已找到以下 147 条记录
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
产品选择
没有找到结果,请重新输入
  • 查看聚合资源 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“资源”,进入“资源”页面。 在页面左上角选择需要查看资源聚合器,列表中将展示此聚合器聚合全部资源及其相关信息,并支持导出全部资源数据。

  • 查看聚合合规规则 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“规则”,进入“规则”页面。 在页面左上角选择需要查看资源聚合器,列表中将展示此聚合器聚合全部合规性数据。 在

  • 查看组织合规规则包 - 配置审计 Config

    在详情页中可以查看合规规则包基本信息和配置参数值,以及下发合规规则列表和每条合规规则合规评估结果。 在“规则”列表单击某个规则“规则名称”,界面将跳转至“资源合规”“规则详情”页面,并自动筛选出此规则评估出不合规资源。 图2 查看部署至成员账号中组织合规规则包 当组织合

  • 修改组织合规规则包 - 配置审计 Config

    使用创建组织合规规则包的组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“合规规则包”,进入“合规规则包”页面。 选择“组织合规规则包”页签,在组织合规规则包列表中单击操作列“编辑”。 图1 修改组织合规规则包

  • 查看资源聚合器 - 配置审计 Config

    单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在列表中可查看所有已创建资源聚合器。 您可以通过页面右上方过滤器搜索出需要查看资源聚合器,支持根据完整的聚合器名称精确搜索。

  • 查看所有资源列表 - 配置审计 Config

    如您未开启资源记录器且需查看您拥有的资源信息,请前往我资源页面查看。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的全部资源信息。 图1

  • 筛选资源 - 配置审计 Config

    操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 在“资源清单”页面中部搜索框中,可通过名称、资源ID、资源状态、标签和企业项目筛选出您需要查看资源。 图1 筛选资源 父主题: 查看资源

  • 添加预定义合规规则 - 配置审计 Config

    规则参数 此处“规则参数”和第一步所选“预设策略”相对应,是对第一步所选预设策略进行具体参数设置。 例如:第一步预设策略选择“资源具有指定标签”,指定一个标签,不具有此标签资源,视为“不合规”,则这里规则参数就需要指定具体标签键和值作为判断是否合规依据。 有的“预

  • 资源开启公网访问最佳实践 - 配置审计 Config

    资源开启公网访问最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 css-cluster-in-vpc CSS集群绑定指定VPC资源 css CSS集群未指定VPC资源绑定,视为“不合规” drs-d

  • 适用于计算服务最佳实践 - 配置审计 Config

    函数工作流的函数允许访问公网,视为“不合规” stopped-ecs-date-diff 关机状态ECS未进行任意操作时间检查 ecs 关机状态ECS未进行任意操作时间超过了允许天数,视为“不合规” volume-unused-check 云硬盘闲置检测 evs 云硬盘未挂载给任何云服务器,视为“不合规”

  • 修正配置概述 - 配置审计 Config

    配置审计服务资源合规特性用于评估您资源是否满足合规要求,针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您自定义修正逻辑对不合规资源进行快速修正,确保您云上资源持续合规。

  • 添加预定义组织合规规则 - 配置审计 Config

    在使用资源合规时,如果您是组织管理员或Config服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改和删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。

  • 返回结果 - 配置审计 Config

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 适用于日志和监控最佳实践 - 配置审计 Config

    适用于日志和监控最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 alarm-action-enabled-check 启用了CES告警操作 ces CES告警操作未启用,视为“不合规” apig-i

  • 查看合规规则包及其合规性数据 - 配置审计 Config

    在列表中可查看所有已创建合规规则包,还可以查看合规规则包合规评估结果、合规分数和状态等信息。 在列表中单击需要查看合规规则包名称,进入合规规则包详情页,查看该合规规则包详细信息。 在详情页中可以查看合规规则包基本信息和配置参数值,以及下发合规规则列表和每条合规规则合规评估结果。

  • 查看合规规则 - 配置审计 Config

    单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下列表中,可查看所有已添加合规规则以及其运行状态、合规评估结果等信息。 在规则列表中单击合规规则规则名称,进入规则详情“基本信息”页。 “基本信息”页签左侧展示合规规则评估结果详细信息,右侧展示合规规则配置详

  • 权限管理 - 配置审计 Config

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 创建修正配置 - 配置审计 Config

    4)区域RFS私有模板。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“资源编排服务 RFS”。 在左侧导航栏选择“模板库 > 私有模板”。 单击右上方“创建模板”,进入“创建模板”页面。 图1 创建私有模板 根据需要选择任意创建方式

  • 添加自定义合规规则 - 配置审计 Config

    数接收Config发布事件,从事件中接收到规则参数和Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 资源合规概述 - 配置审计 Config

    nfig服务委托管理员,您还可以添加组织类型资源合规规则,直接作用于您组织内所有成员账号中。 针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您自定义修正逻辑对不