已找到以下 510 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 合规规则 - 配置审计 Config

    合规规则 通过指定合规策略和合规策略所应用范围(如:在某一区域某些资源)来构成合规规则。 使用JSON达式来示一个合规规则定义,如1所示。 1 合规规则定义-JSON达式格式 参数 定义 限制 说明 id 合规规则唯一标识符 - - policy_assignment_type

  • CSS集群启用快照 - 配置审计 Config

    CSS集群启用快照 规则详情 1 规则详情 参数 说明 规则名称 css-cluster-backup-available 规则展示名 CSS集群启用快照 规则描述 CSS集群未启用快照,视为“不合规”。 标签 css 规则触发方式 配置变更 规则评估资源类型 css.clusters

  • 与其他服务关系 - 配置审计 Config

    通过IAM控制用户访问Config权限。 通过IAM服务为用户授予不同Config系统权限或自定义策略,以控制用户在Config可执行操作。 权限管理 云审计服务(CTS) 记录和查看Config相关关键操作事件。 通过云审计服务,可以记录与配置审计服务相关操作事件,便于日后查询、审计和回溯。

  • 查看组织合规规则 - 配置审计 Config

    账号列,页面右侧显示合规规则详情。 创建组织合规规则组织账号只能看到自己添加组织合规规则,无法看到组织内其他账号添加组织合规规则。 查看部署至成员账号组织合规规则 当组织资源合规规则部署成功后,会在组织内成员账号规则列显示此组织合规规则。且该组织合规规则修改和

  • 查看单个资源详情 - 配置审计 Config

    “资源清单”页面的资源列默认展示资源部分属性,如果您需要查看某个资源资源详情,可按如下操作查看。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 在“资源清单”页面的资源列,单击需要查看的资源名称,进入资源概览页。

  • CSS集群未开启访问控制开关 - 配置审计 Config

    如果关闭访问控制开关,则允许任何IP通过公网IP访问集群。如果开启访问控制开关,则只允许白名单列IP通过公网IP访问集群。详见配置公网访问。 修复项指导 用户可以通过接口开启公网访问控制白名单配置合适访问控制白名单。 检测逻辑 CSS集群未开启公网访问,视为“合规”。 CSS集群开启

  • 创建合规规则包 - 配置审计 Config

    合规规则包是配置审计服务根据合规场景定制一组合规规则集合。您可以使用配置审计服务示例模板,或根据自身需求配置自定义模板来创建合规规则包。 合规规则包创建完成后,这些规则默认会执行一次评估,后续将根据规则触发机制自动触发评估,也可以在资源合规规则列手动触发单个合规规则评估。 约束与限制

  • 合规规则包概述 - 配置审计 Config

    ”。 合规规则合规性评估:代合规规则包单个合规规则是否评估到不合规资源。若存在不合规资源,则合规评估结果为“不合规”;若不存在不合规资源,则合规评估结果为“合规”。 合规规则包合规分数:代合规规则包中所有规则合规资源数之和与所有规则评估资源数之和百分比。若该值

  • 返回结果 - 配置审计 Config

    请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码示了请求响应状态,完整状态码列请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。

  • 约束与限制 - 配置审计 Config

    每个账号最多可以添加合规规则包数(包括组织合规规则包) 50个 每个账号最多能创建账号类型资源聚合器数 30个 单个资源聚合器最多能聚合源账号数 30个 单个账号类型资源聚合器每7天添加、更新和删除最大源账号数 1000个 单个账号最多能创建组织类型资源聚合器数 1个

  • IAM用户组添加了IAM用户 - 配置审计 Config

    管理员创建用户组并授权后,将用户加入用户组,使用户具备用户组权限,实现对用户授权。给已授权用户组添加或者移除用户,快速实现用户权限变更。确保IAM用户组至少有一个IAM用户,空置IAM用户组为管理盲区,可能存在管理风险。 修复项指导 管理员创建用户组并授权后,将用户加入用户组,使用户具备用

  • GES图通过KMS加密 - 配置审计 Config

    graphs 规则参数 无 应用场景 由于可能存在敏感数据,应当确保图引擎服务(GES)已通过KMS进行加密。加密可帮助您保护数据机密性,从而降低未经授权用户访问数据风险。 修复项指导 在创建图实例时,您应当使用KMS对图实例进行加密,详见自定义创建图。 检测逻辑 GES图未通过KMS进行加密,视为“不合规”。

  • 授权资源聚合器账号 - 配置审计 Config

    聚合器聚合您账号资源数据时,无需再次向您发送授权请求,即可聚合您账号资源数据。 登录管理控制台。 单击页面左上角图标,在弹出服务列,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列中选择“授权”,进入“授权”页面。

  • 资源记录器常见问题 - 配置审计 Config

    如何获取各对接云服务上报Config资源属性? 获取各对接云服务上报Config资源属性有如下两种方式: 通过Config管理控制台高级查询功能,进入查询编辑器即可在界面左侧获取,如下步骤仅为进入查询编辑器其中一种方式。 登录管理控制台。 单击页面左上角图标,在弹出服务列,选择“管理与监管”下的“配置审计

  • 功能总览 - 配置审计 Config

    查看所有已创建资源聚合器列和详情。 修改资源聚合器 修改资源聚合器聚合源账号。 删除资源聚合器 如不再需要某个资源聚合器,可以删除此资源聚合器。 查看聚合合规规则 在规则列查看资源聚合器聚合全部合规规则及其合规性数据。 查看聚合资源 在资源列查看资源聚合器聚合全部资源。

  • 创建资源聚合器授权 - 配置审计 Config

    账号ID。 最大长度:36 请求参数 2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。 3 请求Body参数 参数 是否必选

  • 什么是配置审计 - 配置审计 Config

    配置审计(Config)服务提供全局资源配置检索,配置历史追溯,以及基于资源配置持续审计评估能力,确保云上资源配置变更符合客户预期。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取资源最新数据

  • 通过高级查询自定义查询资源并下载 - 配置审计 Config

    通过高级查询自定义查询资源并下载 本文为您介绍如何通过配置审计高级查询功能,对当前资源数据执行基于属性自定义查询,并下载查询结果。 应用场景 Config提供高级查询能力,通过使用ResourceQL语法来自定义查询云资源。方便上云企业根据资源属性灵活导出数据。 操作步骤 登录配置审计控制台。

  • CSS集群支持安全模式 - 配置审计 Config

    clusters 规则参数 无 应用场景 非安全模式集群无需安全认证即可访问,采用HTTP协议明文传输数据。建议确认访问环境安全性,勿将访问接口暴露到公网环境上。安全模式集群需要通过安全认证才能访问,且支持对集群进行授权、加密等功能。采用HTTPS协议进行通信加密,使数据更安

  • 编辑资源合规规则 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列,单击停用状态合规规则操作列“启用规则”。 在弹出的确认框,单击“确定”,启用此合规规则。