已找到以下 224 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 资源记录器常见问题 - 配置审计 Config

    资源记录器常见问题 资源快照资源变更消息是存储在同一个OBS桶里面吗? 是存储在同一个OBS桶中的。 如果您在开启并配置资源记录器时,配置了对象存储OBS桶消息通知SMN主题,则资源快照及资源变更的消息均会定期存储在该OBS桶中。 资源存储资源变更消息存储的周期分别是多长时间?

  • 查询项目标签 - 配置审计 Config

    校验),key不能为空或者空字符串,不能为空格,校验使用之前先trim 前后半角空格。 最小长度:1 最大长度:128 values Array of strings 值列表。每个值最大长度255个unicode字符,校验使用之前先trim 前后半角空格。value可为空数组

  • 创建资源聚合器 - 配置审计 Config

    选择“聚合器”,进入“聚合器”页面。 单击页面右上角的“创建聚合器”。 在创建聚合器页面,先勾选“允许数据复制”确认框,然后配置聚合器名称源账号信息。 如果源类型选择“添加账号”,则输入华为云账号ID,多个账号之间以逗号分隔;如果源类型选择“添加组织”,资源聚合器将直接聚合此组

  • 查看所有资源列表 - 配置审计 Config

    资源清单默认页面 您可以通过关闭“仅显示有资源的服务区域”开关,并单击“更多服务”以查看配置审计支持服务的完整列表。 图2 查看配置审计支持的所有服务 单击页面左上方的“已支持的服务区域”按钮,界面将显示当前已支持的全部服务、资源类型区域等信息。 父主题: 查看资源

  • 配置资源记录器 - 配置审计 Config

    当前每天仅支持最多开启修改资源记录器10次,每天0点将重置此次数。 本章节包含如下内容: 开启并配置资源记录器 修改资源记录器 关闭资源记录器 跨账号授权 资源变更消息资源快照转储至OBS加密桶 开启并配置资源记录器 开启并配置资源记录器的资源转储主题功能后,当对接服务上

  • API概览 - 配置审计 Config

    包括查询资源、查询资源标签、查询资源数量概要、查询资源记录器收集的资源、列举云服务等接口。 资源记录器 包括资源记录器的增、删、改、查接口。 资源关系 查询资源关系详情接口。 资源历史 查询资源历史接口。 合规性 包括列举查询合规策略,合规规则的增、删、改、查,运行合规评估,获取更新合规结果,组

  • 资源聚合器概述 - 配置审计 Config

    提供对源账号资源数据的修改访问权限。例如,无法通过资源聚合器部署规则,也无法通过资源聚合器从源账号提取快照文件。 资源聚合器仅支持用户查询浏览源账号中的云服务资源信息,如果要对资源进行修改、删除等管理类的操作,请前往资源所属的服务页面进行操作。 配置流程 使用资源聚合器从源账号收集资源数据,需要执行以下操作:

  • 查询聚合合规规则列表 - 配置审计 Config

    查询聚合合规规则列表 功能介绍 查询合规不合规规则的列表,其中包含合规不合规规则的资源数量。 调用方法 请参见如何调用API。 URI POST /v1/resource-manager/domains/{domain_id}/aggregators/aggregate-da

  • 与其他服务的关系 - 配置审计 Config

    略,以控制用户在Config中可执行的操作。 权限管理 云审计服务(CTS) 记录查看Config相关的关键操作事件。 通过云审计服务,可以记录与配置审计服务相关的操作事件,便于日后的查询、审计回溯。 云审计-记录配置审计 函数工作流(FunctionGraph) 通过发布在

  • CTS追踪器符合安全最佳实践 - 配置审计 Config

    示任意区域。 应用场景 云审计服务,是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。需要满足安全最佳实践以避免日志文件丢失、被篡改或泄露。 文件校验: 可以检验转储至OBS桶

  • 权限管理 - 配置审计 Config

    器、资源合规、高级查询、资源聚合器、合规规则包的查看操作权限。 RF FullAccess RMS FullAccess 配置审计服务所有权限,包含查看资源,以及资源记录器、资源合规、高级查询、资源聚合器、合规规则包的查看操作权限。 RF FullAccess RMS ReadOnlyAccess

  • 华为云网络安全合规实践 - 配置审计 Config

    华为云网络安全合规实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 access-keys-rotated IAM用户的AccessKey在指定时间内轮换 iam IAM用户的访问密钥未在指定天数内轮转,视为“不合规”

  • 权限策略及授权项说明 - 配置审计 Config

    略对云服务进行操作。 权限根据授权的精细程度,分为角色策略。 角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。 策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。 如果您

  • 资源合规概述 - 配置审计 Config

    添加、修改、启用合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用删除操作。 托管合规规则不支持进行修改、停用、启用、删除操作,托管合规规则是由组织合规规则或合规规则包创建的,由组织合规规则创建的托管规则只能由创建规则的组织账号进行修改删除操作,由

  • 停用合规规则 - 配置审计 Config

    停用合规规则 功能介绍 根据规则ID停用此规则。 调用方法 请参见如何调用API。 URI POST /v1/resource-manager/domains/{domain_id}/policy-assignments/{policy_assignment_id}/disable

  • 修订记录 - 配置审计 Config

    新增查询修正例外接口。 新增运行修正执行接口。 新增查询修正执行结果接口。 “权限授权项”下的“合规性”章节新增以上接口相关授权项。 2024-05-15 第十次正式发布,本次变更如下: 新增资源标签相关接口。 “权限授权项”下新增“资源标签”接口的相关授权项。 2023-12-20 第九次正式发布,本次变更如下:

  • 添加预定义合规规则 - 配置审计 Config

    单击“添加新标签”,输入标签键标签值,为合规规则添加标签。每个合规规则最多可以添加20个标签。 标签键不能为空,可以包含任意语种的字母、数字空格,以及_.:=+-@字符,但首尾不能包含空格,且不能以_sys_开头。长度不超过128个字符。 标签值可以为空,可以包含任意语种的字母、数字空格,以及_

  • 适用于计算服务的最佳实践 - 配置审计 Config

    适用于计算服务的最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 as-capacity-rebalancing 弹性伸缩组均衡扩容 as 弹性伸缩组扩缩容时,没有使用‘EQUILIBRIUM_DIST

  • 获取资源的合规结果 - 配置审计 Config

    云服务名称。 resource_type String 资源类型。 trigger_type String 触发器类型,可选值为"resource""period"。 compliance_state String 合规结果。 policy_assignment_id String 规则ID。

  • 资源合规常见问题 - 配置审计 Config

    添加合规规则时,规则参数指的是什么? 规则参数和合规策略是对应的,例如:您选择了“资源具有指定的标签”预设策略,则需要配置该预设策略对应的规则参数“key”“value”的具体值。 预设策略的规则参数无法增删,但是您可以根据需要为其设置不同的参数值,将合规策略重用于不同的方案。 自定义策略的规则