已找到以下 423 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 资源聚合器概述 - 配置审计 Config

    资源聚合器是配置审计服务中一种新功能,可以从多个源账号收集资源配置和合规性数据。 聚合器账号 聚合账号是创建资源聚合器账号。 授权 授权是指源账号向聚合器账号授予收集资源配置和合规性数据权限。源类型为华为云账号资源聚合器,必须获得源账号授权才能聚合数据;源类型为组织资源聚合器,则

  • 示例模板概述 - 配置审计 Config

    配置审计服务控制台当前提供如下合规规则包示例模板: 等保三级2.0规范检查标准合规包 适用于金融行业合规实践 华为云网络安全合规实践 适用于统一身份认证服务(IAM)最佳实践 适用于云监控服务(CES)最佳实践 适用于计算服务最佳实践 适用于弹性云服务器(ECS)最佳实践 适用于弹性负载均衡(ELB)的最佳实践

  • 查询高级查询 - 配置审计 Config

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户认证失败。

  • 更新单个高级查询 - 配置审计 Config

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户认证失败。

  • 什么是配置审计 - 配置审计 Config

    配置审计(Config)服务提供全局资源配置检索,配置历史追溯,以及基于资源配置持续审计评估能力,确保云上资源配置变更符合客户预期。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取资源最新数据

  • 权限策略及授权项说明 - 配置审计 Config

    如果您需要对Config进行精细权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用Config其它功能。 策略是以JSON格式描述权限集语言。默

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构和依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • CTS追踪器符合安全最佳实践 - 配置审计 Config

    若规则参数列表非空,相关区域存在至少一个符合安全最佳实践“启用”状态CTS追踪器,视为“合规”。 若规则参数列表非空,相关区域均不存在符合安全最佳实践“启用”状态CTS追踪器,视为“不合规”。 使用约束 组织追踪器场景下,在成员账号上使用该合规规则时,由于Config收集组织管理员下发追踪器资源存在时延,

  • 返回结果 - 配置审计 Config

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 功能总览 - 配置审计 Config

    查看当前账号下某个具体资源资源详情。包含资源名称、创建时间、规格等。 筛选资源 通过设置筛选条件(资源名称、资源ID、标签、企业项目)快速筛选出所需要资源。 导出资源列表 导出所需资源列表Excel格式文档。 查看资源合规 查看单个资源合规性数据。 查看资源关系 查看资源之间关联关系。

  • 认证鉴权 - 配置审计 Config

    Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 使用Token前请确保Token离过期有足够时间,防止调用API过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代

  • OBS桶策略授权约束 - 配置审计 Config

    ["domain/*"]}}]} 应用场景 桶策略是作用于所配置OBS桶及桶内对象,OBS桶拥有者通过桶策略可为IAM用户或其他账号授权桶及桶内对象操作权限,详见桶策略。桶策略应当仅授予刚好能完成工作所需权限,通过最小权限原则,可以帮助您安全地控制对OBS桶及桶内对象访问。 修复项指导 通过可视化视图

  • 使用前必读 - 配置审计 Config

    配置审计(Config)服务提供全局资源配置检索,配置历史追溯,以及基于资源配置持续审计评估能力,确保云上资源配置变更符合客户预期。 本文档提供了配置审计服务API描述、参数说明以及示例等内容。您可以使用本文档提供API对Config进行相关操作。支持全部操作请参阅API概览。 在调用ConfigAPI

  • 通过Config实现资源自动化管理 - 配置审计 Config

    通过Config实现资源自动化管理 本文为您介绍如何通过配置审计服务资源评估和合规修正能力,自动化实现不合规资源发现和修正。通过该流程,可以确保云上任意用户,无论有意还是无意行为,造成了资源不合规,都可以在几分钟内被该流程自动修复,从而保证了云上资源安全。 应用场景 具体场景:用户在云上OBS桶,应该使

  • 通过高级查询自定义查询资源并下载 - 配置审计 Config

    通过高级查询自定义查询资源并下载 本文为您介绍如何通过配置审计高级查询功能,对当前资源数据执行基于属性自定义查询,并下载查询结果。 应用场景 Config提供高级查询能力,通过使用ResourceQL语法来自定义查询云资源。方便上云企业根据资源属性灵活导出数据。 操作步骤 登录配置审计控制台。

  • 适用于中国香港金融管理局标准合规包 - 配置审计 Config

    适用于中国香港金融管理局标准合规包 本文为您介绍适用于中国香港金融管理局标准合规包业务背景、应用场景,以及合规包中默认规则。 业务背景 中国香港金融管理局对云计算监管预期,是参考2021年至2022年期间进行一轮专题审查结果而制定。认证机构在采用云计算之前需注意关键原则应包

  • 配置资源记录器 - 配置审计 Config

    转储(OBS桶)。 配置当前账号下OBS桶: 选择“您账号桶”,然后在下拉列表中选择您账号下OBS桶,用于存储资源变更消息及资源快照。如果您需要将资源变更消息及资源快照存储在OBS桶内某个文件夹下,则在选择OBS桶后,还需输入“桶前缀”,该前缀指OBS桶内某个文件夹名称。

  • 创建或更新记录器 - 配置审计 Config

    SMN通道设置对象。跨账号授予SMN主题发送通知权限请参考《用户指南- 资源记录器- 开启/配置/修改资源记录器》中“跨账号授权”内容。 obs 否 TrackerOBSChannelConfigBody object OBS设置对象。跨账号授予OBS桶转储文件权限请参考《用户指南- 资源记录器- 开启/配置/

  • 创建组织合规规则包 - 配置审计 Config

    p格式文件内容,该文件后缀需为.tf.json,具体请参见:自定义合规规则包。 OBS存储桶:自定义合规规则包模板存储在OBS位置。如果您本地模板文件大小超过50KB,请将它上传至OBS存储桶,然后输入OBS模板URL来选择并使用它。 OBS模板URL指的是OBS桶内对