已找到以下 298 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 授权资源聚合器账号 - 配置审计 Config

    完成后,资源聚合器聚合您账号中资源数据时,无需再次向您发送授权请求,即可聚合您账号中资源数据。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“授权”,进入“授权”页面。

  • 消息通知 - 配置审计 Config

    息到您所配置SMN主题。 关于SMN详细使用说明请参见《消息通知服务用户指南》。 目前,消息通知服务支持Config以下几种类型消息通知: 资源变更(创建/修改/删除)消息通知; 资源关系变更消息通知; 资源变更消息存储完成消息通知; 资源快照存储完成消息通知。 如

  • 删除资源聚合器 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在资源聚合器列表中选择需要删除聚合器,单击“操作”列“删除”按钮。 在资源

  • 添加自定义组织合规规则 - 配置审计 Config

    用请参见启用组织共享资源。 图3 指定使用者 进入“配置确认”页面,确认配置无误后,单击页面右下角“确定”,完成FunctionGraph函数组织内共享。 添加自定义组织合规规则 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。

  • 触发规则评估 - 配置审计 Config

    则资源合规规则仅会评估所选择资源数据。 关于如何开启并配置资源记录器请参见:配置资源记录器。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。

  • 认证鉴权 - 配置审计 Config

    Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 使用Token前请确保Token离过期有足够时间,防止调用API过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代

  • 计费说明 - 配置审计 Config

    如果您配置了资源记录器,那么资源记录器使用消息通知服务(SMN)或对象存储服务(OBS)可能会产生相应费用,具体请参见SMN计费说明和OBS计费说明。 如果您配置了自定义合规规则,那么自定义合规规则使用函数工作流(FunctionGraph)可能会产生相应费用,具体请参见FunctionGraph计费说明。

  • 编辑资源合规规则 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击停用状态合规规则操作列“启用规则”。 在弹出的确认框中,单击“确定”,启用此合规规则。

  • 创建合规规则包 - 配置审计 Config

    合规规则包是配置审计服务根据合规场景定制一组合规规则集合。您可以使用配置审计服务示例模板,或根据自身需求配置自定义模板来创建合规规则包。 合规规则包创建完成后,这些规则默认会执行一次评估,后续将根据规则触发机制自动触发评估,也可以在资源合规规则列表中手动触发单个合规规则评估。 约束限制 每个账

  • 查看所有资源列表 - 配置审计 Config

    如您未开启资源记录器且需查看您拥有的资源信息,请前往我资源页面查看。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的全部资源信息。 图1

  • 安全身份和合规性运营最佳实践 - 配置审计 Config

    安全身份和合规性运营最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 access-keys-rotated IAM用户AccessKey在指定时间内轮换 iam IAM用户访问密钥未在指定天数内轮转,视为“不合规”

  • 创建组织合规规则包 - 配置审计 Config

    如果您是组织管理员或Config服务委托管理员,您可以添加组织类型合规规则包,直接作用于您组织内账号状态为“正常”成员账号中。 当组织合规规则包部署成功后,会在组织内成员账号合规规则包列表中显示此组织合规规则包。且该组织合规规则包删除操作只能由创建组织规则包组织账号进行,组织内其他账号只能

  • 修改组织合规规则 - 配置审计 Config

    合规规则规则名称、规则简介和规则参数。 添加、修改组织合规规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则仅支持查看和删除操作。 操作步骤 使用创建组织合规规则组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下的“配置审计

  • 修改合规规则包 - 配置审计 Config

    操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“合规规则包”,进入“合规规则包”页面。 在合规规则包列表中单击操作列“编辑”,进入“编辑合规规则包”页面。 图1 修改合规规则包

  • 添加预定义合规规则 - 配置审计 Config

    规则参数 此处“规则参数”和第一步所选“预设策略”相对应,是对第一步所选预设策略进行具体参数设置。 例如:第一步预设策略选择“资源具有指定标签”,指定一个标签,不具有此标签资源,视为“不合规”,则这里规则参数就需要指定具体标签键和值作为判断是否合规依据。 有的“预

  • 添加预定义组织合规规则 - 配置审计 Config

    onfig服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改和删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。

  • 修改组织合规规则包 - 配置审计 Config

    使用创建组织合规规则包的组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“合规规则包”,进入“合规规则包”页面。 选择“组织合规规则包”页签,在组织合规规则包列表中单击操作列“编辑”。 图1 修改组织合规规则包

  • 创建修正配置 - 配置审计 Config

    单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“资源编排服务 RFS”。 在左侧导航栏选择“模板库 > 私有模板”。 单击右上方“创建模板”,进入“创建模板”页面。 图1 创建私有模板 根据需要选择任意创建方式、模板来源等,根据界面提示以及您需要资源修正逻辑,完成模板文件的编写。

  • IAM用户admin权限检查 - 配置审计 Config

    户组或共用一个企业管理员账号是不安全。为更好管控人员或应用程序对云资源使用,可以使用统一身份认证服务(IAM)用户管理功能,给员工或应用程序创建IAM用户。 修复项指导 进入IAM“admin”用户组,删除企业管理员以外IAM用户,详见用户组添加/移除用户。 检测逻辑

  • 配置资源记录器 - 配置审计 Config

    其他账号使用SSE-KMS自定义密钥方式加密OBS桶,则除了需要在对资源记录器委托中新增KMS管理员权限(KMS Administrator),还需要在被存储OBS桶密钥中设置密钥跨账号权限。具体可参考以下步骤: 用授权账号登录管理控制台,进入数据加密服务“密钥管理”界面。