已找到以下 199 条记录
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
产品选择
没有找到结果,请重新输入
  • 创建合规规则包 - 配置审计 Config

    合规规则包是配置审计服务根据合规场景定制一组合规规则集合。您可以使用配置审计服务示例模板,或根据自身需求配置自定义模板来创建合规规则包。 合规规则包创建完成后,这些规则默认会执行一次评估,后续将根据规则触发机制自动触发评估,也可以在资源合规规则列表中手动触发单个合规规则评估。 约束与限制

  • 添加自定义组织合规规则 - 配置审计 Config

    当Config提供系统内置预设策略不能满足检测资源合规性需求时,您可以通过编写函数代码,添加组织类型自定义策略来完成复杂场景资源审计。 自定义策略是一个用户开发并发布在函数工作流(FunctionGraph)上函数。将合规规则和函数相关联,函数接收Config发布事件,从事件

  • 列举云服务 - 配置审计 Config

    选择接口返回信息语言,默认为"zh-cn"中文,可选值:zh-cn和en-us。 缺省值:zh-cn X-Auth-Token 否 String 调用者token。 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据的安全令牌(会话令牌)。

  • 列举资源概要 - 配置审计 Config

    标签列表, 标签值格式为key或key=value。 数组长度:1 - 5 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。

  • 列举资源标签 - 配置审计 Config

    Array of strings 标签键对应标签值列表。 表6 PageInfo 参数 参数类型 描述 current_count Integer 当前页资源数量。 最小值:0 最大值:200 next_marker String 下一页marker。 最小长度:4 最大长度:400

  • 添加自定义合规规则 - 配置审计 Config

    于关闭状态时,合规规则仅支持查看、停用和删除操作。 仅被资源记录器收集资源可参与资源评估,为保证资源合规规则评估结果符合预期,强烈建议您保持资源记录器开启状态,不同场景说明如下: 如您未开启资源记录器,则资源合规规则无法评估任何资源数据。历史合规规则评估结果依然存在。

  • 在指定区域创建并启用CTS追踪器 - 配置审计 Config

    周期触发 规则评估资源类型 account 规则参数 regionList:指定Region列表,数组类型。 应用场景 云审计服务CTS提供对各种云资源操作记录收集、存储和查询功能。首次开通云审计服务时,系统会自动为您创建一个名为system管理追踪器。公有云数据中心分布在

  • 语法文档 - 配置审计 Config

    特别地,运算符'||'会对左右两边值进行连接并返回连接后新值,左右两侧类型相同且均为数组或字符串。 时间类型 ResourceQL支持查询时间类型字段。查询结果会折算成零时区并以ISODate标准格式返回,保留至毫秒。 时间类型可以用比较运算符连接。如果想使用表示时间字面量,请写作timestamp

  • CTS追踪器符合安全最佳实践 - 配置审计 Config

    若规则参数列表为空,账号中不存在符合安全最佳实践“启用”状态CTS追踪器,视为“不合规”。 若规则参数列表非空,相关区域存在至少一个符合安全最佳实践“启用”状态CTS追踪器,视为“合规”。 若规则参数列表非空,相关区域均不存在符合安全最佳实践“启用”状态CTS追踪器,视为“不合规”。 使用约束

  • 约束与限制 - 配置审计 Config

    单个账号每天最多能创建组织类型资源聚合器次数 1次 每个账号最多能创建高级查询数 200个 单个高级查询语句返回结果条数 4000条 资源记录器收集到资源配置信息数据默认保留周期 7年(2557天) Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记

  • 列举资源关系 - 配置审计 Config

    参数类型 描述 direction 是 String 资源关系指向。 limit 否 Integer 最大返回数量。 最小值:1 最大值:1000 marker 否 String 分页参数,通过上一个请求中返回marker信息作为输入,获取当前页。 最小长度:4 最大长度:400

  • 列举资源关系详情 - 配置审计 Config

    参数类型 描述 direction 是 String 资源关系指向。 limit 否 Integer 最大返回数量。 最小值:1 最大值:1000 marker 否 String 分页参数,通过上一个请求中返回marker信息作为输入,获取当前页。 最小长度:4 最大长度:400

  • API概览 - 配置审计 Config

    织合规规则增、删、改、查,合规规则修正配置增、删、改、查、运行等接口。 区域管理 查询用户可见区域接口。 高级查询 包括运行高级查询,高级查询增、删、改、查等接口。 资源聚合器 包括资源聚合器增、删、改、查,资源聚合器授权增、删、改、查,查询资源聚合器中资源计数,以及对资源聚合器运行高级查询等接口。

  • 资源聚合器 - 配置审计 Config

    创建资源聚合器 查询资源聚合器列表 查询指定资源聚合器 查询指定资源聚合器聚合账号状态信息 更新资源聚合器 删除资源聚合器 创建资源聚合器授权 查询资源聚合器授权列表 删除资源聚合器授权 查询所有挂起聚合请求列表 删除聚合器账号中挂起授权请求 查询聚合器中账号资源计数 查询聚合器中资源的列表

  • 合规性 - 配置审计 Config

    查询组织合规规则列表 查询指定组织合规规则 删除组织合规规则 更新组织合规规则 查询组织合规规则部署状态 查询组织内每个成员账号合规规则部署详细状态 创建或更新修正配置 查询修正配置 删除修正配置 批量创建修正例外 批量删除修正例外 查询修正例外 运行修正执行 查询修正执行结果 列举修正最新记录

  • 修订记录 - 配置审计 Config

    “权限和授权项”下新增“资源标签”接口相关授权项。 2023-12-20 第九次正式发布,本次变更如下: 新增列举资源记录器收集全部资源接口。 新增查询资源记录器收集资源数量接口。 新增列举资源记录器收集资源标签接口。 新增列举资源记录器收集资源概要接口。 新增查询资源记录器收集单个资源接口。

  • 列举所有资源 - 配置审计 Config

    String 资源类型列表,资源类型格式为provider.type。 最大长度:40 limit 否 Integer 最大返回数量。 最小值:1 最大值:200 缺省值:100 marker 否 String 分页参数,通过上一个请求中返回marker信息作为输入,获取当前页。

  • 资源清单 - 配置审计 Config

    资源清单 列举指定类型资源 列举云服务 查询单个资源 列举资源记录器收集全部资源 查询资源记录器收集资源数量 列举资源记录器收集资源标签 列举资源记录器收集资源概要 查询资源记录器收集单个资源 列举所有资源 查询账号下单个资源 列举资源标签 查询资源数量 列举资源概要

  • 资源变更消息存储 - 配置审计 Config

    /*"。此路径中每个字段在控制台上均表示一个文件夹层级名称,在OBS控制台进入相关桶“对象”页面,然后按照上述路径所示查找资源变更消息存储文件,其中*表示文件名称。 资源变更消息存储文件名称由账号ID、存储文件类型、OBS桶所在区域ID、资源发生变更服务和资源类型、存

  • 资源聚合器 - 配置审计 Config

    st 说明: 仅组织类型资源聚合器依赖这些授权项。 √ x 查询资源聚合器列表 GET /v1/resource-manager/domains/{domain_id}/aggregators rms:aggregators:list - √ x 查询指定资源聚合器详情 GET