已找到以下 305 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CTS追踪器符合安全最佳实践 - 配置审计 Config

    若规则参数列表非空,相关区域存在至少一个符合安全最佳实践“启用”状态CTS追踪器,视为“合规”。 若规则参数列表非空,相关区域均不存在符合安全最佳实践“启用”状态CTS追踪器,视为“不合规”。 使用约束 组织追踪器场景下,在成员账号上使用该合规规则时,由于Config收集组织管理员下发追踪器资源存在时延,

  • 添加自定义组织合规规则 - 配置审计 Config

    当Config提供系统内置预设策略不能满足检测资源合规性需求时,您可以通过编写函数代码,添加组织类型自定义策略来完成复杂场景资源审计。 自定义策略是一个用户开发并发布在函数工作流(FunctionGraph)上函数。将合规规则和函数相关联,函数接收Config发布事件,从事件

  • 授权资源聚合器账号 - 配置审计 Config

    完成后,资源聚合器聚合您账号中资源数据时,无需再次向您发送授权请求,即可聚合您账号中资源数据。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“授权”,进入“授权”页面。

  • 添加自定义合规规则 - 配置审计 Config

    数接收Config发布事件,从事件中接收到规则参数和Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 资源合规事件监控 - 配置审计 Config

    事件监控提供事件类型数据上报、查询和告警功能。方便您将资源合规性事件收集到云监控服务,并在事件发生时进行告警。 事件监控默认开通,您可以在事件监控中查看系统事件监控详情,事件监控相关操作请参见:查看事件监控数据和创建事件监控告警通知。 当前Config对接云监控服务事件监控能力仅支持华北-北京四区域。

  • 触发规则评估 - 配置审计 Config

    触发规则评估 操作场景 触发规则评估方式包括自动触发和手动触发。 自动触发 新创建一个合规规则时,会触发此规则评估任务。 合规规则更新时,会触发此规则评估任务。 合规规则被重新启用时,会触发此规则评估任务。 当触发类型为“配置变更”时,合规规则范围内资源发生变更,则会将该规则应用到此资源上,进行评估。

  • 评估资源合规性 - 配置审计 Config

    在“规则”页签下列表中,单击上一步骤添加合规规则规则名称。 进入规则详情“基本信息”页。 左侧评估结果列表默认展示合规评估结果为“不合规”资源,您可以在列表上方筛选框中通过合规评估结果、资源名称或资源ID对评估结果进行筛选检索,还支持导出全部评估结果数据。 此合规规则评估结

  • CTS追踪器打开事件文件校验 - 配置审计 Config

    规则评估资源类型 cts.trackers 规则参数 无 应用场景 在安全和事故调查中,通常由于事件文件被删除或者被私下篡改,从而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事件文件完整性校验功能旨在帮助您确保事件文件真实性。 修复项指导 在CTS追踪器配置转

  • 添加预定义合规规则 - 配置审计 Config

    规则参数 此处“规则参数”和第一步所选“预设策略”相对应,是对第一步所选预设策略进行具体参数设置。 例如:第一步预设策略选择“资源具有指定标签”,指定一个标签,不具有此标签资源,视为“不合规”,则这里规则参数就需要指定具体标签键和值作为判断是否合规依据。 有的“预

  • 数据传输加密最佳实践 - 配置审计 Config

    数据传输加密最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 apig-instances-ssl-enabled APIG专享版实例域名均关联SSL证书 apig APIG专享版实例如果有域名未关联SSL证书,则视为“不合规”

  • 资源变更消息存储 - 配置审计 Config

    /*"。此路径中每个字段在控制台上均表示一个文件夹层级名称,在OBS控制台进入相关桶“对象”页面,然后按照上述路径所示查找资源变更消息存储文件,其中*表示文件名称。 资源变更消息存储文件名称由账号ID、存储文件类型、OBS桶所在区域ID、资源发生变更服务和资源类型、存

  • 修正配置概述 - 配置审计 Config

    配置审计服务资源合规特性用于评估您资源是否满足合规要求,针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您自定义修正逻辑对不合规资源进行快速修正,确保您云上资源持续合规。

  • 删除资源聚合器 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在资源聚合器列表中选择需要删除聚合器,单击“操作”列“删除”按钮。 在资源

  • 修改组织合规规则包 - 配置审计 Config

    使用创建组织合规规则包的组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“合规规则包”,进入“合规规则包”页面。 选择“组织合规规则包”页签,在组织合规规则包列表中单击操作列“编辑”。 图1 修改组织合规规则包

  • 查看合规规则 - 配置审计 Config

    与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下列表中,可查看所有已添加合规规则以及其运行状态、合规评估结果等信息。 在规则列表中单击合规规则规则名称,进入规则详情“基本信息”页。 “基本信息

  • 错误码 - 配置审计 Config

    Invalid parameter. 不合法参数。 请检查请求参数。 400 RMS.00010007 The max length of domainId must be less than or equal to 36. domainId长度必须小于等于36。 请检查账号ID是否正确。

  • 修改自定义查询 - 配置审计 Config

    如果您需要修改某个自定义查询查询语句、名称和描述,可按如下操作修改查询。 预设查询支持修改查询语句、名称和描述后另存为新自定义查询,具体请参见基于预设查询创建自定义查询。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 修改组织合规规则 - 配置审计 Config

    组织合规规则添加完成后,您可以随时修改组织合规规则规则名称、规则简介和规则参数。 添加、修改组织合规规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则仅支持查看和删除操作。 操作步骤 使用创建组织合规规则组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • 编辑资源合规规则 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击停用状态合规规则操作列“启用规则”。 在弹出的确认框中,单击“确定”,启用此合规规则。

  • API概览 - 配置审计 Config

    合规规则修正配置增、删、改、查、运行等接口。 区域管理 查询用户可见区域接口。 高级查询 包括运行高级查询,高级查询增、删、改、查等接口。 资源聚合器 包括资源聚合器增、删、改、查,资源聚合器授权增、删、改、查,查询资源聚合器中资源计数,以及对资源聚合器运行高级查询等接口。