已找到以下 54 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 上传模板 - 资源治理中心 RGC

    RGC支持两种方式使用模板:一是使用上传成功模板文件,二是直接使用预置模板。本章节为您介绍如何将配置好模板文件上传至RGC中。 约束与限制 上传模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 使用前必读 - 资源治理中心 RGC

    终端节点即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 基本概念 账号 用户注册华为云时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日

  • 使用场景预置模板 - 资源治理中心 RGC

    使用场景预置模板 除了使用自定义上传模板外,您还可以直接使用RGC中场景预置模板来快速创建账号。当前RGC提供以下场景模板供您使用: 网络规划模块 DNS:该模板可进行DNS Endpoint配置、DNS规则配置以及关联VPC。 ER:该模板可直接创建ER及路由配置,并且创建和已有VPC的连接。

  • 什么是资源治理中心 - 资源治理中心 RGC

    账号环境合规状态,管理控制策略启用情况查看不合规资源详情。 您可以使用定义好IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性同时,实现新业务应用快速部署上线。 计费说明 当前RGC服务暂不收取费用。但根据您使用情况,消息

  • 使用CTS审计RGC操作事件 - 资源治理中心 RGC

    使用CTS审计RGC操作事件 操作场景 资源治理中心支持通过云审计服务对资源治理中心操作进行记录,以便查询事件列表,用以审计和回溯历史操作。 前提条件 已开通CTS。 支持审计关键操作列表 表1 云审计服务支持RGC操作列表 操作名称 资源类型 事件名称 设置Landing

  • 模板概述 - 资源治理中心 RGC

    模板是一个HCL语法文本描述文件,支持tf、tf.json、zip包文件格式,用于描述您云资源。模板中可以定义大批量、不同服务、不同规格资源实例,通过编写模板即可完成应用设计与资源规划,实现众多资源自动化部署或销毁操作,使业务组织和管理变得轻松。且同一模板可以多次重复使用,提升了工作效率。

  • 搭建启用Landing Zone - 资源治理中心 RGC

    -32个字符。 手机号:需要输入日志存档账号手机号。 “账号类型”选择“使用现有账号”: 使用现有账号需要归属于管理账号所在组织中,且已对该账号进行设置委托,设置委托详细操作请参阅设置委托。如果现有账号中包含Config相关资源,则必须先删除或修改现有的Config资源,Landing

  • 应用场景 - 资源治理中心 RGC

    为保障企业业务安全地,便捷地迁移上云,首先需要在云上提供一个安全、可扩展多账号环境。通过资源治理中心自动在华为云上部署Landing Zone环境,加速企业云。 图1 自动部署Landing Zone多账号环境 预防检测组织内成员不合规行为 企业云对云上合规治理要求较高,每个企业均会有云上治理红

  • 查看、修改或删除模板 - 资源治理中心 RGC

    以参考使用场景预置模板激活模板后使用。 约束与限制 修改模板时,模板文件内容需要满足模板约束与限制。 执行删除操作时,仅会删除模板,不会删除使用此模板创建好其他资源。 查看、修改模板 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入模板管理页,单击目标模板名称。

  • 认证鉴权 - 资源治理中心 RGC

    ID):访问密钥ID。与私有访问密钥关联唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进

  • 强烈建议控制策略 - 资源治理中心 RGC

    TTP CDN回源方式未使用HTTPS,视为“不合规”。 加密传输中数据 严重 cdn:::domain RGC-GR_CONFIG_CDN_SECURITY_POLICY_CHECK CDN使用TLSv1.2以下版本,视为“不合规”。 加密传输中数据 高 cdn:::domain

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 准备工作 - 资源治理中心 RGC

    准备工作 在使用资源治理中心服务之前,您需要完成本文中准备工作: 注册华为账号实名认证 开通企业中心 注册华为账号实名认证 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请参考以下步骤创建。 打开https://www.huaweicloud.com/,单击“注册”。

  • 基本概念 - 资源治理中心 RGC

    Code,简称IaC)是指使用代码而非手动交互方式来配置和管理计算基础设施能力。 Landing Zone Landing Zone基础环境简称,指由RGC初始部署符合最佳实践多账号环境。 账号 账号是租户间安全边界,是资源隔离基本单元。一个账号内资源只能被授权给该账号下IAM用户

  • 列出开启控制策略 - 资源治理中心 RGC

    next_marker String 在标签请求参数中使用以获取输出下一部分。重复此操作,直到响应元素返回null。如果存在,则表示可用输出比当前响应中包含输出多。 current_count Integer 本页返回条目数量。 请求示例 列出组织里开启所有控制策略信息。 GET http

  • 控制策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone中存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝操作都会被拦截

  • 必选控制策略 - 资源治理中心 RGC

    必选控制策略由RGC提供,且无法停用。这些控制策略将会自动应用于组织结构每个OU。 RGC-GR_AUDIT_BUCKET_DELETION_PROHIBITED 实现:SCP 类型:Preventive 功能:防止删除RGC在日志归档账号中创建OBS桶。 { "Version": "5.0"

  • 列出注册OU下开启控制策略 - 资源治理中心 RGC

    String 在标签请求参数中使用以获取输出下一部分。重复此操作,直到响应元素返回null。如果存在,则表示可用输出比当前响应中包含输出多。 current_count Integer 本页返回条目数量。 请求示例 列出组织里某个注册OU开启所有控制策略信息。 GET h

  • 组织管理概述 - 资源治理中心 RGC

    账号可以关联根或任一层级OU。有关Organizations云服务介绍请参见:什么是组织云服务。 管理账号设置Landing Zone后,所管理组织结构、组织单元、账号将会显示在组织管理页面中。 组织管理基本概念 组织 为管理多账号关系而创建实体。一个组织由管理账号、