已找到以下 179 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全身份和合规性运营最佳实践 - 配置审计 Config

    IAM策略不授权KMS禁止action iam, access-analyzer-verified IAM策略授权KMS任一阻拦action,视为“不合规” iam-group-has-users-check IAM用户组添加了IAM用户 iam IAM用户组未添加任意IAM用户,视为“不合规”

  • 通过CES实现不合规资源告警通知 - 配置审计 Config

    其中部分IAM用户合规结果为不合规,如下图所示。 步骤一:创建规则 登录配置审计控制台。 左侧导航栏,选择资源合规。 规则页面,单击“添加规则”。 基础配置页面,选择预设策略“IAM用户AccessKey指定时间内轮换”,单击“下一步”。 规则参数页面,选择评

  • 资源合规常见问题 - 配置审计 Config

    资源合规常见问题 最多可以添加多少个合规规则? 每个账号最多可以添加500个合规规则。 添加合规规则时,规则参数指的是什么? 规则参数和合规策略是对应,例如:您选择了“资源具有指定标签”预设策略,则需要配置该预设策略对应规则参数“key”和“value”具体值。 预设策略规则参数无法

  • 适用于空闲资产管理最佳实践 - 配置审计 Config

    适用于空闲资产管理最佳实践 业务背景 适用于空闲资产管理最佳实践用于检测常见云资源购买后是否被闲置,涉及弹性公网IP、弹性云服务器、云硬盘等云产品。资源购买后未使用会导致企业成本浪费,建议及时发现并治理。 默认规则 该示例模板对应合规规则说明如下表所示: 表1 合规包示例模板说明

  • 通过Config实现资源多维度合规审计 - 配置审计 Config

    所有资源绑定标签Env:Test,标签值您可以根据实际情况自行定义,能区分不同环境资源即可。 操作流程: 登录配置审计控制台。 左侧导航栏,选择资源合规。 规则页面,单击“添加规则”。 选择您需要预设策略,如“ECS实例镜像名称指定范围”,单击“下一步”。

  • 资源合规概述 - 配置审计 Config

    onfig服务委托管理员,您还可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”所有成员账号。 针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您

  • 创建资源聚合器 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,弹出服务列表,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 单击页面右上角“创建聚合器”。 创建聚合器页面,先勾选“允许数据

  • 与其他服务关系 - 配置审计 Config

    通过IAM控制用户访问Config权限。 通过IAM服务为用户授予不同Config系统权限或自定义策略,以控制用户Config可执行操作。 权限管理 云审计服务(CTS) 记录和查看Config相关关键操作事件。 通过云审计服务,可以记录与配置审计服务相关操作事件,便于日后查询、审计和回溯。

  • 功能总览 - 配置审计 Config

    查看所有已创建资源聚合器列表和详情。 修改资源聚合器 修改资源聚合器聚合源账号。 删除资源聚合器 如不再需要某个资源聚合器,可以删除此资源聚合器。 查看聚合合规规则 规则列表查看资源聚合器聚合全部合规规则及其合规性数据。 查看聚合资源 资源列表查看资源聚合器聚合全部资源。

  • 触发规则评估 - 配置审计 Config

    估所选择资源数据。 关于如何开启并配置资源记录器请参见:配置资源记录器。 操作步骤 登录管理控制台。 单击页面左上角图标,弹出服务列表,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 “规则”页

  • 权限管理 - 配置审计 Config

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 通过Config实现资源自动化管理 - 配置审计 Config

    作,详见确保您数据传输到OBS过程不被窃取和篡改。 操作流程 创建合规规则: 登录配置审计控制台。 左侧导航栏,选择资源合规。 规则页面,单击“添加规则”。 选择预设策略“OBS桶策略授权行为使用SSL加密”,单击“下一步”。 规则参数页面,保持默认资源范围,区域选择“全部”,完成规则创建。

  • 约束与限制 - 配置审计 Config

    每个账号最多可以添加合规规则包数(包括组织合规规则包) 50个 每个账号最多能创建账号类型资源聚合器数 30个 单个资源聚合器最多能聚合源账号数 30个 单个账号类型资源聚合器每7天添加、更新和删除最大源账号数 1000个 单个账号最多能创建组织类型资源聚合器数 1个

  • 统一身份认证服务 IAM - 配置审计 Config

    IAM IAM用户AccessKey指定时间内轮换 IAM策略不授权KMS禁止action IAM用户组添加了IAM用户 IAM用户密码策略符合要求 IAM策略黑名单检查 IAM策略不具备Admin权限 IAM自定义策略具备所有权限 根用户存在可使用访问密钥 IAM用户访问模式

  • 适用于统一身份认证服务(IAM)最佳实践 - 配置审计 Config

    适用于统一身份认证服务(IAM)最佳实践 该示例模板对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 access-keys-rotated IAM用户AccessKey指定时间内轮换 iam IAM用户访问密钥未在指定天数内轮转,视为“不合规”

  • 认证鉴权 - 配置审计 Config

    Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 使用Token前请确保Token离过期有足够时间,防止调用API过程Token过期导致调用API失败。 Token计算机系统中代表令牌(临时)意思,拥有Token就代

  • 资源记录器概述 - 配置审计 Config

    选配置,但如果您先配置了SMN主题,则也可以不配置资源转储(OBS桶)。 配置资源记录器时,配置了“主题”,但只创建了SMN主题,未添加订阅以及执行请求订阅,资源发生变更时,将无法收到消息通知。具体请参见创建主题、添加订阅和请求订阅。 未在资源记录器监控范围内勾选资源,不会更新资源的最新数据。

  • 修正配置概述 - 配置审计 Config

    配置审计服务资源合规特性用于评估您资源是否满足合规要求,针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您自定义修正逻辑对不合规资源进行快速修正,确保您云上资源持续合规。

  • 合规规则包概述 - 配置审计 Config

    合规规则包下发合规规则创建失败,触发合规规则回滚行为,已创建合规规则删除成功。 ROLLBACK_IN_PROGRESS 回滚 合规规则包下发合规规则创建失败,触发合规规则回滚行为,已创建合规规则正在删除。 ROLLBACK_FAILED 回滚失败 合规规则包下发合规规

  • 适用于Landing Zone基础场景最佳实践 - 配置审计 Config

    目标场景合规规则包。为避免疑义,本“合规”仅指资源符合规则定义本身合规性描述,不构成任何法律意见。本合规规则包模板不确保符合特定法律法规或行业标准要求,您需自行对您业务、技术操作合规性和合法性负责并承担与此相关所有责任。 默认规则 该示例模板对应合规规则说明如下表所示: