检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
页。 选择“资源合规”页签,规则列表中展示评估当前资源的全部合规规则及其评估结果等信息。 在规则列表上方的搜索框中,可以通过规则名称、规则ID、触发类型、最后一次评估时间和合规评估结果对规则进行筛选。 单击规则列表中的某一规则名称,系统跳转至该合规规则详情页。 图1 查看资源合规信息
的查询,例如查看指定具体OS版本的云服务器。 您可以使用高级查询来实现: 库存管理。例如检索特定规格的云服务器实例的列表。 安全合规检查。例如检索已启用或禁用特定配置属性(公网IP,加密磁盘)的资源的列表。 成本优化。例如检索未挂载到任何云服务器实例的云磁盘的列表,避免产生不必要的费用。
objects 合规规则修正执行结果查询列表。 page_info PageInfo object 分页对象。 表6 RemediationExecutionStatus 参数 参数类型 描述 resource_key RemediationResourceKey object 合规规则修正记录查询条件详情。
CTS追踪器通过KMS进行加密 规则详情 表1 规则详情 参数 说明 规则名称 cts-kms-encrypted-check 规则展示名 CTS追踪器通过KMS进行加密 规则描述 CTS追踪器未通过KMS进行加密,视为“不合规”。 标签 cts 规则触发方式 配置变更 规则评估的资源类型 cts
最大长度:128 invocation_time String 补救执行的开始时间。 state String 合规规则修正执行的状态。 message String 合规规则修正执行的信息。 表5 PageInfo 参数 参数类型 描述 current_count Integer 当前页的资源数量。
资源聚合器提供只读视图,仅用于查看聚合的源账号的资源信息和合规性数据。资源聚合器不提供对源账号资源数据的修改访问权限。例如,无法通过资源聚合器部署规则,也无法通过资源聚合器从源账号提取快照文件。 资源聚合器仅支持用户查询和浏览源账号中的云服务资源信息,如果要对资源进行修改、删除等管理类的
policy_assignment_id 是 String 规则ID。 最大长度:36 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 exceptions 是 Array of RemediationExceptionRequest objects 批量删除合规规则修正例外的详情。 数组长度:1
policy_assignment_id 是 String 规则ID。 最大长度:36 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 automatic Boolean 是否为自动修正。 target_type String 合规规则修正执行的方式。 target_id
默认安全组关闭出、入方向流量 规则详情 表1 规则详情 参数 说明 规则名称 vpc-default-sg-closed 规则展示名 默认安全组关闭出、入方向流量 规则描述 虚拟私有云的默认安全组允许入方向或出方向流量,视为“不合规”。 标签 vpc 规则触发方式 配置变更 规则评估的资源类型 vpc
删除修正配置 功能介绍 删除合规规则修正配置。 调用方法 请参见如何调用API。 URI DELETE /v1/resource-manager/domains/{domain_id}/policy-assignments/{policy_assignment_id}/remed
资源ID。 最小长度:1 最大长度:512 message String 加入合规规则修正例外的原因。 joined_at String 加入合规规则修正例外的时间。 created_by String 合规规则修正例外的创建者。 表5 PageInfo 参数 参数类型 描述 current_count
policy_assignment_id 是 String 规则ID。 最大长度:36 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 exceptions 是 Array of RemediationExceptionRequest objects 批量创建合规规则修正例外的详情。 数组长度:1
运行修正执行 功能介绍 手动运行合规规则修正执行。 调用方法 请参见如何调用API。 URI POST /v1/resource-manager/domains/{domain_id}/policy-assignments/{policy_assignment_id}/remediation-execution
compliance_state 是 String 合规结果。 policy_assignment_id 是 String 规则ID。 policy_assignment_name 否 String 规则名称。 evaluation_time 是 String 合规状态评估时间。 evaluation_hash
policy_assignment_id 是 String 规则ID。 最大长度:36 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 automatic 否 Boolean 是否为自动修正。 缺省值:false target_type 是 String 合规规则修正执行的方式。 target_id
resource_details PolicyComplianceSummaryUnit object 规则总结详情。 assignment_details PolicyComplianceSummaryUnit object 规则总结详情。 group_name String 分组名称 group_account_name
对于某个具体的资源类型,我们可以用'.'嵌套的方式去查询'properties'下的具体字段。例如,弹性云服务器的'properties'里有'status'和'addresses'字段,可以用如下语句查询正在运行的弹性云服务器及其地址。 SELECT name, created, updated, properties
√ 更新合规规则 √ √ x 创建合规规则 √ √ x 查看合规规则 √ √ √ 删除合规规则 √ √ x 创建组织合规规则 √ √ x 修改组织合规规则 √ √ x 查看组织合规规则 √ √ √ 删除组织合规规则 √ √ x 查看合规规则结果 √ √ √ 触发合规规则评估 √ √
CTS追踪器启用事件分析 规则详情 表1 规则详情 参数 说明 规则名称 cts-lts-enable 规则展示名 CTS追踪器启用事件分析 规则描述 CTS追踪器未转储到LTS,视为“不合规”。 标签 cts 规则触发方式 配置变更 规则评估的资源类型 cts.trackers 规则参数 无 应用场景
VPCEP Web应用防火墙 WAF 弹性负载均衡 ELB 弹性公网IP EIP 弹性伸缩 AS 高性能弹性文件服务 SFS Turbo 弹性云服务器 ECS 分布式缓存服务 DCS 函数工作流 FunctionGraph 内容分发网络 CDN 配置审计 Config 数据仓库服务 DWS