已找到以下 69 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看Landing Zone信息 - 资源治理中心 RGC

    单元和账号概览。 在“已启用控制策略”区域,单击数字,可以查看策略概览。 在“不合规资源”区域,单击账号名称,可以查看不合规资源详情。 针对不合规资源情况,管理账号可以进行资源调整。 图1 不合规资源 在“已注册组织单元”区域,单击OU名称,可以查看OU详情。 在“

  • 搭建Landing Zone - 资源治理中心 RGC

    Zone页面启用CTS,则RGC将不会管理您CTS操作审计日志。RGC强烈建议您启用CTS。预置强制控制策略将会检测已纳管账号是否已启用CTS。 图9 启用CTS 配置日志存放OBS桶。可以选择创建OBS桶或使用现有OBS桶。当选择创建新日志存档账号时,将默认选择创建OBS桶。日志数据使用SSE-OBS加密模

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    Zone搭建成功后,系统将为存放日志OBS桶自动配置名为“AllowCtsAccessBucket”和“AllowConfigAccessBucket”策略,详细策略内容可以前往OBS控制台进行查看。 Landing Zone搭建成功后,系统将为存放日志OBS桶自动配置“对象读权限”,使核心账号拥有查看桶内日志的权限。

  • 更新Landing Zone - 资源治理中心 RGC

    建议您启用CTS。预置强制控制策略将会检测已纳管账号是否已启用CTS。 更新OBS日志配置: 创建OBS桶:需要配置日志在OBS桶中保留时长。日志将会自动存放至系统创建两个默认OBS桶中,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。

  • 重新注册组织单元 - 资源治理中心 RGC

    进入组织管理页,单击需要注册OU所在行“操作”列“重新注册”。 图1 重新注册OU 确认子账号和OU控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。 图2 确认OU信息 单击“重新注册”,重新注册OU需

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。

  • Landing Zone治理检测概述 - 资源治理中心 RGC

    Zone多账号环境之后,由于企业内部人员流动或者经验未有效传承,导致负责云治理运维员工不了解云最佳实践,云上环境逐渐偏离原先优良Landing Zone治理体系。员工可以通过Landing Zone治理检测能力及时识别多账号环境偏离点并快速修复,保障云多账号环境持续满足Landing Zone治理最佳实践。

  • API概览 - 资源治理中心 RGC

    关闭控制策略 关闭组织下某个单元某个控制策略。 查询控制策略操作状态 根据操作ID查询返回指定ID操作状态。 列出注册OU下开启控制策略 列出组织里某个注册OU开启所有控制策略信息。 列出开启控制策略 列出组织里开启所有控制策略信息。

  • Landing Zone治理 - 资源治理中心 RGC

    Landing Zone治理 开启控制策略 关闭控制策略 查询控制策略操作状态 列出开启控制策略 列出注册OU下开启控制策略 父主题: API

  • 基本概念 - 资源治理中心 RGC

    未通过RGC创建账号由RGC接管过程。账号纳管后,RGC会将最佳实践配置到该账号。 模板 模板是一个HCL语法文本描述文件,支持tf、tf.json、zip包文件格式,用于描述您云资源。 控制策略 为持续治理云多账号环境而提供预定义规则。 服务控制策略 服务控制策略 (Service

  • 什么是资源治理中心 - 资源治理中心 RGC

    地满足云合规诉求,而且通过RGC看板持续监控云多账号环境合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性同时,实现新业务应用快速部署上线。 计费说明

  • 上传模板 - 资源治理中心 RGC

    RGC支持两种方式使用模板:一是使用上传成功模板文件,二是直接使用预置模板。本章节为您介绍如何将配置好模板文件上传至RGC中。 约束与限制 上传模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 权限和授权项 - 资源治理中心 RGC

    权限和授权项 权限和授权项说明 策略授权参考

  • 纳管账号 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要纳管账号所在行“操作”列“纳管”。 图4 纳管账号 配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图5 选择组织单元 (可选)配置账号工厂RFS模板。

  • 权限和授权项说明 - 资源治理中心 RGC

    户、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。

  • 漂移检测与修复 - 资源治理中心 RGC

    Zone时,账号、所有OU和资源都将符合控制策略管控下管理规则。当您和组织成员使用Landing Zone时,由于可以同时从RGC和Organizations服务对组织和SCP进行操作,操作入口不唯一就可能导致纳管资源合规状态发生改变。当RGC纳管资源不满足治理策略时,就会发生以下三类漂移现象:

  • 停用Landing Zone - 资源治理中心 RGC

    重置IAM身份中心操作,请参考删除IAM身份中心配置。 用于存放日志OBS桶。删除OBS操作,请参考删除桶。 RFS中RGCLoggingResources资源栈集。删除资源栈集操作,请参考删除资源栈集。 RFS中用户自行创建模板。 IAM中委托,包括:RGCA

  • 创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    获取用户组名称和ID 登录华为云,进入IAM控制台,选择“用户组”页签。 单击需要查询用户组前下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云,进入IAM控制台,选择“项目”页签。 “项目”列内容即为所属区域对应ID。 图4 查看区域ID