已找到以下 34 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用CTS审计RGC操作事件 - 资源治理中心 RGC

    操作场景 资源治理中心支持通过云审计服务对资源治理中心操作进行记录,以便查询事件列表,用以审计和回溯历史操作。 前提条件 已开通CTS。 支持审计关键操作列表 表1 云审计服务支持RGC操作列表 操作名称 资源类型 事件名称 设置Landing Zone前检查 LandingZone

  • 必选控制策略 - 资源治理中心 RGC

    }] } RGC-GR_SMN_CHANGE_PROHIBITED 名称:不允许修改RGC设置SMN通知 实现:SCP 类型:预防性控制策略 功能:防止更改RGC设置SMN通知设置。 { "Version": "5.0", "Statement": [{ "Sid":

  • 策略授权参考 - 资源治理中心 RGC

    plate:get 授予获取纳管账号模板详情权限。 read - - RGCAPI通常对应着一个或多个操作项。表2展示了API与操作项关系,以及该API需要依赖操作项。 表2 API与操作项关系 API 对应操作项 依赖操作项 POST /v1/managed-or

  • 搭建Landing Zone - 资源治理中心 RGC

    -32个字符。 手机号:需要输入日志存档账号手机号。 “账号类型”选择“使用现有账号”: 使用现有账号需要归属于管理账号所在组织中,且已对该账号进行设置委托,设置委托详细操作请参阅设置委托。如果现有账号中包含Config相关资源,则必须先删除或修改现有的Config资源,Landing

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 权限和授权项说明 - 资源治理中心 RGC

    、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。 例如,用户要查询Landing

  • 查看账号详情 - 资源治理中心 RGC

    及账号资源将在展示区域中,受到Landing Zone监管。其他区域资源则不受监管。 图6 查看账号受监管区域 选择“外部Config规则”页签,将会显示该账号除当前Landing Zone开启Config规则外,账号下其他Config规则,以及对应规则作用区域。

  • 停用Landing Zone - 资源治理中心 RGC

    Zone后,以下资源需要进行手动删除,才能够设置Landing Zone。 如果新设置Landing Zone需要使用和原Landing Zone同名核心组织单元,则需要手动将原核心组织单元进行删除。删除组织单元操作,请参考删除组织单元。 如果原Landing Zone使用了IAM身份中心,新设置Landing

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    -32个字符。 手机号:需要输入日志存档账号手机号。 “账号类型”选择“使用现有账号”: 使用现有账号需要归属于管理账号所在组织中,且已对该账号进行设置委托,设置委托详细操作请参阅设置委托。如果现有账号中包含Config相关资源,则必须先删除或修改现有的Config资源,Landing

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属OU和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属OU后,新OU所应用控制策略可能与原OU控制策略不同,需要确认新OU所启用控制策略符合您对账号要求后再执行该操作。 约束与限制 更新核心账号,如核心账号无使用模板和模板版本,则

  • 错误码 - 资源治理中心 RGC

    regions. 查询IAM身份中心实例已开通区域列表失败。 请稍后重试。 400 RGC.1005 the queried region is different from the registered region. 所选主区域和已注册IAM身份中心区域不一致。 请重新选择主区域。 400

  • 纳管账号 - 资源治理中心 RGC

    (可选)配置账号工厂的RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。 选择模板:选择在RFS中创建好模板。 模板版本:选择模板版本。 配置参数:根据业务需求,修改模板中参数配置。 图6 配置模板

  • 状态码 - 资源治理中心 RGC

    返回一个资源特征与地址列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求资源已被永久移动到新URI,返回信息会包括新URI。 302 Found 资源被临时移动。 303 See Other 查看其它地址。 使用GET和POST请求查看。

  • Landing Zone治理检测概述 - 资源治理中心 RGC

    组织与账号:采用合理组织架构,基于账号实现职责分离,无游离企业账号。 身份权限:精细化权限分配与统一身份管理,消减过度授权风险。 网络规划:公共网络资源集中管理,保障网络安全和高可用。 安全合规:相关数据介质正确加密,主机与数据落地安全保护。 合规审计:完整收集并设置日志长期留存,保障审计的有效性。

  • 更新Landing Zone - 资源治理中心 RGC

    Zone,您将会自动收到RGC最新功能,可以在“Landing Zone设置“版本”页签中查看当前Landing Zone。 操作步骤 以RGC管理员身份登录华为云,进入华为云RGC控制台。 进入Landing Zone设置页,选择“版本”页签。 选择需要更新版本。 图1

  • 组织管理概述 - 资源治理中心 RGC

    账号可以关联根或任一层级OU。有关Organizations云服务介绍请参见:什么是组织云服务。 管理账号设置Landing Zone后,所管理组织结构、组织单元、账号将会显示在组织管理页面中。 组织管理基本概念 组织 为管理多账号关系而创建实体。一个组织由管理账号、

  • 纳管账号失败 - 资源治理中心 RGC

    问题描述 用户在将邀请进组织账号进行纳管操作,提示纳管失败。 可能原因 邀请进组织账号未包含相关委托。 解决方法 以纳管账号身份登录华为云,进入华为云IAM控制台。 在左侧导航窗格中,选择“委托”页签,单击右上方“创建委托”。 图1 创建委托 设置“委托名称”为“RGCS

  • 什么是资源治理中心 - 资源治理中心 RGC

    多账号环境合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性同时,实现新业务应用快速部署上线。 计费说明 当前RGC服务暂不收取费用。但根据您使用情况,消

  • 什么是资源治理中心 - 资源治理中心 RGC

    Center,简称RGC)服务为用户提供搭建安全、可扩展多账号环境并持续治理能力。 您可以通过RGC服务快速自动搭建Landing Zone基础多账号环境并纳管您现有的组织架构,实现业务快速上云。 您可以在搭建好Landing Zone基础环境(以下简称Landing Zone)上设置控制策略,帮助您更快速