已找到以下 422 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 列举所有资源 - 配置审计 Config

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户身份认证失败。 500 服务器内部错误。 错误码 请参见错误码。 父主题:

  • 编辑资源合规规则 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击停用状态合规规则操作列“启用规则”。 在弹出的确认框中,单击“确定”,启用此合规规则。

  • 删除资源聚合器授权 - 配置审计 Config

    是 String 授权资源聚合器账号ID。 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。

  • 资源变更消息存储 - 配置审计 Config

    /*"。此路径中每个字段在控制台上均表示一个文件夹层级名称,在OBS控制台进入相关桶“对象”页面,然后按照上述路径所示查找资源变更消息存储文件,其中*表示文件名称。 资源变更消息存储文件名称由账号ID、存储文件类型、OBS桶所在区域ID、资源发生变更服务和资源类型、存

  • 修正配置示例 - 配置审计 Config

    } } 创建该合规规则修正配置,具体如下图所示。 部分示例参数说明: 修正方法选择“自动修正”。 修正模板选择上一步中创建RFS私有模板,当修正方法选择“自动修正”时还需指定IAM权限委托,例如当前场景下RFS私有模板将创建CTS追踪器,则该委托授权云服务为RFS,委托

  • 创建或更新修正配置 - 配置审计 Config

    target_type 是 String 合规规则修正执行方式。 target_id 是 String 修正执行目标ID。如果修正方式为fgs,则该值为函数工作流函数urn;如果修正方式为rfs,则该值为资源编排服务模板name与版本号,两者以/分隔,如果没有指定默认V1。

  • 删除资源聚合器 - 配置审计 Config

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 204 操作成功。 错误码 请参见错误码。 父主题: 资源聚合器

  • 功能总览 - 配置审计 Config

    查看当前账号下某个具体资源资源详情。包含资源名称、创建时间、规格等。 筛选资源 通过设置筛选条件(资源名称、资源ID、标签、企业项目)快速筛选出所需要资源。 导出资源列表 导出所需资源列表Excel格式文档。 查看资源合规 查看单个资源合规性数据。 查看资源关系 查看资源之间关联关系。

  • 权限管理 - 配置审计 Config

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 资源合规常见问题 - 配置审计 Config

    规则参数和合规策略是对应,例如:您选择了“资源具有指定标签”预设策略,则需要配置该预设策略对应规则参数“key”和“value”具体值。 预设策略规则参数无法增删,但是您可以根据需要为其设置不同参数值,将合规策略重用于不同方案。 自定义策略规则参数由您自行配置,您

  • CBR备份策略执行频率检查 - 配置审计 Config

    规则评估资源类型 cbr.policy 规则参数 requiredFrequency:备份频率,请输入备份时间间隔(以小时为单位)。 检测逻辑 CBR服务备份策略未启用,视为“合规”。 CBR服务备份策略执行最大时间间隔小于等于参数要求,视为“合规”。 CBR服务备份策

  • 资源合规概述 - 配置审计 Config

    onfig服务委托管理员,您还可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”所有成员账号中。 针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您

  • 添加预定义组织合规规则 - 配置审计 Config

    onfig服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改和删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。

  • 权限策略及授权项说明 - 配置审计 Config

    下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使用户组中用户获得策略定义权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。 权限根据授权精细程度,分为角色和策略。 角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限的粗粒度授权机制。

  • 添加自定义组织合规规则 - 配置审计 Config

    当Config提供系统内置预设策略不能满足检测资源合规性需求时,您可以通过编写函数代码,添加组织类型自定义策略来完成复杂场景资源审计。 自定义策略是一个用户开发并发布在函数工作流(FunctionGraph)上函数。将合规规则和函数相关联,函数接收Config发布事件,从事件

  • IAM自定义策略具备所有权限 - 配置审计 Config

    服务全部管理权限自定义策略。 修复项指导 管理员可以在IAM页面修改不合规IAM自定义策略,详见修改、删除自定义策略。 检测逻辑 IAM自定义策略配置了Allow任意一个云服务全部权限,视为“不合规”。 IAM自定义策略未配置Allow任意一个云服务全部权限,视为“合规”。

  • 添加自定义合规规则 - 配置审计 Config

    数接收Config发布事件,从事件中接收到规则参数和Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 修正配置概述 - 配置审计 Config

    配置审计服务资源合规特性用于评估您资源是否满足合规要求,针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您自定义修正逻辑对不合规资源进行快速修正,确保您云上资源持续合规。

  • 触发规则评估 - 配置审计 Config

    触发规则评估 操作场景 触发规则评估方式包括自动触发和手动触发。 自动触发 新创建一个合规规则时,会触发此规则评估任务。 合规规则更新时,会触发此规则评估任务。 合规规则被重新启用时,会触发此规则评估任务。 当触发类型为“配置变更”时,合规规则范围内资源发生变更,则会将该规则应用到此资源上,进行评估。

  • 评估资源合规性 - 配置审计 Config

    在“规则”页签下列表中,单击上一步骤添加合规规则规则名称。 进入规则详情“基本信息”页。 左侧评估结果列表默认展示合规评估结果为“不合规”资源,您可以在列表上方筛选框中通过合规评估结果、资源名称或资源ID对评估结果进行筛选检索,还支持导出全部评估结果数据。 此合规规则评估结