已找到以下 525 条记录。
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
产品选择
没有找到结果,请重新输入
  • 支持云审计关键操作 - 配置审计 Config

    支持云审计关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与配置审计服务相关操作事件,便于后续查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计关键操作列表 表1 云审计服务支持Config操作列表 操作名称 资源类型 事件名称 创建合规规则

  • 权限管理 - 配置审计 Config

    新建高级查询 √ √ x 查看高级查询 √ √ √ 列举高级查询 √ √ √ 更新高级查询 √ √ x 删除高级查询 √ √ x 创建资源聚合器 √ √ x 查看资源聚合器 √ √ √ 修改资源聚合器 √ √ x 删除资源聚合器 √ √ x 查看聚合合规规则 √ √ √ 查看聚合的资源

  • 示例模板概述 - 配置审计 Config

    配置审计服务控制台当前提供如下合规规则包示例模板: 等保三级2.0规范检查标准合规包 适用于金融行业合规实践 华为云网络安全合规实践 适用于统一身份认证服务(IAM)最佳实践 适用于云监控服务(CES)最佳实践 适用于计算服务最佳实践 适用于弹性云服务器ECS最佳实践 适用于弹性负载均衡(ELB)的最佳实践

  • 获取规则合规结果 - 配置审计 Config

    } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户认证失败或没有操作权限。 404 合规规则未找到。 500 服务器内部错误。 错误码

  • 快速入门 - 配置审计 Config

    eQL在查询编辑器中编辑和查询。 ResourceQL是结构化查询语言 (SQL) SELECT 语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 您可以使用高级查询来实现:

  • 获取规则评估状态 - 配置审计 Config

    } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 认证失败或没有权限。 404 合规规则未找到。 500 服务器内部错误。 错误码 请参见错误码。

  • 合规规则 - 配置审计 Config

    value_name},其中value_name为授权给Config服务调用函数委托名字。 custom_policy指定此规则绑定自定义策略函数URN和调用时鉴权方式。 parameters 合规策略规则参数值 parameters:Object类型 key:字符串类型,只能

  • IAM策略中不授权KMS禁止action - 配置审计 Config

    IAM策略中不授权KMS禁止action 规则详情 表1 规则详情 参数 说明 规则名称 iam-customer-policy-blocked-kms-actions 规则展示名 IAM策略中不授权KMS禁止action 规则描述 IAM策略中授权KMS任一阻拦action,视为“不合规”。

  • API概览 - 配置审计 Config

    织合规规则增、删、改、查,合规规则修正配置增、删、改、查、运行等接口。 区域管理 查询用户可见区域接口。 高级查询 包括运行高级查询,高级查询增、删、改、查等接口。 资源聚合器 包括资源聚合器增、删、改、查,资源聚合器授权增、删、改、查,查询资源聚合器中资源计数,以及对资源聚合器运行高级查询等接口。

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    在新版事件列表查看审计事件 在旧版事件列表查看审计事件 使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只

  • 查看所有资源列表 - 配置审计 Config

    更多服务”以查看配置审计支持服务完整列表。 图2 查看配置审计支持所有服务 单击页面左上方“已支持服务和区域”按钮,界面将显示当前已支持全部服务、资源类型和区域等信息。 父主题: 查看资源

  • 语法概览 - 配置审计 Config

    及类型可以通过配置审计控制台和API接口两种方式查看,具体请参见如何获取各对接云服务上报Config资源属性?。 对于某个具体资源类型,我们可以用'.'嵌套方式去查询'properties'下具体字段。例如,弹性云服务器'properties'里有'status'和'a

  • 获取用户合规结果 - 配置审计 Config

    } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户认证失败或没有操作权限。 404 资源未找到。 500 服务器内部错误。 错误码 请参见错误码。

  • 列举云服务 - 配置审计 Config

    fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 500 服务器内部错误。 错误码 请参见错误码。 父主题: 资源清单

  • 资源清单 - 配置审计 Config

    资源清单 列举指定类型资源 列举云服务 查询单个资源 列举资源记录器收集全部资源 查询资源记录器收集资源数量 列举资源记录器收集资源标签 列举资源记录器收集资源概要 查询资源记录器收集单个资源 列举所有资源 查询账号下单个资源 列举资源标签 查询资源数量 列举资源概要

  • 查看资源 - 配置审计 Config

    查看资源 查看所有资源列表 查看单个资源详情 筛选资源 导出资源列表 父主题: 资源清单

  • 修订记录 - 配置审计 Config

    “权限和授权项”下新增“资源标签”接口相关授权项。 2023-12-20 第九次正式发布,本次变更如下: 新增列举资源记录器收集全部资源接口。 新增查询资源记录器收集资源数量接口。 新增列举资源记录器收集资源标签接口。 新增列举资源记录器收集资源概要接口。 新增查询资源记录器收集单个资源接口。

  • 资源聚合器 - 配置审计 Config

    创建资源聚合器 查询资源聚合器列表 查询指定资源聚合器 查询指定资源聚合器聚合账号状态信息 更新资源聚合器 删除资源聚合器 创建资源聚合器授权 查询资源聚合器授权列表 删除资源聚合器授权 查询所有挂起聚合请求列表 删除聚合器账号中挂起授权请求 查询聚合器中账号资源计数 查询聚合器中资源的列表

  • 与其他服务关系 - 配置审计 Config

    通过IAM服务为用户授予不同Config系统权限或自定义策略,以控制用户在Config中可执行操作。 权限管理 配置资源记录器 云审计服务(CTS) 记录和查看Config相关关键操作事件。 通过云审计服务,可以记录与配置审计服务相关操作事件,便于日后查询、审计和回溯。 云审计-记录配置审计

  • 构造请求 - 配置审计 Config

    对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明,将消息体加入后请求如下所示,其中加粗字段需要根据实际值填写。 accountid为IAM用户所属账号ID。 username为要创建IAM用户名。 email为IAM用户邮箱。 **********为IAM用户登录密码。