已找到以下 48 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 控制策略概述 - 资源治理中心 RGC

    Zone的环境进行治理。通过控制策略的运作,管理账号可以快速发现Landing Zone存在的风险,以便及时进行干预、维护,保障Landing Zone各个部分的合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略显性拒绝的操作都会被拦截。预防性控制策略在指定OU上生效之后

  • 创建账号时提示账号名冲突 - 资源治理中心 RGC

    创建账号时提示账号名冲突 问题描述 用户RGC在RGC的组织创建账号时,界面提示账号名冲突。 可能原因 本组织与其他组织存在相同的账号名称。 解决方法 创建账号时,更换其他的账号名称。

  • 漂移检测与修复 - 资源治理中心 RGC

    理策略时,就会发生以下三类漂移现象: SCP: RGC为各个OU配置的SCP与在Organizations服务内容不一致,或者SCP在Organizations服务不存在。 组织结构 RGC监管的OU和账号与Organizations服务里的OU或账号存在不一致。 当存在不一致时,意味着当前Landing

  • 创建组织单元 - 资源治理中心 RGC

    最深可嵌套至5层。 在Landing Zone创建的OU,系统将会自动进行注册,无需再手动注册。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击“创建组织单元”。 图1 创建OU 在弹窗填写组织单元名称,并且选择父组织单元。 图2 填写组织单元信息

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    下划线(_)、划线(-)且不能以数字开头。只能为6-32个字符。 手机号:需要输入日志存档账号的手机号。 “账号类型”选择“使用现有账号”: 使用的现有账号需要归属于管理账号所在的组织,且已对该账号进行设置委托,设置委托的详细操作请参阅设置委托。如果现有账号包含Config

  • 搭建Landing Zone - 资源治理中心 RGC

    下划线(_)、划线(-)且不能以数字开头。只能为6-32个字符。 手机号:需要输入日志存档账号的手机号。 “账号类型”选择“使用现有账号”: 使用的现有账号需要归属于管理账号所在的组织,且已对该账号进行设置委托,设置委托的详细操作请参阅设置委托。如果现有账号包含Config

  • 查看、修改或删除模板 - 资源治理中心 RGC

    查看、修改或删除模板 模板创建成功后,您可以在RGC控制台模板管理查看模板信息并修改,您也可以前往资源编排服务控制台中“模板库 > 私有模板”查看创建成功的模板信息并修改。 当模板数量已达到配额上限,或者您不再需要使用某个模板时,您可以在RGC控制台删除模板。删除后,该模板也将从资源编排服务控制台中删除。

  • 可选控制策略 - 资源治理中心 RGC

    )连接。 加密传输的数据 dms:::kafkaInstance 不涉及 RGC-GR_RFS_RABBITMQ_INSTANCE_TLS_CHECK 要求RabbitMQ实例需要为支持的引擎类型提供传输层安全性协议(TLS)连接。 加密传输的数据 dms:::rabbitmqInstance

  • 使用场景预置模板 - 资源治理中心 RGC

    使用场景预置模板 除了使用自定义上传的模板外,您还可以直接使用RGC的场景预置模板来快速创建账号。当前RGC提供的场景预置模板请参见场景预置模板。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入模板管理页,选择“场景预置模板”页签。 单击需要使用的场景化模板名称。

  • 基本概念 - 资源治理中心 RGC

    树状结构。成员账号可以关联在根组织单元或任一层级的组织单元。 根组织单元 当您开通Organizations云服务并创建组织后,系统会为您自动生成根组织单元。根组织单元位于整个组织树的顶端,组织由根组织单元向下关联组织单元和账号。 组织单元 组织单元(Organizational

  • 查看Landing Zone信息 - 资源治理中心 RGC

    Zone搭建完成后,可以在总览页面查看Landing Zone的整体情况,包括“组织单元和账号”、“已启用的控制策略”、“不合规资源”、“已注册组织单元”和“已纳管账号”的情况。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 在总览页面,可以看到Landing Zone整体情况。

  • 重新注册组织单元 - 资源治理中心 RGC

    重新注册组织单元 如果您需要对OU内多个账号进行更新或需要对OU的信息进行更新,可以选择重新注册OU。 约束与限制 重新注册OU时,如果OU存在创建失败和取消纳管失败的账号,则OU将无法重新注册。 不能注册或重新注册核心OU。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。

  • 查看账号详情 - 资源治理中心 RGC

    Zone后,可以查看已纳管账号的基本信息、不合规资源、模板详情、区域,以及使用的外部Config规则。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要查看的账号名称。 图1 查看账号详情 在基本信息,可以查看账号的状态、组织单元

  • 取消注册组织单元 - 资源治理中心 RGC

    Zone的监管,或不再希望注册已注册失败的OU,您可以选择取消注册OU。 约束与限制 无法取消注册核心OU或根OU。 取消注册OU前,请确保OU无已被注册的子OU和被纳管的账号。如果存在,请先取消注册OU和取消纳管账号。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。

  • 删除组织单元 - 资源治理中心 RGC

    如果您不再需要某个OU时,您可以在RGC控制台删除OU。删除后,该OU也将从组织服务控制台中删除。 约束与限制 无法删除未注册OU、核心OU或根OU。 删除OU前,请确保OU无已被注册的子OU和被纳管的账号。如果存在,请先取消注册OU和取消纳管账号。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。

  • 取消纳管账号 - 资源治理中心 RGC

    当您希望已纳管的账号不再受到Landing Zone的监管,或不再希望继续纳管已纳管失败的账号,您可以选择取消纳管账号。 约束与限制 需要取消纳管的账号需要存在于RGC。 只有已纳管、纳管失败、取消纳管失败状态的账号可以执行取消纳管账号。 取消纳管账号归属的OU不能处于正在操作的状态。 操作步骤 以RGC管

  • 上传模板 - 资源治理中心 RGC

    上传模板 RGC支持两种方式使用模板:一是使用上传成功的模板文件,二是直接使用预置模板。本章节为您介绍如何将配置好的模板文件上传至RGC。 约束与限制 上传的模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板的文件内容需要满足模板约束与限制。 操作步骤 以

  • 策略授权参考 - 资源治理中心 RGC

    资源类型(Resource) RGC服务不支持在策略的资源中指定资源进行权限控制。如需允许访问RGC服务,请在策略的Resource元素中使用通配符号*,表示策略将应用到所有资源。 条件(Condition) RGC服务不支持在策略的条件键配置服务级的条件键。 RGC可以使用适用于所有服务的全局条件键,请参考全局条件键。

  • 获取账号、IAM用户、项目、用户组、区域、委托的名称和ID - 资源治理中心 RGC

    目ID 在华为云首页右上角,单击“控制台”。 在右上角的用户名中选择“我的凭证”。 图1 进入我的凭证 在“我的凭证”界面,API凭证页签,查看账号名、账号ID、用户名、用户ID、项目名称、项目ID。 每个区域的项目ID有所不同,需要根据业务所在的区域获取对应的项目ID。 图2

  • 纳管账号失败 - 资源治理中心 RGC

    以纳管账号的身份登录华为云,进入华为云IAM控制台。 在左侧导航窗格,选择“委托”页签,单击右上方的“创建委托”。 图1 创建委托 设置“委托名称”为“RGCServiceExecutionAgency”。 图2 委托名称 “委托类型”选择“普通账号”,在“委托的账号”输入RGC管理账号名。 选择“持续时间”,填写“描述”信息。