源情况,管理账号可以进行资源调整。 图1 不合规资源 在“已注册组织单元”区域,单击OU名称,可以查看OU详情。 在“

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。

  • 基本概念 - 资源治理中心 RGC

    计算基础设施能力。 Landing Zone Landing Zone基础环境简称,指由RGC初始部署符合最佳实践多账号环境。 账号 账号是租户间安全边界,是资源隔离基本单元。一个账号内资源只能被授权给该账号下IAM用户(或IAM委托)所访问。当前账号承载实体是华为云账号。