已找到以下 181 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看合规规则包 - 配置审计 Config

    如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 id String 合规规则包ID。 name String 合规规则包名称。 stack_id String 资源栈(stack)唯一ID。 最小长度:1

  • 更新资源聚合器 - 配置审计 Config

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户认证失败或无操作权限。

  • 列举所有资源 - 配置审计 Config

    String 资源类型列表,资源类型格式为provider.type。 最大长度:40 limit 否 Integer 最大返回数量。 最小值:1 最大值:200 缺省值:100 marker 否 String 分页参数,通过上一个请求中返回marker信息作为输入,获取当前页。

  • 创建合规规则包 - 配置审计 Config

    合规规则包是配置审计服务根据合规场景定制一组合规规则集合。您可以使用配置审计服务示例模板,或根据自身需求配置自定义模板来创建合规规则包。 合规规则包创建完成后,这些规则默认会执行一次评估,后续将根据规则触发机制自动触发评估,也可以在资源合规规则列表中手动触发单个合规规则评估。 约束与限制

  • 创建或更新记录器 - 配置审计 Config

    SMN通道设置对象。跨账号授予SMN主题发送通知权限请参考《用户指南- 资源记录器- 开启/配置/修改资源记录器》中“跨账号授权”内容。 obs 否 TrackerOBSChannelConfigBody object OBS设置对象。跨账号授予OBS桶转储文件权限请参考《用户指南- 资源记录器-

  • 创建组织合规规则包 - 配置审计 Config

    如果您是组织管理员或Config服务委托管理员,您可以添加组织类型合规规则包,直接作用于您组织内账号状态为“正常”成员账号中。 当组织合规规则包部署成功后,会在组织内成员账号合规规则包列表中显示此组织合规规则包。且该组织合规规则包删除操作只能由创建组织规则包组织账号进行,组织内其他账号只能

  • 开启并配置资源记录器 - 配置审计 Config

    资源记录器为您提供面向资源配置记录监控能力,帮您轻松实现海量资源自主监管,用来跟踪您在云平台上且Config支持云服务资源变更情况。 开启并配置资源记录器资源转储和主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息和资源快照进行定期存储。

  • 导出资源列表 - 配置审计 Config

    在“资源清单”页面您可以导出资源列表中资源信息。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击列表左上方“导出资源列表”按钮,导出列表中资源信息。 导出资源列表功能仅会导出资源列表中展示资源相关信息:

  • 评估资源合规性 - 配置审计 Config

    在“规则”页签下列表中,单击上一步骤添加合规规则规则名称。 进入规则详情“基本信息”页。 左侧评估结果列表默认展示合规评估结果为“不合规”资源,您可以在列表上方筛选框中通过合规评估结果、资源名称或资源ID对评估结果进行筛选检索,还支持导出全部评估结果数据。 此合规规则评估结

  • 查看所有资源列表 - 配置审计 Config

    “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的全部资源信息。 图1 资源清单默认页面 您可以通过关闭“仅显示有资源服务和区域”开关,并单击“更多服务”以查看配置审计支持服务完整列表。 图2 查看配置审计支持所有服务 单击页面左上方“已支持服务和区域”按钮,界面将显示当前已支持全部服务、资源类型和区域等信息。

  • 资源清单常见问题 - 配置审计 Config

    启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 另外,并非已对接Config云服务资源发生所有变化都会被Config收集,这取决于各对接服务向Config上报资源属性,例如IAM用户SK(SecretAccessKey )属

  • 添加自定义组织合规规则 - 配置审计 Config

    当Config提供系统内置预设策略不能满足检测资源合规性需求时,您可以通过编写函数代码,添加组织类型自定义策略来完成复杂场景资源审计。 自定义策略是一个用户开发并发布在函数工作流(FunctionGraph)上函数。将合规规则和函数相关联,函数接收Config发布事件,从事件

  • 添加自定义合规规则 - 配置审计 Config

    数接收Config发布事件,从事件中接收到规则参数和Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 创建资源聚合器 - 配置审计 Config

    为“正常”成员账号数据,无需输入账号ID。 图1 创建聚合器 账号类型资源聚合器仅支持聚合华为云账号下资源,因此源账号ID需输入华为云账号ID(domain_id)。如何获取账号ID请参见获取账号ID。 创建组织类型资源聚合器账号需开通组织服务,且必须为组织管理账号或

  • 添加预定义组织合规规则 - 配置审计 Config

    onfig服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改和删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。

  • 高级查询使用限制 - 配置审计 Config

    高级查询功能依赖于资源记录器所收集资源数据,强烈建议您保持资源记录器开启状态,不同场景说明如下: 如您从未开启过资源记录器,则高级查询语句无法查询到任何资源数据。 如您已开启资源记录器,但仅在资源记录器监控范围内勾选部分资源,则高级查询语句仅能查询到所选择资源数据。 如您开启资源记

  • 触发规则评估 - 配置审计 Config

    则资源合规规则仅会评估所选择资源数据。 关于如何开启并配置资源记录器请参见:配置资源记录器。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。

  • 根用户开启MFA认证 - 配置审计 Config

    标签 iam 规则触发方式 周期触发 规则评估资源类型 account 规则参数 无 应用场景 Multi-Factor Authentication(简称MFA)是一种非常简单安全实践方法,建议您给华为账号以及您账号中具备较高权限用户开启MFA功能,它能够在用户名和密码之外

  • IAM用户开启MFA - 配置审计 Config

    标签 iam 规则触发方式 配置变更 规则评估资源类型 iam.users 规则参数 无 应用场景 Multi-Factor Authentication(简称MFA)是一种非常简单安全实践方法,建议您给华为账号以及您账号中具备较高权限用户开启MFA功能,它能够在用户名和密码之

  • 资源聚合器使用限制 - 配置审计 Config

    聚合器,创建组织类型资源聚合器被删除后在24小时内无法再次创建。 资源聚合器聚合源账号必须开启资源记录器,资源聚合器才会动态收集源账号资源配置,源账号资源发生变更后会同步更新数据至资源聚合器。 组织类型资源聚合器仅会聚合组织下账号状态为“正常”成员账号数据。 资源聚