已找到以下 283 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过Config实现资源的多维度合规审计 - 配置审计 Config

    名称在指定的范围”,单击“下一步”。 在规则参数页面,保持默认的资源范围,区域选择“全部”。 单击“过滤范围”,选择标签,标签键标签值填入 Env Prod。 完成规则创建,则合规规则只会评估生产环境中的该类型资源。 返回规则列表页面,查看新建合规规则的评估结果。 基于资源区域

  • 授权资源聚合器账号 - 配置审计 Config

    操作场景 当聚合器账号发起聚合请求时,需要源账号向聚合器账号授予收集资源配置和合规性数据的权限,资源聚合器才可以收集源账号的资源数据。授权创建聚合器并无先后关系,先创建资源聚合器或先授权均可。 组织类型的聚合器无需授权,即可收集整个组织中所有成员账号的资源数据。 本章节将为您介绍如下内容:

  • 资源变更消息存储 - 配置审计 Config

    资源变更消息存储 您在开启资源记录器,并成功配置消息通知(SMN)主题(创建主题 -> 添加订阅 -> 请求订阅)对象存储桶(OBS)后,Config会定期(6小时)将您的资源变更消息存储到您配置的OBS桶中。 无论是将资源变更消息文件存储至您账号的桶还是另一账号的桶,该文件在

  • CTS追踪器打开事件文件校验 - 配置审计 Config

    CTS追踪器未打开事件文件校验,视为“不合规”。 标签 cts 规则触发方式 配置变更 规则评估的资源类型 cts.trackers 规则参数 无 应用场景 在安全事故调查中,通常由于事件文件被删除或者被私下篡改,从而导致操作记录的真实性受到影响,无法对调查提供有效真实的依据。事件文件完整性校验功能旨在帮助您确保事件文件的真实性。

  • 触发规则评估 - 配置审计 Config

    参见以下操作步骤。 约束与限制 每个账号最多可以添加500个合规规则。 添加、修改、启用合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用删除操作。 仅被资源记录器收集的资源可参与资源评估,为保证资源合规规则的评估结果符合预期,强烈建议

  • API概览 - 配置审计 Config

    包括查询资源、查询资源标签、查询资源数量概要、查询资源记录器收集的资源、列举云服务等接口。 资源记录器 包括资源记录器的增、删、改、查接口。 资源关系 查询资源关系详情接口。 资源历史 查询资源历史接口。 合规性 包括列举查询合规策略,合规规则的增、删、改、查,运行合规评估,获取更新合规结果,组

  • 资源记录器概述 - 配置审计 Config

    当您开启并配置资源转储OBS桶消息通知SMN主题后,对资源变更消息进行定期(6小时)存储; 当您开启并配置资源转储OBS桶后,对资源快照进行定期(24小时)存储。 资源记录器支持监控的资源请参阅支持的服务区域。 约束与限制 开启并配置资源记录器时,“主题”“资源转储”至少需要配置

  • 功能总览 - 配置审计 Config

    可以添加自定义查询,方便之后直接调用该模板使用高级查询。 查看查询 查看某个查询的名称、描述查询语句。 修改查询 如果当前自定义查询不再适用,您可以修改已创建的自定义查询的名称、描述查询语句。 删除查询 如果当前自定义查询不再适用,您可以删除已创建的自定义查询。 资源聚合器 创建资源聚合器

  • 查看所有资源列表 - 配置审计 Config

    资源清单默认页面 您可以通过关闭“仅显示有资源的服务区域”开关,并单击“更多服务”以查看配置审计支持服务的完整列表。 图2 查看配置审计支持的所有服务 单击页面左上方的“已支持的服务区域”按钮,界面将显示当前已支持的全部服务、资源类型区域等信息。 父主题: 查看资源

