检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
resource_details PolicyComplianceSummaryUnit object 规则总结详情。 assignment_details PolicyComplianceSummaryUnit object 规则总结详情。 group_name String 分组名称 group_account_name
修正执行的参数。 数组长度:0 - 50 resource_parameter RemediationResourceParameter object 合规规则修正执行的动态参数。 maximum_attempts Integer 指定时间内修正的最大尝试次数。 最小值:1 最大值:25
String 描述信息。 period String 触发周期。 policy_filter PolicyFilterDefinition object 规则过滤器。 parameters Map<String,PolicyParameterValue> 规则参数。 policy_definition_id
ORGANIZATION)。 account_aggregation_sources 否 AccountAggregationSource object 聚合数据的源账号。 表4 AccountAggregationSource 参数 是否必选 参数类型 描述 domain_ids 否
VarsStructure 参数 是否必选 参数类型 描述 var_key 否 String 参数名称。 最小长度:1 最大长度:64 var_value 否 Object 参数的值。 响应参数 状态码:200 表4 响应Body参数 参数 参数类型 描述 org_conformance_pack_id String
ORGANIZATION)。 account_aggregation_sources 否 AccountAggregationSource object 聚合数据的源账号。 表4 AccountAggregationSource 参数 是否必选 参数类型 描述 domain_ids 否
消息通知模型 资源变更的消息通知模型 资源关系变更的消息通知模型 资源快照存储完成的消息通知模型 资源变更消息存储完成的消息通知模型 父主题: 附录
资源记录器 资源记录器概述 配置资源记录器 基于组织批量配置资源记录器 消息通知 资源快照存储 资源变更消息存储 资源记录器事件监控
消息通知 您在开启资源记录器并成功配置消息通知(SMN)主题(创建主题 -> 添加订阅 -> 请求订阅)后,当发生资源变更时,消息通知会推送消息到您所配置的SMN主题。 关于SMN的详细使用说明请参见《消息通知服务用户指南》。 目前,消息通知服务支持Config以下几种类型的消息通知:
String 资源聚合器ID。 最小长度:1 最大长度:256 resource_identifier 是 ResourceIdentifier object 资源详细信息的列表。 表4 ResourceIdentifier 参数 是否必选 参数类型 描述 resource_id 是 String
适用于中小企业的ENISA的标准合规包 本文为您介绍适用于中小企业的ENISA的标准合规包的业务背景、应用场景,以及合规包中的默认规则。 业务背景 ENISA中小企业网络安全指南提供了中小型企业可用于增强其网络安全态势的运营最佳实践。该指南旨在帮助中小企业了解网络安全的重要性,以
75a0a0/all-resources/summary 响应示例 状态码:200 操作成功。 [ { "provider" : "obs", "types" : [ { "type" : "buckets", "regions" : [ { "region_id"
云备份 CBR CBR备份被加密 CBR备份策略执行频率检查 CBR存储库最低保留天数 父主题: 系统内置预设策略
高性能弹性文件服务 SFS Turbo 高性能弹性文件服务通过KMS进行加密 SFS Turbo资源在备份存储库中 SFS Turbo资源的备份时间检查 父主题: 系统内置预设策略
适用于云数据库(RDS)的最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 rds-instance-enable-backup RDS实例开启备份 rds 未开启备份的RDS资源,视为“不合规” rd
附录 支持的服务和区域 支持的资源关系 支持标签的云服务和资源类型 消息通知模型 存储模型 ResourceQL语法
静态数据加密最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 cbr-backup-encrypted-check CBR备份被加密 cbr CBR服务的备份未被加密,视为“不合规” css-clust
云硬盘 EVS 云硬盘的类型在指定的范围内 云硬盘创建后在指定天数内绑定资源实例 云硬盘闲置检测 已挂载的云硬盘开启加密 云硬盘开启加密 EVS资源在备份存储库保护中 EVS资源的备份时间检查 父主题: 系统内置预设策略
云数据库 RDS RDS实例开启备份 RDS实例开启错误日志 RDS实例开启慢日志 RDS实例支持多可用区 RDS实例不具有弹性公网IP RDS实例开启存储加密 RDS实例属于指定虚拟私有云ID RDS实例配备日志 RDS实例规格在指定的范围 RDS实例启用SSL加密通讯 RDS实例端口检查
约束与限制 以下为使用配置审计(Config)服务的主要约束与限制: 表1 Config约束与限制 描述 限制值 资源数据同步周期 说明: 已对接Config的服务的资源数据同步到Config存在延迟,不同服务的延迟时间并不相同。 对于已开启资源记录器且在监控范围内的资源,Con