已找到以下 51 条记录
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
产品选择
没有找到结果,请重新输入
  • 漂移检测与修复 - 资源治理中心 RGC

    Zone时,账号、所有OU和资源都将符合控制策略管控下的管理规则。当您和组织成员使用Landing Zone时,由于可以同时从RGC和Organizations服务对组织和SCP进行操作,操作入口的不唯一就可能导致纳管资源的合规状态发生改变。当RGC纳管的资源不满足治理策略时,就会发生以下三类漂移现象:

  • 查看Landing Zone信息 - 资源治理中心 RGC

    Zone搭建完成后,可以在总览页面中查看Landing Zone的整体情况,包括“组织单元和账号”、“已启用的控制策略”、“不合规资源”、“已注册组织单元”和“已纳管账号”的情况。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 在总览页面,可以看到Landing Zone中整体情况。 在“组

  • 产品功能 - 资源治理中心 RGC

    账号工厂 用户可以直接在指定组织单元下创建新的成员账号,新建账号内会基于最佳实践自动配置账号基线。 控制策略 用户可以灵活选用场景化的合规控制策略包,启用预防性和检测性的控制策略,满足企业合规要求。 账号自定义部署 提供灵活的账号自定义框架,创建新的成员账号之时或者直接选中已创建的

  • 使用前必读 - 资源治理中心 RGC

    一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目

  • 权限和授权项说明 - 资源治理中心 RGC

    、用户组、IAM委托)对华为资源的访问范围。 账号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所需的权限,否则,API请求将调用失败。每个接口所需要的权限,与各个接口所对应的授权项相对应,只有发起请求的用户被授予授权项所对应的策略,该用户才能成功调用该接口。 例如,用户要查询Landing

  • API概览 - 资源治理中心 RGC

    Zone治理 开启控制策略 给组织下的某个单元开启某个控制策略。 关闭控制策略 关闭组织下的某个单元的某个控制策略。 查询控制策略操作状态 根据操作ID查询返回指定ID的操作状态。 列出注册OU下开启的控制策略 列出组织里某个注册OU开启的所有控制策略信息。 列出开启的控制策略 列出组织里开启的所有控制策略信息。

  • Landing Zone治理 - 资源治理中心 RGC

    Landing Zone治理 开启控制策略 关闭控制策略 查询控制策略操作状态 列出开启的控制策略 列出注册OU下开启的控制策略 父主题: API

  • 部署Landing Zone - 资源治理中心 RGC

    Zone搭建失败。为了您的数据安全,建议使用桶策略为私有的OBS桶。 图9 配置OBS桶日志保留时长 确认Landing Zone配置信息,确认无误后,勾选“我已了解RGC服务管理资源和强制执行策略时将使用的权限。同时已了解有关如何使用RGC和华为资源的基本指导。”。 可以在统一身份认

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    Zone搭建失败。为了您的数据安全,不建议使用的OBS桶策略为公共读和公共读写。 图9 配置OBS桶日志保留时长 确认Landing Zone配置信息,确认无误后,勾选“我已了解RGC服务管理资源和强制执行策略时将使用的权限。同时已了解有关如何使用RGC和华为资源的基本指导。”。 可以在统一身份认

  • 什么是资源治理中心 - 资源治理中心 RGC

    Zone基础多账号环境并纳管您现有的组织架构,实现业务快速上。 您可以在搭建好的Landing Zone基础环境(以下简称Landing Zone)上设置控制策略,帮助您更快速便捷地满足上合规诉求,而且通过RGC看板持续监控上多账号环境的合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以

  • 更新Landing Zone - 资源治理中心 RGC

    更新日志配置 启用或停用CTS 更改日志保留策略 更新Landing Zone时,您将会自动收到RGC的最新功能,可以在“Landing Zone设置”的“版本”页签中查看当前的Landing Zone。 操作步骤 以RGC管理员身份登录华为,进入华为RGC控制台。 进入Landing

  • 停用Landing Zone - 资源治理中心 RGC

    Zone时,RGC会执行以下操作: 禁用所有在启用状态的控制策略。 通过删除服务控制策略(SCP)来禁用预防性控制策略。 删除所有系统创建的资源栈集。 删除每个账号工厂账号的记录。 删除标识主区域的内部记录。 操作步骤 以RGC管理员身份登录华为,进入华为RGC控制台。 进入Landing Zone设置页,选择“停用”页签。

  • 错误码 - 资源治理中心 RGC

    detail is not found. 查询控制策略详情失败,控制策略不存在。 请检查控制策略ID是否正确。 400 RGC.1109 The bucket policy does not exist. 查询桶策略失败,该桶策略不存在。 请稍后重试。 400 RGC.1110 Please

  • 使用CTS审计RGC操作事件 - 资源治理中心 RGC

    deleteLandingZone 设置Landing Zone LandingZone setupLandingZone 关闭控制策略 Control disableControl 开启控制策略 Control enableControl 创建账号 Account createAccount 纳管账号

  • 纳管账号 - 资源治理中心 RGC

    Zone中该账号的相关资源包括委托、策略等删除,否则将会出现错误。 纳管邀请进组织的账号需要根据前提条件完成相应配置,否则账号将会纳管失败。 前提条件 此步骤仅适用需要纳管邀请进组织的账号,纳管在组织中创建的账号请跳过此步骤直接纳管账号即可。 以纳管账号的身份登录华为,进入华为IAM控制台。 在

  • 重新注册组织单元 - 资源治理中心 RGC

    不能注册或重新注册核心OU。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列的“重新注册”。 图1 重新注册OU 确认子账号和OU上控制策略的信息。确认无误后,勾选“我了解重新注册组织单元的相关风险,并且我同意

  • 注册组织单元 - 资源治理中心 RGC

    不能注册或重新注册核心OU。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列的“注册”。 图1 注册OU 确认子账号和OU上控制策略的信息。确认无误后,勾选“我了解重新注册组织单元的相关风险,并且我同意RG

  • 应用场景 - 资源治理中心 RGC

    资源治理中心可以帮助您快速搭建和治理上多账号环境。资源治理中心可以应用于以下场景: 自动部署Landing Zone多账号环境 为保障企业业务安全地,便捷地迁移上,首先需要在上提供一个安全、可扩展的多账号环境。通过资源治理中心自动在华为上部署Landing Zone环境,加速企业上。 图1 自动部署Landing

  • 创建账号 - 资源治理中心 RGC

    创建账号 可以在RGC中创建账号,系统将会自动纳管创建成功的账号,无需手动处理。 操作步骤 以RGC管理员身份登录华为,进入华为RGC控制台。 进入组织管理页,单击“创建账号”。 图1 创建账号 配置账号基本信息。输入账号名、手机号。不能与其他账号重复。 基本信息中的手机号,仅展示作用,不用于密码找回等场景。

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    账号创建时,支持选择预置模板或自定义模板,在快速创建账号的基础上,实现可灵活定制的账号内自动配置。 操作步骤 以RGC管理账号的身份登录华为,进入华为RGC控制台。 进入账号工厂页,单击右上角“创建账号”。 图1 创建账号 配置账号基本信息。输入账号名、手机号。不能与其他账号重复。