已找到以下 232 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 在指定区域创建并启用CTS追踪器 - 配置审计 Config

    为“合规”。 账号在任意指定区域,未创建“启用”状态CTS追踪器,视为“不合规”。 使用约束 组织追踪器场景下,在成员账号上使用该合规规则时,由于Config收集组织管理员下发追踪器资源存在时延,合规评估结果更新可能存在最多不超过24小时滞后。 父主题: 云审计服务 CTS

  • 基于组织批量配置资源记录器 - 配置审计 Config

    成员账号资源记录器将转储文件存放至本OBS桶指定路径内,以下参数需要您根据实际使用场景手动替换: ${account_id}:需要被授权组织成员账号账号ID(domain_id),多个账号ID之间以英文逗号分隔; ${agency_name}:被授权自定义委托名称。如

  • 查看聚合资源 - 配置审计 Config

    查看聚合资源 操作场景 您可以在资源列表中查看资源聚合器聚合全部资源。该列表可帮助您筛选不同资源聚合器聚合资源,且支持通过资源名称、账号ID和资源类型进一步筛选,还可以查看每个资源详情。 查看组织资源聚合器聚合资源信息依赖于组织服务相关授权项,您需要具有如下权限: o

  • SDK概述 - 配置审计 Config

    SDK概述 本文介绍了Config服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 表1提供了Config服务支持SDK列表,您可以在GitHub仓库

  • 查看聚合合规规则 - 配置审计 Config

    查看聚合合规规则 操作场景 您可以在规则列表中查看资源聚合器聚合全部合规性数据。该列表可帮助您筛选不同资源聚合器聚合合规性数据,且支持通过规则名称、合规评估结果和账号ID进一步筛选,还可以查看每个合规规则详情。 查看组织资源聚合器聚合合规性数据依赖于组织服务相关授权项,您需要具有如下权限:

  • 开启并配置资源记录器 - 配置审计 Config

    资源记录器为您提供面向资源配置记录监控能力,帮您轻松实现海量资源自主监管,用来跟踪您在云平台上且Config支持云服务资源变更情况。 开启并配置资源记录器资源转储和主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息和资源快照进行定期存储。

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • 查看和筛选资源 - 配置审计 Config

    资源清单中的资源数据依赖于资源记录器所收集资源数据,因此必须保持资源记录器开启状态。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的资源信息。 通过

  • 资源合规常见问题 - 配置审计 Config

    规则参数和合规策略是对应,例如:您选择了“资源具有指定标签”预设策略,则需要配置该预设策略对应规则参数“key”和“value”具体值。 预设策略规则参数无法增删,但是您可以根据需要为其设置不同参数值,将合规策略重用于不同方案。 自定义策略规则参数由您自行配置,您

  • 语法概览 - 配置审计 Config

    不同类型资源可以用'provider'和'type'来区分,它们对应'properties'字段结构也就不一样。 例如ecscloudservcer包含字段flavor,而vpcpublicips包含字段bandwidth。 各个资源类型properties内支持字段以

  • 资源记录器概述 - 配置审计 Config

    资源,Config会在24小时内校正资源数据。如未开启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取

  • 支持资源关系 - 配置审计 Config

    支持资源关系 表1 支持资源关系 服务 资源类型 关系类型 相关云服务 相关资源类型 弹性云服务器 ECS 云服务器 被包含(isContainedIn) 虚拟私有云 VPC 虚拟私有云 企业主机安全 HSS 主机代理 MapReduce服务 MRS 弹性大数据服务 包含(contains)

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 适用于PCI-DSS标准合规包 - 配置审计 Config

    适用于PCI-DSS标准合规包 本文为您介绍适用于PCI-DSS标准合规包业务背景、应用场景,以及合规包中默认规则。 业务背景 支付卡行业数据安全标准(PCI DSS)制定旨在鼓励和增强支付卡账号数据安全,并促进全球范围内广泛采用一致数据安全措施。PCI DSS提供

  • 适用于SWIFT CSP标准合规包 - 配置审计 Config

    适用于SWIFT CSP标准合规包 本文为您介绍适用于SWIFT CSP标准合规包业务背景以及合规包中默认规则。 业务背景 SWIFT CSP是SWIFT公司推出一种云安全解决方案,旨在为金融机构提供更加安全、可靠SWIFT交易网络服务。有关SWIFT CSP更多信息,请参见SWFIT官网https://www

  • 消息通知 - 配置审计 Config

    息到您所配置SMN主题。 关于SMN详细使用说明请参见《消息通知服务用户指南》。 目前,消息通知服务支持Config以下几种类型消息通知: 资源变更(创建/修改/删除)消息通知; 资源关系变更消息通知; 资源变更消息存储完成消息通知; 资源快照存储完成消息通知。 如

  • 高级查询概述 - 配置审计 Config

    不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 您可以使用高级查询来实现: 库存管理。例如检索特定规格云服务器实例列表。 安全合规检查。例如检索已启用或禁用特定配置属性(公网IP,加密磁盘)资源列表。 成本优化。例如检

  • NIST审计标准最佳实践 - 配置审计 Config

    NIST审计标准最佳实践 应用场景 基于NIST部分要求,对华为云上资源合规性进行检测。 默认规则 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 access-keys-rotated IAM用户AccessKey在指定时间内轮换

  • 等保三级2.0规范检查标准合规包 - 配置审计 Config

    资源符合规则定义本身合规性描述,不构成任何法律意见。本合规规则包模板不确保符合特定法律法规或行业标准要求,您需自行对您业务、技术操作合规性和合法性负责并承担与此相关所有责任。 默认规则 此表中建议项编号对应GB/T 22239-2019中参考文档章节编号,供您查阅参考。

  • 计费说明 - 配置审计 Config

    如果您配置了资源记录器,那么资源记录器使用消息通知服务(SMN)或对象存储服务(OBS)可能会产生相应费用,具体请参见SMN计费说明和OBS计费说明。 如果您配置了自定义合规规则,那么自定义合规规则使用函数工作流(FunctionGraph)可能会产生相应费用,具体请参见FunctionGraph计费说明。