检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修正配置概述 概述 配置审计服务的资源合规特性用于评估您的资源是否满足合规要求,针对合规规则评估出的不合规资源,合规修正功能可以帮助您设置基于合规规则的修正配置,通过关联RFS服务的私有模板或FunctionGraph服务的函数实例,按照您自定义的修正逻辑对不合规资源进行快速修正,确保您的云上资源持续合规。
AggregatePolicyAssignments objects 聚合合规规则的列表。 page_info PageInfo object 分页对象。 表7 AggregatePolicyAssignments 参数 参数类型 描述 policy_assignment_id String
IAM用户的AccessKey在指定时间内轮换 规则详情 表1 规则详情 参数 说明 规则名称 access-keys-rotated 规则展示名 IAM用户的AccessKey在指定时间内轮换 规则描述 IAM用户的访问密钥未在指定天数内轮转,视为“不合规”。 标签 iam 规则触发方式
高级查询概述 配置审计服务提供高级查询能力,通过使用ResourceQL自定义查询用户当前的单个或多个区域的资源配置状态。 高级查询支持用户自定义查询和浏览云服务资源,用户可以通过ResourceQL在查询编辑器中编辑和查询。 ResourceQL是结构化的查询语言(SQL)SE
安全身份和合规性运营最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 access-keys-rotated IAM用户的AccessKey在指定时间内轮换 iam IAM用户的访问密钥未在指定天数内轮转,视为“不合规”
items Array of HistoryItem objects 资源历史列表。 page_info PageInfo object 分页对象。 表5 HistoryItem 参数 参数类型 描述 domain_id String 用户id。 resource_id String
ConformancePackComplianceSummary objects 合规规则包的合规结果概览列表。 page_info PageInfo object 分页对象。 表5 ConformancePackComplianceSummary 参数 参数类型 描述 id String 合规规则包ID。 name
PendingAggregationRequest objects 挂起的聚合请求列表。 page_info PageInfo object 分页对象。 表5 PendingAggregationRequest 参数 参数类型 描述 requester_account_id String
RemediationException objects 合规规则修正例外的详情。 数组长度:0 - 50 page_info PageInfo object 分页对象。 表4 RemediationException 参数 参数类型 描述 resource_id String 资源ID。 最小长度:1 最大长度:512
ConformancePackScore objects 合规规则包分数查询列表。 page_info PageInfo object 分页对象。 表5 ConformancePackScore 参数 参数类型 描述 id String 合规规则包ID。 name String 合规规则包名称。
ResourceSchemaResponse objects schemas接口。 page_info PageInfo object 分页对象。 表5 ResourceSchemaResponse 参数 参数类型 描述 type String 资源类型。 schema Object
"variable": { "bucket_name": { "description": "Specifies the OBS bucket to which traces will be transferred.", "type": "string",
AggregationAuthorizationResp objects 授权过的资源聚合器账号列表。 page_info PageInfo object 分页对象。 表5 AggregationAuthorizationResp 参数 参数类型 描述 aggregation_authorization_urn
ConformancePackCompliance objects 合规规则包的合规规则评估结果列表。 page_info PageInfo object 分页对象。 表5 ConformancePackCompliance 参数 参数类型 描述 policy_assignment_id String
ConformancePackComplianceDetail objects 合规规则包的合规规则评估结果详情列表。 page_info PageInfo object 分页对象。 表5 ConformancePackComplianceDetail 参数 参数类型 描述 policy_assignment_id String
OrgConformancePackStatus objects 组织合规规则包查询列表。 page_info PageInfo object 分页对象。 表4 OrgConformancePackStatus 参数 参数类型 描述 org_conformance_pack_id String
描述 tags Array of TagEntity objects 标签列表。 page_info PageInfo object 分页对象。 表5 TagEntity 参数 参数类型 描述 key String 标签键。 value Array of strings 标签键对应的标签值列表。
RemediationExecution objects 合规规则修正执行结果查询列表。 page_info PageInfo object 分页对象。 表4 RemediationExecution 参数 参数类型 描述 automatic Boolean 是否为自动修正。 resource_id
value Array of StoredQuery objects 高级查询列表。 page_info PageInfo object 分页对象。 表5 StoredQuery 参数 参数类型 描述 id String ResourceQL ID。 最大长度:256 name String
资源合规概述 概述 资源合规特性帮助您快速创建一组合规规则,用于评估您的资源是否满足合规要求。您可以选择Config提供的系统内置预设策略或自定义策略,并指定需要评估的资源范围来创建一个合规规则;合规规则创建后,有多种机制触发规则评估,然后查看合规规则的评估结果来了解资源的合规情况。