已找到以下 67 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看组织架构详情 - 资源治理中心 RGC

    规资源、已启用的控制策略、直系的组织单元,以及直系子账号。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入组织管理页,单击需要查看OU的名称。 图1 查看OU 在基本信息中,可以查看OU的状态、父组织单元、已纳管的账号数、已启用的控制策略、已注册的组织单元数、外部SCP。

  • 更新Landing Zone - 资源治理中心 RGC

    资源,但这些资源将不在RGC的治理范围之内。 图3 更新区域设置 更新核心组织单元账号。 更新管理账号: 开通IAM身份中心:RGC将在IAM身份中心创建RGC管理员,该IAM身份中心用户拥有管理员权限。若IAM身份中心已连接外部身份源,则RGC默认创建的IAM身份中心用户无法登录。

  • 查看账号详情 - 资源治理中心 RGC

    在的不合规资源,以及不合规资源ID、相关的控制策略、类型、服务所在区域等。 图3 查看不合规资源 选择“已启用控制策略”页签,将会显示针对当前账号已启用的控制策略。 如需了解控制策略详情,请参考查看控制策略详情。 图4 查看已启用控制策略 选择“模板详情”页签,将会显示该账号使

  • 基本概念 - 资源治理中心 RGC

    IAM用户(或IAM委托)所访问。当前账号的承载实体是华为账号。 管理账号 当一个账号启用Organizations服务之后,该账号被称为管理账号。 管理账号一般用于企业云上多账号资源架构的创建管理,以及组织级策略的管理。 成员账号 当启用Organizations服务后,通过

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    检测性控制策略仅能应用于已纳管的账号。 约束与限制 仅实施类型为“强烈推荐”“可选”的控制策略可以手动启用或关闭。 控制策略不支持绑定至未注册的组织单元、根组织单元核心组织单元。 启用控制策略 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入“控制策略管理 >

  • 模板概述 - 资源治理中心 RGC

    模板是一个HCL语法文本描述文件,支持tf、tf.json、zip包文件格式,用于描述您的资源。模板中可以定义大批量、不同服务、不同规格的资源实例,通过编写模板即可完成应用设计与资源的规划,实现众多资源的自动化部署或销毁操作,使业务的组织管理变得轻松。且同一模板可以多次重复使用,提升了工作效率。 RGC

  • 纳管账号 - 资源治理中心 RGC

    服务不可用。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入组织管理页,单击需要纳管的账号所在行“操作”列的“纳管”。 图4 纳管账号 配置所属组织单元。选择一个已注册的组织单元,并为此账户启用该组织单元配置的所有控制策略。 图5 选择组织单元 (可选

  • 注册组织单元 - 资源治理中心 RGC

    操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列的“注册”。 图1 注册OU 确认子账号OU上控制策略的信息。确认无误后,勾选“我了解重新注册组织单元的相关风险,并且我同意RGC服务将必要的角色权限应用于我的组织单元和账号。”。

  • 创建账号 - 资源治理中心 RGC

    创建账号 可以在RGC中创建账号,系统将会自动纳管创建成功的账号,无需手动处理。 操作步骤 以RGC管理员身份登录华为,进入华为RGC控制台。 进入组织管理页,单击“创建账号”。 图1 创建账号 配置账号基本信息。输入账号名、手机号。不能与其他账号重复。 基本信息中的手机号,仅展示作用,不用于密码找回等场景。

  • 创建组织单元 - 资源治理中心 RGC

    册。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入组织管理页,单击“创建组织单元”。 图1 创建OU 在弹窗中填写组织单元名称,并且选择父组织单元。 图2 填写组织单元信息 然后单击“确认”,完成OU创建。 父主题: 组织管理

  • 重新注册组织单元 - 资源治理中心 RGC

    重新注册OU时,如果OU中存在创建失败取消纳管失败的账号,则OU将无法重新注册。 不能注册或重新注册核心OU。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列的“重新注册”。 图1 重新注册OU 确认子账号OU上控制策略的信息。确

  • 停用Landing Zone - 资源治理中心 RGC

    Zone时,RGC会执行以下操作: 禁用所有在启用状态的控制策略。 通过删除服务控制策略(SCP)来禁用预防性控制策略。 删除所有系统创建的资源栈集。 删除每个账号工厂账号的记录。 删除标识主区域的内部记录。 操作步骤 以RGC管理员身份登录华为,进入华为RGC控制台。 进入Landing Zone设置页,选择“停用”页签。

  • 上传模板 - 资源治理中心 RGC

    上传的模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板的文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入模板管理页,单击右上角的“上传模板”。 单击“添加文件”,添加已配置好的模板文件。 图1 添加模板文件 输入模板名称,模板名称不能重复。

  • 取消注册组织单元 - 资源治理中心 RGC

    无法取消注册核心OU或根OU。 取消注册OU前,请确保OU中无已被注册的子OU被纳管的账号。如果存在,请先取消注册OU取消纳管账号。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入组织管理页,单击需要取消注册OU所在行“操作”列的“取消注册”。 图1 取消注册OU

  • 搭建Landing Zone - 资源治理中心 RGC

    Zone配置信息,确认无误后,勾选“我已了解RGC服务管理资源强制执行策略时将使用的权限。同时已了解有关如何使用RGC华为资源的基本指导。”。 可以在统一身份认证控制台中,在左侧导航栏选择“身份策略”,搜索“RGCServiceAgencyPolicy”,查看RGC服务管理资源强制执行策略时将使用的权限。

  • 取消纳管账号 - 资源治理中心 RGC

    只有已纳管、纳管失败、取消纳管失败状态的账号可以执行取消纳管账号。 取消纳管账号归属的OU不能处于正在操作的状态。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入组织管理页,单击需要纳管的账号所在行“操作”列的“取消纳管”。 图1 取消纳管账号 确认弹窗中需要取消纳管账号的信息,单击“确定”。

  • 使用场景预置模板 - 资源治理中心 RGC

    用RGC中的场景预置模板来快速创建账号。当前RGC提供的场景预置模板请参见场景预置模板。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入模板管理页,选择“场景预置模板”页签。 单击需要使用的场景化模板名称。 图1 单击场景化模板名称 单击需要使用模板所在行“操作”列下的“激活”。

  • 策略授权参考 - 资源治理中心 RGC

    云服务在IAM预置了常用授权项,称为系统策略。如果IAM系统策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义策略来进行精细的访问控制,IAM自定义策略是对系统策略的扩展补充。 除IAM服务外,Organizations服务中的服务控制策略(Service Control Policie

  • 漂移检测与修复 - 资源治理中心 RGC

    漂移检测与修复 漂移概述 搭建Landing Zone时,账号、所有OU资源都将符合控制策略管控下的管理规则。当您组织成员使用Landing Zone时,由于可以同时从RGCOrganizations服务对组织SCP进行操作,操作入口的不唯一就可能导致纳管资源的合规状态发生改变

  • 产品功能 - 资源治理中心 RGC

    工厂、控制策略等基本概念,以便更好地理解资源治理中心RGC提供的功能。 基础环境自动部署 用户可以通过RGC服务自动部署的符合最佳实践的Landing Zone多账号环境,它有管理账号两个核心成员账号(审计账号日志存档账号)。该环境同时提供了组织级的统一登录、集中日志审计能力等。