已找到以下 58 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 执行Landing Zone治理检测 - 资源治理中心 RGC

    本章节介绍如何执行Landing治理检测,获取各项治理领域评分。 约束与限制 该功能支持在未开通RGC情况下执行。 仅支持组织管理账号执行Landing Zone治理检测。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入“Landing Zone治理检测”页面。

  • 纳管账号 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要纳管账号所在行“操作”列“纳管”。 图4 纳管账号 配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图5 选择组织单元 (可选)配置账号工厂RFS模板。

  • 取消纳管账号 - 资源治理中心 RGC

    当您希望已纳管账号不再受到Landing Zone监管,或不再希望继续纳管已纳管失败账号,您可以选择取消纳管账号。 约束与限制 需要取消纳管账号需要存在于RGC中。 只有已纳管、纳管失败、取消纳管失败状态账号可以执行取消纳管账号。 取消纳管账号归属OU不能处于正在操作状态。

  • 查看Landing Zone信息 - 资源治理中心 RGC

    单元和账号概览。 在“已启用控制策略”区域,单击数字,可以查看策略概览。 在“不合规资源”区域,单击账号名称,可以查看不合规资源详情。 针对不合规资源情况,管理账号可以进行资源调整。 图1 不合规资源 在“已注册组织单元”区域,单击OU名称,可以查看OU详情。 在“

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。

  • 查看控制策略详情 - 资源治理中心 RGC

    通过策略目录和策略列表,均可以查看当前RGC控制策略详细信息。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理 > 策略列表”页面,在策略列表中,找到需要查看策略。 单击策略名称,进入控制策略详情。 表1 控制策略参数说明 参数 描述 名称 控制策略名称。 资源 受到监管的资源。

  • 重新注册组织单元 - 资源治理中心 RGC

    如果您需要对OU内多个账号进行更新或需要对OU信息进行更新,可以选择重新注册OU。 约束与限制 重新注册OU时,如果OU中存在创建失败和取消纳管失败账号,则OU将无法重新注册。 不能注册或重新注册核心OU。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属OU和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属OU后,新OU所应用控制策略可能与原OU控制策略不同,需要确认新OU所启用控制策略符合您对账号要求后再执行该操作。 约束与限制 更新核心账号时,如核心账号无使用模板和模板版本,则

  • 纳管账号失败 - 资源治理中心 RGC

    纳管账号失败 问题描述 用户在将邀请进组织账号进行纳管操作时,提示纳管失败。 可能原因 邀请进组织账号未包含相关委托。 解决方法 以纳管账号身份登录华为云,进入华为云IAM控制台。 在左侧导航窗格中,选择“委托”页签,单击右上方“创建委托”。 图1 创建委托 设置“委托

  • 查看组织架构详情 - 资源治理中心 RGC

    Zone后,可以查看各OU基本信息、不合规资源、已启用控制策略、直系组织单元,以及直系子账号。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要查看OU名称。 图1 查看OU 在基本信息中,可以查看OU状态、父组织单元、已纳管账号数、已启

  • 创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 停用Landing Zone - 资源治理中心 RGC

    重置IAM身份中心操作,请参考删除IAM身份中心配置。 用于存放日志OBS桶。删除OBS操作,请参考删除桶。 RFS中RGCLoggingResources资源栈集。删除资源栈集操作,请参考删除资源栈集。 RFS中用户自行创建模板。 IAM中委托,包括:RGCA

  • 查看账号详情 - 资源治理中心 RGC

    Zone后,可以查看已纳管账号中基本信息、不合规资源、模板详情、区域,以及使用外部Config规则。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要查看账号名称。 图1 查看账号详情 在基本信息中,可以查看账号状态、组织单元、受监管区域数量、合规状态、以及已启用的控制策略数量。

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 构造请求 - 资源治理中心 RGC

    说明 URI-scheme 传输请求协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点服务器域名或IP,不同服务不同区域Endpoint不同,您可以从地区和终端节点中获取。例如RGC服务在“华北-北京四”区域Endpoint为“rgc.cn-north-4

  • 控制策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone中存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝操作都会被拦截

  • 错误码 - 资源治理中心 RGC

    RGC.4036 OBS bucket retention info is required. 需要OBS保存信息。 请调整输入参数。 400 RGC.4037 OBS bucket retention info is not required. 无需OBS保存信息。 请调整输入参数。

  • 必选控制策略 - 资源治理中心 RGC

    RGC-GR_AUDIT_BUCKET_ENCRYPTION_CHANGES_PROHIBITED 名称:不允许修改日志桶加密配置 实现:SCP 类型:预防性控制策略 功能:防止对RGC创建OBS加密配置进行更改。 { "Version": "5.0", "Statement": [{ "Sid":