已找到以下 457 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 添加预定义组织合规规则 - 配置审计 Config

    onfig服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改和删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。

  • 基本概念 - 配置审计 Config

    云服务器之间绑定关系,云服务器与虚拟私有之间归属关系等。如何查看资源关系请参见查看资源关系。 您可以参阅支持资源关系来了解目前支持资源关系完整列表。 资源历史 资源历史是过去某段时间内资源不同状态集合。 资源发生属性变化和资源关系变化,都会在资源历史中生成一条

  • 开启并配置资源记录器 - 配置审计 Config

    资源记录器为您提供面向资源配置记录监控能力,帮您轻松实现海量资源自主监管,用来跟踪您在平台上且Config支持云服务资源变更情况。 开启并配置资源记录器资源转储和主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息和资源快照进行定期存储。

  • 查看和筛选资源 - 配置审计 Config

    资源清单中的资源数据依赖于资源记录器所收集资源数据,因此必须保持资源记录器开启状态。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的资源信息。 通过

  • 通过Config实现资源自动化管理 - 配置审计 Config

    本文为您介绍如何通过配置审计服务资源评估和合规修正能力,自动化实现不合规资源发现和修正。通过该流程,可以确保上任意用户,无论有意还是无意行为,造成了资源不合规,都可以在几分钟内被该流程自动修复,从而保证了资源安全。 应用场景 具体场景:用户在OBS桶,应该使用桶策略避

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有之间归属关系等。借助资源关系,您可以方便地掌握您在平台上拥有的所有资源组成结构和依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 资源合规 - 配置审计 Config

    资源合规 资源合规概述 资源合规规则 组织合规规则 查看不合规资源 合规规则修正配置 合规规则概念详解 系统内置预设策略 资源合规事件监控

  • NIST审计标准最佳实践 - 配置审计 Config

    NIST审计标准最佳实践 应用场景 基于NIST部分要求,对华为上资源合规性进行检测。 默认规则 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 access-keys-rotated IAM用户AccessKey在指定时间内轮换

  • 查看资源合规 - 配置审计 Config

    查看资源合规 操作场景 资源合规特性用于评估您资源是否满足合规要求,当您资源在某一合规规则评估范围内,您可以在资源概览页查看该资源合规性信息。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 状态码 - 配置审计 Config

    Unauthorized 被请求页面需要用户名和密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求页面。 405 Method Not Allowed 请求中指定方法不被允许。 406 Not Acceptable 服务器生成响应无法被客户端所接受。

  • 语法概览 - 配置审计 Config

    不同类型资源可以用'provider'和'type'来区分,它们对应'properties'字段结构也就不一样。 例如ecscloudservcer包含字段flavor,而vpcpublicips包含字段bandwidth。 各个资源类型properties内支持字段以

  • 使用Config创建合规规则 - 配置审计 Config

    合规规则通过指定合规策略和合规策略所应用范围(如:在某一区域某些资源)来构成合规规则。 开发前准备 获取华为开发工具包(SDK),您也可以查看安装JAVA SDK。 您需要拥有华为账号以及该账号对应 Access Key(AK)和 Secret Access Key(SK),请在华为控制台“我的凭证

  • 通过高级查询自定义查询资源并下载 - 配置审计 Config

    通过高级查询自定义查询资源并下载 本文为您介绍如何通过配置审计高级查询功能,对当前资源数据执行基于属性自定义查询,并下载查询结果。 应用场景 Config提供高级查询能力,通过使用ResourceQL语法来自定义查询资源。方便上企业根据资源属性灵活导出数据。 操作步骤 登录配置审计控制台。

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 资源开启公网访问最佳实践 - 配置审计 Config

    资源开启公网访问最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 css-cluster-in-vpc CSS集群绑定指定VPC资源 css CSS集群未与指定VPC资源绑定,视为“不合规” drs-d

  • 合规策略 - 配置审计 Config

    合规策略是一个可以用于评估资源是否合规逻辑表达式。将合规策略应用到资源上时,可以评估出这个资源是否满足合规策略中要求。 合规策略本身只是一个静态逻辑,如果想要让其生效,必须将合规策略指定到一个具体范围(例如通过设置过滤器来指定具体资源范围)上,即生成一个具体合规规则。 使用JSON

  • 权限策略及授权项说明 - 配置审计 Config

    如果您需要对Config进行精细权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用Config其它功能。 策略是以JSON格式描述权限集语言。默

  • 修正配置概述 - 配置审计 Config

    配置审计服务资源合规特性用于评估您资源是否满足合规要求,针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您自定义修正逻辑对不合规资源进行快速修正,确保您上资源持续合规。

  • 使用Config查询资源详情、资源关系和资源历史 - 配置审计 Config

    源历史。 资源清单 默认展示资源部分属性,如果您需要查看某个资源资源详情,可按如下操作查看。 资源关系 记录了您在华为不同资源之间关联情况。 资源历史 是过去某段时间内资源不同状态集合。对接服务上报Config资源属性和资源关系变化,都会在资源时间线中生成一条记

  • 新建自定义查询 - 配置审计 Config

    您可以使用Config预设查询语句,或根据资源配置属性自定义查询语句,查询具体资源配置。 本章节包含如下内容: 新建自定义查询 基于预设查询创建自定义查询 高级查询配置样例 新建自定义查询 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。