已找到以下 62 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询控制策略操作状态 - 资源治理中心 RGC

    查询控制策略操作状态 功能介绍 根据操作ID查询返回指定ID操作状态。 URI GET https://{endpoint}/v1/governance/operation-control-status/{operation_control_status_id} 表1 路径参数

  • 控制策略概述 - 资源治理中心 RGC

    略,可以根据具体情况灵活选用相关策略。 控制策略场景 建立日志记录和监控 强制执行最低权限 限制网络访问 加密静态数据。 保护数据完整性 保护配置 优化成本 加密传输中数据 提高可用性 管理漏洞 使用强身份验证 提高韧性 管理机密 为灾难恢复做好准备 为事件响应做好准备 弹性负载均衡

  • 查询纳管账号信息 - 资源治理中心 RGC

    组织里某个注册OU下纳管账号被创建时间。 updated_at String 组织里某个注册OU下纳管账号最后一次更新时间。 表3 regionManagedList 参数 参数类型 描述 region String 区域名字。 region_status String 区域状态,取值为可用或者不可用。

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 模板概述 - 资源治理中心 RGC

    模板简介 模板是一个HCL语法文本描述文件,支持tf、tf.json、zip包文件格式,用于描述您云资源。模板中可以定义大批量、不同服务、不同规格资源实例,通过编写模板即可完成应用设计与资源规划,实现众多资源自动化部署或销毁操作,使业务组织和管理变得轻松。且同一模板可以多次重复使用,提升了工作效率。

  • 上传模板 - 资源治理中心 RGC

    RGC支持两种方式使用模板:一是使用上传成功模板文件,二是直接使用预置模板。本章节为您介绍如何将配置好模板文件上传至RGC中。 约束与限制 上传模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 必选控制策略 - 资源治理中心 RGC

    RGC-GR_AUDIT_BUCKET_ENCRYPTION_CHANGES_PROHIBITED 名称:不允许修改日志桶加密配置 实现:SCP 类型:预防性控制策略 功能:防止对RGC创建OBS桶加密配置进行更改。 { "Version": "5.0", "Statement": [{ "Sid":

  • 错误码 - 资源治理中心 RGC

    regions. 查询IAM身份中心实例已开通区域列表失败。 请稍后重试。 400 RGC.1005 the queried region is different from the registered region. 所选主区域和已注册IAM身份中心区域不一致。 请重新选择主区域。

  • Landing Zone治理检测概述 - 资源治理中心 RGC

    组织与账号:采用合理组织架构,基于账号实现职责分离,无游离企业账号。 身份权限:精细化权限分配与统一身份管理,消减过度授权风险。 网络规划:公共网络资源集中管理,保障网络安全和高可用。 安全合规:相关数据介质正确加密,主机与数据落地安全保护。 合规审计:完整收集并设置日志长期留存,保障审计的有效性。

  • 认证鉴权 - 资源治理中心 RGC

    ID):访问密钥ID。与私有访问密钥关联唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行

  • 什么是资源治理中心 - 资源治理中心 RGC

    而且通过RGC看板持续监控云上多账号环境合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性同时,实现新业务应用快速部署上线。

  • 什么是资源治理中心 - 资源治理中心 RGC

    多账号环境合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性同时,实现新业务应用快速部署上线。 计费说明 当前RGC服务暂不收取费用。但根据您使用情况,消

  • 执行Landing Zone治理检测 - 资源治理中心 RGC

    Zone治理检测 本章节介绍如何执行Landing治理检测,获取各项治理领域评分。 约束与限制 该功能支持在未开通RGC情况下执行。 仅支持组织管理账号执行Landing Zone治理检测。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入“Landing Zone治理检测”页面。

  • 纳管账号 - 资源治理中心 RGC

    (可选)配置账号工厂的RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。 选择模板:选择在RFS中创建好模板。 模板版本:选择模板版本。 配置参数:根据业务需求,修改模板中参数配置。 图6 配置模板

  • 重新注册组织单元 - 资源治理中心 RGC

    进入组织管理页,单击需要注册OU所在行“操作”列“重新注册”。 图1 重新注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。 图2 确认OU信息 单击“重新注册”,重

  • 产品功能 - 资源治理中心 RGC

    用户可以直接在指定组织单元下创建新成员账号,新建账号内会基于最佳实践自动配置账号基线。 控制策略 用户可以灵活选用场景化合规控制策略包,启用预防性和检测性控制策略,满足企业合规要求。 账号自定义部署 提供灵活账号自定义框架,创建新成员账号之时或者直接选中已创建成员账号,选用自定义IaC模板实现账号内部配置的自定义部署。

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    Zone中“组织单元和账号”、“已启用控制策略”、“不合规资源”、“已注册组织单元”和“已纳管账号”情况。 在“不合规资源”区域,单击账号名称,可以查看不合规资源详情。 针对不合规资源情况,管理账号可以进行资源调整。 图3 不合规资源 禁用控制策略 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。

  • 使用场景预置模板 - 资源治理中心 RGC

    除了使用自定义上传模板外,您还可以直接使用RGC中场景预置模板来快速创建账号。当前RGC提供场景预置模板请参见场景预置模板。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入模板管理页,选择“场景预置模板”页签。 单击需要使用场景化模板名称。 图1

  • 注册OU - 资源治理中心 RGC

    String 错误信息 request_id String 请求唯一标识 encoded_authorization_message String 加密错误信息 details Array of ForbiddenErrorDetail objects 跨服务调用无权限错误信息 表4 ForbiddenErrorDetail