已找到以下 541 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 添加预定义合规规则 - 配置审计 Config

    合规规则评估结果符合预期,强烈建议您保持资源记录开启状态,不同场景说明如下: 如您未开启资源记录器,则资源合规规则无法评估任何资源数据。历史合规规则评估结果依然存在。 如您已开启资源记录器,但仅在资源记录器监控范围内勾选部分资源,则资源合规规则仅会评估所选择资源数据。

  • 修改合规规则包 - 配置审计 Config

    创建或修改合规规则包需要开启资源记录器,资源记录器处于关闭状态时,合规规则包仅支持查看和删除操作。具体请参见配置资源记录器。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“合规规则包”,进入“合规规则包”页面。

  • 查询高级查询 - 配置审计 Config

    String 自定义查询类型,枚举值为“account”和“aggregator”。若取值为“account”,表示单账号自定义查询语句;若取值为“aggregator”,表示聚合器自定义查询语句。默认值为“account”。 description String ResourceQL描述。

  • 适用于Web应用防火墙(WAF)最佳实践 - 配置审计 Config

    waf-instance-enable-protect 启用WAF实例域名防护 waf 如果账号未配置并启用WAF防护策略域名防护,视为“不合规” waf-instance-policy-not-empty WAF防护域名配置防护策略 waf WAF防护域名未配置防护策略,视为“不合规” waf-policy-enable-geoip

  • 筛选资源 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 在“资源清单”页面中部搜索框中,可通过名称、资源ID、资源状态、标签和企业项目筛选出您需要查看资源。 图1 筛选资源 父主题: 查看资源

  • 查看资源聚合器 - 配置审计 Config

    单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在列表中可查看所有已创建资源聚合器。 您可以通过页面右上方过滤器搜索出需要查看资源聚合器,支持根据完整的聚合器名称精确搜索。

  • 查看资源合规 - 配置审计 Config

    查看资源合规 操作场景 资源合规特性用于评估您资源是否满足合规要求,当您资源在某一合规规则评估范围内,您可以在资源概览页查看该资源合规性信息。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 高级查询使用限制 - 配置审计 Config

    单个查询语句中最多只能做两次表关联查询。 每个账号最多可以创建200个高级查询。 高级查询功能依赖于资源记录器所收集资源数据,强烈建议您保持资源记录开启状态,不同场景说明如下: 如您从未开启过资源记录器,则高级查询语句无法查询到任何资源数据。 如您已开启资源记录器,但仅在资源记录器监控范围

  • 修改组织合规规则包 - 配置审计 Config

    如在组织部分账号中部署失败,您还可以修改组织合规规则包排除账号,将部署失败账号排除后重新部署。 创建或修改组织合规规则包需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则包仅支持查看和删除操作。具体请参见配置资源记录器。 操作步骤 使用创建组织合规规则包组织账号登录管理控制台。

  • 导出资源列表 - 配置审计 Config

    在“资源清单”页面您可以导出资源列表中资源信息。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击列表左上方“导出资源列表”按钮,导出列表中资源信息。 导出资源列表功能仅会导出资源列表中展示资源相关信息:

  • 更新单个高级查询 - 配置审计 Config

    最小长度:1 最大长度:64 type String 自定义查询类型,枚举值为“account”和“aggregator”。若取值为“account”,表示单账号自定义查询语句;若取值为“aggregator”,表示聚合器自定义查询语句。默认值为“account”。 description

  • 适用于API网关(APIG)最佳实践 - 配置审计 Config

    适用于API网关(APIG)最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 apig-instances-authorization-type-configured APIG专享版实例配置安全认证类型

  • 查看不合规资源 - 配置审计 Config

    查看不合规资源 操作场景 当您添加并运行多个合规规则进行资源合规评估时,您可以在“资源合规”页面中“不合规资源”页签查看当前账号下全部不合规资源信息。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 高级查询 - 配置审计 Config

    其他操作 您可以修改预设查询或已有自定义查询名称、描述和查询语句,“另存为”后产生新查询,具体请参考其他操作。 如果您需要查看某个查询名称、描述和查询语句,请参考查看查询。 如果您需要修改某个自定义查询查询语句,请参考修改查询。 如果您不需要使用某个自定义查询,删除操作请参考删除查询。预设查询不支持删除操作。

  • CTS追踪器启用事件分析 - 配置审计 Config

    规则评估资源类型 cts.trackers 规则参数 无 应用场景 云审计服务记录了用户对云服务资源新建、修改、删除等操作详细信息,控制台事件列表中会保存最近7天操作记录。如果需要将操作记录保存7天以上,则需要配置事件转储至LTS功能,云审计服务会定期将操作记录同步保存到用户定义的LTS日志流中进行长期保存。

  • 查看组织合规规则 - 配置审计 Config

    查看组织合规规则 操作场景 组织合规规则添加完成后,您可以参考以下步骤查看组织合规规则列表和详情。 本章节包含查看组织合规规则和查看部署至成员账号中组织合规规则两部分内容。 查看组织合规规则 组织合规规则添加完成后,您可以查看该组织合规规则详情。 使用创建组织合规规则组织账号登录管理控制台。

  • 编辑资源合规规则 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击停用状态合规规则操作列“启用规则”。 在弹出的确认框中,单击“确定”,启用此合规规则。

  • 查看合规规则包 - 配置审计 Config

    如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 id String 合规规则包ID。 name String 合规规则包名称。 stack_id String 资源栈(stack)唯一ID。 最小长度:1

  • 约束与限制 - 配置审计 Config

    单个账号最多能创建组织类型资源聚合器数 1个 单个账号每天最多能创建组织类型资源聚合器次数 1次 每个账号最多能创建高级查询数 200个 单个高级查询语句返回结果条数 4000条 资源记录器收集到资源配置信息数据默认保留周期 7年(2557天) Config服务相关功能均

  • 查看组织合规规则包 - 配置审计 Config

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户身份认证失败。