检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
组织与账号:采用合理的组织架构,基于账号实现职责分离,无游离的企业账号。 身份权限:精细化的权限分配与统一的身份管理,消减过度授权风险。 网络规划:公共网络资源集中管理,保障网络安全和高可用。 安全合规:相关数据介质正确加密,主机与数据落地安全保护。 合规审计:完整收集并设置日志的长期留存,保障审计的有效性。
通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region
如何调用API 构造请求 认证鉴权 返回结果
准备工作 在使用资源治理中心服务之前,您需要完成本文中的准备工作: 注册华为账号并实名认证 开通企业中心 注册华为账号并实名认证 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请参考以下步骤创建。 打开https://www.huaweicloud.com/,单击“注册”。
数据复制服务实时灾备任务使用公网网络,视为“不合规”。 限制网络访问 高 drs:::job 不涉及 RGC-GR_CONFIG_DRS_MIGRATION_JOB_NOT_PUBLIC 数据复制服务实时迁移任务使用公网网络,视为“不合规”。 限制网络访问 高 drs:::job 不涉及
权限和授权项 权限和授权项说明 策略授权参考
状态码 表1 状态码 状态码 编码 错误码说明 100 Continue 继续请求。 这个临时响应用来通知客户端,它的部分请求已经被服务器接收,且仍未被拒绝。 101 Switching Protocols 切换协议。只能切换到更高级的协议。 例如,切换到HTTP的新版本协议。 201
Landing Zone治理 开启控制策略 关闭控制策略 查询控制策略操作状态 列出开启的控制策略 列出注册OU下开启的控制策略 父主题: API
Landing Zone治理检测 Landing Zone治理检测概述 执行Landing Zone治理检测
组织管理 组织管理概述 创建组织单元 注册组织单元 重新注册组织单元 取消注册组织单元 删除组织单元 查看组织架构详情
组织管理 注册OU 查询注册过程信息 查询纳管账号信息 创建账号 父主题: API
Landing Zone管理 搭建Landing Zone 查看Landing Zone信息 停用Landing Zone 更新Landing Zone
修订记录 发布日期 修订记录 2023-12-22 第一次正式发布
附录 状态码 错误码 获取账号、IAM用户、项目、用户组、区域、委托的名称和ID
API概览 类型 子类型 说明 组织管理 注册OU 将组织里的某个OU注册到RGC服务。 查询注册过程信息 查询在RGC服务里注册/取消注册的过程信息。 查询纳管的账号信息 查询组织里某个纳管账号信息。 创建账号 在组织里的某个注册OU下创建账号。 Landing Zone治理 开启控制策略
规则参数是否必填 RGC-GR_RFS_NACL_NO_UNRESTRICTED_SSH_RDP_CHECK 要求任何网络ACL防止从0.0.0.0/0进入端口22或端口3389。 限制网络访问 中 network:::aclRule 不涉及 RDS 控制策略名称 功能 场景 严重程度 资源 规则参数是否必填
API 组织管理 Landing Zone治理
模板管理 模板概述 上传模板 使用场景预置模板 查看、修改或删除模板
控制策略参考 必选控制策略 强烈建议控制策略 可选控制策略 父主题: 控制策略管理
实施类型 必选:这部分策略在开启RGC服务并设置Landing Zone后,便在核心OU和核心账号上强制自动生效,而且无法禁用。 强烈推荐:基于华为云治理最佳实践强烈推荐的合规遵从管控策略,大部分企业用户在云上治理多账号环境时大概率会涉及相关场景和服务,建议Landing Zone搭建完成之后,企业用户自主启用。