已找到以下 269 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 在指定区域创建并启用CTS追踪器 - 配置审计 Config

    周期触发 规则评估资源类型 account 规则参数 regionList:指定Region列表,数组类型。 应用场景 云审计服务CTS提供对各种云资源操作记录收集、存储查询功能。首次开通云审计服务时,系统会自动为您创建一个名为system管理追踪器。公有云数据中心分布在

  • 合规规则包概述 - 配置审计 Config

    ON,不支持tf格式zip格式文件内容。 合规性数据: 一个合规规则包包含一个或多个合规规则,而每一条合规规则会评估一个或多个资源合规结果,配置审计服务提供了如下合规性数据,供您了解合规规则包评估结果概览: 合规规则包合规性评估:代表合规规则包中所有合规规则是否评估

  • 配置资源记录器 - 配置审计 Config

    开启并配置资源记录器资源转储主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息资源快照进行定期存储。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 资源记录器概述 - 配置审计 Config

    参见创建主题、添加订阅请求订阅。 未在资源记录器监控范围内勾选资源,不会更新资源最新数据。 资源记录器收集到资源配置信息数据默认保留7年(2557天)。 当前每天仅支持最多开启修改资源记录器10次,每天0点将重置此次数。 已对接Config服务资源数据同步到Conf

  • 查看所有资源列表 - 配置审计 Config

    资源清单默认页面 您可以通过关闭“仅显示有资源服务区域”开关,并单击“更多服务”以查看配置审计支持服务完整列表。 图2 查看配置审计支持所有服务 单击页面左上方“已支持服务区域”按钮,界面将显示当前已支持全部服务、资源类型区域等信息。 父主题: 查看资源

  • 等保三级2.0规范检查标准合规包 - 配置审计 Config

    资源符合规则定义本身合规性描述,不构成任何法律意见。本合规规则包模板不确保符合特定法律法规或行业标准要求,您需自行对您业务、技术操作合规性和合法性负责并承担与此相关所有责任。 默认规则 此表中建议项编号对应GB/T 22239-2019中参考文档章节编号,供您查阅参考。

  • 资源聚合器概述 - 配置审计 Config

    资源聚合器是配置审计服务中一种新功能,可以从多个源账号收集资源配置和合规性数据。 聚合器账号 聚合账号是创建资源聚合器账号。 授权 授权是指源账号向聚合器账号授予收集资源配置和合规性数据权限。源类型为华为云账号资源聚合器,必须获得源账号授权才能聚合数据;源类型为组织资源聚合器,则

  • 适用于SWIFT CSP标准合规包 - 配置审计 Config

    帮助您将最小权限职责分离原则与访问权限授权结合起来,限制策略在数据加密服务上包含阻止操作。拥有超过完成任务所需特权可能违反最小特权职责分离原则。 1.2 iam-group-has-users-check 确保IAM组至少有一个用户,帮助您将最小权限职责分离原则与访问权限和授权结合起来。

  • 基本概念 - 配置审计 Config

    云之间归属关系等。如何查看资源关系请参见查看资源关系。 您可以参阅支持资源关系来了解目前支持云资源关系完整列表。 资源历史 资源历史是过去某段时间内资源不同状态集合。 资源发生属性变化资源关系变化,都会在资源历史中生成一条记录,该记录会包含此时资源属性资源的关

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 功能总览 - 配置审计 Config

    查看所有已创建资源聚合器列表详情。 修改资源聚合器 修改资源聚合器聚合源账号。 删除资源聚合器 如不再需要某个资源聚合器,可以删除此资源聚合器。 查看聚合合规规则 在规则列表中查看资源聚合器聚合全部合规规则及其合规性数据。 查看聚合资源 在资源列表中查看资源聚合器聚合全部资源。

  • 资源合规常见问题 - 配置审计 Config

    规则参数和合规策略是对应,例如:您选择了“资源具有指定标签”预设策略,则需要配置该预设策略对应规则参数“key”“value”具体值。 预设策略规则参数无法增删,但是您可以根据需要为其设置不同参数值,将合规策略重用于不同方案。 自定义策略规则参数由您自行配置,您

  • 创建资源聚合器 - 配置审计 Config

    创建资源聚合器 操作场景 您可以创建账号类型或组织类型资源聚合器。 账号类型资源聚合器必须获得源账号授权才能聚合数据,具体请参见授权资源聚合器账号。 创建组织类型资源聚合器依赖于组织服务相关授权项,您需要具有如下权限: organizations:organizations:get

  • CSMS凭据在指定时间内轮转 - 配置审计 Config

    该经常轮转您机密信息。 修复项指导 请为您凭据配置自动轮转,并选择合适轮转策略轮转周期。 检测逻辑 如果CSMS凭据创建时间当前时间间隔小于等于指定天数,无论是否轮转过,均视为“合规”。 如果CSMS凭据创建时间当前时间间隔大于指定天数,且CSMS凭据未在指定天数内轮转,视为“不合规”。

  • 触发规则评估 - 配置审计 Config

    触发规则评估 操作场景 触发规则评估方式包括自动触发手动触发。 自动触发 新创建一个合规规则时,会触发此规则评估任务。 合规规则更新时,会触发此规则评估任务。 合规规则被重新启用时,会触发此规则评估任务。 当触发类型为“配置变更”时,合规规则范围内资源发生变更,则会将该规则应用到此资源上,进行评估。

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • RDS实例属于指定虚拟私有云ID - 配置审计 Config

    指定虚拟私有云ID,不属于此虚拟私有云RDS资源,视为“不合规”。 标签 rds 规则触发方式 配置变更 规则评估资源类型 rds.instances 规则参数 vpcId:RDS实例使用VPC ID。 应用场景 虚拟私有云(VPC)是您在云上私有网络,可以为RDS构建一个逻辑上完全隔离专有区域。

  • 通过Config实现资源多维度合规审计 - 配置审计 Config

    通过Config实现资源多维度合规审计 当企业进行云上资源合规落地时,通常会面临合规标准无法统一问题,例如: 生产环境测试环境资源安全要求不同; 不同地区法规不同,导致对资源规范要求不同。 同时,企业内所有账号也需要配置统一安全基准要求。配置审计通过丰富托管规则,帮助企业

  • 查看聚合资源 - 配置审计 Config

    查看聚合资源 操作场景 您可以在资源列表中查看资源聚合器聚合全部资源。该列表可帮助您筛选不同资源聚合器聚合资源,且支持通过资源名称、账号ID资源类型进一步筛选,还可以查看每个资源详情。 查看组织资源聚合器聚合资源信息依赖于组织服务相关授权项,您需要具有如下权限: o

  • API概览 - 配置审计 Config

    包括查询资源、查询资源标签、查询资源数量概要、查询资源记录器收集资源、列举云服务等接口。 资源记录器 包括资源记录器增、删、改、查接口。 资源关系 查询资源关系详情接口。 资源历史 查询资源历史接口。 合规性 包括列举查询合规策略,合规规则增、删、改、查,运行合规评估,获取更新合规结果,组