检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
资源开启公网访问最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 css-cluster-in-vpc CSS集群绑定指定VPC资源 css CSS集群未与指定的VPC资源绑定,视为“不合规” drs-
OrganizationPolicyAssignmentResponse objects 组织合规规则列表。 page_info PageInfo object 分页对象。 表5 OrganizationPolicyAssignmentResponse 参数 参数类型 描述 owner_id String 组织合规规则创建者。
value Array of PolicyAssignment objects 规则列表。 page_info PageInfo object 分页对象。 表5 PolicyAssignment 参数 参数类型 描述 policy_assignment_type String 规则类型,包
AggregatePolicyAssignments objects 聚合合规规则的列表。 page_info PageInfo object 分页对象。 表7 AggregatePolicyAssignments 参数 参数类型 描述 policy_assignment_id String
Array of PolicyDefinition objects 策略定义列表。 page_info PageInfo object 分页对象。 表3 PolicyDefinition 参数 参数类型 描述 id String 策略id。 name String 策略名称。 display_name
resources Array of ResourceEntity objects 资源列表。 page_info PageInfo object 分页对象。 表5 ResourceEntity 参数 参数类型 描述 id String 资源ID。 name String 资源名称。 provider
resources Array of ResourceEntity objects 资源列表。 page_info PageInfo object 分页对象。 表5 ResourceEntity 参数 参数类型 描述 id String 资源ID。 name String 资源名称。 provider
Array of ResourceRelation objects 资源关系列表。 page_info PageInfo object 分页对象。 表5 ResourceRelation 参数 参数类型 描述 relation_type String 关系类型。 from_resource_type
Array of ResourceRelation objects 资源关系列表。 page_info PageInfo object 分页对象。 表5 ResourceRelation 参数 参数类型 描述 relation_type String 关系类型。 from_resource_type
IAM委托绑定策略检查 规则详情 表1 规则详情 参数 说明 规则名称 iam-agencies-managed-policy-check 规则展示名 IAM委托绑定策略检查 规则描述 IAM委托未绑定指定的IAM策略或权限,视为“不合规”。 标签 iam 规则触发方式 配置变更
resources Array of ResourceEntity objects 资源列表。 page_info PageInfo object 分页对象。 表5 ResourceEntity 参数 参数类型 描述 id String 资源ID。 name String 资源名称。 provider
Array of ResourceIdentifier objects 资源信息列表。 page_info PageInfo object 分页对象。 表7 ResourceIdentifier 参数 参数类型 描述 resource_id String 资源ID。 最小长度:1 最大长度:512
policy_states Array of PolicyState objects 合规结果查询返回值 page_info PageInfo object 分页对象。 表6 PolicyState 参数 参数类型 描述 domain_id String 用户ID。 region_id String 资源区域ID。
适用于VPC安全组的最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 vpc-default-sg-closed 默认安全组关闭出、入方向流量 vpc 虚拟私有云的默认安全组允许入方向或出方向流量,视为“不合规”
高级查询概述 配置审计服务提供高级查询能力,通过使用ResourceQL自定义查询用户当前的单个或多个区域的资源配置状态。 高级查询支持用户自定义查询和浏览云服务资源,用户可以通过ResourceQL在查询编辑器中编辑和查询。 ResourceQL是结构化的查询语言(SQL)SE
RemediationExecutionStatus objects 合规规则修正执行结果查询列表。 page_info PageInfo object 分页对象。 表6 RemediationExecutionStatus 参数 参数类型 描述 resource_key RemediationResourceKey
适用于MapReduce服务(MRS)的最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 mrs-cluster-in-allowed-security-groups MRS集群属于指定安全组 mrs
ResourceResp 参数 参数类型 描述 resource_id String 资源ID resource_detail Object 资源详情。 资源对象,用于扩展。默认为空 tags Array of ResourceTag objects 标签列表,没有标签默认为空数组 resource_name
列举云服务 功能介绍 查询支持的云服务、资源和区域列表。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/providers 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是
安全身份和合规性运营最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 access-keys-rotated IAM用户的AccessKey在指定时间内轮换 iam IAM用户的访问密钥未在指定天数内轮转,视为“不合规”