已找到以下 181 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 修正配置概述 - 配置审计 Config

    配置审计服务资源合规特性用于评估您资源是否满足合规要求,针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您自定义修正逻辑对不合规资源进行快速修正,确保您云上资源持续合规。

  • 基本概念 - 配置审计 Config

    云之间归属关系等。如何查看资源关系请参见查看资源关系。 您可以参阅支持资源关系来了解目前支持云资源关系完整列表。 资源历史 资源历史是过去某段时间内资源不同状态集合。 资源发生属性变化资源关系变化,都会在资源历史中生成一条记录,该记录会包含此时资源属性资源的关

  • 权限策略及授权项说明 - 配置审计 Config

    下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使用户组中用户获得策略定义权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。 权限根据授权精细程度,分为角色策略。 角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限的粗粒度授权机制。

  • 系统内置预设策略 - 配置审计 Config

    数据加密服务 DEW 统一身份认证服务 IAM 文档数据库服务 DDS 消息通知服务 SMN 虚拟私有云 VPC 虚拟专用网络 VPN 云监控服务 CES 云容器引擎 CCE 云审计服务 CTS 云数据库 RDS 云数据库 GaussDB 云数据库 TaurusDB 云数据库 GeminiDB

  • 查看筛选资源 - 配置审计 Config

    资源清单中的资源数据依赖于资源记录器所收集资源数据,因此必须保持资源记录器开启状态。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的资源信息。 通过

  • 资源合规概述 - 配置审计 Config

    onfig服务委托管理员,您还可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”所有成员账号中。 针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您

  • 添加预定义合规规则 - 配置审计 Config

    合规规则评估结果符合预期,强烈建议您保持资源记录器开启状态,不同场景说明如下: 如您未开启资源记录器,则资源合规规则无法评估任何资源数据。历史合规规则评估结果依然存在。 如您已开启资源记录器,但仅在资源记录器监控范围内勾选部分资源,则资源合规规则仅会评估所选择资源数据。

  • 添加预定义组织合规规则 - 配置审计 Config

    onfig服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。

  • 评估资源合规性 - 配置审计 Config

    在“规则”页签下列表中,单击上一步骤添加合规规则规则名称。 进入规则详情“基本信息”页。 左侧评估结果列表默认展示合规评估结果为“不合规”资源,您可以在列表上方筛选框中通过合规评估结果、资源名称或资源ID对评估结果进行筛选检索,还支持导出全部评估结果数据。 此合规规则评估结

  • 高级查询 - 配置审计 Config

    ECT语法一部分,它可以对当前资源数据执行基于属性查询聚合。查询复杂程度不同,既可以是简单标签或资源标识符匹配,也可以是更复杂查询,例如查看指定具体OS版本云服务器。 高级查询仅支持用户自定义查询、浏览、导出云服务资源,如果要对资源进行修改、删除等管理类操作,请前往资源所属的服务页面进行操作。

  • 添加自定义合规规则 - 配置审计 Config

    onfig发布事件,从事件中接收到规则参数Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 添加自定义组织合规规则 - 配置审计 Config

    当Config提供系统内置预设策略不能满足检测资源合规性需求时,您可以通过编写函数代码,添加组织类型自定义策略来完成复杂场景资源审计。 自定义策略是一个用户开发并发布在函数工作流(FunctionGraph)上函数。将合规规则函数相关联,函数接收Config发布事件,从事件

  • 适用于SWIFT CSP标准合规包 - 配置审计 Config

    帮助您将最小权限职责分离原则与访问权限授权结合起来,限制策略在数据加密服务上包含阻止操作。拥有超过完成任务所需特权可能违反最小特权职责分离原则。 1.2 iam-group-has-users-check 确保IAM组至少有一个用户,帮助您将最小权限职责分离原则与访问权限和授权结合起来。

  • 适用于PCI-DSS标准合规包 - 配置审计 Config

    使用以下任一方法使PAN在存储任何位置(包括便携式数字媒体、备份媒体日志中)都不可读:基于强加密单向哈希,(哈希必须是整个PAN哈希)截断(哈希不能用于替换PAN截断段)索引令牌垫子(垫子必须安全存放)具有相关密钥管理流程程序强加密技术。注意:如果恶意个人可以访问PAN截断版本散列版

  • 适用于德国云计算合规标准目录标准合规包 - 配置审计 Config

    确保用户至少是一个组成员,帮助您限制访问权限授权。允许用户拥有超过完成任务所需权限,可能会违反最小权限职责分离原则。 IDM-01 iam-user-mfa-enabled 确保为所有IAM用户通过MFA方式进行多因素认证。MFA在用户名密码基础上增加了一层额外保护,通过要

  • IAM委托绑定策略检查 - 配置审计 Config

    为IAM委托授予权限时,避免过大权限带来安全隐患。账号中委托仅授予能完成工作所需必需权限,通过最小权限原则,可以帮助您安全地控制IAM委托对云资源访问。 修复项指导 IAM委托绑定所有指定IAM策略权限,详见分配委托权限。 检测逻辑 IAM委托未绑定所有指定IAM策略权限,视为“不合规”。

  • 高级查询概述 - 配置审计 Config

    用户当前单个或多个区域资源配置状态。 高级查询支持用户自定义查询浏览云服务资源,用户可以通过ResourceQL在查询编辑器中编辑查询。 ResourceQL是结构化查询语言(SQL)SELECT语法一部分,它可以对当前资源数据执行基于属性查询聚合。查询复杂程度

  • CSMS凭据在指定时间内轮转 - 配置审计 Config

    该经常轮转您机密信息。 修复项指导 请为您凭据配置自动轮转,并选择合适轮转策略轮转周期。 检测逻辑 如果CSMS凭据创建时间当前时间间隔小于等于指定天数,无论是否轮转过,均视为“合规”。 如果CSMS凭据创建时间当前时间间隔大于指定天数,且CSMS凭据未在指定天数内轮转,视为“不合规”。

  • 修改组织合规规则 - 配置审计 Config

    组织合规规则添加完成后,您可以随时修改组织合规规则规则名称、规则简介规则参数。 添加、修改组织合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则仅支持查看删除操作。 操作步骤 使用创建组织合规规则组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • 修改自定义查询 - 配置审计 Config

    如果您需要修改某个自定义查询查询语句、名称描述,可按如下操作修改查询。 预设查询支持修改查询语句、名称描述后另存为新自定义查询,具体请参见基于预设查询创建自定义查询。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。