已找到以下 44 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何调用API - 资源治理中心 RGC

    如何调用API 构造请求 认证鉴权 返回结果

  • 认证鉴权 - 资源治理中心 RGC

    Key):与访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,并防止请求修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。

  • 构造请求 - 资源治理中心 RGC

    构造请求 本节介绍REST API请求组成,并以调用RGC服务查询控制策略操作状态接口说明如何调用API,该API查询开启控制策略或者关闭控制策略操作状态。 您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987

  • 漂移检测与修复 - 资源治理中心 RGC

    在RGC中可以检测到治理漂移类型如下: 组织架构漂移类型 SCP更新 SCP被删除 SCP关联至OU SCP关联至账号 SCP从OU解绑 SCP从账号解绑 账号漂移类型 账号移动到其他OU 账号关闭 账号移出组织 如果同一组资源多次出现相同类型漂移,RGC将仅针对第一个出现漂移的资源发送SMN通知。

  • Landing Zone治理检测概述 - 资源治理中心 RGC

    组织与账号:采用合理组织架构,基于账号实现职责分离,无游离企业账号。 身份权限:精细化权限分配与统一身份管理,消减过度授权风险。 网络规划:公共网络资源集中管理,保障网络安全和高可用。 安全合规:相关数据介质正确加密,主机与数据落地安全保护。 合规审计:完整收集并设置日志长期留存,保障审计的有效性。

  • 返回结果 - 资源治理中心 RGC

    错误)数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 详细公共响应消息头字段请参见表1。 表1 公共响应消息头 消息头名称 描述 Content-Type 资源内容类型。

  • 上传模板 - 资源治理中心 RGC

    RGC支持两种方式使用模板:一是使用上传成功模板文件,二是直接使用预置模板。本章节为您介绍如何将配置好模板文件上传至RGC中。 约束与限制 上传模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 取消注册组织单元 - 资源治理中心 RGC

    取消注册组织单元 当您希望注册成功OU不再受到Landing Zone监管,或不再希望注册已注册失败OU,您可以选择取消注册OU。 约束与限制 无法取消注册核心OU或根OU。 取消注册OU前,请确保OU中无已被注册子OU和纳管账号。如果存在,请先取消注册OU和取消纳管账号。

  • 执行Landing Zone治理检测 - 资源治理中心 RGC

    执行Landing Zone治理检测 本章节介绍如何执行Landing治理检测,获取各项治理领域评分。 约束与限制 该功能支持在未开通RGC情况下执行。 仅支持组织管理账号执行Landing Zone治理检测。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入“Landing

  • 删除组织单元 - 资源治理中心 RGC

    删除OU前,请确保OU中无已被注册子OU和纳管账号。如果存在,请先取消注册OU和取消纳管账号。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要删除OU所在行“操作”列“删除”。 1 删除OU 确认需要删除OU信息,输入“DELETE”。 2 确认删除OU信息

  • 搭建Landing Zone - 资源治理中心 RGC

    RGC”。 在服务开通页,单击“立即开通”。 1 开通RGC 设置RGC主区域,该区域是Landing Zone部署默认区域。 2 设置主区域 (可选)选择除主区域之外还需要治理区域,可以选择多个区域。添加后,该区域资源也将被RGC治理。 3 设置其他区域 单击“下一步”。 在配置组织单元页面,配置核心组织单元。

  • 必选控制策略 - 资源治理中心 RGC

    RGC-GR_AUDIT_BUCKET_ENCRYPTION_CHANGES_PROHIBITED 名称:不允许修改日志桶加密配置 实现:SCP 类型:预防性控制策略 功能:防止对RGC创建OBS桶加密配置进行更改。 { "Version": "5.0", "Statement": [{ "Sid":

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    RGC”。 在服务开通页,单击“立即开通”。 2 开通RGC 设置RGC主区域,该区域是Landing Zone部署默认区域。 3 设置主区域 (可选)选择除主区域之外还需要治理区域,可以选择多个区域。添加后,该区域资源也将被RGC治理。 4 设置其他区域 单击“下一步”。 在配置组织单元页面,配置核心组织单元。

  • 使用CTS审计RGC操作事件 - 资源治理中心 RGC

    使用CTS审计RGC操作事件 操作场景 资源治理中心支持通过云审计服务对资源治理中心操作进行记录,以便查询事件列表,用以审计和回溯历史操作。 前提条件 已开通CTS。 支持审计关键操作列表 表1 云审计服务支持RGC操作列表 操作名称 资源类型 事件名称 设置Landing Zone前检查

  • 状态码 - 资源治理中心 RGC

    返回一个资源特征与地址列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求资源已被永久移动到新URI,返回信息会包括新URI。 302 Found 资源临时移动。 303 See Other 查看其它地址。 使用GET和POST请求查看。

  • 可选控制策略 - 资源治理中心 RGC

    ES_BY_ID 指定允许镜像ID列表,ECS实例镜像ID不在指定范围内,视为“不合规”。 管理漏洞 高 ecs:::instanceV1 否 RGC-GR_CONFIG_APPROVED_IMS_BY_TAG ECS镜像不在指定tagIMS范围内,视为“不合规”。 管理漏洞

  • 准备工作 - 资源治理中心 RGC

    根据提示信息完成注册,详细操作请参见“如何注册华为云管理控制台用户?”。 注册成功后,系统会自动跳转至您个人信息界面。 参考“实名认证”完成企业账号实名认证。 当前RGC服务暂不收取费用。但您需要根据使用情况为以下服务付费:SMN、OBS等。 开通企业中心 在启用RGC前,需要开通企业中心并成为组织管理账号,请执行以下准备工作:

  • 基本概念 - 资源治理中心 RGC

    计算基础设施能力。 Landing Zone Landing Zone基础环境简称,指由RGC初始部署符合最佳实践多账号环境。 账号 账号是租户间安全边界,是资源隔离基本单元。一个账号内资源只能授权给该账号下IAM用户(或IAM委托)所访问。当前账号承载实体是华为云账号。

  • 策略授权参考 - 资源治理中心 RGC

    plate:get 授予获取纳管账号模板详情权限。 read - - RGCAPI通常对应着一个或多个操作项。表2展示了API与操作项关系,以及该API需要依赖操作项。 表2 API与操作项关系 API 对应操作项 依赖操作项 POST /v1/managed-or

  • 权限和授权项说明 - 资源治理中心 RGC

    、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户授予授权项所对应策略,该用户才能成功调用该接口。 例如,用户要查询Landing