已找到以下 39 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 注册组织单元 - 资源治理中心 RGC

    注册组织单元 在RGC设置Landing Zone前,在组织中创建的OU将不会在Landing Zone中自动注册,需要手动注册注册成功后,该OU将会被Landing Zone进行监管。 约束与限制 正在注册或者重新注册OU时,OU中的账号不能执行取消纳管、纳管、更新账号的操作。

  • 部署Landing Zone - 资源治理中心 RGC

    单击“下步”。 在配置组织单元页面,配置核心组织单元。 创建核心组织单元:为了在Landing Zone中构建完善的组织单元结构,RGC将为您预设个核心组织单元。此组织单元包含两个核心账号,分别是日志归档账号和安全审计账号(也称为审计账号)。 组织单元名称必须是唯的,核心组

  • 创建组织单元 - 资源治理中心 RGC

    创建组织单元 组织单元是可以理解为成员账号的容器或分组单元,将账号分组到起,作为个单元管理,通常可以映射为企业的部门、子公司或者项目族等。OU可以嵌套,您可以在单个OU内创建多个OU。个OU只能有个父OU,个OU下可以关联多个子OU或者成员账号。 您可以在组织管理页面的组织的根下创建OU。OU最深可嵌套至5层。

  • 创建账号 - 资源治理中心 RGC

    Center邮箱。 parent_organizational_unit_id 是 String 父注册OU ID。 parent_organizational_unit_name 是 String 父注册OU名称。 blueprint 否 Blueprint object 模板。 表2 Blueprint

  • 创建账号 - 资源治理中心 RGC

    址和用户名。 创建账号后,系统将会同步创建个IAM身份中心的用户。创建的用户可以使用IAM身份中心的门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。 图3 配置IAM身份中心信息 配置所属组织单元。选择个已注册的组织单元,并为此账户启用该组织单元配置的所有控制策略。

  • 组织管理概述 - 资源治理中心 RGC

    为管理多账号关系而创建的实体。个组织由管理账号、成员账号、根组织单元、组织单元四个部分组成。个组织有且仅有个管理账号,若干个成员账号,以及由个根组织单元和多层级组织单元组成的树状结构。成员账号可以关联在根组织单元或任层级的组织单元。组织管理页面所呈现的,即为个组织。 根组织单元

  • 基本概念 - 资源治理中心 RGC

    账号。 成员账号般用于业务或应用资源的部署及管理。 组织 为管理多账号关系而创建的实体。个组织由管理账号、成员账号、根组织单元、组织单元(Organizational Unit,以下简称OU)四个部分组成。个组织有且仅有个管理账号,若干个成员账号,以及由个根组织单元和多

  • 查询纳管账号信息 - 资源治理中心 RGC

    组织里某个注册OU下的纳管账号被创建的时间。 updated_at String 组织里某个注册OU下的纳管账号最后次更新的时间。 表3 regionManagedList 参数 参数类型 描述 region String 区域名字。 region_status String 区域的状态,取值为可用或者不可用。

  • 使用前必读 - 资源治理中心 RGC

    可用区(AZ,Availability Zone) 个AZ是个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应个项目,这个项目由系统预置,用

  • 可选控制策略 - 资源治理中心 RGC

    严重程度 资源 RGC-GR_CONFIG_ELB_MULTIPLE_AZ_CHECK 检查负载均衡器是否已从多个可用分区注册实例。如果负载均衡器的实例注册在少于2个可用区,视为“不合规”。 弹性负载均衡 中 elb:::loadbalancer RGC-GR_CONFIG_EL

  • 构造请求 - 资源治理中心 RGC

    query-string 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带个“?”,形式为“参数名=参数取值”,例如“limit=10”,表示查询不超过10条数据。 例如您需要获取在“华北-北京四”区域的某开启控制策略操作状态,则需使用“华北-北京四”区域的Endpoint(rgc

  • 上传模板 - 资源治理中心 RGC

    上传模板 RGC支持两种方式使用模板:是使用上传成功的模板文件,二是直接使用预置模板。本章节为您介绍如何将配置好的模板文件上传至RGC中。 约束与限制 上传的模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板的文件内容需要满足模板约束与限制。 操作步骤 以

  • 准备工作 - 资源治理中心 RGC

    中的准备工作: 注册华为账号并实名认证 开通企业中心 注册华为账号并实名认证 如果您已有个华为账号,请跳到下个任务。如果您还没有华为账号,请参考以下步骤创建。 打开https://www.huaweicloud.com/,单击“注册”。 根据提示信息完成注册,详细操作请参见“如何注册华为云管理控制台的用户?”。

  • 策略授权参考 - 资源治理中心 RGC

    授予注册组织单元的权限。 write - - rgc:managedOrganizationalUnit:reRegister 授予重新注册组织单元的权限。 write - - rgc:managedOrganizationalUnit:deRegister 授予取消注册组织单元的权限。

  • 产品功能 - 资源治理中心 RGC

    用户可以通过RGC服务自动部署的符合最佳实践的Landing Zone多账号环境,它有管理账号和两个核心成员账号(审计账号和日志账号)。该环境同时提供了组织级的统登录、集中日志和审计能力等。 账号工厂 用户可以直接在指定组织单元下创建新的成员账号,新建账号内会基于最佳实践自动配置账号基线。 控制策略

  • 强烈建议控制策略 - 资源治理中心 RGC

    apig:::instance RGC-GR_CONFIG_APIG_INSTANCES_SSL_ENABLED APIG专享版实例如果有域名未关联SSL证书,则视为“不合规”。 加密传输中的数据 中 apig:::instance CCE 控制策略名称 功能 场景 严重程度 资源

  • 约束与限制 - 资源治理中心 RGC

    约束与限制 使用约束 组织相关的约束限制,请参考约束与限制。 个组织管理员账号仅允许在个主区域开通RGC。 支持的区域 当前RGC支持在以下区域搭建Landing Zone: 广州、华东-上海、华北-北京四

  • 查看组织架构详情 - 资源治理中心 RGC

    如需了解控制策略详情,请参考查看控制策略详情。 图4 查看已启用控制策略 选择“直系组织单元”页签,将会显示当前OU下的直系OU信息,包括各OU的注册状态、已注册的直系OU以及已纳管的账号。 图5 查看直系OU 选择“直系子账号”页签,将会显示当前OU下的直系子账号信息,包括子账号的名称和纳管状态。

  • 模板概述 - 资源治理中心 RGC

    模板简介 模板是个HCL语法文本描述文件,支持tf、tf.json、zip包文件格式,用于描述您的云资源。模板中可以定义大批量、不同服务、不同规格的资源实例,通过编写模板即可完成应用设计与资源的规划,实现众多资源的自动化部署或销毁操作,使业务的组织和管理变得轻松。且同模板可以多次重复使用,提升了工作效率。

  • 控制策略概述 - 资源治理中心 RGC

    控制策略概述 控制策略可以对Landing Zone的环境进行治理。通过控制策略的运作,管理账号可以快速发现Landing Zone中存在的风险,以便及时进行干预、维护,保障Landing Zone各个部分的合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略