检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
添加“iam-password-policy”、“iam-user-mfa-enabled”等合规规则后,为什么没有合规评估结果? 资源合规的数据来源于Config服务在资源清单页面所收集到的全部资源。请检查相关资源在资源清单页面中是否正常展示,如未正常展示,可能是由于您没有开启资源记录器导致未收集到相应的资源数据。
数组长度:1 - 20 表3 ResourceTag 参数 是否必选 参数类型 描述 key 是 String 键。最大长度128个unicode字符。 key符合3.1 KEY字符集规范。 最小长度:1 最大长度:128 value 是 String 值。每个值最大长度255个unicode字符。value符合3
和sys_tags二选一。 数组长度:1 - 20 表3 ResourceUnTag 参数 是否必选 参数类型 描述 key 是 String 键。最大长度128个unicode字符。 key符合3.1 KEY字符集规范。 最小长度:1 最大长度:128 value 是 String
不合规”。 标签 gaussdb 规则触发方式 配置变更 规则评估的资源类型 gaussdb.instance 规则参数 无 父主题: 云数据库 GaussDB
String 资源聚合器ID 最小长度:1 最大长度:256 account_id 否 String 源账号ID 最小长度:1 最大长度:36 group_by_key 否 String 用于对资源计数进行分组的键(DOMAIN)。 最小长度:1 最大长度:16 响应参数 状态码: 200
组织合规规则名称。 最大长度:60 limit 否 Integer 最大的返回数量。 最小值:1 最大值:200 缺省值:200 marker 否 String 分页参数,通过上一个请求中返回的marker信息作为输入,获取当前页。 最小长度:4 最大长度:400 请求参数 表3
当前页。 最小长度:4 最大长度:400 organization_conformance_pack_id 否 String 组织合规规则包ID。 最大长度:36 conformance_pack_name 否 String 合规规则包名称。 最小长度:1 最大长度:60 请求参数
IAM策略中不授权KMS的禁止的action 规则详情 表1 规则详情 参数 说明 规则名称 iam-customer-policy-blocked-kms-actions 规则展示名 IAM策略中不授权KMS的禁止的action 规则描述 IAM策略中授权KMS的任一阻拦action,视为“不合规”。
marker 否 String 分页参数,通过上一个请求中返回的marker信息作为输入,获取当前页。 最小长度:4 最大长度:400 policy_assignment_name 否 String 合规规则名称。 最小长度:1 最大长度:64 请求参数 表3 请求Header参数 参数
落地过程中针对不同场景,设置不同的合规策略。 基于资源标签 前提条件:请确保您已为目标资源绑定标签。具体操作,请参见标签设计原则和命名示例。 具体场景:根据开发环境对资源进行分类,可以实现对不同环境资源的不同审计。假设您已为生产环境中的所有资源绑定标签Env:Prod,为测试环境
CSS集群未启用https,视为“不合规” rds-instance-no-public-ip RDS实例不具有弹性公网IP rds RDS资源具有弹性公网IP,视为“不合规” rds-instance-logging-enabled RDS实例配备日志 rds 未配备任何日志的rds资源,视为“不合规”
GeminiDB未开启备份,视为“不合规” 11.2 rds-instance-enable-backup RDS实例开启备份 rds 未开启备份的RDS资源,视为“不合规” 11.3 rds-instances-enable-kms RDS实例开启存储加密 rds 未开启存储加密的RDS资源,视为“不合规” 11
获取当前页。 最小长度:4 最大长度:400 conformance_pack_name 否 String 合规规则包名称。 最小长度:1 最大长度:64 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如
获取当前页。 最小长度:4 最大长度:400 conformance_pack_name 否 String 合规规则包名称。 最小长度:1 最大长度:64 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如
String 区域ID。 最大长度:128 resource_provider String 云服务名称。 最大长度:128 resource_type String 资源类型。 最大长度:128 resource_id String 资源ID。 最大长度:512 tag_key String
marker 否 String 分页参数,通过上一个请求中返回的marker信息作为输入,获取当前页。 最小长度:4 最大长度:400 policy_assignment_name 否 String 合规规则名称。 最小长度:1 最大长度:64 请求参数 表3 请求Header参数 参数
当前页。 最小长度:4 最大长度:400 organization_conformance_pack_id 否 String 组织合规规则包ID。 最大长度:36 conformance_pack_name 否 String 合规规则包名称。 最小长度:1 最大长度:60 请求参数
String 账号ID。 最大长度:36 conformance_pack_id 是 String 合规规则包ID。 最大长度:36 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 name 是 String 合规规则包名称。 最小长度:1 最大长度:64 vars_structure
element) → int 查询element在数组a中的位置。如果不存在返回0。 array_position(a, element, instance) → int 查询element在数组a中的位置。如果不存在返回0。如果'instance>0',返回第'instance' 出现的位置;如果'instance
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]