已找到以下 54 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 搭建并启用Landing Zone - 资源治理中心 RGC

    Zone页面启用CTS,则RGC将不会管理您CTS操作审计日志。RGC强烈建议您启用CTS。预置强制控制策略将会检测已纳管账号是否已启用CTS。 图8 启用CTS 配置日志存放OBS桶。可以选择创建OBS桶或使用现有OBS桶。当选择创建新日志存档账号时,将默认选择创建OBS桶。日志数据使用SSE-OBS加密模

  • 查看、修改或删除模板 - 资源治理中心 RGC

    本“操作”列“编辑”。 配置模板相关语法等详细说明请参阅模板简介。 图3 修改模板 修改模板完成后,单击右上角“保存模板”。完成模板修改。 删除模板 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入模板管理页,单击需要删除模板所在行“操作”列“删除”。 图4

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    获取用户组名称和ID 登录华为云,进入IAM控制台,选择“用户组”页签。 单击需要查询用户组前下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云,进入IAM控制台,选择“项目”页签。 “项目”列内容即为所属区域对应ID。 图4 查看区域ID

  • 部署Landing Zone - 资源治理中心 RGC

    Zone页面启用CTS,则RGC将不会管理您CTS操作审计日志。RGC强烈建议您启用CTS。预置强制控制策略将会检测已纳管账号是否已启用CTS。 图8 启用CTS 配置日志存放OBS桶。可以选择创建OBS桶或使用现有OBS桶。当选择创建新日志存档账号时,将默认选择创建OBS桶。日志数据使用SSE-OBS加密模

  • 取消注册组织单元 - 资源治理中心 RGC

    取消注册组织单元 当您希望注册成功OU不再受到Landing Zone监管,或不再希望注册已注册失败OU,您可以选择取消注册OU。 约束与限制 无法取消注册核心OU或根OU。 取消注册OU前,请确保OU中无已被注册子OU和被纳管账号。如果存在,请先取消注册OU和取消纳管账号。

  • 删除组织单元 - 资源治理中心 RGC

    删除OU前,请确保OU中无已被注册子OU和被纳管账号。如果存在,请先取消注册OU和取消纳管账号。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要删除OU所在行“操作”列“删除”。 图1 删除OU 确认需要删除OU信息,输入“DELETE”。

  • 上传模板 - 资源治理中心 RGC

    RGC支持两种方式使用模板:一是使用上传成功模板文件,二是直接使用预置模板。本章节为您介绍如何将配置好模板文件上传至RGC中。 约束与限制 上传模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属组织单元和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属组织单元后,新组织单元所应用控制策略可能与原组织单元控制策略不同,需要确认新组织单元所启用控制策略符合您对账号要求后再执行该操作。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 纳管账号 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要纳管账号所在行“操作”列“纳管”。 图4 纳管账号 配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图5 选择组织单元 (可选)配置账号工厂RFS模板。

  • 查看Landing Zone信息 - 资源治理中心 RGC

    单元和账号概览。 在“已启用控制策略”区域,单击数字,可以查看策略概览。 在“不合规资源”区域,单击账号名称,可以查看不合规资源详情。 针对不合规资源情况,管理账号可以进行资源调整。 图1 不合规资源 在“已注册组织单元”区域,单击OU名称,可以查看OU详情。 在“

  • 取消纳管账号 - 资源治理中心 RGC

    当您希望已纳管账号不再受到Landing Zone监管,或不再希望继续纳管已纳管失败账号,您可以选择取消纳管账号。 约束与限制 需要取消纳管账号需要存在于RGC中。 只有已纳管、纳管失败、取消纳管失败状态账号可以执行取消纳管账号。 取消纳管账号归属OU不能处于正在操作状态。

  • 重新注册组织单元 - 资源治理中心 RGC

    如果您需要对OU内多个账号进行更新或需要对OU信息进行更新,可以选择重新注册OU。 约束与限制 重新注册OU时,如果OU中存在创建失败和取消纳管失败账号,则OU将无法重新注册。 不能注册或重新注册核心OU。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页

  • 查看控制策略详情 - 资源治理中心 RGC

    通过策略目录和策略列表,均可以查看当前RGC控制策略详细信息。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理 > 策略列表”页面,在策略列表中,找到需要查看策略。 单击策略名称,进入控制策略详情。 表1 控制策略参数说明 参数 描述 名称 控制策略名称。 资源 受到监管的资源。

  • 准备工作 - 资源治理中心 RGC

    根据提示信息完成注册,详细操作请参见“如何注册华为云管理控制台用户?”。 注册成功后,系统会自动跳转至您个人信息界面。 参考“实名认证”完成企业账号实名认证。 当前RGC服务暂不收取费用。但您需要根据使用情况为以下服务付费:SMN、OBS等。 开通企业中心 在启用RGC前,需要开通企业中心并成为组织管理账号,请执行以下准备工作:

  • 权限和授权项说明 - 资源治理中心 RGC

    用户、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。

  • 更新Landing Zone - 资源治理中心 RGC

    检测已纳管账号是否已启用CTS。 更新OBS日志配置: 创建OBS桶:需要配置日志在OBS桶中保留时长。日志将会自动存放至系统创建两个默认OBS桶中,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录

  • 创建组织单元 - 资源治理中心 RGC

    最深可嵌套至5层。 在Landing Zone中创建OU,系统将会自动进行注册,无需再手动注册。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击“创建组织单元”。 图1 创建OU 在弹窗中填写组织单元名称,并且选择父组织单元。 图2 填写组织单元信息

  • 查看账号详情 - 资源治理中心 RGC

    Zone后,可以查看已纳管账号中基本信息、不合规资源、模板详情、区域,以及使用外部Config规则。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要查看账号名称。 图1 查看账号详情 在基本信息中,可以查看账号状态、组织单元、受监管区域数量、合规状态、以及已启用的控制策略数量。

  • 使用场景预置模板 - 资源治理中心 RGC

    操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入模板管理页,选择“场景预置模板”页签。 单击需要使用场景化模板名称。 图1 单击场景化模板名称 单击需要使用模板所在行“操作”列下“激活”。 图2 激活模板 确认需要启用模板,单击“确定”。 图3 确认模板

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。