已找到以下 168 条记录
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
产品选择
没有找到结果,请重新输入
  • 资源清单常见问题 - 配置审计 Config

    启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 另外,并非已对接Config云服务资源发生所有变化都会被Config收集,这取决于各对接服务向Config上报资源属性,例如IAM用户SK(SecretAccessKey )属

  • 语法概览 - 配置审计 Config

    不同类型资源可以用'provider''type'来区分,它们对应'properties'字段结构也就不一样。 例如ecscloudservcer包含字段flavor,而vpcpublicips包含字段bandwidth。 各个资源类型properties内支持字段以

  • 支持服务区域 - 配置审计 Config

    支持服务区域 Config支持服务区域请以控制台界面显示为准,具体如下: 登录管理控制台,进入“配置审计 Config”服务。 在“资源清单”页面单击“已支持服务区域”。 图1 查看Config支持服务区域 进入“已支持服务区域”页面,列表中显示当前Config已支持的服务、资源类型和区域等信息。

  • 查看合规规则包及其合规性数据 - 配置审计 Config

    在列表中可查看所有已创建合规规则包,还可以查看合规规则包合规评估结果、合规分数状态等信息。 在列表中单击需要查看合规规则包名称,进入合规规则包详情页,查看该合规规则包详细信息。 在详情页中可以查看合规规则包基本信息配置参数值,以及下发合规规则列表每条合规规则合规评估结果。

  • 支持服务资源类型 - 配置审计 Config

    支持服务资源类型 Config支持云服务(provider)资源类型(type)可通过如下两种方式获取: API方式 通过调用列举云服务接口查询Config支持云服务、资源区域列表。其中provider字段为云服务名称,resource_types中name字段为资源类型名称。

  • 支持标签云服务资源类型 - 配置审计 Config

    支持标签云服务资源类型 当前华为云大部分云服务资源均支持添加标签,但部分云服务资源(如OBS桶)标签信息暂未上传至Config服务,因此无法在Config服务中使用标签相关能力,例如无法在“资源清单”页面通过标签搜索到相应资源,或无法使用涉及标签场景资源合规规则等。 当

  • 适用于日志监控最佳实践 - 配置审计 Config

    适用于日志监控最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 alarm-action-enabled-check 启用了CES告警操作 ces CES告警操作未启用,视为“不合规” apig-i

  • 查看资源聚合器 - 配置审计 Config

    根据完整聚合器名称精确搜索。 在列表中单击需要查看聚合器名称,进入资源聚合器详情页,查看该资源聚合器详细信息。 在详情页“资源计数”列表中单击某个“资源类型”,界面将跳转至“资源”页面并自动筛选出此聚合器中某一资源类型包含全部资源。 在详情页“按资源计数排序账号”列

  • 查看单个资源详情 - 配置审计 Config

    可以查看资源概览、资源合规、关联资源、资源时间线。 图1 查看资源概览详情 单击资源概览右上角“查看详情”,跳转到资源对应服务控制台,查看该资源详情。 也可以通过单击资源列表操作列“查看详情”,查看该资源详情。 父主题: 查看资源

  • 权限策略及授权项说明 - 配置审计 Config

    下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使用户组中用户获得策略定义权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。 权限根据授权精细程度,分为角色策略。 角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限的粗粒度授权机制。

  • 修改资源聚合器 - 配置审计 Config

    操作场景 资源聚合器创建完成后,您可以根据需要随时修改账号类型资源聚合器名称源账号,组织类型资源聚合器仅支持修改聚合器名称。 如下步骤以修改账号类型聚合器为例进行说明。 修改组织类型资源聚合器依赖于组织服务相关授权项,您需要具有如下权限: organizations:organizations:get

  • 查看资源合规 - 配置审计 Config

    查看资源合规 操作场景 资源合规特性用于评估您资源是否满足合规要求,当您资源在某一合规规则评估范围内,您可以在资源概览页查看该资源合规性信息。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云上不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 查看筛选资源 - 配置审计 Config

    查看筛选资源 操作场景 本章节指导您如何通过Config资源清单页面查看筛选您账号下资源,便于您了解拥有的资源及其所在区域、资源状态等信息。 资源清单中资源数据依赖于资源记录器所收集资源数据,如果相关资源无法在资源清单页面查询到,请确认资源记录器是否开启,或该资源类型

  • 查看组织合规规则包 - 配置审计 Config

    在详情页中可以查看合规规则包基本信息配置参数值,以及下发合规规则列表每条合规规则合规评估结果。 在“规则”列表单击某个规则“规则名称”,界面将跳转至“资源合规”“规则详情”页面,并自动筛选出此规则评估出不合规资源。 图2 查看部署至成员账号中组织合规规则包 当组织合

  • 开启并配置资源记录器 - 配置审计 Config

    常工作权限(调用消息通知服务(SMN)发送通知权限对象存储服务(OBS)写入权限至少包含一个)。如果需要将资源变更消息资源快照存储到“使用KMS方式加密OBS桶”中,还需要添加KMS密钥管理员权限(KMS Administrator),具体请参见资源变更消息资源快

  • 评估资源合规性 - 配置审计 Config

    在“规则”页签下列表中,单击上一步骤添加合规规则规则名称。 进入规则详情“基本信息”页。 左侧评估结果列表默认展示合规评估结果为“不合规”资源,您可以在列表上方筛选框中通过合规评估结果、资源名称或资源ID对评估结果进行筛选检索,还支持导出全部评估结果数据。 此合规规则评估结

  • 添加自定义组织合规规则 - 配置审计 Config

    当Config提供系统内置预设策略不能满足检测资源合规性需求时,您可以通过编写函数代码,添加组织类型自定义策略来完成复杂场景资源审计。 自定义策略是一个用户开发并发布在函数工作流(FunctionGraph)上函数。将合规规则函数相关联,函数接收Config发布事件,从事件

  • 添加自定义合规规则 - 配置审计 Config

    onfig发布事件,从事件中接收到规则参数Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 创建修正配置 - 配置审计 Config

    Graph)函数实例作为修正操作模板,函数中定义不合规资源具体修正逻辑。 图4 修正配置信息 配置资源ID参数。 资源ID参数:指定不合规资源ID变量名,需要与修正模板中定义获取资源ID变量名一致。执行修正时Config会将该变量赋值为要修正不合规资源具体ID值,