已找到以下 320 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 与其他服务的关系 - 配置审计 Config

    快速授权包含授予Config调用SMN发送通知权限,以及OBS的写入权限。如需控制权限范围,请使用自定义授权。 配置资源记录器 创建合规规则时,可根据需要进行自定义委托授权。 创建合规规则时,当您不选择自定义授权时,Config将通过服务关联委托的方式自动获取RFS的相关权限。如您需要自行控制委托权限

  • SDK概述 - 配置审计 Config

    使用SDK的难度,推荐使用。 SDK列表 表1提供了Config服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 Java huaweicloud-sdk-java-v3 Java

  • 资源合规概述 - 配置审计 Config

    建的托管规则只能由创建规则的组织账号进行修改和删除操作,由合规规则创建的托管规则可以通过更新合规规则进行参数修改,且只能通过删除相应合规规则来进行删除。具体请参见组织合规规则和合规规则。 添加、修改组织合规规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则仅支持查看和删除操作。

  • API概览 - 配置审计 Config

    包括资源聚合器的增、删、改、查,资源聚合器授权的增、删、改、查,查询资源聚合器中的资源计数,以及对资源聚合器运行高级查询等接口。 合规规则 包括合规规则和组织合规规则的增、删、改、查接口,以及合规性数据的查询接口。 资源标签 包含查询资源实例列表和数量、批量添加资源标签、批量删除资源标签、查询资源标签和查询项目标签等接口。

  • 资源清单常见问题 - 配置审计 Config

    资源清单常见问题 “资源清单”页面中怎么无法删除资源? “资源清单”页面只提供查看、导出资源功能,如果要对资源进行删除等管理类的操作,请单击右侧操作列的“查看详情”,跳转至资源所属的服务页面进行操作。 图1 查看资源详情 为什么云服务资源发生了变化,“资源清单”中相应资源未发生变化?

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。

  • 资源合规常见问题 - 配置审计 Config

    开启资源记录器才可正常使用合规规则和合规规则功能。 在组织合规规则和组织合规规则包场景下,除下发规则和合规规则的组织管理员或Config服务的委托管理员之外,所部署的组织成员账号也需要开启资源记录器,才能正常下发合规规则和合规规则

  • 权限策略及授权项说明 - 配置审计 Config

    资源聚合器,包含资源聚合器接口对应的授权项,如创建资源聚合器、更新资源聚合器、删除资源聚合器等接口。 合规规则,包含合规规则接口对应的授权项,如创建合规规则、列举合规规则、删除合规规则等接口。 资源标签,包含资源标签接口对应的授权项,如查询资源实例列表和数量、批量添加资源标签、批量

  • 查看和筛选资源 - 配置审计 Config

    查看和筛选资源 操作场景 本章节指导您如何通过Config的资源清单页面查看和筛选您账号下的资源,便于您了解拥有的资源及其所在区域、资源状态等信息。 资源清单中的资源数据依赖于资源记录器所收集的资源数据,如果相关资源无法在资源清单页面查询到,请确认资源记录器是否开启,或该资源类型

  • 通过Config实现资源自动化管理 - 配置审计 Config

    } ] } 完成函数创建后,为函数添加“huaweicloudsdk_obs”和“huaweicloudsdkconfig”两个依赖。 在“index.py”中贴入如下代码。 import json from obs.client import ObsClient from

  • 配置资源记录器 - 配置审计 Config

    "Sid": "org-bucket-policy", "Effect": "Allow", "Principal": { "ID": [ "domain/${account_id}:agency/${agency_name}"

  • 开启并配置资源记录器 - 配置审计 Config

    开启并配置资源记录器 操作场景 资源记录器为您提供面向资源的配置记录监控能力,帮您轻松实现海量资源的自主监管,用来跟踪您在云平台上且Config支持的云服务资源变更情况。 开启并配置资源记录器的资源转储和主题功能后,当对接服务上报Config的资源变更(被创建、修改、删除等)、资

  • 获取项目ID - 配置审计 Config

    5sghjlse684b", "name": "project_name", "description": "", "links": { "next": null,

  • 使用前必读 - 配置审计 Config

    密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Re

  • 适用于日志和监控的最佳实践 - 配置审计 Config

    适用于日志和监控的最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 alarm-action-enabled-check 启用了CES告警操作 ces CES告警操作未启用,视为“不合规” apig-i

  • 资源记录器概述 - 配置审计 Config

    资源记录器概述 概述 资源记录器为您提供面向资源的配置记录监控能力,帮您轻松实现海量资源的自主监管,用来跟踪您在云平台上且Config支持的云服务资源变更情况。 资源记录器可以为您提供以下功能: 当您开启并配置消息通知SMN主题后,在资源被创建、修改或删除时发送通知给您; 当您开

  • 编辑资源合规规则 - 配置审计 Config

    规则是由组织合规规则或合规规则创建的,由组织合规规则创建的托管规则只能由创建规则的组织账号进行修改和删除操作,由合规规则创建的托管规则可以通过更新合规规则进行参数修改,且只能通过删除相应合规规则来进行删除。具体请参见组织合规规则和合规规则。 停用合规规则 登录管理控制台。

  • 评估资源合规性 - 配置审计 Config

    建合规规则后,您可以为合规规则创建修正配置,按照您自定义的修正逻辑对规则检测出的不合规资源进行快速修正。 合规规则:合规规则是合规规则的集合,通过使用合规规则可以批量部署多条合规规则,并统一查看合规性数据。

  • 语法文档 - 配置审计 Config

    ResourceQL支持lambda表达式。某些函数的参数可能是另一个函数,此时用lambda表达式就很方便。 例如,查询与所有ECS关联的EVS,可以使用如下的语句: SELECT ECS.id AS ecs_id, EVS.id AS evs_id FROM (SELECT id, transform(properties

  • 错误码 - 配置审计 Config

    Conformance_pack_name is illegal. 合规规则名称非法。 请检查请求参数。 400 RMS.00010084 Conformance_pack_name length must be between 1 and 64. 合规规则名称长度必须小于等于64。 请检查请求参数。 400