已找到以下 541 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 资源合规概述 - 配置审计 Config

    规则。 单个合规规则修正配置最多支持用户手动添加100个修正例外资源,基于设置修正重试规则被自动添加至修正例外资源没有配额限制。 仅被资源记录器收集资源可参与资源评估,为保证资源合规规则评估结果符合预期,强烈建议您保持资源记录开启状态,不同场景说明如下: 如您未开

  • 高级查询概述 - 配置审计 Config

    LECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 您可以使用高级查询来实现: 库存管理。例如检索特定规格云服务器实例列表。 安全合规检查。例如

  • 查询聚合器中一个或多个账号合规概况 - 配置审计 Config

    查询聚合器中一个或多个账号合规概况 功能介绍 查询聚合器中一个或多个账号合规和不合规规则数。 调用方法 请参见如何调用API。 URI POST /v1/resource-manager/domains/{domain_id}/aggregators/aggregate-da

  • 新加坡金融行业最佳实践 - 配置审计 Config

    新加坡金融行业最佳实践 应用场景 新加坡金融管理局针对云计算监管预期,制定了MAS准则,用于规范金融机构实践,关于该指南更多信息,请参见Technology Risk Management Guidelines。 默认规则 该示例模板中对应合规规则说明如下表所示: 表1

  • 删除查询 - 配置审计 Config

    删除查询 操作场景 如果您不需要使用某个自定义查询,可按如下操作删除查询。 预设查询不支持删除操作。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“高级查询”,进入“高级查询”页面。

  • 资源清单 - 配置审计 Config

    资源清单 列举指定类型资源 列举云服务 查询单个资源 列举资源记录器收集全部资源 查询资源记录器收集资源数量 列举资源记录器收集资源标签 列举资源记录器收集资源概要 查询资源记录器收集单个资源 列举所有资源 查询账号下单个资源 列举资源标签 查询资源数量 列举资源概要

  • CTS追踪器符合安全最佳实践 - 配置审计 Config

    若规则参数列表为空,账号中不存在符合安全最佳实践“启用”状态CTS追踪器,视为“不合规”。 若规则参数列表非空,相关区域存在至少一个符合安全最佳实践“启用”状态CTS追踪器,视为“合规”。 若规则参数列表非空,相关区域均不存在符合安全最佳实践“启用”状态CTS追踪器,视为“不合规”。 使用约束

  • 新建自定义查询 - 配置审计 Config

    “高级查询”页面默认展示预设查询列表。 单击目标查询操作列“使用查询”,进入“使用查询”页面。 也可以单击查询名称,进入查询概览页,再单击查询概览页右下方“使用查询”,进入“使用查询”页面。 图3 使用预设查询 在“查询编辑器”输入框中修改查询语句。 详细请参见高级查询配置样例。 单击“另存为”,配置查询名称和描述。

  • 创建高级查询 - 配置审计 Config

    最小长度:1 最大长度:64 type String 自定义查询类型,枚举值为“account”和“aggregator”。若取值为“account”,表示单账号自定义查询语句;若取值为“aggregator”,表示聚合器自定义查询语句。默认值为“account”。 description

  • 在指定区域创建并启用CTS追踪器 - 配置审计 Config

    周期触发 规则评估资源类型 account 规则参数 regionList:指定Region列表,数组类型。 应用场景 云审计服务CTS提供对各种云资源操作记录收集、存储和查询功能。首次开通云审计服务时,系统会自动为您创建一个名为system管理追踪器。公有云数据中心分布在

  • 添加预定义组织合规规则 - 配置审计 Config

    评估结果符合预期,强烈建议您保持资源记录开启状态,不同场景说明如下: 如您未开启资源记录器,则资源合规规则无法评估任何资源数据。历史合规规则评估结果依然存在。 如您已开启资源记录器,但仅在资源记录器监控范围内勾选部分资源,则资源合规规则仅会评估所选择资源数据。 关于如

  • 资源清单 - 配置审计 Config

    rms:resources:get √ x 列举资源记录器收集全部资源 GET /v1/resource-manager/domains/{domain_id}/tracked-resources rms:resources:list √ x 查询资源记录器收集资源数量 GET /v1/reso

  • 权限策略及授权项说明 - 配置审计 Config

    Config支持自定义策略授权项如下所示: 资源清单,包含资源接口对应授权项,如查看资源历史、列举指定类型资源等接口。 资源记录器,包含资源记录器接口对应授权项,如查询资源记录器、创建资源记录器、删除资源记录器等接口。 合规性,包含资源合规接口对应授权项,如合规规则增、删、改、查等接口。

  • 触发规则评估 - 配置审计 Config

    时,合规规则仅支持查看、停用和删除操作。 仅被资源记录器收集资源可参与资源评估,为保证资源合规规则评估结果符合预期,强烈建议您保持资源记录开启状态,不同场景说明如下: 如您未开启资源记录器,则资源合规规则无法评估任何资源数据。历史合规规则评估结果依然存在。 如您已开启

  • 删除高级查询 - 配置审计 Config

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 204 操作成功。 400 输入参数不合法。 403 用户认证失败。

  • API概览 - 配置审计 Config

    说明 资源查询 包括查询资源、查询资源标签、查询资源数量和概要、查询资源记录器收集资源、列举云服务等接口。 资源记录器 包括资源记录增、删、改、查接口。 资源关系 查询资源关系和详情接口。 资源历史 查询资源历史接口。 合规性 包括列举和查询合规策略,合规规则增、删、改、

  • 支持服务和资源类型 - 配置审计 Config

    支持服务和资源类型 Config支持云服务(provider)和资源类型(type)可通过如下两种方式获取: API方式 通过调用列举云服务接口查询Config支持云服务、资源和区域列表。其中provider字段为云服务名称,resource_types中name字段为资源类型名称。

  • 资源聚合器概述 - 配置审计 Config

    源聚合器。 源账号开启资源记录器用于收集资源数据,具体请参见配置资源记录器。 源账号授予聚合器账号收集资源配置和合规性数据权限,具体请参见授权资源聚合器账号。 在资源聚合器视图中查看源账号资源配置和合规性数据,具体请参见查看聚合合规规则和查看聚合资源。 基本概念 源账号

  • 修改自定义查询 - 配置审计 Config

    修改自定义查询 操作场景 如果您需要修改某个自定义查询查询语句、名称和描述,可按如下操作修改查询。 预设查询支持修改查询语句、名称和描述后另存为新自定义查询,具体请参见基于预设查询创建自定义查询。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • 列举高级查询 - 配置审计 Config

    最小长度:1 最大长度:64 type String 自定义查询类型,枚举值为“account”和“aggregator”。若取值为“account”,表示单账号自定义查询语句;若取值为“aggregator”,表示聚合器自定义查询语句。默认值为“account”。 description