已找到以下 11 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 构造请求 - 资源治理中心 RGC

    请求消息头 附加请求头字段,如指定URI和HTTP方法所要求字段。例如定义消息体类型请求头“Content-Type”,请求鉴权信息等。 如下公共消息头需要添加到请求中。 表2 消息头名称 描述 是否必选 Content-Type 消息体类型(格式)。默认取值为“appl

  • 可选控制策略 - 资源治理中心 RGC

    NAME 指定允许镜像名称列表,ECS实例镜像名称不在指定范围内,视为“不合规”。 管理漏洞 高 ecs:::instanceV1 是 RGC-GR_CONFIG_STOPPED_ECS_DATE_DIFF 关机状态ECS未进行任意操作时间超过了允许天数,视为“不合规”。

  • 权限和授权项说明 - 资源治理中心 RGC

    、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。 例如,用户要查询Landing

  • 应用场景 - 资源治理中心 RGC

    预防并检测组织内成员不合规行为 新业务应用快速部署上线 企业拥有多个业务模块和应用,在部署完Landing Zone多账号环境之后,用户即可搬迁应用上云,用户可以预先定义好新建账号标准配置,通过RGC服务简单快速创建及配置新建账号,助力应用快速搬迁上线。 图3 新业务应用快速部署上线

  • 策略授权参考 - 资源治理中心 RGC

    plate:get 授予获取纳管账号模板详情权限。 read - - RGCAPI通常对应着一个或多个操作项。表2展示了API与操作项关系,以及该API需要依赖操作项。 表2 API与操作项关系 API 对应操作项 依赖操作项 POST /v1/managed-or

  • Landing Zone治理检测概述 - 资源治理中心 RGC

    组织与账号:采用合理组织架构,基于账号实现职责分离,无游离企业账号。 身份权限:精细化权限分配与统一身份管理,消减过度授权风险。 网络规划:公共网络资源集中管理,保障网络安全和高可用。 安全合规:相关数据介质正确加密,主机与数据落地安全保护。 合规审计:完整收集并设置日志长期留存,保障审计的有效性。

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属OU和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属OU后,新OU所应用控制策略可能与原OU控制策略不同,需要确认新OU所启用控制策略符合您对账号要求后再执行该操作。 约束与限制 更新核心账号时,如核心账号无使用模板和模板版本,则

  • 状态码 - 资源治理中心 RGC

    返回该状态码,表明客户端尝试创建资源已经存在,或者由于冲突请求更新操作不能被完成。 410 Gone 客户端请求资源已经不存在。 返回该状态码,表明请求资源已被永久删除。 411 Length Required 服务器无法处理客户端发送不带Content-Length请求信息。 412

  • 控制策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone中存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝操作都会被拦截

  • 产品功能 - 资源治理中心 RGC

    用户可以直接在指定组织单元下创建新成员账号,新建账号内会基于最佳实践自动配置账号基线。 控制策略 用户可以灵活选用场景化合规控制策略包,启用预防性和检测性控制策略,满足企业合规要求。 账号自定义部署 提供灵活账号自定义框架,创建新成员账号之时或者直接选中已创建成员账号,选用自定义IaC模板实现账号内部配置的自定义部署。

  • 强烈建议控制策略 - 资源治理中心 RGC

    RTS_CHECK 除指定白名单端口外,其余端口安全组策略为允许,视为“不合规”。 限制网络访问 高 vpc:::eip 否 RGC-GR_CONFIG_VPC_SG_RESTRICTED_COMMON_PORTS 当安全组入站流量不限制指定端口所有IPv4地址(0.0.0