已找到以下 58 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 漂移检测与修复 - 资源治理中心 RGC

    zone环境发生了不合规情况,可能会造成意外甚至严重后果。 当前RGC已支持定期进行账号、OU和SCP漂移检测,并使用告警提醒您存在漂移现象。检测漂移后,您可以通过更新、修复等操作消除漂移。 当Landing Zone处于漂移状态时,RGC创建账号功能将无法使用。 漂移检测概述 RGC会自动检测是否存在漂移现象

  • 控制策略概述 - 资源治理中心 RGC

    级账号均会继承该策略。 检测性控制策略:策略主体为Config合规规则,不合规资源配置会被检测发现并反馈给用户,用户可以在资源治理中心服务控制台查看不合规资源列表。检测性控制策略在指定OU上生效后,该OU所有直系子级账号均会根据规则要求检测不合规配置发生。 实施类型 必选:

  • 列出开启控制策略 - 资源治理中心 RGC

    tive、检测性控制策略Detective、预防性控制策略Preventive。 owner String 纳管账号创建来源,包括CUSTOM和RGC。 regional_preference String 区域选项,取值有两种分别是:区域regional和全局global。

  • 必选控制策略 - 资源治理中心 RGC

    实现:Config 类型:Detective 功能:检测Security组织单元下账号是否启用了CTS。 RGC-GR_CES_CHANGE_PROHIBITED 实现:SCP 类型:Preventive 功能:防止更改RGC为监控环境而设置CES配置。 { "Version": "5

  • 查看控制策略详情 - 资源治理中心 RGC

    受到监管资源。 实施建议 建议应用在OU上程度。分为必选、强烈推荐和可选。 控制策略场景 此控制策略执行后可以达到预期目标。 控制方式 控制策略类型。分为预防性控制策略、检测性控制策略。 严重性 如果违反此控制策略所带来风险程度。 服务 此控制策略适用云服务。 策略类别

  • 列出注册OU下开启控制策略 - 资源治理中心 RGC

    tive、检测性控制策略Detective、预防性控制策略Preventive。 owner String 纳管账号创建来源,包括CUSTOM和RGC。 regional_preference String 区域选项,取值有两种分别是:区域regional和全局global。

  • 应用场景 - 资源治理中心 RGC

    快速部署,满足企业内部合规管控诉求。 图2 预防并检测组织内成员不合规行为 新业务应用快速部署上线 企业拥有多个业务模块和应用,在部署完Landing Zone多账号环境之后,用户即可搬迁应用上云,用户可以预先定义好新建账号标准配置,通过RGC服务简单快速创建及配置新建账号,助力应用快速搬迁上线。

  • 产品功能 - 资源治理中心 RGC

    基线。 控制策略 用户可以灵活选用场景化合规控制策略包,启用预防性和检测控制策略,满足企业合规要求。 账号自定义部署 提供灵活账号自定义框架,创建新成员账号之时或者直接选中已创建成员账号,选用自定义IaC模板实现账号内部配置自定义部署。 看板 用户可以实时查看控制策

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    RGC提供多种控制策略,在RGC中创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 在组织中创建OU需要在RGC中注册后,即可应用控制策略。 在RGC中创建OU应用控制策略时,预防性控制策略将应用于该OU下所有的成员账号,包含已纳管或未纳管账号,检测性控制策略仅能应用于已纳管的账号。

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶中保留时长。日志将会自动存放至系统创建两个默认OBS桶中,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志和已纳管账号Config记录资源快照,并且存放于名为“

  • 取消注册组织单元 - 资源治理中心 RGC

    取消注册组织单元 当您希望注册成功OU不再受到Landing Zone监管,或不再希望注册已注册失败OU,您可以选择取消注册OU。 约束与限制 无法取消注册核心OU或根OU。 取消注册OU前,请确保OU中无已被注册子OU和被纳管账号。如果存在,请先取消注册OU和取消纳管账号。

  • 部署Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶中保留时长。日志将会自动存放至系统创建两个默认OBS桶中,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志和已纳管账号Config记录资源快照,并且存放于名为“

  • 更新Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶中保留时长。日志将会自动存放至系统创建两个默认OBS桶中,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志和已纳管账号Config记录资源快照,并且存放于名为“

  • 查看Landing Zone信息 - 资源治理中心 RGC

    单元和账号概览。 在“已启用控制策略”区域,单击数字,可以查看策略概览。 在“不合规资源”区域,单击账号名称,可以查看不合规资源详情。 针对不合规资源情况,管理账号可以进行资源调整。 图1 不合规资源 在“已注册组织单元”区域,单击OU名称,可以查看OU详情。 在“

  • 取消纳管账号 - 资源治理中心 RGC

    当您希望已纳管账号不再受到Landing Zone监管,或不再希望继续纳管已纳管失败账号,您可以选择取消纳管账号。 约束与限制 需要取消纳管账号需要存在于RGC中。 只有已纳管、纳管失败、取消纳管失败状态账号可以执行取消纳管账号。 取消纳管账号归属OU不能处于正在操作状态。

  • 基本概念 - 资源治理中心 RGC

    计算基础设施能力。 Landing Zone Landing Zone基础环境简称,指由RGC初始部署符合最佳实践多账号环境。 账号 账号是租户间安全边界,是资源隔离基本单元。一个账号内资源只能被授权给该账号下IAM用户(或IAM委托)所访问。当前账号承载实体是华为云账号。

  • 停用Landing Zone - 资源治理中心 RGC

    重置IAM身份中心操作,请参考删除IAM身份中心配置。 用于存放日志OBS桶。删除OBS桶操作,请参考删除桶。 RFS中RGCLoggingResources资源栈集。删除资源栈集操作,请参考删除资源栈集。 RFS中用户自行创建模板。 IAM中委托,包括:RGCA

  • 模板概述 - 资源治理中心 RGC

    json、zip包文件格式,用于描述您云资源。模板中可以定义大批量、不同服务、不同规格资源实例,通过编写模板即可完成应用设计与资源规划,实现众多资源自动化部署或销毁操作,使业务组织和管理变得轻松。且同一模板可以多次重复使用,提升了工作效率。 RGC账号工厂功能支持通过模板快速创

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属组织单元和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属组织单元后,新组织单元所应用控制策略可能与原组织单元控制策略不同,需要确认新组织单元所启用控制策略符合您对账号要求后再执行该操作。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID