已找到以下 44 条记录
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
产品选择
没有找到结果,请重新输入
  • 创建账号 - 资源治理中心 RGC

    场景。 图2 填写基本信息 配置IAM身份中心的信息。输入IAM身份中心邮箱地址用户名。 创建账号后,系统将会同步创建一个IAM身份中心的用户。创建的用户可以使用IAM身份中心的门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。 图3 配置IAM身份中心信息

  • 产品功能 - 资源治理中心 RGC

    Zone多账号环境,它有管理账号两个核心成员账号(审计账号日志账号)。该环境同时提供了组织级的统一登录、集中日志审计能力等。 账号工厂 用户可以直接在指定组织单元下创建新的成员账号,新建账号内会基于最佳实践自动配置账号基线。 控制策略 用户可以灵活选用场景化的合规控制策略包,启用预防性检测性的控制策略,满足企业合规要求。

  • 强烈建议控制策略 - 资源治理中心 RGC

    cts:::tracker RGC-GR_CONFIG_CTS_TRACKER_EXISTS 账号未创建CTS追踪器,视为“不合规”。 建立日志记录监控 中 cts:::tracker DCS 控制策略名称 功能 场景 严重程度 资源 RGC-GR_CONFIG_DCS_MEMCACHED_ENABLE_SSL

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    场景。 图2 填写基本信息 配置IAM身份中心的信息。输入IAM身份中心邮箱地址用户名。 创建账号后,系统将会同步创建一个IAM身份中心的用户。创建的用户可以使用IAM身份中心的门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。 图3 配置IAM身份中心信息

  • 纳管账号 - 资源治理中心 RGC

    账号将会纳管失败。 前提条件 此步骤仅适用需要纳管邀请进组织的账号,纳管在组织中创建的账号请跳过此步骤直接纳管账号即可。 以纳管账号的身份登录华为云,进入华为云IAM控制台。 在左侧导航窗格中,选择“委托”页签,单击右上方的“创建委托”。 图1 创建委托 设置“委托名称”为“RG

  • 获取账号、IAM用户、项目、用户组、区域、委托的名称ID - 资源治理中心 RGC

    获取项目ID请参考:查询指定条件下的项目列表。 获取用户组名称ID 登录华为云,进入IAM控制台,选择“用户组”页签。 单击需要查询的用户组前的下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云,进入IAM控制台,选择“项目”页签。 “项目”列的内容即为所属区域对应的ID。

  • 删除组织单元 - 资源治理中心 RGC

    约束与限制 无法删除未注册OU、核心OU或根OU。 删除OU前,请确保OU中无已被注册的子OU被纳管的账号。如果存在,请先取消注册OU取消纳管账号。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要删除的OU所在行“操作”列的“删除”。

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    策略仅能应用于已纳管的账号。 约束与限制 仅实施类型为“强烈推荐”“可选”的控制策略可以手动启用或关闭。 控制策略不支持绑定至未注册的组织单元、根组织单元核心组织单元。 启用控制策略 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理 > 策略列表

  • 启用/关闭控制策略 - 资源治理中心 RGC

    的资源,否则可能导致控制策略失效等。 约束与限制 仅实施类型为“强烈推荐”“可选”的控制策略可以手动启用或关闭。 控制策略不支持绑定至根组织单元核心组织单元。 启用控制策略 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理 > 策略列表”页面,在策略列表中,找到需要启用的策略。

  • 更新Landing Zone - 资源治理中心 RGC

    Zone可以得到修复更新。为了避免Landing Zone受到合规问题的影响,管理员需要及时发现提示的漂移现象并立即解决这些问题。通过更新Landing Zone,可以解决某些类型的漂移问题。 通过更新Landing Zone,您可以实现: 更新核心组织单元账号 更改管理账号 更改审计账号邮箱

  • 查看、修改或删除模板 - 资源治理中心 RGC

    修改模板时,模板的文件内容需要满足模板约束与限制。 执行删除操作时,仅会删除模板,不会删除使用此模板创建好的其他资源。 查看、修改模板 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入模板管理页,单击目标模板名称。 图1 单击模板名称 进入模板详情页面,可以查看到模板的详细信息。 图2

  • 查看控制策略详情 - 资源治理中心 RGC

    查看控制策略详情 通过策略目录策略列表,均可以查看当前RGC控制策略的详细信息。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理 > 策略列表”页面,在策略列表中,找到需要查看的策略。 单击策略名称,进入控制策略详情。 表1 控制策略参数说明

  • 重新注册组织单元 - 资源治理中心 RGC

    重新注册OU时,如果OU中存在创建失败取消纳管失败的账号,则OU将无法重新注册。 不能注册或重新注册核心OU。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列的“重新注册”。 图1 重新注册OU 确认子账号OU上控制策略的信

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列的“注册”。 图1 注册OU 确认子账号OU上控制策略的信息。确认无误后,勾选“我了解重新注册组织单元的相关风险,并且我同意RGC服务将必要的角色权限应用于我的组织单元账号。”。

  • 取消注册组织单元 - 资源治理中心 RGC

    约束与限制 无法取消注册核心OU或根OU。 取消注册OU前,请确保OU中无已被注册的子OU被纳管的账号。如果存在,请先取消注册OU取消纳管账号。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要取消注册OU所在行“操作”列的“取消注册”。

  • 查看Landing Zone信息 - 资源治理中心 RGC

    Zone的整体情况,包括“组织单元账号”、“已启用的控制策略”、“不合规资源”、“已注册组织单元”“已纳管账号”的情况。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 在总览页面,可以看到Landing Zone中整体情况。 在“组织单元账号”区域,单击数字,可以查看组织单元和账号的概览。

  • 查看组织架构详情 - 资源治理中心 RGC

    在RGC搭建Landing Zone后,可以查看各OU的基本信息、不合规资源、已启用的控制策略、直系的组织单元,以及直系子账号。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要查看OU的名称。 图1 查看OU 在基本信息中,可以查看OU的状态、父组织单元、

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属的组织单元使用的模板、模板版本进行更改,可以对账号进行更新。 更改账号所属的组织单元后,新的组织单元所应用的控制策略可能与原组织单元的控制策略不同,需要确认新组织单元所启用的控制策略符合您对账号的要求后再执行该操作。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。

  • 使用场景预置模板 - 资源治理中心 RGC

    关联VPC。 ER:该模板可直接创建ER及路由配置,并且创建和已有VPC的连接。 VPC:该模板可直接创建VPCsubnet。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入模板管理页,选择“场景预置模板”页签。 单击需要使用的场景化模板名称。 图1

  • 查看账号详情 - 资源治理中心 RGC

    Zone后,可以查看已纳管账号中的基本信息、不合规资源、模板详情、区域,以及使用的外部Config规则。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要查看的账号名称。 图1 查看账号详情 在基本信息中,可以查看账号的状态、组织单元