检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
DWS集群启用SSL加密连接 规则详情 表1 规则详情 参数 说明 规则名称 dws-enable-ssl 规则展示名 DWS集群启用SSL加密连接 规则描述 DWS集群未启用SSL加密连接,视为“不合规”。 标签 dws 规则触发方式 配置变更 规则评估的资源类型 dws.clusters
CC 云连接(ccaas.cloud-connections) 带宽包(ccaas.bandwidth-packages) 云原生DDoS防护 CNAD 实例(cnad.instances) 企业路由器 ER 实例(er.instances) 连接(er.attachments)
安全组连接到弹性网络接口 规则详情 表1 规则详情 参数 说明 规则名称 vpc-sg-attached-ports 规则展示名 安全组连接到弹性网络接口 规则描述 检查非默认安全组是否连接到弹性网络接口(ports)。如果安全组未关联弹性网络接口(ports),视为“不合规”。
虚拟专用网络 VPN VPN连接状态为“正常” 父主题: 系统内置预设策略
VPN连接状态为“正常” 规则详情 表1 规则详情 参数 说明 规则名称 vpn-connections-active 规则展示名 VPN连接状态为“正常” 规则描述 VPN连接状态不为“正常”,视为“不合规”。 标签 vpnaas 规则触发方式 配置变更 规则评估的资源类型 vpnaas.vpnConnections
适用于VPC安全组的最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 vpc-default-sg-closed 默认安全组关闭出、入方向流量 vpc 虚拟私有云的默认安全组允许入方向或出方向流量,视为“
059b5c937100d3e40ff0c00a7675a0a0", "region_id" : "regionid1", "resource_id" : "010d95bd-87cd-4f22-ac00-db7fba7d927e", "resource_name" : "ecs-cc-image-test1
059b5c937100d3e40ff0c00a7675a0a0", "region_id" : "regionid1", "resource_id" : "010d95bd-87cd-4f22-ac00-db7fba7d927e", "resource_name" : "ecs-cc-image-test1
aggregationAggregator:2f0cc4991bac4940ae20a3630818589e", "aggregator_type" : "ACCOUNT", "account_aggregation_sources" : { "domain_ids
语法文档 符号约定 本节把需要原样输入的单词用大写表示,需要原样输入的字符用单引号括起来。 '[x]'表示语句'x'可以出现一次或不出现。 '(x)'表示语句'x'是个整体。'(x, ...)'表示语句'x'可以出现一次或多次,多次之间用逗号连接。 '|'表示所有可能的替代情况。
{ "configuration_aggregators" : [ { "aggregator_name" : "example_aggregator", "aggregator_id" : "2f0cc4991bac4940ae20a3630818589e",
059b5c937100d3e40ff0c00a7675a0a0", "region_id" : "regionid1", "resource_id" : "010d95bd-87cd-4f22-ac00-db7fba7d927e", "resource_name" : "ecs-cc-image-test1
{ "query_info" : { "select_fields" : [ "id" ] }, "results" : [ { "id" : "91252cc9-bfd9-0709-0912-56b397e0ba3f" } ] } SDK代码示例
name" : "dev_machine", "provider" : "vpc", "type" : "vpcs", "region_id" : "regionid1", "project_id" : "39c2af998c334ed6bcbb75b27318f7cc
} ], "addresses" : [ { "OsExtIpsType" : "fixed", "OsExtIpsPortId" : "f2fa750a-e2ab-434f-b14a-bfe7c8cea0cc
业务背景 ENISA中小企业网络安全指南提供了中小型企业可用于增强其网络安全态势的运营最佳实践。该指南旨在帮助中小企业了解网络安全的重要性,以及如何实施最佳实践以保护其业务免受网络威胁。
{ "id" : "00337e93-82d1-40ca-911f-07cff94587cc", "name" : "dev_machine", "provider" : "ecs", "type" : "cloudservers", "region_id" :
{ "id" : "00337e93-82d1-40ca-911f-07cff94587cc", "name" : "dev_machine", "provider" : "ecs", "type" : "cloudservers", "region_id" :
{ "query_info" : { "select_fields" : [ "id" ] }, "results" : [ { "id" : "91252cc9-bfd9-0709-0912-56b397e0ba3f" } ] } SDK代码示例
适用于数据仓库服务(DWS)的最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 dws-clusters-no-public-ip DWS集群未绑定弹性公网IP dws DWS集群绑定弹性公网IP,视为“