检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
资源类型。 最大长度:128 resource_id String 资源ID。 最大长度:512 tag_key String 标签键。 最大长度:128 tag_value String 标签值。 最大长度:256 表5 PolicyParameterValue 参数 参数类型 描述
列举资源记录器收集的全部资源 查询资源记录器收集的资源数量 列举资源记录器收集的资源标签 列举资源记录器收集的资源概要 查询资源记录器收集的单个资源 列举所有资源 查询账号下的单个资源 列举资源标签 查询资源数量 列举资源概要 父主题: API
第十次正式发布,本次变更如下: 新增资源标签相关接口。 “权限和授权项”下新增“资源标签”接口的相关授权项。 2023-12-20 第九次正式发布,本次变更如下: 新增列举资源记录器收集的全部资源接口。 新增查询资源记录器收集的资源数量接口。 新增列举资源记录器收集的资源标签接口。 新增列举资源记录器收集的资源概要接口。
合规规则包,包含合规规则包接口对应的授权项,如创建合规规则包、列举合规规则包、删除合规规则包等接口。 资源标签,包含资源标签接口对应的授权项,如查询资源实例列表和数量、批量添加资源标签、批量删除资源标签、查询资源标签和查询项目标签等接口。 “√”表示支持,“x”表示暂不支持。 父主题: 权限和授权项
规则名称 iam-user-mfa-enabled 规则展示名 IAM用户开启MFA 规则描述 IAM用户未开启MFA认证,视为“不合规”。 标签 iam 规则触发方式 配置变更 规则评估的资源类型 iam.users 规则参数 无 应用场景 Multi-Factor Authent
规则名称 root-account-mfa-enabled 规则展示名 根用户开启MFA认证 规则描述 根用户未开启MFA认证,视为“不合规”。 标签 iam 规则触发方式 周期触发 规则评估的资源类型 account 规则参数 无 应用场景 Multi-Factor Authentic
资源类型。 最大长度:128 resource_id String 资源ID。 最大长度:512 tag_key String 标签键。 最大长度:128 tag_value String 标签值。 最大长度:256 表7 CustomPolicy 参数 参数类型 描述 function_urn
资源类型。 最大长度:128 resource_id String 资源ID。 最大长度:512 tag_key String 标签键。 最大长度:128 tag_value String 标签值。 最大长度:256 表7 PolicyParameterValue 参数 参数类型 描述
权限和授权项 权限策略及授权项说明 资源清单 资源记录器 合规性 高级查询 资源聚合器 合规规则包 资源标签
附录 支持的服务和区域 支持的资源关系 支持标签的云服务和资源类型 消息通知模型 存储模型 ResourceQL语法
适用于管理与监管服务的最佳实践 适用于云数据库(RDS)的最佳实践 适用于弹性伸缩(AS)的最佳实践 适用于云审计服务(CTS)的最佳实践 适用于人工智能与机器学习场景的合规实践 适用于自动驾驶场景的合规实践 资源开启公网访问最佳实践 适用于日志和监控的最佳实践 适用于空闲资产管理的最佳实践 华为云架构可靠性最佳实践
否 String 资源ID。 最大长度:512 name 否 String 资源名称。 最大长度:256 tags 否 Array 标签列表, 标签值的格式为key或key=value。 数组长度:1 - 5 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
API 资源清单 资源记录器 资源关系 资源历史 合规性 区域管理 高级查询 资源聚合器 合规规则包 资源标签
region_id 否 String 区域ID。 最大长度:36 ep_id 否 String 企业项目ID。 最大长度:36 tag 否 Map<String,String> 标签。 limit 否 Integer 最大的返回数量。 最小值:1 最大值:200 缺省值:200 marker 否
否 String 资源ID。 最大长度:512 name 否 String 资源名称。 最大长度:256 tags 否 Array 标签列表, 标签值的格式为key或key=value。 数组长度:1 - 5 resource_deleted 否 Boolean 是否查询已删除的
规则展示名 Console侧密码登录的IAM用户开启MFA认证 规则描述 通过Console密码登录的IAM用户未开启MFA认证,视为“不合规”。 标签 iam 规则触发方式 配置变更 规则评估的资源类型 iam.users 规则参数 无 应用场景 Multi-Factor Authent
规则名称 alarm-action-enabled-check 规则展示名 CES启用告警操作 规则描述 CES告警操作未启用,视为“不合规”。 标签 ces 规则触发方式 配置变更 规则评估的资源类型 ces.alarms 规则参数 无 父主题: 云监控服务 CES
css-cluster-no-public-zone 规则展示名 CSS集群不能公网访问 规则描述 CSS集群开启公网访问,视为“不合规”。 标签 css 规则触发方式 配置变更 规则评估的资源类型 css.clusters 规则参数 无 父主题: 云搜索服务 CSS
volumes-encrypted-check-by-default 规则展示名 云硬盘开启加密 规则描述 云硬盘未进行加密,视为“不合规”。 标签 evs 规则触发方式 配置变更 规则评估的资源类型 evs.volumes 规则参数 无 父主题: 云硬盘 EVS
cbr-backup-encrypted-check 规则展示名 CBR备份被加密 规则描述 CBR服务的备份未被加密,视为“不合规”。 标签 cbr 规则触发方式 配置变更 规则评估的资源类型 cbr.backup 规则参数 无 父主题: 云备份 CBR