已找到以下 298 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 适用于空闲资产管理最佳实践 - 配置审计 Config

    适用于空闲资产管理最佳实践 业务背景 适用于空闲资产管理最佳实践用于检测常见云资源在购买后是否被闲置,涉及弹性公网IP、弹性云服务器、云硬盘等云产品。资源购买后未使用会导致企业成本浪费,建议及时发现并治理。 默认规则 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明

  • 开启并配置资源记录器 - 配置审计 Config

    常工作权限(调用消息通知服务(SMN)发送通知权限对象存储服务(OBS)写入权限至少包含一个)。如果需要将资源变更消息资源快照存储到“使用KMS方式加密OBS桶”中,还需要添加KMS密钥管理员权限(KMS Administrator),具体请参见资源变更消息资源快

  • 什么是配置审计 - 配置审计 Config

    配置审计(Config)服务提供全局资源配置检索,配置历史追溯,以及基于资源配置持续审计评估能力,确保云上资源配置变更符合客户预期。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取资源最新数据、合规规则无法创建、修改、启用触发规

  • 配置资源记录器 - 配置审计 Config

    开启并配置资源记录器资源转储主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息资源快照进行定期存储。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 查看聚合资源 - 配置审计 Config

    查看聚合资源 操作场景 您可以在资源列表中查看资源聚合器聚合全部资源。该列表可帮助您筛选不同资源聚合器聚合资源,且支持通过资源名称、账号ID资源类型进一步筛选,还可以查看每个资源详情。 查看组织资源聚合器聚合资源信息依赖于组织服务相关授权项,您需要具有如下权限: o

  • 在指定区域创建并启用CTS追踪器 - 配置审计 Config

    周期触发 规则评估资源类型 account 规则参数 regionList:指定Region列表,数组类型。 应用场景 云审计服务CTS提供对各种云资源操作记录收集、存储查询功能。首次开通云审计服务时,系统会自动为您创建一个名为system管理追踪器。公有云数据中心分布在

  • 查看资源历史 - 配置审计 Config

    nfig历史变更信息。关于资源记录器请参阅资源记录器。 操作场景 资源历史是过去某段时间内资源不同状态集合。对接服务上报Config资源属性资源关系变化,都会在资源时间线中生成一条记录,该记录会包含资源变更情况详细信息,默认保存期限为7年。 资源历史中记录资源关系仅支持最大1000条资源关系。

  • 基于组织批量配置资源记录器 - 配置审计 Config

    送消息通知SMN主题URN。 TopicRegion:(必选,字符串类型)指定该SMN主题所在区域。 ConfigAgencyName:(必选,字符串类型)指定自定义IAM委托名称。此委托必须包含可以让资源记录器正常工作权限(调用SMN发送通知权限OBS写入权限)。

  • 创建高级查询 - 配置审计 Config

    r是必需,该值是临时安全凭据安全令牌(会话令牌)。 表3 请求Body参数 参数 是否必选 参数类型 描述 name 是 String ResourceQL名称。 最小长度:1 最大长度:64 type 否 String 自定义查询类型,枚举值为“account”“aggr

  • 查看聚合合规规则 - 配置审计 Config

    查看聚合合规规则 操作场景 您可以在规则列表中查看资源聚合器聚合全部合规性数据。该列表可帮助您筛选不同资源聚合器聚合合规性数据,且支持通过规则名称、合规评估结果账号ID进一步筛选,还可以查看每个合规规则详情。 查看组织资源聚合器聚合合规性数据依赖于组织服务相关授权项,您需要具有如下权限:

  • 添加预定义合规规则 - 配置审计 Config

    设置合规规则周期执行频率。 可选项:1小时、3小时、6小时、12小时、24小时。 仅当“触发类型”为“周期执行”时需配置此参数。 规则参数 此处“规则参数”第一步所选“预设策略”相对应,是对第一步所选预设策略进行具体参数设置。 例如:第一步预设策略选择“资源具有指定标签”,指定

  • 修改组织合规规则 - 配置审计 Config

    组织合规规则添加完成后,您可以随时修改组织合规规则规则名称、规则简介规则参数。 添加、修改组织合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则仅支持查看删除操作。 操作步骤 使用创建组织合规规则组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 更新单个高级查询 - 配置审计 Config

    r是必需,该值是临时安全凭据安全令牌(会话令牌)。 表3 请求Body参数 参数 是否必选 参数类型 描述 name 是 String ResourceQL名称。 最小长度:1 最大长度:64 type 否 String 自定义查询类型,枚举值为“account”“aggr

  • 授权资源聚合器账号 - 配置审计 Config

    完成后,资源聚合器聚合您账号中资源数据时,无需再次向您发送授权请求,即可聚合您账号中资源数据。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“授权”,进入“授权”页面。

  • 查看筛选资源 - 配置审计 Config

    查看筛选资源 操作场景 本章节指导您如何通过Config资源清单页面查看筛选您账号下资源,便于您了解拥有的资源及其所在区域、资源状态等信息。 资源清单中资源数据依赖于资源记录器所收集资源数据,如果相关资源无法在资源清单页面查询到,请确认资源记录器是否开启,或该资源类型

  • 高级查询概述 - 配置审计 Config

    用户当前单个或多个区域资源配置状态。 高级查询支持用户自定义查询浏览云服务资源,用户可以通过ResourceQL在查询编辑器中编辑查询。 ResourceQL是结构化查询语言(SQL)SELECT语法一部分,它可以对当前资源数据执行基于属性查询聚合。查询复杂程度

  • 创建并启用CTS追踪器 - 配置审计 Config

    规”。 标签 cts 规则触发方式 周期触发 规则评估资源类型 account 规则参数 无 应用场景 云审计服务支持创建数据类事件追踪器,用于记录数据操作日志。数据类追踪器用于记录数据事件,即针对用户对OBS桶中数据操作日志,例如上传、下载等。 修复项指导 用户首次进入云

  • 创建资源聚合器 - 配置审计 Config

    创建资源聚合器 操作场景 您可以创建账号类型或组织类型资源聚合器。 账号类型资源聚合器必须获得源账号授权才能聚合数据,具体请参见授权资源聚合器账号。 创建组织类型资源聚合器依赖于组织服务相关授权项,您需要具有如下权限: organizations:organizations:get

  • 合规规则 - 配置审计 Config

    value_name},其中value_name为授权给Config服务调用函数委托名字。 custom_policy指定此规则绑定自定义策略函数URN调用时鉴权方式。 parameters 合规策略规则参数值 parameters:Object类型 key:字符串类型,只能