已找到关于"数据中心与机房的区别"的 163 条记录
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
产品选择
没有找到结果,请重新输入
  • 高级查询概述 - 配置审计 Config

    用户当前单个或多个区域资源配置状态。 高级查询支持用户自定义查询和浏览云服务资源,用户可以通过ResourceQL在查询编辑器中编辑和查询。 ResourceQL是结构化查询语言(SQL)SELECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度

  • 资源聚合器使用限制 - 配置审计 Config

    合器,当天创建组织类型资源聚合器被删除后无法再次创建。 资源聚合器聚合源账号必须开启资源记录器,资源聚合器才会动态收集源账号资源配置,源账号资源发生变更后会同步更新数据至资源聚合器。 资源聚合器聚合源账号只有开启资源记录器后,源账号资源信息和合规性数据才会聚合到资源聚合器,不同场景的说明如下:

  • 资源开启公网访问最佳实践 - 配置审计 Config

    实时迁移是指在数据复制服务能够同时连通源数据库和目标数据情况下,只需要配置迁移源、目标数据库实例及迁移对象即可完成整个数据迁移过程,再通过多项指标和数据对比分析,帮助确定合适业务割接时机,实现最小化业务中断数据库迁移。确保DRS实时迁移任务不能公开访问。 数据复制服务实时迁移任务使用公网网络,视为“不合规”

  • 适用于金融行业合规实践 - 配置审计 Config

    KMS密钥启用密钥轮换 kms 广泛重复使用加密密钥,会对加密密钥安全造成风险。为了确保加密密钥安全性,建议您定期轮换密钥,更改原密钥密钥材料。定期轮换密钥,有助于减少每个密钥加密数据量,增强应对安全事件能力以及加强对数据隔离能力。 KMS密钥未启用密钥轮换,视为“不合规”

  • 华为云网络安全合规实践 - 配置审计 Config

    云搜索服务CSS集群创建在虚拟私有云(VPC)子网内,VPC通过逻辑方式进行网络隔离,为用户集群提供安全、隔离网络环境。此规则确保云搜索服务(CSS)位于虚拟私有云(VPC)中。 CSS集群未指定VPC资源绑定,视为“不合规” 可以将不合规CSS集群指定VPC关联。

  • 合规规则包概述 - 配置审计 Config

    个资源合规结果,配置审计服务提供了如下合规性数据,供您了解合规规则包评估结果概览: 合规规则包合规性评估:代表合规规则包中所有合规规则是否评估到不合规资源。若存在不合规资源,则合规评估结果为“不合规”;若不存在不合规资源,则合规评估结果为“合规”。 合规规则合规性评

  • 适用于空闲资产管理最佳实践 - 配置审计 Config

    名和密码方式登录IAM用户。 stopped-ecs-date-diff 关机状态ECS未进行任意操作时间检查 ecs 启用此规则可根据您组织标准检查华为云ecs实例停止时间是否超过允许天数,确保弹性云服务器(ECS)未闲置。 关机状态ECS未进行任意操作时间超过了允许的天数,视为“不合规”

  • 资源记录器概述 - 配置审计 Config

    未在资源记录器监控范围内勾选的资源,不会更新资源最新数据。 资源记录器收集到资源配置信息数据默认保留7年(2557天)。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取资源最新数据、合规规则无法进行准确资源评估、资源聚合器无法聚合

  • 触发规则评估 - 配置审计 Config

    期间收集到资源数据。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击合规规则操作列“立即评估”。

  • 适用于人工智能与机器学习场景合规实践 - 配置审计 Config

    ion CCE集群运行非受支持最旧版本 cce 确保CCE集群运行不是最旧版本 如果CCE集群运行是受支持最旧版本(等于参数“最旧版本支持”),视为“不合规” 系统会自动为您华为云CCE任务部署安全更新和补丁。如果发现影响华为云CCE平台版本安全问题,华为云会修补该

  • 合规规则包示例模板 - 配置审计 Config

    适用于管理与监管服务最佳实践 适用于云数据库(RDS)最佳实践 适用于弹性伸缩(AS)最佳实践 适用于云审计服务(CTS)最佳实践 适用于人工智能与机器学习场景合规实践 适用于自动驾驶场景合规实践 资源开启公网访问最佳实践 适用于日志和监控最佳实践 适用于空闲资产管理最佳实践 华为云架构可靠性最佳实践

  • 权限管理 - 配置审计 Config

    务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API

  • 概述 - 配置审计 Config

    适用于弹性负载均衡(ELB)最佳实践 适用于管理监管服务最佳实践 适用于云数据库(RDS)最佳实践 适用于弹性伸缩(AS)最佳实践 适用于云审计服务(CTS)最佳实践 适用于人工智能与机器学习场景合规实践 适用于自动驾驶场景合规实践 资源开启公网访问最佳实践 适用于日志和监控最佳实践

  • 修订记录 - 配置审计 Config

    跨账号授权新增资源记录器支持转储到加密OBS桶相关内容。 2023-10-11 第十五次正式发布。 新增: 查看资源合规章节。 查看不合规资源章节。 2023-08-18 第十四次正式发布。 新增合规规则包特性:合规规则包是多个合规规则集合,帮助您统一创建和管理合规规则,并统一查询合规性数据。 2023-06-07

  • 适用于自动驾驶场景合规实践 - 配置审计 Config

    CTS追踪器追踪指定OBS桶 cts 由于CTS只支持查询7天审计事件,为了您事后审计、查询、分析等要求,启用CTS追踪器请配置OBS服务桶。 账号下所有CTS追踪器未追踪指定OBS桶,视为“不合规” 云审计服务管理控制台支持配置已开启追踪器OBS桶、LTS转储和配置已创建追踪器关键事件操作通知。

  • 添加预定义组织合规规则 - 配置审计 Config

    在使用资源合规时,如果您是组织管理员或Config服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改和删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。

  • 查看合规规则 - 配置审计 Config

    已添加合规规则,进入规则详情页可查看规则评估结果和规则详情配置等信息。 在规则详情页右上角,您还可以进行触发规则评估(立即评估)、修改规则(编辑规则)、停用/启用规则、删除规则操作。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下的“配置审计

  • 添加预定义合规规则 - 配置审计 Config

    资源合规特性帮助您快速创建一组合规规则,用于评估您资源是否满足合规要求。您可以选择Config提供系统内置预设策略或自定义策略,并指定需要评估资源范围来创建一个合规规则;合规规则创建后,有多种机制触发规则评估,然后查看合规规则评估结果来了解资源合规情况。 本章节指导您如何使用系统内置预设策略来快速添加资源合规规则。

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 功能总览 - 配置审计 Config

    查看当前账号下某个具体资源资源详情。包含资源名称、创建时间、规格等。 筛选资源 通过设置筛选条件(资源名称、资源ID、标签、企业项目)快速筛选出所需要资源。 导出资源列表 导出所需资源列表Excel格式文档。 查看资源合规 查看单个资源合规性数据。 查看资源关系 查看资源之间关联关系。