  • 合规规则包示例模板 - 配置审计 Config

    适用于云审计服务(CTS)的最佳实践 适用于人工智能与机器学习场景的合规实践 适用于自动驾驶场景的合规实践 资源开启公网访问最佳实践 适用于日志监控的最佳实践 华为云架构可靠性最佳实践 适用于中国香港金融管理局的标准合规包 适用于中小企业的ENISA的标准合规包 适用于SWIFT CSP的标准合规包

  • 创建资源聚合器 - 配置审计 Config

    选择“聚合器”,进入“聚合器”页面。 单击页面右上角的“创建聚合器”。 在创建聚合器页面,先勾选“允许数据复制”确认框,然后配置聚合器名称源账号信息。 如果源类型选择“添加账号”,则输入华为云账号ID,多个账号之间以逗号分隔;如果源类型选择“添加组织”,资源聚合器将直接聚合此组

  • 资源聚合器概述 - 配置审计 Config

    提供对源账号资源数据的修改访问权限。例如,无法通过资源聚合器部署规则,也无法通过资源聚合器从源账号提取快照文件。 资源聚合器仅支持用户查询浏览源账号中的云服务资源信息,如果要对资源进行修改、删除等管理类的操作,请前往资源所属的服务页面进行操作。 配置流程 使用资源聚合器从源账号收集资源数据,需要执行以下操作:

  • 与其他服务的关系 - 配置审计 Config

    略,以控制用户在Config中可执行的操作。 权限管理 云审计服务(CTS) 记录查看Config相关的关键操作事件。 通过云审计服务,可以记录与配置审计服务相关的操作事件,便于日后的查询、审计回溯。 云审计-记录配置审计 函数工作流(FunctionGraph) 通过发布在

  • 示例模板概述 - 配置审计 Config

    适用于云审计服务(CTS)的最佳实践 适用于人工智能与机器学习场景的合规实践 适用于自动驾驶场景的合规实践 资源开启公网访问最佳实践 适用于日志监控的最佳实践 华为云架构可靠性最佳实践 适用于中国香港金融管理局的标准合规包 适用于中小企业的ENISA的标准合规包 适用于SWIFT CSP的标准合规包

  • 资源合规概述 - 配置审计 Config

    添加、修改、启用合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用删除操作。 托管合规规则不支持进行修改、停用、启用、删除操作,托管合规规则是由组织合规规则或合规规则包创建的,由组织合规规则创建的托管规则只能由创建规则的组织账号进行修改删除操作,由

  • 评估资源合规性 - 配置审计 Config

    为账号充值。 配置审计服务本身为免费服务,但使用资源记录器时资源转储OBS桶消息通知SMN主题至少需要配置一个,因此资源记录器使用的消息通知服务(SMN)或对象存储服务(OBS)可能会产生相应的费用,具体请参见SMN计费说明OBS计费说明。 您需要确保账号有足够的余额,避免因账号余额不足

  • 权限管理 - 配置审计 Config

    器、资源合规、高级查询、资源聚合器、合规规则包的查看操作权限。 RF FullAccess RMS FullAccess 配置审计服务所有权限,包含查看资源,以及资源记录器、资源合规、高级查询、资源聚合器、合规规则包的查看操作权限。 RF FullAccess RMS ReadOnlyAccess

  • 适用于云备份(CBR)的最佳实践 - 配置审计 Config

    适用于云备份(CBR)的最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 cbr-backup-encrypted-check CBR备份被加密 cbr CBR服务的备份未被加密,视为“不合规” cbr

  • 云硬盘闲置检测 - 配置审计 Config

    云硬盘闲置检测 规则详情 表1 规则详情 参数 说明 规则名称 volume-unused-check 规则展示名 云硬盘闲置检测 规则描述 云硬盘未挂载给任何云服务器,视为“不合规”。 标签 evs 规则触发方式 配置变更 规则评估的资源类型 evs.volumes 规则参数 无

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    incident:表示比操作失败更严重的情况,例如引起其他故障等。 企业项目ID:输入企业项目ID。 访问密钥ID:输入访问密钥ID(包含临时访问凭证永久访问密钥)。 时间范围:可选择查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。 您可以参考云审