已找到以下 197 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • OBS桶禁止公开写 - 配置审计 Config

    BS桶及桶内对象访问。 修复项指导 通过可视化视图或JSON视图修改桶策略内容,避免桶策略授权非预期写操作。 检测逻辑 OBS桶策略允许本账号以外身份执行“写”相关操作,视为“不合规”。 OBS桶ACL允许本账号或日志投递用户组以外身份执行“写”相关操作,视为“不合规”。

  • 使用前必读 - 配置审计 Config

    配置审计(Config)服务提供全局资源配置检索,配置历史追溯,以及基于资源配置持续审计评估能力,确保云上资源配置变更符合客户预期。 本文档提供了配置审计服务API描述、参数说明以及示例等内容。您可以使用本文档提供API对Config进行相关操作。支持全部操作请参阅API概览。 在调用ConfigAPI

  • 创建修正配置 - 配置审计 Config

    合规规则创建修正配置,按照您自定义修正逻辑对规则检测出不合规资源进行快速修正。 合规规则修正配置功能基于RFS服务私有模板或FunctionGraph函数进行资源修正,因此您需要预先创建RFS服务私有模板或FunctionGraph函数。本章节包含如下内容: 创建RFS私有模板

  • 资源合规概述 - 配置审计 Config

    onfig服务委托管理员,您还可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”所有成员账号中。 针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您

  • 资源聚合器概述 - 配置审计 Config

    资源聚合器是配置审计服务中一种新功能,可以从多个源账号收集资源配置和合规性数据。 聚合器账号 聚合账号是创建资源聚合器账号。 授权 授权是指源账号向聚合器账号授予收集资源配置和合规性数据权限。源类型为华为云账号资源聚合器,必须获得源账号授权才能聚合数据;源类型为组织资源聚合器,则

  • 基于组织批量配置资源记录器 - 配置审计 Config

    成员账号资源记录器将转储文件存放至本OBS桶指定路径内,以下参数需要您根据实际使用场景手动替换: ${account_id}:需要被授权组织成员账号账号ID(domain_id),多个账号ID之间以英文逗号分隔; ${agency_name}:被授权自定义委托名称。如

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云上不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构和依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 查看组织合规规则 - 配置审计 Config

    创建组织合规规则组织账号只能看到自己添加组织合规规则,无法看到组织内其他账号添加组织合规规则。 查看部署至成员账号中组织合规规则 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改和删除操作只能由创建规则组织账号进行,组

  • 查看单个资源详情 - 配置审计 Config

    “资源清单”页面的资源列表默认展示资源部分属性,如果您需要查看某个资源资源详情,可按如下操作查看。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 在“资源清单”页面的资源列表中,单击需要查看资源名称,进入资源概览页。

  • 删除修正配置 - 配置审计 Config

    当您不再需要某条合规规则修正配置时,可以对其执行删除操作。合规规则修正配置删除后,不会对已修正资源产生影响。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。

  • 查看组织合规规则包 - 配置审计 Config

    组织账号可以通过列表查看自己创建组织合规规则包及其详情,并支持在列表中进行搜索过滤操作,但无法看到组织内其他账号添加组织合规规则包。 当组织合规规则包部署成功后,会在组织内成员账号合规规则包列表中显示此组织合规规则包。且该组织合规规则包删除操作只能由创建组织规则包组织账号进行,组织内其他账号

  • 查看资源历史 - 配置审计 Config

    nfig历史变更信息。关于资源记录器请参阅资源记录器。 操作场景 资源历史是过去某段时间内资源不同状态集合。对接服务上报Config资源属性和资源关系变化,都会在资源时间线中生成一条记录,该记录会包含资源变更情况详细信息,默认保存期限为7年。 资源历史中记录资源关系仅支持最大1000条资源关系。

  • 查看资源合规 - 配置审计 Config

    查看资源合规 操作场景 资源合规特性用于评估您资源是否满足合规要求,当您资源在某一合规规则评估范围内,您可以在资源概览页查看该资源合规性信息。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 修改资源聚合器 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在资源聚合器列表中选择需要修改聚合器,单击“操作”列“编辑”按钮。 在资源

  • 查看合规规则包及其合规性数据 - 配置审计 Config

    在列表中可查看所有已创建合规规则包,还可以查看合规规则包合规评估结果、合规分数和状态等信息。 在列表中单击需要查看合规规则包名称,进入合规规则包详情页,查看该合规规则包详细信息。 在详情页中可以查看合规规则包基本信息和配置参数值,以及下发合规规则列表和每条合规规则合规评估结果。

  • 设置修正例外 - 配置审计 Config

    选择“修正例外”页签,列表中显示已加入修正例外资源信息。 删除修正例外 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击已创建修正配置合规规则的规则名称,进入规则详情页。

  • 手动执行修正 - 配置审计 Config

    在左上方选择“修正管理”页签,在页面下方“资源范围”列表中可查看全量不合规资源修正信息。 您可以单击列表右上方刷新按钮刷新不合规资源修正状态。 图2 查看修正结果 指定不合规资源执行修正 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 授权资源聚合器账号 - 配置审计 Config

    完成后,资源聚合器聚合您账号中资源数据时,无需再次向您发送授权请求,即可聚合您账号中资源数据。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“授权”,进入“授权”页面。

  • 查看查询 - 配置审计 Config

    查看查询 操作场景 如果您需要查看某个查询名称、描述和查询语句,可按如下操作查看查询。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“高级查询”,进入“高级查询”页面。

  • 查看资源聚合器 - 配置审计 Config

    单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在列表中可查看所有已创建资源聚合器。 您可以通过页面右上方过滤器搜索出需要查看资源聚合器,支持根据完整的聚合器名称精确搜索。