检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
RDS实例不具有弹性公网IP rds RDS资源具有弹性公网IP,视为“不合规” rds-instances-enable-kms RDS实例开启存储加密 rds 未开启存储加密的RDS资源,视为“不合规” rds-instance-enable-auditLog RDS实例启用审计日志
地址(0.0.0.0/0)或所有IPv6地址(::/0),视为“不合规” vpc-default-sg-closed 默认安全组关闭出、入方向流量 vpc 虚拟私有云的默认安全组允许入方向或出方向流量,视为“不合规” vpc-flow-logs-enabled VPC启用流日志 vpc
description 合规策略的描述 description最大长度为512个字符。 parameters 合规策略的规则参数,即每个合规策略下包含的参数。
不同类型的资源可以用'provider'和'type'来区分,它们对应的'properties'字段的结构也就不一样。 例如ecs的cloudservcer包含字段flavor,而vpc的publicips包含字段bandwidth。
cce CCE集群资源具有弹性公网IP,视为“不合规” 父主题: 合规规则包示例模板
"description" : "ECS资源具有公网IP,视为“不合规”。"
资源聚合器:Config提供多账号资源数据聚合能力,通过使用资源聚合器聚合其他华为云账号或者组织成员账号的资源配置和合规性数据到单个账号中,方便统一查询。
managedPolicyAssignmentMetadatabody := &model.ManagedPolicyAssignmentMetadata{ Description: &descriptionManagedPolicyAssignmentMetadata,
managedPolicyAssignmentMetadatabody := &model.ManagedPolicyAssignmentMetadata{ Description: &descriptionManagedPolicyAssignmentMetadata,
description String 规则描述。 policy_filter PolicyFilterDefinition object 规则过滤器。
true时查询所有不带标签的资源,此时忽略 “tags”字段。
description String 规则描述。 policy_filter PolicyFilterDefinition object 规则过滤器。
视为“不合规” rds-instance-logging-enabled RDS实例配备日志 rds 未配备任何日志的rds资源,视为“不合规” vpc-sg-restricted-common-ports 安全组入站流量限制指定端口 vpc 当安全组的入站流量不限制指定端口的所有IPv4
", "resource_name": "ecs1-with-public-ip-with-tag", "resource_provider": "ecs", "resource_type": "cloudservers", "trigger_type": "resource
", "parameters" : { "listOfAllowedFlavors" : { "description" : "The list of allowed flavor types.
type = string } variable "BucketRegion" { description = "Specifies the region where this bucket is located."
", "parameters" : { "listOfAllowedFlavors" : { "description" : "The list of allowed flavor types.
" : "fa:16:3e:6e:cf:33" } ], "accessIpv4" : "", "accessIpv6" : "", "configDrive" : "", "metadata" : { "chargingMode
"security_group_rules": [ { "remote_group_id": "5e0d49c8-7ce0-4c31-9d92-28b05200b838", "ethertype": "IPv6
"security_group_rules": [ { "remote_group_id": "5e0d49c8-7ce0-4c31-9d92-28b05200b838", "ethertype": "IPv6