已找到以下 31 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 适用于SWIFT CSP的标准合规包 - 配置审计 Config

    帮助您将最小权限职责分离的原则与访问权限授权结合起来,限制策略在数据加密服务上包含阻止的操作。拥有超过完成任务所需的特权可能违反最小特权职责分离的原则。 1.2 iam-group-has-users-check 确保IAM组至少有一个用户,帮助您将最小权限职责分离的原则与访问权限和授权结合起来。

  • 支持标签的云服务资源类型 - 配置审计 Config

    当前已对接Config且支持标签的云服务资源类型如下表所示: 表1 支持标签的云服务资源类型 服务 资源类型 VPC终端节点 VPCEP 终端节点(vpcep.endpoints) 终端节点服务(vpcep.endpointServices) 数据复制服务 DRS 实时同步任务(drs

  • 什么是配置审计 - 配置审计 Config

    资源最新数据、合规规则无法创建、修改、启用触发规则评估、资源聚合器无法聚合源账号的资源数据等,因此强烈建议您保持资源记录器的开启状态。如何开启并配置资源记录器请参见配置资源记录器。 产品架构 您可以使用Config查看您所拥有的资源哪些;可以查看资源详情、资源之间的关系、资源

  • 查询单个资源 - 配置审计 Config

    指定资源ID,返回该资源的详细信息,需要当前用户rms:resources:get权限。比如查询云服务器,对应的资源类型是ecs.cloudservers,其中provider为ecs,type为cloudservers。支持的云服务(provider)资源类型(type)请参见“附录-支持的服务资源类型”章节。

  • 语法概览 - 配置审计 Config

    过配置审计控制台API接口两种方式查看,具体请参见如何获取各对接云服务上报Config的资源属性?。 对于某个具体的资源类型,我们可以用'.'嵌套的方式去查询'properties'下的具体字段。例如,弹性云服务器的'properties'里'status''address

  • 获取项目ID - 配置审计 Config

    获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区终端节点获取。接口的认证鉴权请参见认证鉴权。 响应示例如下,其中projects下的“id”即为项目ID。 { "projects":

  • 查看筛选资源 - 配置审计 Config

    配置审计服务本身为免费服务,但使用资源记录器时资源转储OBS桶消息通知SMN主题至少需要配置一个,因此资源记录器使用的消息通知服务(SMN)或对象存储服务(OBS)可能会产生相应的费用,具体请参见SMN计费说明OBS计费说明。 您需要确保账号足够的余额,避免因账号余额不足或欠费导致资源记录

  • 构造请求 - 配置审计 Config

    表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区终端节点获取。 例如IAM服务在“华北-北京四”区域的Endpoint为“iam.cn-north-4.myhuaweicloud.com”。

  • 列举指定类型的资源 - 配置审计 Config

    返回当前用户下特定资源类型的资源,需要当前用户rms:resources:list权限。比如查询云服务器,对应的资源类型是ecs.cloudservers,其中provider为ecs,type为cloudservers。支持的云服务(provider)资源类型(type)请参见“附录-支持的服务资源类型”章节。

  • 网络内容交付服务运营最佳实践 - 配置审计 Config

    网络内容交付服务运营最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 apig-instances-execution-logging-enabled APIG专享版实例配置访问日志 apig API

  • 查看所有资源列表 - 配置审计 Config

    资源清单默认页面 您可以通过关闭“仅显示资源的服务区域”开关,并单击“更多服务”以查看配置审计支持服务的完整列表。 图2 查看配置审计支持的所有服务 单击页面左上方的“已支持的服务区域”按钮,界面将显示当前已支持的全部服务、资源类型区域等信息。 父主题: 查看资源

  • 返回结果 - 配置审计 Config

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 资源合规概述 - 配置审计 Config

    添加、修改、启用合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用删除操作。 托管合规规则不支持进行修改、停用、启用、删除操作,托管合规规则是由组织合规规则或合规规则包创建的,由组织合规规则创建的托管规则只能由创建规则的组织账号进行修改删除操作,由

  • 权限策略及授权项说明 - 配置审计 Config

    略对云服务进行操作。 权限根据授权的精细程度,分为角色策略。 角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。 策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。 如果您

  • 资源快照存储 - 配置审计 Config

    -a090-657d8c299d40_part-1.json.gz。 关于OBS的详细使用说明请参见列举对象。 当前用户的资源保有中(Normal)已删除(Deleted)两种状态,资源记录器仅会转储资源状态为保有中(Normal)的资源快照文件,不会转储状态为已删除(Deleted)的资源快照文件。

  • 评估资源合规性 - 配置审计 Config

    配置审计服务本身为免费服务,但使用资源记录器时资源转储OBS桶消息通知SMN主题至少需要配置一个,因此资源记录器使用的消息通知服务(SMN)或对象存储服务(OBS)可能会产生相应的费用,具体请参见SMN计费说明OBS计费说明。 您需要确保账号足够的余额,避免因账号余额不足或欠费导致资源记录

  • 使用前必读 - 配置审计 Config

    由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号IDIAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储

  • 通过Config实现资源自动化管理 - 配置审计 Config

    进入规则详情页面,选择“修正管理”,单击“修正配置”。 选择“手动修正”或“自动修正”,重试时间重试次数使用默认值。 选择“FGS模版”,选中前一步中所配置的函数。 依赖于资源类型设置为“bucket_name”,参数中键值分别输入domain_id 账号ID的值。 单击“保存”,完成合规修正的配置。 资源的手动修正:

  • 网络及数据安全最佳实践 - 配置审计 Config

    IAM自定义策略具有allow的云服务的全部权限,视为“不合规” 3.3 iam-root-access-key-check IAM账号存在可使用的访问密钥 iam 账号可使用的AK/SK访问密钥,视为“不合规” 3.3 iam-user-group-membership-check IAM用户归属指定用户组

  • 认证鉴权 - 配置审计 Config

    Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 使用Token前请确保Token离过期足够的时间,防止调用API的过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