已找到以下 305 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看和筛选资源 - 配置审计 Config

    资源清单中的资源数据依赖于资源记录器所收集资源数据,因此必须保持资源记录器开启状态。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的资源信息。 通过

  • 静态数据加密最佳实践 - 配置审计 Config

    静态数据加密最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 cbr-backup-encrypted-check CBR备份被加密 cbr CBR服务备份未被加密,视为“不合规” css-clust

  • 资源记录器概述 - 配置审计 Config

    资源,Config会在24小时内校正资源数据。如未开启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取

  • 消息通知 - 配置审计 Config

    息到您所配置SMN主题。 关于SMN详细使用说明请参见《消息通知服务用户指南》。 目前,消息通知服务支持Config以下几种类型消息通知: 资源变更(创建/修改/删除)消息通知; 资源关系变更消息通知; 资源变更消息存储完成消息通知; 资源快照存储完成消息通知。 如

  • 资源记录器事件监控 - 配置审计 Config

    事件监控提供事件类型数据上报、查询和告警功能。方便您将资源合规性事件收集到云监控服务,并在事件发生时进行告警。 事件监控默认开通,您可以在事件监控中查看系统事件监控详情,事件监控相关操作请参见:查看事件监控数据和创建事件监控告警通知。 当前Config对接云监控服务事件监控能力仅支持华北-北京四区域。

  • 配置资源记录器 - 配置审计 Config

    其他账号使用SSE-KMS自定义密钥方式加密OBS桶,则除了需要在对资源记录器委托中新增KMS管理员权限(KMS Administrator),还需要在被存储OBS桶密钥中设置密钥跨账号权限。具体可参考以下步骤: 用授权账号登录管理控制台,进入数据加密服务“密钥管理”界面。

  • CTS追踪器启用事件分析 - 配置审计 Config

    CTS追踪器未转储到LTS,视为“不合规”。 标签 cts 规则触发方式 配置变更 规则评估资源类型 cts.trackers 规则参数 无 应用场景 云审计服务记录了用户对云服务资源新建、修改、删除等操作详细信息,控制台事件列表中会保存最近7天操作记录。如果需要将操作记录保存7天以上,则需要配置事件转储

  • 计费说明 - 配置审计 Config

    如果您配置了资源记录器,那么资源记录器使用消息通知服务(SMN)或对象存储服务(OBS)可能会产生相应费用,具体请参见SMN计费说明和OBS计费说明。 如果您配置了自定义合规规则,那么自定义合规规则使用函数工作流(FunctionGraph)可能会产生相应费用,具体请参见FunctionGraph计费说明。

  • 通过Config实现资源自动化管理 - 配置审计 Config

    选择“FGS模版”,选中前一步中所配置函数。 依赖于资源类型设置为“bucket_name”,参数中键和值分别输入domain_id 和 账号ID值。 单击“保存”,完成合规修正配置。 资源手动修正: 如果您在上一步修正方法中选择“手动修正”,则需要进行如下操作。 重新进入修正配置页面。 在资源范围页面勾选您需要处理的资源:

  • 语法文档 - 配置审计 Config

    条件函数 CASE关键字可以根据情况选择不同返回值。它有以下两种用法。 计算给定表达式expression值,根据不同值返回对应结果。 依次计算每一个bool_expression值,找到第一条符合要求expression并返回对应结果。 CASE expression

  • 功能总览 - 配置审计 Config

    查看当前账号下某个具体资源资源详情。包含资源名称、创建时间、规格等。 筛选资源 通过设置筛选条件(资源名称、资源ID、标签、企业项目)快速筛选出所需要资源。 导出资源列表 导出所需资源列表Excel格式文档。 查看资源合规 查看单个资源合规性数据。 查看资源关系 查看资源之间关联关系。

  • 权限管理 - 配置审计 Config

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 查看所有资源列表 - 配置审计 Config

    图1 资源清单默认页面 您可以通过关闭“仅显示有资源服务和区域”开关,并单击“更多服务”以查看配置审计支持服务完整列表。 图2 查看配置审计支持所有服务 单击页面左上方“已支持服务和区域”按钮,界面将显示当前已支持全部服务、资源类型和区域等信息。 父主题: 查看资源

  • 资源合规常见问题 - 配置审计 Config

    规则参数和合规策略是对应,例如:您选择了“资源具有指定标签”预设策略,则需要配置该预设策略对应规则参数“key”和“value”具体值。 预设策略规则参数无法增删,但是您可以根据需要为其设置不同参数值,将合规策略重用于不同方案。 自定义策略规则参数由您自行配置,您

  • 权限策略及授权项说明 - 配置审计 Config

    下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使用户组中用户获得策略定义权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。 权限根据授权精细程度,分为角色和策略。 角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限的粗粒度授权机制。

  • 示例函数(Python) - 配置审计 Config

    合规规则评估逻辑: 返回“Compliant” 或 “NonCompliant” 本示例中, 当资源类型为ecs.cloudservers, 且该ecsvpcId字段不是合规规则参数所指定vpcId时, 会返回不合规, 否则返回合规。 ''' def evaluate_compliance(resource

  • 示例函数(Python) - 配置审计 Config

    合规规则评估逻辑: 返回“Compliant” 或 “NonCompliant” 本示例中, 当资源类型为ecs.cloudservers, 且该ecsvpcId字段不是合规规则参数所指定vpcId时, 会返回不合规, 否则返回合规。 ''' def evaluate_compliance(resource

  • 资源记录器常见问题 - 配置审计 Config

    如何获取各对接云服务上报Config资源属性? 获取各对接云服务上报Config资源属性有如下两种方式: 通过Config管理控制台高级查询功能,进入查询编辑器即可在界面左侧获取,如下步骤仅为进入查询编辑器其中一种方式。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • CTS追踪器符合安全最佳实践 - 配置审计 Config

    若规则参数列表非空,相关区域存在至少一个符合安全最佳实践“启用”状态CTS追踪器,视为“合规”。 若规则参数列表非空,相关区域均不存在符合安全最佳实践“启用”状态CTS追踪器,视为“不合规”。 使用约束 组织追踪器场景下,在成员账号上使用该合规规则时,由于Config收集组织管理员下发追踪器资源存在时延,

  • 添加预定义组织合规规则 - 配置审计 Config

    onfig服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改和删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。