已找到以下 36 条记录。
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
产品选择
没有找到结果,请重新输入
  • 获取账号、IAM用户、项目、用户组、区域、委托名称ID - 资源治理中心 RGC

    获取用户组名称ID 登录华为,进入IAM控制台,选择“用户组”页签。 单击需要查询用户组前下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为,进入IAM控制台,选择“项目”页签。 “项目”列内容即为所属区域对应ID。 图4

  • 部署Landing Zone - 资源治理中心 RGC

    了解RGC服务管理资源强制执行策略时将使用权限。同时已了解有关如何使用RGC华为资源基本指导。”。 图11 确认配置信息 单击“搭建Landing Zone”,完成Landing Zone配置。 后续步骤 需要对现有的组织单元成员账号进行部署管理,请参见组织管理概述。

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    了解RGC服务管理资源强制执行策略时将使用权限。同时已了解有关如何使用RGC华为资源基本指导。”。 图11 确认配置信息 单击“搭建Landing Zone”,完成Landing Zone配置。 后续步骤 需要对现有的组织单元成员账号进行部署管理,请参见组织管理概述。

  • 概述 - 资源治理中心 RGC

    可扩展多账号环境并持续治理能力,用户可以通过RGC服务创建一个Landing Zone,包含一个管理账号多个成员账号,同时对这些账号进行各种自动化护栏配置,帮助客户方便快速安全上。 您可以使用本文档提供API对RGC进行相关操作,如创建、删除、更新、查询等。支持全部操作请参见API概览。

  • 查看Landing Zone信息 - 资源治理中心 RGC

    Zone整体情况,包括“组织单元账号”、“已启用控制策略”、“不合规资源”、“已注册组织单元”“已纳管账号”情况。 操作步骤 以RGC管理账号身份登录华为,进入华为RGC控制台。 在总览页面,可以看到Landing Zone中整体情况。 在“组织单元账号”区域

  • 产品功能 - 资源治理中心 RGC

    C提供功能。 基础环境自动部署 用户可以通过RGC服务自动部署符合最佳实践Landing Zone多账号环境,它有管理账号两个核心成员账号(审计账号日志账号)。该环境同时提供了组织级统一登录、集中日志审计能力等。 账号工厂 用户可以直接在指定组织单元下创建新成员账

  • 约束与限制 - 资源治理中心 RGC

    约束与限制 RGC服务使用约束功能规格限制请参考约束与限制。 更详细限制请参见具体API说明。 父主题: 使用前必读

  • 查看控制策略详情 - 资源治理中心 RGC

    控制策略参数说明 参数 描述 名称 控制策略名称。 控制策略所有者 拥有维护当前控制策略云服务。 资源 受到监管资源。 实施建议 建议应用在OU上程度。分为必选、强烈推荐可选。 控制策略场景 此控制策略执行后可以达到预期目标。 控制方式 控制策略类型。分为预防性控制策略、检测性控制策略。

  • 应用场景 - 资源治理中心 RGC

    资源治理中心可以帮助您快速搭建和治理上多账号环境。资源治理中心可以应用于以下场景: 自动部署Landing Zone多账号环境 为保障企业业务安全地,便捷地迁移上,首先需要在上提供一个安全、可扩展多账号环境。通过资源治理中心自动在华为上部署Landing Zone环境,加速企业上。 图1 自动部署Landing

  • 启用/关闭控制策略 - 资源治理中心 RGC

    控制策略不支持绑定至根组织单元核心组织单元。 启用控制策略 以RGC管理账号身份登录华为,进入华为RGC控制台。 进入“控制策略管理 > 策略列表”页面,在策略列表中,找到需要启用策略。 单击“操作”列下“启用控制策略”。 图1 启用控制策略 选择需要绑定组织单元。 图2 绑定组织单元

  • 终端节点 - 资源治理中心 RGC

    终端节点 终端节点即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询服务终端节点。 父主题: 使用前必读

  • 申请公测 - 资源治理中心 RGC

    业务描述等申请信息。 勾选“同意《公测试用服务协议》”,单击“申请公测”。 公测申请提交后,5个工作日内审核结果将发送到您邮箱手机。

  • 基本概念 - 资源治理中心 RGC

    最佳实践是已被证明能够带来良好结果架构、流程或方法。在RGC中,是指安全、可扩展多账号环境及一系列云服务配置。 基础环境 由RGC初始部署符合最佳实践多账号环境,它有管理账号两个成员账号(审计账号日志账号)。该环境同时提供了组织级统一登录、集中日志审计能力。 账号纳管

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    Zone中“组织单元账号”、“已启用控制策略”、“不合规资源”、“已注册组织单元”“已纳管账号”情况。 在“不合规资源”区域,单击账号名称,可以查看不合规资源详情。 针对不合规资源情况,管理账号可以进行资源调整。 图3 不合规资源 禁用控制策略 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 基本概念 - 资源治理中心 RGC

    一个AZ是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源网络资源

  • 注册组织单元 - 资源治理中心 RGC

    图1 注册OU 确认子账号OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色权限应用于我组织单元账号。”。 图2 确认OU信息 单击“注册”,注册OU需要等待一段时间。可以在组织结构中查看OU注册结果。注册成功后,OU将会收到Landing

  • 纳管账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图5 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 策略授权参考 - 资源治理中心 RGC

    st 授予列出某个账号下所有配置规则合规信息权限。 list - - RGCAPI通常对应着一个或多个操作项。表2展示了API与操作项关系,以及该API需要依赖操作项。 表2 API与操作项关系 API 对应操作项 依赖操作项 POST /v1/governance/control/enable

  • 组织管理概述 - 资源治理中心 RGC

    若干个OU。一个根多层级OU组成树状结构,账号可以关联根或任一层级OU。有关Organizations云服务介绍请参见:什么是组织云服务。 管理账号设置Landing Zone后,所管理组织结构、组织单元、账号将会显示在组织管理页面中。 组织管理基本概念 组织 为管理

  • 控制策略策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone中存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝操作都会被拦截