已找到以下 44 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 更新Landing Zone - 资源治理中心 RGC

    强制控制策略将会检测已纳管的账号是否已启用CTS。 更新OBS日志配置: 创建OBS桶:需要配置日志在OBS桶的保留时长。日志将会自动存放至系统创建的两个默认OBS桶,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有

  • 什么是资源治理中心 - 资源治理中心 RGC

    资源治理中心(Resource Governance Center,简称RGC)服务为用户提供搭建安全、可扩展的多账号环境并持续治理的能力。 您可以通过RGC服务快速自动搭建Landing Zone基础多账号环境并纳管您现有的组织架构,实现业务快速上云。 您可以在搭建好的Landing Zone基础环境(以下简称Landing

  • 注册组织单元 - 资源治理中心 RGC

    注册组织单元 在RGC设置Landing Zone前,在组织创建的OU将不会在Landing Zone自动注册,需要手动注册。注册成功后,该OU将会被Landing Zone进行监管。 约束与限制 正在注册或者重新注册OU时,OU的账号不能执行取消纳管、纳管、更新账号的操作。 不能注册或重新注册核心OU。

  • 停用Landing Zone - 资源治理中心 RGC

    如果您不需要再使用Landing Zone,则可以停用Landing Zone,系统将会自动清理Landing Zone中所分配的资源。 停用Landing Zone与手动清理Landing Zone的资源不同,手动清理则无法设置新的Landing Zone。 停用Landing Z

  • 纳管账号 - 资源治理中心 RGC

    Zone转移至另一个Landing Zone,请先将账号从原Landing Zone取消纳管后,再在当前Landing Zone执行纳管操作。如果您已在当前Landing Zone完成账号纳管,请手动将在原Landing Zone该账号的相关资源包括委托、策略等删除,否则将会出现错误。

  • 必选控制策略 - 资源治理中心 RGC

    必选控制策略由RGC提供,且无法停用。这些控制策略将会自动应用于组织结构上的每个OU。 RGC-GR_AUDIT_BUCKET_DELETION_PROHIBITED 实现:SCP 类型:Preventive 功能:防止删除RGC在日志归档账号创建的OBS桶。 { "Version":

  • 使用前必读 - 资源治理中心 RGC

    作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位

  • 查询纳管账号信息 - 资源治理中心 RGC

    blueprint_product_version String 模板版本。 blueprint_status String 模板部署状态,包括失败, 完成, 进行。 is_blueprint_has_multi_account_resource Boolean 模板是否包含多账号资源。 regions

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    新建账号内会基于最佳实践自动配置账号基线。管理账号可以直接使用RGC模板管理的模板,当前暂不支持在RGC界面创建模板,请前往资源编排服务控制台进行创建。 账号创建时,支持选择预置模板或自定义模板,在快速创建账号的基础上,实现可灵活定制的账号内自动配置。 操作步骤 以RGC管

  • 创建账号 - 资源治理中心 RGC

    创建账号 可以在RGC创建账号,系统将会自动纳管创建成功的账号,无需手动处理。 操作步骤 以RGC管理员身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击“创建账号”。 图1 创建账号 配置账号基本信息。输入账号名、手机号。不能与其他账号重复。 基本信息的手机号,仅展示作用,不用于密码找回等场景。

  • 应用场景 - 资源治理中心 RGC

    治理中心可以应用于以下场景: 自动部署Landing Zone多账号环境 为保障企业业务安全地,便捷地迁移上云,首先需要在云上提供一个安全、可扩展的多账号环境。通过资源治理中心自动在华为云上部署Landing Zone环境,加速企业上云。 图1 自动部署Landing Zone多账号环境

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    通过控制策略治理多账号环境 RGC提供多种控制策略,在RGC创建的OU将会自动应用必选的控制策略,管理账号可以自行决定是否启用可选或强烈推荐的控制策略。 在组织创建的OU需要在RGC中注册后,即可应用控制策略。 在RGC创建的OU应用控制策略时,预防性控制策略将应用于该OU下所

  • 构造请求 - 资源治理中心 RGC

    传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。例如RGC服务在“华北-北京四”区域的Endpoint为“rgc.cn-north-4.myhuaweicloud

  • 启用/关闭控制策略 - 资源治理中心 RGC

    启用/关闭控制策略 RGC提供多种控制策略,在RGC创建的OU将会自动应用必选的控制策略,管理账号可以自行决定是否启用可选或强烈推荐的控制策略。 启用后,RGC将会在管理账号创建和管理资源。请勿修改或删除RGC创建的资源,否则可能导致控制策略失效等。 约束与限制 仅实施类型为

  • 模板概述 - 资源治理中心 RGC

    模板是一个HCL语法文本描述文件,支持tf、tf.json、zip包文件格式,用于描述您的云资源。模板可以定义大批量、不同服务、不同规格的资源实例,通过编写模板即可完成应用设计与资源的规划,实现众多资源的自动化部署或销毁操作,使业务的组织和管理变得轻松。且同一模板可以多次重复使用,提升了工作效率。

  • 强烈建议控制策略 - 资源治理中心 RGC

    URED APIG专享版实例如果存在API安全认证为“无认证”,则视为“不合规”。 加密传输的数据 apig:::instance RGC-GR_CONFIG_APIG_INSTANCES_SSL_ENABLED APIG专享版实例如果有域名未关联SSL证书,则视为“不合规”。

  • 组织管理概述 - 资源治理中心 RGC

    Zone。 成员账号 成员账号为关联在根组织单元或者任一个组织单元下的账号。 注册组织单元 在RGC创建的组织单元,系统将会自动注册。在组织创建的组织单元需要手动进行注册,Landing Zone就可以对组织单元进行监管。 纳管账号 在RGC创建的账号,系统将会自动纳管。在

  • 准备工作 - 资源治理中心 RGC

    huaweicloud.com/,单击“注册”。 根据提示信息完成注册,详细操作请参见“如何注册华为云管理控制台的用户?”。 注册成功后,系统会自动跳转至您的个人信息界面。 参考“实名认证”完成企业账号实名认证。 当前RGC服务暂不收取费用。但您需要根据使用情况为以下服务付费:SMN、OBS等。

  • 产品功能 - 资源治理中心 RGC

    在使用资源治理中心RGC之前,建议您先通过基本概念介绍了解账号工厂、控制策略等基本概念,以便更好地理解资源治理中心RGC提供的功能。 基础环境自动部署 用户可以通过RGC服务自动部署的符合最佳实践的Landing Zone多账号环境,它有管理账号和两个核心成员账号(审计账号和日志账号)。该环境同时提

  • 控制策略概述 - 资源治理中心 RGC

    Zone的环境进行治理。通过控制策略的运作,管理账号可以快速发现Landing Zone存在的风险,以便及时进行干预、维护,保障Landing Zone各个部分的合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略显性拒绝的操作都会被拦截。预防性控制策略在指定OU上生效之后