已找到以下 305 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基于组织批量配置资源记录器 - 配置审计 Config

    送消息通知SMN主题URN。 TopicRegion:(必选,字符串类型)指定该SMN主题所在区域。 ConfigAgencyName:(必选,字符串类型)指定自定义IAM委托名称。此委托必须包含可以让资源记录器正常工作权限(调用SMN发送通知权限和OBS写入权限)。

  • 基本概念 - 配置审计 Config

    与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。如何查看资源关系请参见查看资源关系。 您可以参阅支持资源关系来了解目前支持云资源关系完整列表。 资源历史 资源历史是过去某段时间内资源不同状态集合。 资源发生属性变化和资源关系变化,都会在资源历史中生成一

  • 高级查询概述 - 配置审计 Config

    不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 您可以使用高级查询来实现: 库存管理。例如检索特定规格云服务器实例列表。 安全合规检查。例如检索已启用或禁用特定配置属性(公网IP,加密磁盘)资源列表。 成本优化。例如检

  • 资源记录器概述 - 配置审计 Config

    资源,Config会在24小时内校正资源数据。如未开启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取

  • 资源聚合器概述 - 配置审计 Config

    资源聚合器是配置审计服务中一种新功能,可以从多个源账号收集资源配置和合规性数据。 聚合器账号 聚合账号是创建资源聚合器账号。 授权 授权是指源账号向聚合器账号授予收集资源配置和合规性数据权限。源类型为华为云账号资源聚合器,必须获得源账号授权才能聚合数据;源类型为组织资源聚合器,则

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • 在指定区域创建并启用CTS追踪器 - 配置审计 Config

    账号在指定区域均已创建“启用”状态CTS追踪器,视为“合规”。 账号在任意指定区域,未创建“启用”状态CTS追踪器,视为“不合规”。 使用约束 组织追踪器场景下,在成员账号上使用该合规规则时,由于Config收集组织管理员下发追踪器资源存在时延,合规评估结果更新可能存在最多不超过24小时滞后。

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云上不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构和依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 约束与限制 - 配置审计 Config

    500个 每个账号最多可以添加合规规则包数(包括组织合规规则包) 50个 每个账号最多能创建账号类型资源聚合器数 30个 单个资源聚合器最多能聚合源账号数 30个 单个账号类型资源聚合器每7天添加、更新和删除最大源账号数 1000个 单个账号最多能创建组织类型资源聚合器数 1个

  • 列举资源关系 - 配置审计 Config

    参数类型 描述 direction 是 String 资源关系指向。 limit 否 Integer 最大返回数量。 最小值:1 最大值:1000 marker 否 String 分页参数,通过上一个请求中返回marker信息作为输入,获取当前页。 最小长度:4 最大长度:400

  • 列举资源关系详情 - 配置审计 Config

    参数类型 描述 direction 是 String 资源关系指向。 limit 否 Integer 最大返回数量。 最小值:1 最大值:1000 marker 否 String 分页参数,通过上一个请求中返回marker信息作为输入,获取当前页。 最小长度:4 最大长度:400

  • 资源记录器事件监控 - 配置审计 Config

    事件监控提供事件类型数据上报、查询和告警功能。方便您将资源合规性事件收集到云监控服务,并在事件发生时进行告警。 事件监控默认开通,您可以在事件监控中查看系统事件监控详情,事件监控相关操作请参见:查看事件监控数据和创建事件监控告警通知。 当前Config对接云监控服务事件监控能力仅支持华北-北京四区域。

  • 查看资源历史 - 配置审计 Config

    nfig历史变更信息。关于资源记录器请参阅资源记录器。 操作场景 资源历史是过去某段时间内资源不同状态集合。对接服务上报Config资源属性和资源关系变化,都会在资源时间线中生成一条记录,该记录会包含资源变更情况详细信息,默认保存期限为7年。 资源历史中记录资源关系仅支持最大1000条资源关系。

  • 资源聚合器使用限制 - 配置审计 Config

    聚合器,创建组织类型资源聚合器被删除后在24小时内无法再次创建。 资源聚合器聚合源账号必须开启资源记录器,资源聚合器才会动态收集源账号资源配置,源账号资源发生变更后会同步更新数据至资源聚合器。 组织类型资源聚合器仅会聚合组织下账号状态为“正常”成员账号数据。 资源聚

  • 查看和筛选资源 - 配置审计 Config

    资源清单中的资源数据依赖于资源记录器所收集资源数据,因此必须保持资源记录器开启状态。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的资源信息。 通过

  • 查看查询 - 配置审计 Config

    “高级查询”页面默认展示预设查询列表,您可以选择“自定义查询”页签,查看自定义查询列表。 在查询列表中可以查看查询名称和描述等信息。 单击需要查看查询名称,进入查询概览页。 可以查看查询具体SQL语句。 图1 查看查询详情 父主题: 高级查询

  • CSS集群绑定指定VPC资源 - 配置审计 Config

    虚拟私有云(VPC)是您在云上私有网络,可以为CSS构建一个逻辑上完全隔离专有区域。您可以在自己逻辑隔离区域中定义虚拟网络,确保CSS所有流量都安全地保留在虚拟私有云中,详见虚拟私有云产品介绍。 修复项指导 您可以通过网络配置,为不合规CSS集群绑定特定虚拟私有云。 检测逻辑

  • 资源记录器常见问题 - 配置审计 Config

    如何获取各对接云服务上报Config资源属性? 获取各对接云服务上报Config资源属性有如下两种方式: 通过Config管理控制台高级查询功能,进入查询编辑器即可在界面左侧获取,如下步骤仅为进入查询编辑器其中一种方式。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • 开启并配置资源记录器 - 配置审计 Config

    资源记录器为您提供面向资源配置记录监控能力,帮您轻松实现海量资源自主监管,用来跟踪您在云平台上且Config支持云服务资源变更情况。 开启并配置资源记录器资源转储和主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息和资源快照进行定期存储。

  • 资源合规常见问题 - 配置审计 Config

    资源合规常见问题 最多可以添加多少个合规规则? 每个账号最多可以添加500个合规规则。 添加合规规则时,规则参数指的是什么? 规则参数和合规策略是对应,例如:您选择了“资源具有指定标签”预设策略,则需要配置该预设策略对应规则参数“key”和“value”具体值。 预设策略规则参数无