已找到以下 246 条记录
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
产品选择
没有找到结果,请重新输入
  • 添加自定义合规规则 - 配置审计 Config

    添加自定义合规规则 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 单击页面中部的“添加规则”,进入“基础配置”页面。 “策略类型”选择“自定义策略”,

  • IAM自定义策略具备所有权限 - 配置审计 Config

    确保IAM用户或IAM委托操作仅限于所需的操作。为了提高账号资源的安全性,不创建允许某个云服务全部管理权限的自定义策略。 修复项指导 管理员可以在IAM页面修改不合规的IAM自定义策略,详见修改、删除自定义策略。 检测逻辑 IAM自定义策略配置了Allow的任意一个云服务的全部权限,视为“不合规”。

  • 在指定区域创建并启用CTS追踪器 - 配置审计 Config

    开通云审计服务,可以将应用程序的设计更贴近特定客户的需求,或满足特定地区的法律或其他要求。 修复项指导 用户首次进入云审计服务时,在追踪器页面单击“开通云审计服务”,系统会自动为您创建一个名为system的管理类事件追踪器,详见创建追踪器。 检测逻辑 账号在指定区域均已创建“启用”状态的CTS追踪器,视为“合规”。

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    (可选)在新版事件列表页面,单击右上方的“返回旧版”按钮,可切换至旧版事件列表页面。 在旧版事件列表查看审计事件 登录管理控制台。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面。 用户每次登录云审计

  • 创建资源聚合器 - 配置审计 Config

    登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 单击页面右上角的“创建聚合器”。 在创建聚合器页面,先勾选“允许数据复

  • 添加预定义组织合规规则 - 配置审计 Config

    理员账号登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 选择“组织规则”页签,单击“添加规则”,进入“基础配置”页面,基础配置完成后,单击“下一步”。

  • 支持的服务和区域 - 配置审计 Config

    登录管理控制台,进入“配置审计 Config”服务。 在“资源清单”页面单击“已支持的服务和区域”。 图1 查看Config支持的服务和区域 进入“已支持的服务和区域”页面,列表显示当前Config已支持的服务、资源类型和区域等信息。 在列表上方的搜索框可输入服务或资源类型名称进行搜索,还支持基于资源所在区域进行筛选。

  • 高级查询 - 配置审计 Config

    新建查询 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“资源聚合器”,在下拉列表中选择“高级查询”,进入“高级查询”页面。 选择“自定义查询”页签,单击页面右上角的“新建查询”。 在

  • 查看合规规则 - 配置审计 Config

    登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 在“规则”页签下的列表,可查看所有已添加的合规规则以及其运行状态、合规评估结果等信息。 在规则列表单击合规规

  • 添加预定义合规规则 - 配置审计 Config

    登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 在“规则”页签下单击“添加规则”,进入“基础配置”页面。 基础配置完成后,单击页面右下角的“下一步”。

  • 触发规则评估 - 配置审计 Config

    源记录器。 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 在“规则”页签下的合规规则列表,单击合规规则操作列的“立即评估”。 或者您

  • 资源合规常见问题 - 配置审计 Config

    -mfa-enabled”等合规规则后,为什么没有合规评估结果? 资源合规的数据来源于Config服务在资源清单页面所收集到的全部资源。请检查相关资源在资源清单页面是否正常展示,如未正常展示,可能是由于您没有开启资源记录器导致未收集到相应的资源数据。如果您需要使用这些合规规则,

  • 配置资源记录器 - 配置审计 Config

    行定期存储。 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧导航栏的“资源记录器”,进入“资源记录器”页面。 打开资源记录器开关,在弹出的确认框单击“确定”,资源记录器开启成功。 图1

  • 评估资源合规性 - 配置审计 Config

    预定义合规规则。 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”。 单击左侧导航栏的“资源合规”,进入“资源合规”页面。 在“规则”页签下单击“添加规则”。 进入“基础配置”页面,选择预设策略“IAM用户在指定时间内有登录行为”,单击“下一步”。

  • 开启并配置资源记录器 - 配置审计 Config

    息请参见配置资源记录器。 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”。 单击左侧导航栏的“资源记录器”,进入“资源记录器”页面。 打开资源记录器开关,在弹出的确认框单击“确定”,资源记录器开启成功。 配置资源转储。

  • 资源记录器常见问题 - 配置审计 Config

    如下步骤仅为进入查询编辑器的其中一种方式。 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表,选择“管理与监管”下的“配置审计 Config”。 在左侧的导航栏,选择“高级查询”。 在“预设查询”列表单击任一查询操作列的“使用查询”。 图1 使用查询 进入查询编辑器

  • 高级查询概述 - 配置审计 Config

    定义查询用户当前的单个或多个区域的资源配置状态。 高级查询支持用户自定义查询和浏览云服务资源,用户可以通过ResourceQL在查询编辑器编辑和查询。 ResourceQL是结构化的查询语言(SQL)SELECT语法的一部分,它可以对当前资源数据执行基于属性的查询和聚合。查询的

  • 获取项目ID - 配置审计 Config

    } 从控制台获取项目ID 从控制台获取项目ID的步骤如下: 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列表的“我的凭证”。 在“API凭证”页面的项目列表查看项目ID。 图1 查看项目ID 父主题: 附录

  • 资源快照存储 - 配置审计 Config

    BS桶。 无论是将资源快照文件存储至您账号的桶还是另一账号的桶,该文件在OBS桶内存放的路径均为:${bucket_name}/${bucket_prefix}/RMSLogs/${account_id}/Snapshot/${year}/${month}/*。此路径的每个字

  • 资源变更消息存储 - 配置审计 Config

    account_id}/Notification/${year}/${month}/*"。此路径的每个字段在控制台上均表示一个文件夹层级的名称,在OBS控制台进入相关桶的“对象”页面,然后按照上述路径所示查找资源变更消息存储文件,其中*表示文件名称。 资源变更消息存储文件的名称