已找到以下 254 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是配置审计 - 配置审计 Config

    置变更符合客户预期。 Config服务的相关功能均依赖于资源记录器收集的资源数据,不开启资源记录器将会影响其他功能的正常使用,例如资源清单页面无法获取资源最新数据、合规规则无法创建、修改、启用和触发规则评估、资源聚合器无法聚合源账号的资源数据等,因此强烈建议您保持资源记录器的开启

  • 添加自定义组织合规规则 - 配置审计 Config

    进入“配置确认”页面,确认配置无误后,单击页面右下角的“确定”,完成FunctionGraph函数的组织内共享。 添加自定义组织合规规则 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。

  • 新建自定义查询 - 配置审计 Config

    登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“高级查询”,进入“高级查询”页面。 选择“自定义查询”页签,单击页面右上角的“新建查询”。 图1 新建查询 在“查询编辑器”的输入框输入查询语句。

  • 删除资源聚合器 - 配置审计 Config

    行删除操作。 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在资源聚合器列表中选择需要删除的聚合器,单击“操作”列的“删除”按钮。

  • 删除组织合规规则包 - 配置审计 Config

    台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“合规规则包”,进入“合规规则包”页面。 选择“组织合规规则包”页签,在组织合规规则包列表单击操作列的“删除”。 在弹出的确认框单击“确定”,完成组织合规规则包的删除。

  • 修改资源聚合器 - 配置审计 Config

    s:list 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在资源聚合器列表中选择需要修改的聚合器,单击“操作”列的“编辑”按钮。

  • 删除合规规则包 - 配置审计 Config

    操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“合规规则包”,进入“合规规则包”页面。 在合规规则包列表单击操作列的“删除”。 在弹出的确认框单击“确定”,完成合规规则包的删除。

  • 编辑修正配置 - 配置审计 Config

    修正配置。 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 在“规则”页签下的合规规则列表,单击已创建修正配置的合规规则的规则名称,进入规则详情页。

  • 查看资源聚合器 - 配置审计 Config

    登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在列表可查看所有已创建的资源聚合器。 您可以通过页面右上方的过滤器搜索

  • 删除修正配置 - 配置审计 Config

    产生影响。 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 在“规则”页签下的合规规则列表,单击已创建修正配置的合规规则的规则名称,进入规则详情页。

  • 查看聚合的资源 - 配置审计 Config

    list 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“资源聚合器”,在下拉列表中选择“资源”,进入“资源”页面。 在页面左上角选择需要查看的资源聚合器,列表中将展示

  • 查看聚合的合规规则 - 配置审计 Config

    list 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“资源聚合器”,在下拉列表中选择“规则”,进入“规则”页面。 在页面左上角选择需要查看的资源聚合器,列表中将展示此聚合器聚合的全部合规性数据。

  • 修改组织合规规则 - 配置审计 Config

    单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 选择“组织规则”页签,在规则列表单击操作列的“编辑”。 图1 编辑组织合规规则 进入“编辑规则”页面,修改“规

  • 设置修正例外 - 配置审计 Config

    选择“修正例外”页签,列表显示已加入修正例外的资源信息。 删除修正例外 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 在“规则”页签下的合规规则列表,单击已创

  • 查询修正配置 - 配置审计 Config

    target_id String 修正执行的目标ID。如果修正方式为fgs,则该值为函数工作流的函数urn;如果修正方式为rfs,则该值为资源编排服务的模板name与版本号,两者以/分隔,如果没有指定默认V1。 最大长度:512 static_parameter Array of Remedi

  • IAM自定义策略具备所有权限 - 配置审计 Config

    确保IAM用户或IAM委托操作仅限于所需的操作。为了提高账号资源的安全性,不创建允许某个云服务全部管理权限的自定义策略。 修复项指导 管理员可以在IAM页面修改不合规的IAM自定义策略,详见修改、删除自定义策略。 检测逻辑 IAM自定义策略配置了Allow的任意一个云服务的全部权限,视为“不合规”。

  • 合规策略 - 配置审计 Config

    合规策略 合规策略是一个可以用于评估资源是否合规的逻辑表达式。将合规策略应用到资源上时,可以评估出这个资源是否满足合规策略的要求。 合规策略本身只是一个静态的逻辑,如果想要让其生效,必须将合规策略指定到一个具体的范围(例如通过设置过滤器来指定具体的资源范围)上,即生成一个具体的合规规则。

  • 手动执行修正 - 配置审计 Config

    单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 在“规则”页签下的合规规则列表,单击已创建修正配置的合规规则操作列的“更多 > 执行修正”。 在弹出的确认框,单击“确定”,基于此合规规则的修正执行下方成功。

  • CSS集群启用快照 - 配置审计 Config

    通过恢复索引操作快速获得数据。索引的备份是通过创建集群快照实现。第一次备份时,建议将所有索引数据进行备份。 修复项指导 在“集群快照”管理页面,单击“集群快照开关”右侧开关,打开集群快照功能,详见设置自动创建快照。 检测逻辑 CSS集群未开启快照,视为“不合规”。 CSS集群开启了快照,视为“合规”。

  • 约束与限制 - 配置审计 Config

    7年(2557天) Config服务的相关功能均依赖于资源记录器收集的资源数据,不开启资源记录器将会影响其他功能的正常使用,例如资源清单页面无法获取资源最新数据、合规规则无法创建、修改、启用和触发规则评估、资源聚合器无法聚合源账号的资源数据等,因此强烈建议您保持资源记录器的开启