已找到以下 114 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看资源关系 - 配置审计 Config

    掌握您在云平台上拥有的所有资源的组成结构依赖关系。仅Config支持的资源关系才会在资源概览页的“关联资源”页签显示,请参阅支持的资源关系来了解目前支持的资源关系。 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。

  • 支持的服务区域 - 配置审计 Config

    支持的服务区域 Config支持的服务区域请以控制台界面显示为准,具体如下: 登录管理控制台,进入“配置审计 Config”服务。 在“资源清单”页面单击“已支持的服务区域”。 图1 查看Config支持的服务区域 进入“已支持的服务区域”页面,列表显示当前Config已支持的服务、资源类型和区域等信息。

  • IAM用户密码策略符合要求 - 配置审计 Config

    Strong(高):至少包含大写字母、小写字母、数字、特殊字符空格的四种或三种字符类型,且长度在8到32之间。 Medium():至少包含大写字母、小写字母、数字、特殊字符空格的两种字符类型,且长度在8到32之间。 Low(低):至少包含大写字母、小写字母、数字、特殊字符空格的一种字符类型,且长度在8到32之间。

  • 使用前必读 - 配置审计 Config

    理工作。 用户 由账号在IAM创建的用户,是云服务的使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号IDIAM用户ID。通常在调用API的鉴权过程,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Regi

  • 修改组织合规规则 - 配置审计 Config

    规则的规则名称、规则简介规则参数。 添加、修改组织合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则仅支持查看删除操作。 操作步骤 使用创建组织合规规则的组织账号登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计

  • 开启并配置资源记录器 - 配置审计 Config

    知服务(SMN)发送通知的权限对象存储服务(OBS)的写入权限至少包含一个)。如果需要将资源变更消息资源快照存储到“使用KMS方式加密的OBS桶”,还需要添加KMS的密钥管理员权限(KMS Administrator),具体请参见资源变更消息资源快照转储至OBS加密桶。创建委托详见委托其他云服务管理资源。

  • IAM用户访问模式 - 配置审计 Config

    修复项指导 修改IAM用户,访问方式只允许编程访问管理控制台访问的一种,并确保一个IAM用户上只配置登录密码访问密钥的一种。 检测逻辑 IAM用户为“停用”状态,视为“合规”。 IAM用户为“启用”状态,且未同时开启“编程访问”“管理控制台访问”,视为“合规”。 IAM用户

  • 编辑资源合规规则 - 配置审计 Config

    添加、修改、启用合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用删除操作。 托管合规规则不支持进行修改、停用、启用、删除操作,托管合规规则是由组织合规规则或合规规则包创建的,由组织合规规则创建的托管规则只能由创建规则的组织账号进行修改删除操作,由

  • 配置资源记录器 - 配置审计 Config

    )发送通知的权限对象存储服务(OBS)的写入权限(例如SMN AdministratorOBS OperateAccess权限)。由于快速授权的委托并不包含KMS的相关权限,因此资源记录器无法将资源变更消息资源快照存储到“使用KMS方式加密的OBS桶”。如有需要,您可以在委托中添加对应权限(KMS

  • IAM策略不授权KMS的禁止的action - 配置审计 Config

    IAM策略不授权KMS的禁止的action 规则详情 表1 规则详情 参数 说明 规则名称 iam-customer-policy-blocked-kms-actions 规则展示名 IAM策略不授权KMS的禁止的action 规则描述 IAM策略授权KMS的任一阻拦action,视为“不合规”。

  • 权限策略及授权项说明 - 配置审计 Config

    项目与企业项目。授权范围如果同时支持IAM项目企业项目,表示此授权项对应的自定义策略,可以在IAM企业管理两个服务给用户组授权并生效。如果仅支持IAM项目,不支持企业项目,表示仅能在IAM给用户组授权并生效,如果在企业管理授权,则该自定义策略不生效。关于IAM项目与企业

  • 与其他服务的关系 - 配置审计 Config

    通过IAM服务为用户授予不同的Config系统权限或自定义策略,以控制用户在Config可执行的操作。 权限管理 云审计服务(CTS) 记录查看Config相关的关键操作事件。 通过云审计服务,可以记录与配置审计服务相关的操作事件,便于日后的查询、审计回溯。 云审计-记录配置审计 函数工作流(FunctionGraph)

  • 修改组织合规规则包 - 配置审计 Config

    组织合规规则包创建完成后,您可以随时需要修改其名称规则参数值。当组织合规规则包部署目标为组织时,如在组织的部分账号中部署失败,您还可以修改组织合规规则包的排除账号,将部署失败的账号排除后重新部署。 创建或修改组织合规规则包需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则包仅支持查看删除操作。具体请参见配置资源记录器。

  • 删除组织合规规则 - 配置审计 Config

    单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 选择“组织规则”页签,在规则列表单击操作列的“删除”。 在“删除规则”弹窗,单击“确定”。 组织合规规则删除后,

  • 查看所有资源列表 - 配置审计 Config

    单”页面查看。 资源数据同步到Config存在延迟,因此资源发生变化时不会实时更新“资源清单”的数据。对于已开启资源记录器的用户,Config会在24小时内校正资源数据。 资源清单的资源数据依赖于资源记录器所收集的资源数据,如果相关资源无法在资源清单页面查询到,请确认资源记录

  • 函数列表 - 配置审计 Config

    (-1,0,1) 分别表示小于等于大于。 array_sum(a) 返回数组a的元素。 array_union(a, b) → array 返回ab的并集的数组。 array_except(x, y) → array 返回x但不在y的元素数组。 cardinality(a)

  • 修改合规规则包 - 配置审计 Config

    需要修改其名称规则参数值,您可参考以下步骤对合规规则包进行修改更新。 创建或修改合规规则包需要开启资源记录器,资源记录器处于关闭状态时,合规规则包仅支持查看删除操作。具体请参见配置资源记录器。 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计

  • 新建自定义查询 - 配置审计 Config

    ”页面。 图4 使用预设查询 在“查询编辑器”的输入框修改查询语句。 详细请参见高级查询配置样例。 单击“另存为”,配置查询名称描述。 在弹框,单击“确定”。 通过另存预设查询操作产生的新查询,将更新在自定义查询列表。 您也可以基于该查询的历史执行记录将其保存为新的自定义查询,具体请参见历史执行记录。

  • 触发规则评估 - 配置审计 Config

    参见以下操作步骤。 约束与限制 每个账号最多可以添加500个合规规则。 添加、修改、启用合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用删除操作。 仅被资源记录器收集的资源可参与资源评估,为保证资源合规规则的评估结果符合预期,强烈建议

  • 功能总览 - 配置审计 Config

    资源配置和合规性数据到单个账号,方便统一查询。 查看资源聚合器 查看所有已创建的资源聚合器列表详情。 修改资源聚合器 修改资源聚合器聚合的源账号。 删除资源聚合器 如不再需要某个资源聚合器,可以删除此资源聚合器。 查看聚合的合规规则 在规则列表查看资源聚合器聚合的全部合规规则及其合规性数据。