已找到以下 37 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 应用场景 - 资源治理中心 RGC

    预防并检测组织内成员不合规行为 新业务应用快速部署上线 企业拥有多个业务模块和应用,在部署完Landing Zone多账号环境之后,用户即可搬迁应用,用户可以预先定义好新建账号标准配置,通过RGC服务简单快速创建及配置新建账号,助力应用快速搬迁上线。 图3 新业务应用快速部署上线

  • 部署Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶保留时长。日志将会自动存放至系统创建两个默认OBS桶,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志和已纳管账号Config记录资源快照,并且存放于名为

  • 基本概念 - 资源治理中心 RGC

    计算基础设施能力。 Landing Zone Landing Zone基础环境简称,指由RGC初始部署符合最佳实践多账号环境。 账号 账号是租户间安全边界,是资源隔离基本单元。一个账号内资源只能被授权给该账号下IAM用户(或IAM委托)所访问。当前账号承载实体是华为云账号。

  • 什么是资源治理中心 - 资源治理中心 RGC

    Zone)上设置控制策略,帮助您更快速便捷地满足上合规诉求,而且通过RGC看板持续监控上多账号环境合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性同时,实现新业务应用快速部署上线。 计费说明

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    RGC提供多种控制策略,在RGC创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 在组织创建OU需要在RGC中注册后,即可应用控制策略。 在RGC创建OU应用控制策略时,预防性控制策略将应用于该OU下所有的成员账号,包含已纳管或未纳管账号,检测性控制策略仅能应用于已纳管的账号。

  • 使用前必读 - 资源治理中心 RGC

    概览。 在调用RGCAPI之前,请确保已经充分了解RGC相关概念,详细信息请参见资源治理中心产品介绍。 终端节点 终端节点即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点查询服务终端节点。 基本概念 账号 用户注册华为账号,账号对其所拥有

  • 停用Landing Zone - 资源治理中心 RGC

    重置IAM身份中心操作,请参考删除IAM身份中心配置。 用于存放日志OBS桶。删除OBS桶操作,请参考删除桶。 RFSRGCLoggingResources资源栈集。删除资源栈集操作,请参考删除资源栈集。 RFS中用户自行创建模板。 IAM委托,包括:RGCA

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶保留时长。日志将会自动存放至系统创建两个默认OBS桶,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志和已纳管账号Config记录资源快照,并且存放于名为“rg

  • 模板概述 - 资源治理中心 RGC

    json、zip包文件格式,用于描述您资源。模板可以定义大批量、不同服务、不同规格资源实例,通过编写模板即可完成应用设计与资源规划,实现众多资源自动化部署或销毁操作,使业务组织和管理变得轻松。且同一模板可以多次重复使用,提升了工作效率。 RGC账号工厂功能支持通过模板快速创

  • 必选控制策略 - 资源治理中心 RGC

    必选控制策略由RGC提供,且无法停用。这些控制策略将会自动应用于组织结构上每个OU。 RGC-GR_AUDIT_BUCKET_DELETION_PROHIBITED 实现:SCP 类型:Preventive 功能:防止删除RGC在日志归档账号创建OBS桶。 { "Version": "5

  • 更新Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶保留时长。日志将会自动存放至系统创建两个默认OBS桶,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志和已纳管账号Config记录资源快照,并且存放于名为

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    获取用户组名称和ID 登录华为,进入IAM控制台,选择“用户组”页签。 单击需要查询用户组前下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为,进入IAM控制台,选择“项目”页签。 “项目”列内容即为所属区域对应ID。 图4 查看区域ID

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为,进入华为RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属组织单元和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属组织单元后,新组织单元所应用控制策略可能与原组织单元控制策略不同,需要确认新组织单元所启用控制策略符合您对账号要求后再执行该操作。 操作步骤 以RGC管理账号身份登录华为,进入华为云RGC控制台。

  • 组织管理概述 - 资源治理中心 RGC

    管理账号通常是设置Landing Zone账号。管理账号可以注册组织单元或账号,将组织单元或账号纳管至Landing Zone。 成员账号 成员账号为关联在根组织单元或者任一个组织单元下账号。 注册组织单元 在RGC创建组织单元,系统将会自动注册。在组织创建组织单元需要手动进行注册,Landing

  • 启用/关闭控制策略 - 资源治理中心 RGC

    以RGC管理账号身份登录华为,进入华为RGC控制台。 进入“控制策略管理 > 策略列表”页面,在策略列表,找到需要关闭策略。 单击策略名称,进入控制策略详情。 在“已启用组织单元”页签,找到需要解绑组织单元。 图5 解绑控制策略 单击“操作”列“禁用控制策略”。

  • 重新注册组织单元 - 资源治理中心 RGC

    如果您需要对OU内多个账号进行更新或需要对OU信息进行更新,可以选择重新注册OU。 约束与限制 重新注册OU时,如果OU存在创建失败和取消纳管失败账号,则OU将无法重新注册。 不能注册或重新注册核心OU。 操作步骤 以RGC管理账号身份登录华为,进入华为RGC控制台。 进入组织管理页

  • 控制策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略显性拒绝操作都会被拦截

  • 查看控制策略详情 - 资源治理中心 RGC

    通过策略目录和策略列表,均可以查看当前RGC控制策略详细信息。 操作步骤 以RGC管理账号身份登录华为,进入华为RGC控制台。 进入“控制策略管理 > 策略列表”页面,在策略列表,找到需要查看策略。 单击策略名称,进入控制策略详情。 表1 控制策略参数说明 参数 描述 名称 控制策略名称。 资源 受到监管的资源。

  • 强烈建议控制策略 - 资源治理中心 RGC

    “不合规”。 加密传输数据 dms:::kafkaInstance RGC-GR_CONFIG_DMS_KAFKA_NOT_ENABLE_PUBLIC_SSL DMS kafkas队列未打开公网SSL加密访问,视为“不合规”。 加密传输数据 dms:::kafkaInstance