已找到以下 63 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 组织管理概述 - 资源治理中心 RGC

    账号可以关联根或任一层级OU。有关Organizations云服务介绍请参见:什么是组织云服务。 管理账号设置Landing Zone后,所管理组织结构、组织单元、账号将会显示在组织管理页面中。 组织管理基本概念 组织 为管理多账号关系而创建实体。一个组织由管理账号、

  • 创建组织单元 - 资源治理中心 RGC

    组织单元是可以理解为成员账号容器或分组单元,将账号分组到一起,作为一个单元管理,通常可以映射为企业部门、子公司或者项目族等。OU可以嵌套,您可以在单个OU内创建多个OU。一个OU只能有一个父OU,一个OU下可以关联多个子OU或者成员账号。 您可以在组织管理页面的组织根下创建OU。OU最深可嵌套至5层。

  • 应用场景 - 资源治理中心 RGC

    企业上云对云上合规治理要求较高,每个企业均会有云上治理红线需要组织内所有成员遵从,资源治理中心提供场景化合规控制策略包,供企业灵活选用,快速部署,满足企业内部合规管控诉求。 图2 预防并检测组织内成员不合规行为 新业务应用快速部署上线 企业拥有多个业务模块和应用,在部署完Landing Zone多账

  • 基本概念 - 资源治理中心 RGC

    计算基础设施能力。 Landing Zone Landing Zone基础环境简称,指由RGC初始部署符合最佳实践多账号环境。 账号 账号是租户间安全边界,是资源隔离基本单元。一个账号内资源只能被授权给该账号下IAM用户(或IAM委托)所访问。当前账号承载实体是华为云账号。

  • 产品功能 - 资源治理中心 RGC

    用户可以直接在指定组织单元下创建新成员账号,新建账号内会基于最佳实践自动配置账号基线。 控制策略 用户可以灵活选用场景化合规控制策略包,启用预防性和检测性控制策略,满足企业合规要求。 账号自定义部署 提供灵活账号自定义框架,创建新成员账号之时或者直接选中已创建成员账号,选用自定义IaC模板实现账号内部配置的自定义部署。

  • 控制策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone中存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝操作都会被拦截

  • 列出开启控制策略 - 资源治理中心 RGC

    制策略Preventive。 owner String 纳管账号创建来源,包括CUSTOM和RGC。 regional_preference String 区域选项,取值有两种分别是:区域regional和全局global。 表4 PageInfoDto 参数 参数类型 描述

  • 准备工作 - 资源治理中心 RGC

    册华为云管理控制台用户?”。 注册成功后,系统会自动跳转至您个人信息界面。 参考“实名认证”完成企业账号实名认证。 当前RGC服务暂不收取费用。但您需要根据使用情况为以下服务付费:SMN、OBS等。 开通企业中心 在启用RGC前,需要开通企业中心并成为组织管理账号,请执行以下准备工作:

  • Landing Zone治理检测概述 - 资源治理中心 RGC

    组织与账号:采用合理组织架构,基于账号实现职责分离,无游离企业账号。 身份权限:精细化权限分配与统一身份管理,消减过度授权风险。 网络规划:公共网络资源集中管理,保障网络安全和高可用。 安全合规:相关数据介质正确加密,主机与数据落地安全保护。 合规审计:完整收集并设置日志长期留存,保障审计的有效性。

  • 使用前必读 - 资源治理中心 RGC

    理,是逻辑隔离。企业项目中可以包含多个区域资源,且项目中资源可以迁入迁出。 关于企业项目ID获取及企业项目特性详细信息,请参见《企业管理用户指南》。

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 列出注册OU下开启控制策略 - 资源治理中心 RGC

    制策略Preventive。 owner String 纳管账号创建来源,包括CUSTOM和RGC。 regional_preference String 区域选项,取值有两种分别是:区域regional和全局global。 guidance String 控制策略必须性。

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    -32个字符。 手机号:需要输入日志存档账号手机号。 “账号类型”选择“使用现有账号”: 使用现有账号需要归属于管理账号所在组织中,且已对该账号进行设置委托,设置委托详细操作请参阅设置委托。如果现有账号中包含Config相关资源,则必须先删除或修改现有的Config资源,Landing

  • 搭建Landing Zone - 资源治理中心 RGC

    -32个字符。 手机号:需要输入日志存档账号手机号。 “账号类型”选择“使用现有账号”: 使用现有账号需要归属于管理账号所在组织中,且已对该账号进行设置委托,设置委托详细操作请参阅设置委托。如果现有账号中包含Config相关资源,则必须先删除或修改现有的Config资源,Landing

  • 纳管账号 - 资源治理中心 RGC

    (可选)配置账号工厂的RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。 选择模板:选择在RFS中创建好模板。 模板版本:选择模板版本。 配置参数:根据业务需求,修改模板中参数配置。 图6 配置模板

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属OU和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属OU后,新OU所应用控制策略可能与原OU控制策略不同,需要确认新OU所启用控制策略符合您对账号要求后再执行该操作。 约束与限制 更新核心账号时,如核心账号无使用模板和模板版本,则

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。

  • 查看账号详情 - 资源治理中心 RGC

    及账号资源将在展示区域中,受到Landing Zone监管。其他区域资源则不受监管。 图6 查看账号受监管区域 选择“外部Config规则”页签,将会显示该账号除当前Landing Zone开启Config规则外,账号下其他Config规则,以及对应规则作用区域。

  • 停用Landing Zone - 资源治理中心 RGC

    Zone后,以下资源需要进行手动删除,才能够设置Landing Zone。 如果新设置Landing Zone需要使用和原Landing Zone同名核心组织单元,则需要手动将原核心组织单元进行删除。删除组织单元操作,请参考删除组织单元。 如果原Landing Zone使用了IAM身份中心,新设置Landing