已找到以下 255 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 合规规则包示例模板 - 配置审计 Config

    适用于云备份(CBR)最佳实践 适用于云搜索服务(CSS)最佳实践 适用于分布式缓存服务(DCS)最佳实践 适用于分布式消息服务(DMS)最佳实践 适用于数据仓库服务(DWS)最佳实践 适用于云数据库(TaurusDB)最佳实践 适用于对象存储服务(OBS)最佳实践 适用于VPC安全组的最佳实践

  • 合规规则包概述 - 配置审计 Config

    合规规则包授权: 通过资源编排服务(RFS)资源栈创建和删除合规规则时,需要拥有合规规则创建和删除权限。因此,部署合规规则包时,需要提供一个具有相应权限委托,供配置审计服务合规规则包下发时使用。 当您不选择进行自定义授权时,Config将通过服务关联委托方式自动获取

  • 返回结果 - 配置审计 Config

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 资源记录器概述 - 配置审计 Config

    资源,Config会在24小时内校正资源数据。如未开启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 合规规则 - 配置审计 Config

    具体限制。 合规规则绑定合规策略,会有相应规则参数,规则参数个数、类型以及范围取决于所选择合规策略。 tags 合规规则标签列表 - 标签键:最大长度为128个unicode字符。 标签值:最大长度为255个unicode字符。 created_by 合规规则创建者

  • 状态码 - 配置审计 Config

    Internal Server Error 请求未完成。服务异常。 501 Not Implemented 请求未完成。服务器不支持所请求功能。 502 Bad Gateway 请求未完成。服务器从上游服务器收到一个无效响应。 503 Service Unavailable 请求未完成。系统暂时异常。

  • 查看资源聚合器 - 配置审计 Config

    单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在列表中可查看所有已创建资源聚合器。 您可以通过页面右上方过滤器搜索出需要查看资源聚合器,支持根据完整的聚合器名称精确搜索。

  • 查看所有资源列表 - 配置审计 Config

    “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的全部资源信息。 图1 资源清单默认页面 您可以通过关闭“仅显示有资源服务和区域”开关,并单击“更多服务”以查看配置审计支持服务完整列表。 图2 查看配置审计支持所有服务 单击页面左上方“已支持服务和区域”按钮,界面将显示当前已支持全部服务、资源类型和区域等信息。

  • 查询资源标签 - 配置审计 Config

    查询资源标签 功能介绍 查询指定实例标签信息。标签管理服务需要使用该接口查询指定实例全部标签数据。 >- 说明:该接口仅支持Config资源类型,当前resource_type仅支持config:policyAssignments。 调用方法 请参见如何调用API。 URI

  • 配置资源记录器 - 配置审计 Config

    自定义授权:您可自行在统一身份认证服务(IAM)中创建委托,并进行自定义授权,授权对象为云服务Config,但必须包含可以让资源记录器正常工作权限(调用消息通知服务(SMN)发送通知权限和对象存储服务(OBS)写入权限至少包含一个)。如果需要将资源变更消息和资源快照存储到“使用KMS方式加密OBS桶

  • 查看和筛选资源 - 配置审计 Config

    注册成功后,系统会自动跳转至您个人信息界面。 参考个人账号如何完成实名认证或企业账号如何完成实名认证,完成个人或企业账号实名认证。 为账号充值。 配置审计服务本身为免费服务,但使用资源记录器时资源转储OBS桶和消息通知SMN主题至少需要配置一个,因此资源记录器使用消息通知服务(SMN)或对象

  • 认证鉴权 - 配置审计 Config

    调用API时候将Token加到请求消息头中,从而通过身份认证,获得操作API权限。 Token可通过调用获取用户Token接口获取。 云服务存在两种部署方式:项目级服务和全局级服务。 项目级服务需要获取项目级别的Token,此时请求body中auth.scope取值为project。

  • 资源聚合器概述 - 配置审计 Config

    资源聚合器是配置审计服务一种新功能,可以从多个源账号收集资源配置和合规性数据。 聚合器账号 聚合账号是创建资源聚合器账号。 授权 授权是指源账号向聚合器账号授予收集资源配置和合规性数据权限。源类型为华为云账号资源聚合器,必须获得源账号授权才能聚合数据;源类型为组织资源聚合器

  • 查看聚合资源 - 配置审计 Config

    查看聚合资源 操作场景 您可以在资源列表中查看资源聚合器聚合全部资源。该列表可帮助您筛选不同资源聚合器聚合资源,且支持通过资源名称、账号ID和资源类型进一步筛选,还可以查看每个资源详情。 查看组织资源聚合器聚合资源信息依赖于组织服务相关授权项,您需要具有如下权限: o

  • 静态数据加密最佳实践 - 配置审计 Config

    静态数据加密最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 cbr-backup-encrypted-check CBR备份被加密 cbr CBR服务备份未被加密,视为“不合规” css-clust

  • 适用于云备份(CBR)最佳实践 - 配置审计 Config

    适用于云备份(CBR)最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 cbr-backup-encrypted-check CBR备份被加密 cbr CBR服务备份未被加密,视为“不合规” cbr

  • 添加自定义合规规则 - 配置审计 Config

    数接收Config发布事件,从事件中接收到规则参数和Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 查看聚合合规规则 - 配置审计 Config

    查看聚合合规规则 操作场景 您可以在规则列表中查看资源聚合器聚合全部合规性数据。该列表可帮助您筛选不同资源聚合器聚合合规性数据,且支持通过规则名称、合规评估结果和账号ID进一步筛选,还可以查看每个合规规则详情。 查看组织资源聚合器聚合合规性数据依赖于组织服务相关授权项,您需要具有如下权限: