已找到以下 147 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 合规策略 - 配置审计 Config

    合规策略是一个可以用于评估资源是否合规逻辑表达式。将合规策略应用到资源上时,可以评估出这个资源是否满足合规策略中要求。 合规策略本身只是一个静态逻辑,如果想要让其生效,必须将合规策略指定到一个具体范围(例如通过设置过滤器来指定具体资源范围)上,即生成一个具体合规规则。 使用JSON

  • 资源聚合器使用限制 - 配置审计 Config

    聚合器,创建组织类型资源聚合器被删除后在24小时内无法再次创建。 资源聚合器聚合源账号必须开启资源记录器,资源聚合器才会动态收集源账号资源配置,源账号资源发生变更后会同步更新数据至资源聚合器。 组织类型资源聚合器仅会聚合组织下账号状态为“正常”成员账号数据。 资源聚

  • 查看所有资源列表 - 配置审计 Config

    如您未开启资源记录器且需查看您拥有的资源信息,请前往我资源页面查看。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的全部资源信息。 图1 资源清单默认页面

  • 语法文档 - 配置审计 Config

    条件函数 CASE关键字可以根据情况选择不同返回值。它有以下两种用法。 计算给定表达式expression值,根据不同值返回对应结果。 依次计算每一个bool_expression值,找到第一条符合要求expression并返回对应结果。 CASE expression

  • 创建组织合规规则包 - 配置审计 Config

    如果您是组织管理员或Config服务委托管理员,您可以添加组织类型合规规则包,直接作用于您组织内账号状态为“正常”成员账号中。 当组织合规规则包部署成功后,会在组织内成员账号合规规则包列表中显示此组织合规规则包。且该组织合规规则包删除操作只能由创建组织规则包组织账号进行,组织内其他账号只能

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云上不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构和依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 创建合规规则包 - 配置审计 Config

    OBS模板URL指的是OBS桶内对象URL。您将本地模板上传至OBS桶后,在桶内对象列表中单击操作列“更多 > 复制对象URL”,即可获取OBS模板URL。 图2 选择模板 进入“详细信息”页面,合规规则包详细参数配置完成后,单击“下一步”。 图3 详细信息 表1 详细信息配置说明 参数 说明

  • 评估资源合规性 - 配置审计 Config

    进入“确认规则”页面,确认规则信息无误后,单击“提交”按钮。 合规规则创建后会立即自动触发首次评估。 步骤二:查看规则评估结果 在“规则”页签下列表中,单击上一步骤添加合规规则规则名称。 进入规则详情“基本信息”页。 左侧评估结果列表默认展示合规评估结果为“不合规”资源,您可以在列

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询和聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理操作,请前往资源所属的服务页面进行操作。

  • 高级查询概述 - 配置审计 Config

    不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 您可以使用高级查询来实现: 库存管理。例如检索特定规格云服务器实例列表。 安全合规检查。例如检索已启用或禁用特定配置属性(公网IP,加密磁盘)资源列表。 成本优化。例如检

  • 开启并配置资源记录器 - 配置审计 Config

    资源记录器为您提供面向资源配置记录监控能力,帮您轻松实现海量资源自主监管,用来跟踪您在云平台上且Config支持云服务资源变更情况。 开启并配置资源记录器资源转储和主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息和资源快照进行定期存储。

  • 返回结果 - 配置审计 Config

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 配置资源记录器 - 配置审计 Config

    其他账号使用SSE-KMS自定义密钥方式加密OBS桶,则除了需要在对资源记录器委托中新增KMS管理员权限(KMS Administrator),还需要在被存储OBS桶密钥中设置密钥跨账号权限。具体可参考以下步骤: 用授权账号登录管理控制台,进入数据加密服务“密钥管理”界面。

  • 在指定区域创建并启用CTS追踪器 - 配置审计 Config

    将应用程序设计更贴近特定客户需求,或满足特定地区法律或其他要求。 修复项指导 用户首次进入云审计服务时,在追踪器页面单击“开通云审计服务”,系统会自动为您创建一个名为system管理事件追踪器,详见创建追踪器。 检测逻辑 账号在指定区域均已创建“启用”状态CTS追踪器,视为“合规”。

  • 资源聚合器 - 配置审计 Config

    查询指定资源聚合器聚合账号状态信息 更新资源聚合器 删除资源聚合器 创建资源聚合器授权 查询资源聚合器授权列表 删除资源聚合器授权 查询所有挂起聚合请求列表 删除聚合器账号中挂起授权请求 查询聚合器中账号资源计数 查询聚合器中资源列表 查询源账号中资源详情 对指定聚合器执行高级查询

  • 设置修正例外 - 配置审计 Config

    选择“修正例外”页签,列表中显示已加入修正例外资源信息。 删除修正例外 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击已创建修正配置合规规则的规则名称,进入规则详情页。

  • 基本概念 - 配置审计 Config

    私有云之间归属关系等。如何查看资源关系请参见查看资源关系。 您可以参阅支持资源关系来了解目前支持云资源关系完整列表。 资源历史 资源历史是过去某段时间内资源不同状态集合。 资源发生属性变化和资源关系变化,都会在资源历史中生成一条记录,该记录会包含此时资源属性和资源

  • ELB监听器配置指定预定义安全策略 - 配置审计 Config

    规则描述 独享型负载均衡器关联HTTPS协议类型监听器未配置指定预定义安全策略,视为“不合规”。 标签 elb 规则触发方式 配置变更 规则评估资源类型 elb.loadbalancers 规则参数 predefinedPolicyName:指定预定义安全策略名称,默认值为tls-1-0。

  • 查询组织合规规则部署状态 - 配置审计 Config

    组织合规规则名称。 最大长度:60 limit 否 Integer 最大返回数量。 最小值:1 最大值:200 缺省值:200 marker 否 String 分页参数,通过上一个请求中返回marker信息作为输入,获取当前页。 最小长度:4 最大长度:400 请求参数 表3 请求Header参数

  • 修改合规规则包 - 配置审计 Config

    操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“合规规则包”,进入“合规规则包”页面。 在合规规则包列表中单击操作列“编辑”,进入“编辑合规规则包”页面。 图1 修改合规规则包