已找到以下 586 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过CES实现不合规资源告警通知 - 配置审计 Config

    通过CES实现不合规资源告警通知 当资源配置不合规时,配置审计会将不合规资源自动投递到云监控服务(CES)。您可以在云监控服务中查询告警记录,还可以基于云监控服务发送消息通知。 应用场景 您在配置审计控制台通过预设策略“IAM用户AccessKey在指定时间内轮换”创建一条合规规则。配置审计自

  • 配置资源记录器 - 配置审计 Config

    其他账号使用SSE-KMS自定义密钥方式加密OBS桶,则除了需要在对资源记录器委托中新增KMS管理员权限(KMS Administrator),还需要在被存储OBS桶密钥中设置密钥跨账号权限。具体可参考以下步骤: 用授权账号登录管理控制台,进入数据加密服务“密钥管理”界面。

  • 查询单个资源 - 配置审计 Config

    查询单个资源 功能介绍 指定资源ID,返回该资源详细信息,需要当前用户有rms:resources:get权限。比如查询云服务器,对应资源类型是ecs.cloudservers,其中provider为ecs,type为cloudservers。支持云服务(provider)和资源类型(

  • 修正配置概述 - 配置审计 Config

    修正配置概述 概述 配置审计服务资源合规特性用于评估您资源是否满足合规要求,针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您自定义修正逻辑对不合规资源进行快速修正,确保您的云上资源持续合规。

  • 基于组织批量配置资源记录器 - 配置审计 Config

    M委托名称。此委托必须包含可以让资源记录器正常工作权限(调用SMN发送通知权限和OBS写入权限)。 进入“部署设置”页面,根据如下示例完成配置后,单击“下一步”。 图5 部署设置 部署设置 组织单元IDs:输入组织单元(OU)ID。当指定根组织单元(Root)ID时,表示资源栈集将部署于整个组织。

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云上不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构和依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 编辑修正配置 - 配置审计 Config

    编辑修正配置 操作场景 一个合规规则仅支持创建一个修正配置,当修正配置创建完成后,您可以随时编辑修正配置。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。

  • 高级查询 - 配置审计 Config

    使用资源聚合器高级查询相关功能,必须先指定需要查询资源聚合器,从而定义您查询范围,对指定聚合器聚合多个源账号下资源进行高级查询。 高级查询配置样例 ResourceQL使用结构化查询语言(SQL) SELECT语法子集来对当前云资源配置数据进行查询和关联查询。用户

  • 适用于空闲资产管理最佳实践 - 配置审计 Config

    stopped-ecs-date-diff 关机状态ECS未进行任意操作时间检查 ecs 关机状态ECS未进行任意操作时间超过了允许天数,视为“不合规” eip-use-in-specified-days 弹性公网IP在指定天数内绑定到资源实例 vpc 创建弹性公网IP在

  • 新建自定义查询 - 配置审计 Config

    您可以使用Config预设查询语句,或根据资源配置属性自定义查询语句,查询具体云资源配置。 本章节包含如下内容: 新建自定义查询 基于预设查询创建自定义查询 高级查询配置样例 新建自定义查询 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下配置审计 Config”,进入“资源清单”页面。

  • 查询修正配置 - 配置审计 Config

    用于防止循环修正时间窗口,如果在指定时间内进行了自动修正最大尝试次数,则将资源添加至修正例外。 最小值:60 最大值:3600 缺省值:60 auth_type String 合规规则修正配置权限方式。 auth_value String 合规规则修正配置权限信息。 最大长度:512

  • 删除修正配置 - 配置审计 Config

    } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 202 操作成功。 400 输入参数不合法。 403 用户身份认证失败。 404 资源未找到 500 服务器内部错误。 错误码 请参见错误码。

  • IAM策略中不授权KMS禁止action - 配置审计 Config

    数据加密服务上包含阻止操作,防止非预期身份拥有对数据解密或加密能力。 修复项指导 用户可以根据合规评估结果修改IAM策略配置,详见修改、删除自定义策略。 检测逻辑 IAM策略或权限未授予指定KMS操作权限,视为“合规”。 IAM策略或权限授予指定KMS操作权限,视为“不合规”。

  • 功能总览 - 配置审计 Config

    功能总览 表1列出了配置审计服务常用功能。 在使用配置审计服务之前,建议您先了解配置审计服务基本概念,以便更好地理解本服务提供各项功能。 表1 配置审计服务常用功能 功能分类 功能名称 功能描述 资源清单 查看所有资源列表 查看当前账号下全部资源。包含资源名称、所在区域、所属服务、资源类型、所属企业项目。

  • 资源清单常见问题 - 配置审计 Config

    开启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 另外,并非已对接Config云服务资源发生所有变化都会被Config收集,这取决于各对接服务向Config上报资源属性,例如IAM用户SK(SecretAccessKey )

  • 高级查询概述 - 配置审计 Config

    LECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 您可以使用高级查询来实现: 库存管理。例如检索特定规格云服务器实例列表。 安全合规检查。例如

  • 获取规则评估状态 - 配置审计 Config

    } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 认证失败或没有权限。 404 合规规则未找到。 500 服务器内部错误。 错误码 请参见错误码。

  • 权限管理 - 配置审计 Config

    如果华为云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用配置审计服务其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。关于IAM详细介绍,请参见《IAM产品介绍》。 Config权限

  • 创建或更新修正配置 - 配置审计 Config

    用于防止循环修正时间窗口,如果在指定时间内进行了自动修正最大尝试次数,则将资源添加至修正例外。 最小值:60 最大值:43200 缺省值:3600 auth_type 否 String 合规规则修正配置权限方式。 auth_value 否 String 合规规则修正配置权限信息。

  • 获取资源合规结果 - 配置审计 Config

    } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 认证失败或没有操作权限。 404 资源未找到。 500 服务器内部错误。 错误码 请参见错误码。