已找到以下 414 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 修正配置示例 - 配置审计 Config

    {})语句获取日志组ID,执行修正时为不合规VPC资源创建流日志均将在此日志组内。 当前示例中参数说明如下: project_id:项目ID,如何获取请参见获取项目ID。 log_group_id:日志组ID,如何获取请参见管理日志组。 log_topic_id:日志流ID,如何获取请参见管理日志流。

  • 创建或更新记录器 - 配置审计 Config

    SMN通道设置对象。跨账号授予SMN主题发送通知权限请参考《用户指南- 资源记录器- 开启/配置/修改资源记录器》中“跨账号授权”内容。 obs 否 TrackerOBSChannelConfigBody object OBS设置对象。跨账号授予OBS桶转储文件权限请参考《用户指南- 资源记录器-

  • 约束与限制 - 配置审计 Config

    每个账号最多可以添加合规规则包数(包括组织合规规则包) 50个 每个账号最多能创建账号类型资源聚合器数 30个 单个资源聚合器最多能聚合源账号数 30个 单个账号类型资源聚合器每7天添加、更新和删除最大源账号数 1000个 单个账号最多能创建组织类型资源聚合器数 1个

  • 配置资源记录器 - 配置审计 Config

    其他账号使用SSE-KMS自定义密钥方式加密OBS桶,则除了需要在对资源记录器委托中新增KMS管理员权限(KMS Administrator),还需要在被存储OBS桶密钥中设置密钥跨账号权限。具体可参考以下步骤: 用授权账号登录管理控制台,进入数据加密服务“密钥管理”界面。

  • 导出资源列表 - 配置审计 Config

    在“资源清单”页面您可以导出资源列表中资源信息。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击列表左上方“导出资源列表”按钮,导出列表中资源信息。 导出资源列表功能仅会导出资源列表中展示资源相关信息:

  • 高级查询使用限制 - 配置审计 Config

    高级查询功能依赖于资源记录器所收集资源数据,强烈建议您保持资源记录器开启状态,不同场景说明如下: 如您从未开启过资源记录器,则高级查询语句无法查询到任何资源数据。 如您已开启资源记录器,但仅在资源记录器监控范围内勾选部分资源,则高级查询语句仅能查询到所选择资源数据。 如您开启资源记

  • 资源聚合器使用限制 - 配置审计 Config

    聚合器,创建组织类型资源聚合器被删除后在24小时内无法再次创建。 资源聚合器聚合源账号必须开启资源记录器,资源聚合器才会动态收集源账号资源配置,源账号资源发生变更后会同步更新数据至资源聚合器。 组织类型资源聚合器仅会聚合组织下账号状态为“正常”成员账号数据。 资源聚

  • 查看所有资源列表 - 配置审计 Config

    “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的全部资源信息。 图1 资源清单默认页面 您可以通过关闭“仅显示有资源服务和区域”开关,并单击“更多服务”以查看配置审计支持服务完整列表。 图2 查看配置审计支持所有服务 单击页面左上方“已支持服务和区域”按钮,界面将显示当前已支持全部服务、资源类型和区域等信息。

  • 触发规则评估 - 配置审计 Config

    则资源合规规则仅会评估所选择资源数据。 关于如何开启并配置资源记录器请参见:配置资源记录器。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。

  • 资源记录器常见问题 - 配置审计 Config

    方式。 如何获取各对接云服务上报Config资源属性? 获取各对接云服务上报Config资源属性有如下两种方式: 通过Config管理控制台高级查询功能,进入查询编辑器即可在界面左侧获取,如下步骤仅为进入查询编辑器其中一种方式。 登录管理控制台。 单击页面左上角图标,在

  • 创建修正配置 - 配置审计 Config

    合规规则创建修正配置,按照您自定义修正逻辑对规则检测出不合规资源进行快速修正。 合规规则修正配置功能基于RFS服务私有模板或FunctionGraph函数进行资源修正,因此您需要预先创建RFS服务私有模板或FunctionGraph函数。本章节包含如下内容: 创建RFS私有模板

  • 查询资源实例数量 - 配置审计 Config

    否 Array of Match objects 搜索字段,key为要匹配字段,如resource_name等。value为匹配值。key为固定字典值,不能包含重复key或不支持key。根据key值确认是否需要模糊匹配,如resource_name默认为精确搜索(推荐实

  • 基于组织批量配置资源记录器 - 配置审计 Config

    成员账号资源记录器将转储文件存放至本OBS桶指定路径内,以下参数需要您根据实际使用场景手动替换: ${account_id}:需要被授权组织成员账号账号ID(domain_id),多个账号ID之间以英文逗号分隔; ${agency_name}:被授权自定义委托名称。如

  • 查询资源实例列表 - 配置审计 Config

    否 Array of Match objects 搜索字段,key为要匹配字段,如resource_name等。value为匹配值。key为固定字典值,不能包含重复key或不支持key。根据key值确认是否需要模糊匹配,如resource_name默认为精确搜索(推荐实