-
RDS实例开启存储加密 - 配置审计 Config
rds-instances-enable-kms 规则展示名 RDS实例开启存储加密 规则描述 未开启存储加密的RDS资源,视为“不合规”。 标签 rds 规则触发方式 配置变更 规则评估的资源类型 rds.instances 规则参数 无 父主题: 云数据库 RDS
-
安全组端口检查 - 配置审计 Config
规则描述 当安全组入方向源地址设置为0.0.0.0/0,且开放了所有的TCP/UDP端口时,视为“不合规”。 标签 vpc 规则触发方式 配置变更 规则评估的资源类型 vpc.securityGroups 规则参数 无 父主题: 虚拟私有云 VPC
-
GaussDB for MySQL实例开启错误日志 - 配置审计 Config
MySQL实例开启错误日志 规则描述 未开启错误日志的GaussDB for MySQL资源,视为“不合规”。 标签 gaussdb 规则触发方式 配置变更 规则评估的资源类型 gaussdb.instance 规则参数 无 父主题: 云数据库 RDS
-
CCE集群版本为处于维护的版本 - 配置审计 Config
on 规则展示名 CCE集群版本为处于维护的版本 规则描述 CCE集群版本为停止维护的版本,视为“不合规”。 标签 cce 规则触发方式 配置变更 规则评估的资源类型 cce.clusters 规则参数 无 父主题: 云容器引擎 CCE
-
GaussDB for MySQL实例开启慢日志 - 配置审计 Config
MySQL实例开启慢日志 规则描述 未开启慢日志的GaussDB for MySQL资源,视为“不合规”。 标签 gaussdb nosql 规则触发方式 配置变更 规则评估的资源类型 gaussdb.instance 规则参数 无 父主题: 云数据库 RDS
-
资源属于指定企业项目ID - 配置审计 Config
资源属于指定企业项目ID 规则描述 指定企业项目ID,属于该企业项目的资源,视为“不合规”。 标签 enterprise project 规则触发方式 配置变更 规则评估的资源类型 全部资源 规则参数 epId:企业项目ID,字符串类型。 父主题: 公共可用预设策略
-
DMS RabbitMq队列打开SSL加密访问 - 配置审计 Config
DMS rabbitmqs队列未打开SSL加密访问,视为“不合规”。 标签 dms 规则触发方式 配置变更 规则评估的资源类型 dms.rabbitmqs 规则参数 无 父主题: 分布式消息服务RabbitMQ版
-
IAM用户组添加了IAM用户 - 配置审计 Config
IAM用户组添加了IAM用户 规则描述 IAM用户组未添加任意IAM用户,视为“不合规”。 标签 iam 规则触发方式 配置变更 规则评估的资源类型 iam.groups 规则参数 无 父主题: 统一身份认证服务 IAM
-
资源具有指定前后缀的标签键 - 配置审计 Config
资源具有指定前后缀的标签键 规则描述 指定标签键的前缀和后缀,资源不具有任意匹配前后缀的标签键,视为“不合规”。 标签 tag 规则触发方式 配置变更 规则评估的资源类型 支持标签的云服务和资源类型 规则参数 tagKeyPrefix:允许的标签键前缀,空字符串表示全部允许。 tagKeySuffix:允许的标签键后缀,空字符串表示全部允许。
-
IAM账号存在可使用的访问密钥 - 配置审计 Config
账号有可使用的AK/SK访问密钥,视为“不合规”。 标签 iam 规则触发方式 周期触发 规则评估的资源类型 iam.users 规则参数 无 父主题: 统一身份认证服务 IAM
-
VPC终端节点 VPCEP - 配置审计 Config
VPC终端节点 VPCEP 创建了指定服务名的终端节点 父主题: 系统内置预设策略
-
GaussDB for MySQL实例开启审计日志 - 配置审计 Config
MySQL实例开启审计日志 规则描述 未开启审计日志的GaussDB for MySQL资源,视为“不合规”。 标签 gaussdb 规则触发方式 配置变更 规则评估的资源类型 gaussdb.instance 规则参数 无 父主题: 云数据库 RDS
-
CodeArts项目下的主机集群为可用状态 - 配置审计 Config
则该主机集群视为“不合规”。 标签 codeartsdeploy 规则触发方式 配置变更 规则评估的资源类型 codeartsdeploy.host-cluster 规则参数 无 父主题: 部署 CodeArts Deploy
-
GaussDB NoSQL支持慢查询日志 - 配置审计 Config
NoSQL支持慢查询日志 规则描述 GaussDB NoSQL不支持慢查询日志,视为“不合规”。 标签 gaussdb nosql 规则触发方式 配置变更 规则评估的资源类型 nosql.instances 规则参数 无 父主题: 云数据库 RDS
-
NAT私网网关绑定指定VPC资源 - 配置审计 Config
规则展示名 NAT私网网关绑定指定VPC资源 规则描述 私网NAT网关未与指定的VPC资源绑定,视为“不合规”。 标签 nat 规则触发方式 配置变更 规则评估的资源类型 nat.privateNatGateways 规则参数 authorizedVpcIds:指定的虚拟私有云ID列
-
Console侧密码登录的IAM用户开启MFA认证 - 配置审计 Config
通过Console密码登录的IAM用户未开启MFA认证,视为“不合规”。 标签 iam 规则触发方式 配置变更 规则评估的资源类型 iam.users 规则参数 无 父主题: 统一身份认证服务 IAM
-
RDS实例支持多可用区 - 配置审计 Config
-support 规则展示名 RDS实例支持多可用区 规则描述 RDS实例仅支持一个可用区,视为“不合规”。 标签 rds 规则触发方式 配置变更 规则评估的资源类型 rds.instances 规则参数 无 父主题: 云数据库 RDS
-
资源名称满足正则表达式 - 配置审计 Config
regular-matching-of-names 规则展示名 资源名称满足正则表达式 规则描述 资源名称不满足正则表达式,视为“不合规”。 标签 name 规则触发方式 配置变更 规则评估的资源类型 全部资源 规则参数 regularExpression:指定要匹配的正则表达式,“%”表示任意个字符,“_”表示任意一个字符。
-
IAM自定义策略具备所有权限 - 配置审计 Config
IAM自定义策略具备所有权限 规则描述 IAM自定义策略具有allow的云服务的全部权限,视为“不合规” 标签 iam 规则触发方式 配置变更 规则评估的资源类型 iam.roles、iam.policies 规则参数 无 父主题: 统一身份认证服务 IAM
-
资源存在任一指定的标签 - 配置审计 Config
资源存在任一指定的标签 规则描述 指定标签列表,不具有任一指定标签的资源,视为“不合规”。 标签 tag 规则触发方式 配置变更 规则评估的资源类型 支持标签的云服务和资源类型 规则参数 TagKeys:允许的标签键列表。 TagValues:允许的标签值列表,空列表代表全部允许。 父主题: