已找到以下 299 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 编辑资源合规规则 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击停用状态合规规则操作列“启用规则”。 在弹出的确认框中,单击“确定”,启用此合规规则。

  • 基本概念 - 配置审计 Config

    与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。如何查看资源关系请参见查看资源关系。 您可以参阅支持资源关系来了解目前支持云资源关系完整列表。 资源历史 资源历史是过去某段时间内资源不同状态集合。 资源发生属性变化和资源关系变化,都会在资源历史中生成一

  • 基于组织批量配置资源记录器 - 配置审计 Config

    送消息通知SMN主题URN。 TopicRegion:(必选,字符串类型)指定该SMN主题所在区域。 ConfigAgencyName:(必选,字符串类型)指定自定义IAM委托名称。此委托必须包含可以让资源记录器正常工作权限(调用SMN发送通知权限和OBS写入权限)。

  • 高级查询概述 - 配置审计 Config

    不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 您可以使用高级查询来实现: 库存管理。例如检索特定规格云服务器实例列表。 安全合规检查。例如检索已启用或禁用特定配置属性(公网IP,加密磁盘)资源列表。 成本优化。例如检

  • 资源记录器概述 - 配置审计 Config

    资源,Config会在24小时内校正资源数据。如未开启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取

  • 在指定区域创建并启用CTS追踪器 - 配置审计 Config

    账号在指定区域均已创建“启用”状态CTS追踪器,视为“合规”。 账号在任意指定区域,未创建“启用”状态CTS追踪器,视为“不合规”。 使用约束 组织追踪器场景下,在成员账号上使用该合规规则时,由于Config收集组织管理员下发追踪器资源存在时延,合规评估结果更新可能存在最多不超过24小时滞后。

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云上不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构和依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 资源聚合器概述 - 配置审计 Config

    资源聚合器是配置审计服务中一种新功能,可以从多个源账号收集资源配置和合规性数据。 聚合器账号 聚合账号是创建资源聚合器账号。 授权 授权是指源账号向聚合器账号授予收集资源配置和合规性数据权限。源类型为华为云账号资源聚合器,必须获得源账号授权才能聚合数据;源类型为组织资源聚合器,则

  • 约束与限制 - 配置审计 Config

    500个 每个账号最多可以添加合规规则包数(包括组织合规规则包) 50个 每个账号最多能创建账号类型资源聚合器数 30个 单个资源聚合器最多能聚合源账号数 30个 单个账号类型资源聚合器每7天添加、更新和删除最大源账号数 1000个 单个账号最多能创建组织类型资源聚合器数 1个

  • 列举资源关系详情 - 配置审计 Config

    参数类型 描述 direction 是 String 资源关系指向。 limit 否 Integer 最大返回数量。 最小值:1 最大值:1000 marker 否 String 分页参数,通过上一个请求中返回marker信息作为输入,获取当前页。 最小长度:4 最大长度:400

  • 什么是配置审计 - 配置审计 Config

    小时)对您资源变更消息进行存储;Config还会定期(24小时)对您资源进行存储;您还可以通过配置合规规则来对您资源进行合规性检查。 查看资源详情:Config会索引您在云平台上所有资源信息,为您提供丰富检索功能。 查看资源关系:Config会建立资源之间关系状态,帮助您查看资源之间的关联关系。

  • 列举资源关系 - 配置审计 Config

    参数类型 描述 direction 是 String 资源关系指向。 limit 否 Integer 最大返回数量。 最小值:1 最大值:1000 marker 否 String 分页参数,通过上一个请求中返回marker信息作为输入,获取当前页。 最小长度:4 最大长度:400

  • 查看资源历史 - 配置审计 Config

    服务资源上报Config历史变更信息。关于资源记录器请参阅资源记录器。 操作场景 资源历史是过去某段时间内资源不同状态集合。对接服务上报Config资源属性和资源关系变化,都会在资源时间线中生成一条记录,该记录会包含资源变更情况详细信息,默认保存期限为7年。 操作步骤

  • 查看和筛选资源 - 配置审计 Config

    资源清单中的资源数据依赖于资源记录器所收集资源数据,因此必须保持资源记录器开启状态。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的资源信息。 通过

  • 查看查询 - 配置审计 Config

    “高级查询”页面默认展示预设查询列表,您可以选择“自定义查询”页签,查看自定义查询列表。 在查询列表中可以查看查询名称和描述等信息。 单击需要查看查询名称,进入查询概览页。 可以查看查询具体SQL语句。 图1 查看查询详情 父主题: 高级查询

  • 资源聚合器使用限制 - 配置审计 Config

    聚合器,创建组织类型资源聚合器被删除后在24小时内无法再次创建。 资源聚合器聚合源账号必须开启资源记录器,资源聚合器才会动态收集源账号资源配置,源账号资源发生变更后会同步更新数据至资源聚合器。 组织类型资源聚合器仅会聚合组织下账号状态为“正常”成员账号数据。 资源聚

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必

  • 权限管理 - 配置审计 Config

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 资源合规常见问题 - 配置审计 Config

    资源合规常见问题 最多可以添加多少个合规规则? 每个账号最多可以添加500个合规规则。 添加合规规则时,规则参数指的是什么? 规则参数和合规策略是对应,例如:您选择了“资源具有指定标签”预设策略,则需要配置该预设策略对应规则参数“key”和“value”具体值。 预设策略规则参数无

  • 开启并配置资源记录器 - 配置审计 Config

    资源记录器为您提供面向资源配置记录监控能力,帮您轻松实现海量资源自主监管,用来跟踪您在云平台上且Config支持云服务资源变更情况。 开启并配置资源记录器资源转储和主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息和资源快照进行定期存储。