已找到以下 59 条记录
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
产品选择
没有找到结果,请重新输入
  • 权限授权项说明 - 资源治理中心 RGC

    通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。

  • 控制策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略显性拒绝操作都会被拦截

  • 使用前必读 - 资源治理中心 RGC

    ion多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源网络资源),以默认项目为单位进行授权,用户可以访问您账号该区域所有资源。如果您希望进行更加精细权限控

  • 获取账号、IAM用户、项目、用户组、区域、委托名称ID - 资源治理中心 RGC

    获取账号、IAM用户、项目、用户组、区域、委托名称ID 获取账号、IAM用户、项目的名称ID 从控制台获取账号名、账号ID、用户名、用户ID、项目名称、项目ID 在华为云首页右上角,单击“控制台”。 在右上角用户名中选择“我的凭证”。 图1 进入我的凭证 在“我的凭证”界面,API凭证页签,查看账号名、

  • 权限授权项 - 资源治理中心 RGC

    权限授权项 权限授权项说明 策略授权参考

  • 策略授权参考 - 资源治理中心 RGC

    RGC服务不支持在策略资源中指定资源进行权限控制。如需允许访问RGC服务,请在策略Resource元素中使用通配符号*,表示策略将应用到所有资源。 条件(Condition) RGC服务不支持在策略条件键配置服务级条件键。 RGC可以使用适用于所有服务全局条件键,请参考全局条件键。

  • 列出开启控制策略 - 资源治理中心 RGC

    制策略Preventive。 owner String 纳管账号创建来源,包括CUSTOMRGC。 regional_preference String 区域选项,取值有两种分别是:区域regional全局global。 表4 PageInfoDto 参数 参数类型 描述

  • 列出注册OU下开启控制策略 - 资源治理中心 RGC

    制策略Preventive。 owner String 纳管账号创建来源,包括CUSTOMRGC。 regional_preference String 区域选项,取值有两种分别是:区域regional全局global。 guidance String 控制策略必须性。

  • 查看Landing Zone信息 - 资源治理中心 RGC

    Zone搭建完成后,可以在总览页面查看Landing Zone整体情况,包括“组织单元账号”、“已启用控制策略”、“不合规资源”、“已注册组织单元”“已纳管账号”情况。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 在总览页面,可以看到Landing Zone整体情况。

  • 取消注册组织单元 - 资源治理中心 RGC

    取消注册组织单元 当您希望注册成功OU不再受到Landing Zone监管,或不再希望注册已注册失败OU,您可以选择取消注册OU。 约束与限制 无法取消注册核心OU或根OU。 取消注册OU前,请确保OU无已被注册子OU被纳管账号。如果存在,请先取消注册OU取消纳管账号。 操作步骤

  • 启用/关闭控制策略 - 资源治理中心 RGC

    RGC提供多种控制策略,在RGC创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 启用后,RGC将会在管理账号创建和管理资源。请勿修改或删除RGC创建资源,否则可能导致控制策略失效等。 约束与限制 仅实施类型为“强烈推荐”“可选”控制策略可以手动启用或关闭。

  • 删除组织单元 - 资源治理中心 RGC

    删除OU前,请确保OU无已被注册子OU被纳管账号。如果存在,请先取消注册OU取消纳管账号。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要删除OU所在行“操作”列“删除”。 图1 删除OU 确认需要删除OU信息,输入“DELETE”。

  • 重新注册组织单元 - 资源治理中心 RGC

    进入组织管理页,单击需要注册OU所在行“操作”列“重新注册”。 图1 重新注册OU 确认子账号OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色权限应用于我组织单元账号。”。 图2 确认OU信息 单击“重新注册”,重

  • 使用场景预置模板 - 资源治理中心 RGC

    除了使用自定义上传模板外,您还可以直接使用RGC场景预置模板来快速创建账号。当前RGC提供以下场景模板供您使用: 网络规划模块 DNS:该模板可进行DNS Endpoint配置、DNS规则配置以及关联VPC。 ER:该模板可直接创建ER及路由配置,并且创建和已有VPC连接。 V

  • 部署Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶保留时长。日志将会自动存放至系统创建两个默认OBS桶,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志已纳管账号Config记录资源快照,并且存放于名为

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    创建OBS桶:需要配置日志在OBS桶保留时长。日志将会自动存放至系统创建两个默认OBS桶,不支持自定义OBS桶名。 日志汇聚桶数据保留时长:默认设置为1年。最长设置为15年。 该桶用于存储组织内所有账号CTS记录操作审计日志已纳管账号Config记录资源快照,并且存放于名为“rg

  • 模板概述 - 资源治理中心 RGC

    json、zip包文件格式,用于描述您云资源。模板可以定义大批量、不同服务、不同规格资源实例,通过编写模板即可完成应用设计与资源规划,实现众多资源自动化部署或销毁操作,使业务组织管理变得轻松。且同一模板可以多次重复使用,提升了工作效率。 RGC账号工厂功能支持通过模板快速创

  • 漂移检测与修复 - 资源治理中心 RGC

    Zone时,账号、所有OU资源都将符合控制策略管控下管理规则。当您组织成员使用Landing Zone时,由于可以同时从RGCOrganizations服务对组织SCP进行操作,操作入口不唯一就可能导致纳管资源合规状态发生改变。当RGC纳管资源不满足治理策略时,就会发生以下三类漂移现象:

  • 注册组织单元 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列“注册”。 图1 注册OU 确认子账号OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色权限应用于我组织单元账号。”。

  • 产品功能 - 资源治理中心 RGC

    C提供功能。 基础环境自动部署 用户可以通过RGC服务自动部署符合最佳实践Landing Zone多账号环境,它有管理账号两个核心成员账号(审计账号日志账号)。该环境同时提供了组织级统一登录、集中日志审计能力等。 账号工厂 用户可以直接在指定组织单元下创建新成员账