检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全组入站流量限制指定端口 规则描述 当安全组的入站流量不限制指定端口的所有IPv4地址(0.0.0.0/0)或所有IPv6地址(::/0),视为“不合规”。 标签 vpc 规则触发方式 配置变更 规则评估的资源类型 vpc.securityGroups 规则参数 blockedPorts:需要限制的
最大长度:128 resource_id 否 String 资源ID。 最大长度:512 tag_key 否 String 标签键。 最大长度:128 tag_value 否 String 标签值。 最大长度:256 表5 CustomPolicy 参数 是否必选 参数类型 描述 function_urn
cts-support-validate-check 规则展示名 CTS追踪器打开事件文件校验 规则描述 CTS追踪器未打开事件文件校验,视为“不合规”。 标签 cts 规则触发方式 配置变更 规则评估的资源类型 cts.trackers 规则参数 无 应用场景 在安全和事故调查中,通常由于事件文
-more-permissive 规则展示名 OBS桶策略授权约束 规则描述 OBS桶策略授权了控制策略以外的访问行为,视为“不合规”。 标签 obs、access-analyzer-verified 规则触发方式 配置变更 规则评估的资源类型 obs.buckets 规则参数
r-exists 规则展示名 在指定区域创建并启用CTS追踪器 规则描述 账号未在指定Region列表创建CTS追踪器,视为“不合规”。 标签 cts 规则触发方式 周期触发 规则评估的资源类型 account 规则参数 regionList:指定的Region列表,数组类型。 应用场景
access-keys-rotated 规则展示名 IAM用户的AccessKey在指定时间内轮换 规则描述 IAM用户的访问密钥未在指定天数内轮转,视为“不合规”。 标签 iam 规则触发方式 周期触发 规则评估的资源类型 iam.users 规则参数 maxAccessKeyAge:访问密钥最大更换天数,默认值为90。
适用于弹性云服务器(ECS)的最佳实践 适用于弹性负载均衡(ELB)的最佳实践 适用于管理与监管服务的最佳实践 适用于云数据库(RDS)的最佳实践 适用于弹性伸缩(AS)的最佳实践 适用于云审计服务(CTS)的最佳实践 适用于人工智能与机器学习场景的合规实践 适用于自动驾驶场景的合规实践 资源开启公网访问最佳实践
iam-user-group-membership-check 规则展示名 IAM用户归属指定用户组 规则描述 IAM用户不属于指定IAM用户组,视为“不合规”。 标签 iam 规则触发方式 配置变更 规则评估的资源类型 iam.users 规则参数 groupIds:指定的用户组ID列表,如果列表为空,
规则展示名 Console侧密码登录的IAM用户开启MFA认证 规则描述 通过Console密码登录的IAM用户未开启MFA认证,视为“不合规”。 标签 iam 规则触发方式 配置变更 规则评估的资源类型 iam.users 规则参数 无 应用场景 Multi-Factor Authent
说明 规则名称 cts-lts-enable 规则展示名 CTS追踪器启用事件分析 规则描述 CTS追踪器未转储到LTS,视为“不合规”。 标签 cts 规则触发方式 配置变更 规则评估的资源类型 cts.trackers 规则参数 无 应用场景 云审计服务记录了用户对云服务资源新
最大长度:128 resource_id 否 String 资源ID。 最大长度:512 tag_key 否 String 标签键。 最大长度:128 tag_value 否 String 标签值。 最大长度:256 响应参数 状态码: 200 表7 响应Body参数 参数 参数类型
最大长度:128 resource_id 否 String 资源ID。 最大长度:512 tag_key 否 String 标签键。 最大长度:128 tag_value 否 String 标签值。 最大长度:256 响应参数 状态码: 200 表6 响应Body参数 参数 参数类型
资源类型。 最大长度:128 resource_id String 资源ID。 最大长度:512 tag_key String 标签键。 最大长度:128 tag_value String 标签值。 最大长度:256 表5 CustomPolicy 参数 参数类型 描述 function_urn
资源类型。 最大长度:128 resource_id String 资源ID。 最大长度:512 tag_key String 标签键。 最大长度:128 tag_value String 标签值。 最大长度:256 表7 CustomPolicy 参数 参数类型 描述 function_urn
cts-tracker-enabled-security 规则展示名 CTS追踪器符合安全最佳实践 规则描述 不存在满足安全最佳实践的CTS追踪器,视为“不合规”。 标签 cts 规则触发方式 周期触发 规则评估的资源类型 account 规则参数 regions:区域列表,如果为空列表,则表示任意区域。 应用场景
资源ID。 最大长度:512 name 否 String 资源名称。 最大长度:256 tags 否 Array of strings 标签列表, 标签值的格式为key或key=value。 数组长度:1 - 5 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token
资源ID。 最大长度:512 name 否 String 资源名称。 最大长度:256 tags 否 Array of strings 标签列表, 标签值的格式为key或key=value。 数组长度:1 - 5 resource_deleted 否 Boolean 是否查询已删除的
project_id 否 Array of strings 项目ID。 数组长度:1 - 10 tags 否 Array of strings 标签列表, 标签值的格式为key或key=value。 数组长度:1 - 5 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token
资源类型。 最大长度:128 resource_id String 资源ID。 最大长度:512 tag_key String 标签键。 最大长度:128 tag_value String 标签值。 最大长度:256 表5 PolicyParameterValue 参数 参数类型 描述
资源类型。 最大长度:128 resource_id String 资源ID。 最大长度:512 tag_key String 标签键。 最大长度:128 tag_value String 标签值。 最大长度:256 表7 PolicyParameterValue 参数 参数类型 描述