已找到以下 290 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 更新组织合规规则 - 配置审计 Config

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功 400 输入参数不合法 403 用户认证失败或无操作权限 500 服务器内部错误 错误码 请参见错误码。 父主题:

  • 资源记录器概述 - 配置审计 Config

    资源,Config会在24小时内校正资源数据。如未开启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取

  • 资源稳定性最佳实践 - 配置审计 Config

    allowed-rds-flavors RDS实例规格在指定范围 rds RDS实例规格不在指定范围内,视为“不合规” allowed-images-by-name ECS实例镜像名称在指定范围 ecs 指定允许镜像名称列表,ECS实例镜像名称不在指定范围内,视为“不合规” allowed-images-by-id

  • 创建组织合规规则 - 配置审计 Config

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户认证失败或无操作权限。 500 服务器内部错误。 错误码 请参见错误码。

  • 查看资源聚合器 - 配置审计 Config

    单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在列表中可查看所有已创建资源聚合器。 您可以通过页面右上方过滤器搜索出需要查看资源聚合器,支持根据完整的聚合器名称精确搜索。

  • 资源聚合器概述 - 配置审计 Config

    资源聚合器是配置审计服务中一种新功能,可以从多个源账号收集资源配置和合规性数据。 聚合器账号 聚合账号是创建资源聚合器账号。 授权 授权是指源账号向聚合器账号授予收集资源配置和合规性数据权限。源类型为华为云账号资源聚合器,必须获得源账号授权才能聚合数据;源类型为组织资源聚合器,则

  • 什么是配置审计 - 配置审计 Config

    配置审计(Config)服务提供全局资源配置检索,配置历史追溯,以及基于资源配置持续审计评估能力,确保云上资源配置变更符合客户预期。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取资源最新数据

  • 运行高级查询 - 配置审计 Config

    } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户认证失败。 429 超出频次限制。 500 服务器内部错误。 错误码 请参见错误码。

  • 查询单个内置策略 - 配置审计 Config

    Integer 策略参数最大项数,当参数类型为Array时生效。 min_length Integer 策略参数最小字符串长度或每项最小字符串长度,当参数类型为String或Array时生效。 max_length Integer 策略参数最大字符串长度或每项最大字符串长度,当

  • 查看聚合资源 - 配置审计 Config

    查看聚合资源 操作场景 您可以在资源列表中查看资源聚合器聚合全部资源。该列表可帮助您筛选不同资源聚合器聚合资源,且支持通过资源名称、账号ID和资源类型进一步筛选,还可以查看每个资源详情。 查看组织资源聚合器聚合资源信息依赖于组织服务相关授权项,您需要具有如下权限: o

  • 基于组织批量配置资源记录器 - 配置审计 Config

    成员账号资源记录器将转储文件存放至本OBS桶指定路径内,以下参数需要您根据实际使用场景手动替换: ${account_id}:需要被授权组织成员账号账号ID(domain_id),多个账号ID之间以英文逗号分隔; ${agency_name}:被授权自定义委托名称。如

  • 认证鉴权 - 配置审计 Config

    Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 使用Token前请确保Token离过期有足够时间,防止调用API过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代

  • 查看资源历史 - 配置审计 Config

    nfig历史变更信息。关于资源记录器请参阅资源记录器。 操作场景 资源历史是过去某段时间内资源不同状态集合。对接服务上报Config资源属性和资源关系变化,都会在资源时间线中生成一条记录,该记录会包含资源变更情况详细信息,默认保存期限为7年。 资源历史中记录资源关系仅支持最大1000条资源关系。

  • CTS追踪器通过KMS进行加密 - 配置审计 Config

    无论是否为启用状态,CTS追踪器配置KMS加密,视为“合规”。 使用约束 组织追踪器场景下,在成员账号上使用该合规规则时,由于Config收集组织管理员下发追踪器资源存在时延,合规评估结果更新可能存在最多不超过24小时滞后。 父主题: 云审计服务 CTS

  • CTS追踪器启用事件分析 - 配置审计 Config

    CTS追踪器未转储到LTS,视为“不合规”。 标签 cts 规则触发方式 配置变更 规则评估资源类型 cts.trackers 规则参数 无 应用场景 云审计服务记录了用户对云服务资源新建、修改、删除等操作详细信息,控制台事件列表中会保存最近7天操作记录。如果需要将操作记录保存7天以上,则需要配置事件转储

  • 查看聚合合规规则 - 配置审计 Config

    查看聚合合规规则 操作场景 您可以在规则列表中查看资源聚合器聚合全部合规性数据。该列表可帮助您筛选不同资源聚合器聚合合规性数据,且支持通过规则名称、合规评估结果和账号ID进一步筛选,还可以查看每个合规规则详情。 查看组织资源聚合器聚合合规性数据依赖于组织服务相关授权项,您需要具有如下权限:

  • 在指定区域创建并启用CTS追踪器 - 配置审计 Config

    为“合规”。 账号在任意指定区域,未创建“启用”状态CTS追踪器,视为“不合规”。 使用约束 组织追踪器场景下,在成员账号上使用该合规规则时,由于Config收集组织管理员下发追踪器资源存在时延,合规评估结果更新可能存在最多不超过24小时滞后。 父主题: 云审计服务 CTS

  • 查询资源历史 - 配置审计 Config

    分页参数,通过上一个请求中返回marker信息作为输入,获取当前页。 最小长度:4 最大长度:400 limit 否 Integer 最大返回数量。 最小值:1 最大值:200 缺省值:200 earlier_time 否 Long 指定查询范围起始时间点,如果不设置此参数,默认为最早时间。 later_time

  • 支持服务和资源类型 - 配置审计 Config

    支持服务和资源类型 Config支持云服务(provider)和资源类型(type)可通过如下两种方式获取: API方式 通过调用列举云服务接口查询Config支持云服务、资源和区域列表。其中provider字段为云服务名称,resource_types中name字段为资源类型名称。

  • 查看和筛选资源 - 配置审计 Config

    资源清单中的资源数据依赖于资源记录器所收集资源数据,因此必须保持资源记录器开启状态。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的资源信息。 通过