已找到以下 65 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 强烈建议控制策略 - 资源治理中心 RGC

    指定高危安全组ID列表,未绑定指定标签的ECS关联其中任意安全组,视为“不合规”。 限制网络访问 高 ecs:::instanceV1 specifiedECSTagValue:否 specifiedECSTagKey: specifiedSecurityGroupIds:否 ECS、VPC 控制策略名称

  • 什么资源治理中心 - 资源治理中心 RGC

    什么资源治理中心 资源治理中心(Resource Governance Center,简称RGC)服务为用户提供搭建安全、可扩展的多账号环境并持续治理的能力。 您可以通过RGC服务快速自动搭建Landing Zone基础多账号环境并纳管您现有的组织架构,实现业务快速上云。 您可以在搭建好的Landing

  • 可选控制策略 - 资源治理中心 RGC

    规”。 优化成本 中 ecs:::instanceV1ecs:::instanceV1 RGC-GR_CONFIG_ECS_ATTACHED_HSS_AGENTS_CHECK ECS实例未绑定HSS代理并启用防护,视为“不合规”。 管理漏洞 中 ecs:::instanceV1

  • 控制策略概述 - 资源治理中心 RGC

    拦截IaC模板进入下一步的编排动作。 实施类型 必选:这部分策略在开启RGC服务并设置Landing Zone后,便在核心OU和核心账号上强制自动生效,而且无法禁用。 强烈推荐:基于华为云治理最佳实践强烈推荐的合规遵从管控策略,大部分企业用户在云上治理多账号环境时大概率会涉及相关场景和服务,建议Landing

  • 状态码 - 资源治理中心 RGC

    Failed 未满足前提条件,服务器未满足请求者在请求中设置的其中一个前提条件。 413 Request Entity Too Large 由于请求的实体过大,服务器无法处理,因此拒绝请求。为防止客户端的连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。

  • 什么资源治理中心 - 资源治理中心 RGC

    什么资源治理中心 资源治理中心(Resource Governance Center,简称RGC)服务为用户提供搭建安全、可扩展的多账号环境并持续治理的能力。 您可以通过RGC服务快速自动搭建Landing Zone基础多账号环境并纳管您现有的组织架构,实现业务快速上云。 您可以在搭建好的Landing

  • 构造请求 - 资源治理中心 RGC

    请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时

  • 创建组织单元 - 资源治理中心 RGC

    创建组织单元 组织单元可以理解为成员账号的容器或分组单元,将账号分组到一起,作为一个单元管理,通常可以映射为企业的部门、子公司或者项目族等。OU可以嵌套,您可以在单个OU内创建多个OU。一个OU只能有一个父OU,一个OU下可以关联多个子OU或者成员账号。 您可以在组织管理页面的

  • 返回结果 - 资源治理中心 RGC

    公共响应消息头 消息头名称 描述 Content-Type 资源内容的类型。 类型:String 默认值:无 Connection 指明与服务器的连接长连接还是短连接。 类型:String 有效值:keep-alive | close。 默认值:无。 Date RGC服务响应的时间。

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    Zone配置信息,确认无误后,勾选“我已了解RGC服务管理资源和强制执行策略时将使用的权限。同时已了解有关如何使用RGC和华为云资源的基本指导。”。 可以在统一身份认证控制台中,在左侧导航栏选择“身份策略”,搜索“RGCServiceAgencyPolicy”,查看RGC服务管理资源和强制执行策略时将使用的权限。 图12

  • 搭建Landing Zone - 资源治理中心 RGC

    Zone配置信息,确认无误后,勾选“我已了解RGC服务管理资源和强制执行策略时将使用的权限。同时已了解有关如何使用RGC和华为云资源的基本指导。”。 可以在统一身份认证控制台中,在左侧导航栏选择“身份策略”,搜索“RGCServiceAgencyPolicy”,查看RGC服务管理资源和强制执行策略时将使用的权限。 图11

  • 组织管理概述 - 资源治理中心 RGC

    组织管理概述 什么组织 华为云Organizations云服务一项账号管理服务,使您能够将多个华为云账号整合到您创建并集中管理的组织中。组织为管理多账号关系而创建的实体,一个组织由管理账号、成员账号、根组织单元、组织单元(Organizational Unit,以下简称OU

  • 更新Landing Zone - 资源治理中心 RGC

    选择是否启用CTS: 如果您未在搭建Landing Zone页面启用CTS,则RGC将不会管理您的CTS操作审计日志。RGC强烈建议您启用CTS。预置强制控制策略将会检测已纳管的账号是否已启用CTS。 更新OBS日志配置: 创建OBS桶:需要配置日志在OBS桶中的保留时长。日志将会自动存放至

  • 基本概念 - 资源治理中心 RGC

    基础设施即代码(Infrastructure as Code,简称IaC)指使用代码而非手动交互方式来配置和管理计算基础设施的能力。 Landing Zone Landing Zone基础环境简称,指由RGC初始部署的符合最佳实践的多账号环境。 账号 账号租户间的安全边界,资源隔离的基本单元。一个账号内的资源只

  • 纳管账号 - 资源治理中心 RGC

    纳管账号 在RGC设置Landing Zone前,在组织中创建的账号或邀请进组织的账号将不会在Landing Zone中自动纳管,需要手动纳管。纳管后,账号将会被Landing Zone进行监管。 约束与限制 如果账号在纳管前已使用配置审计Config服务且存在资源记录器,纳管后

  • 策略授权参考 - 资源治理中心 RGC

    行精细的访问控制,IAM自定义策略对系统策略的扩展和补充。 除IAM服务外,Organizations服务中的服务控制策略(Service Control Policies,以下简称SCP)也可以使用这些授权项元素设置访问控制策略。 SCP一种基于组织的访问控制策略。组织管理

  • 模板概述 - 资源治理中心 RGC

    模板概述 模板简介 模板一个HCL语法文本描述文件,支持tf、tf.json、zip包文件格式,用于描述您的云资源。模板中可以定义大批量、不同服务、不同规格的资源实例,通过编写模板即可完成应用设计与资源的规划,实现众多资源的自动化部署或销毁操作,使业务的组织和管理变得轻松。且同

  • 上传模板 - 资源治理中心 RGC

    上传模板 RGC支持两种方式使用模板:一使用上传成功的模板文件,二直接使用预置模板。本章节为您介绍如何将配置好的模板文件上传至RGC中。 约束与限制 上传的模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板的文件内容需要满足模板约束与限制。 操作步骤 以

  • 注册OU - 资源治理中心 RGC

    nal_unit_id}/register 表1 路径参数 参数 是否必选 参数类型 描述 organizational_unit_id String 注册OU ID。 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 organizat

  • 使用前必读 - 资源治理中心 RGC

    服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,