已找到以下 132 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • OBS桶策略中授权检查 - 配置审计 Config

    注:上述字段格式均需OBS桶策略中principal或condition格式一致。 应用场景 桶策略是作用于所配置OBS桶及桶内对象,OBS桶拥有者通过桶策略可为IAM用户或其他账号授权桶及桶内对象操作权限,详见桶策略。桶策略应当仅授予刚好能完成工作所需权限,通过最

  • 认证鉴权 - 配置审计 Config

    Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 使用Token前请确保Token离过期有足够时间,防止调用API过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代

  • 创建资源聚合器 - 配置审计 Config

    操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 单击页面右上角“创建聚合器”。 在创建聚合器页面,先勾选

  • 适用于空闲资产管理最佳实践 - 配置审计 Config

    适用于空闲资产管理最佳实践 业务背景 适用于空闲资产管理最佳实践用于检测常见云资源在购买后是否被闲置,涉及弹性公网IP、弹性云服务器、云硬盘等云产品。资源购买后未使用会导致企业成本浪费,建议及时发现并治理。 默认规则 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明

  • 创建合规规则包 - 配置审计 Config

    合规规则包是配置审计服务根据合规场景定制一组合规规则集合。您可以使用配置审计服务示例模板,或根据自身需求配置自定义模板来创建合规规则包。 合规规则包创建完成后,这些规则默认会执行一次评估,后续将根据规则触发机制自动触发评估,也可以在资源合规规则列表中手动触发单个合规规则评估。 约束限制 每个账

  • 触发规则评估 - 配置审计 Config

    则资源合规规则仅会评估所选择资源数据。 关于如何开启并配置资源记录器请参见:配置资源记录器。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。

  • 添加自定义组织合规规则 - 配置审计 Config

    用请参见启用组织共享资源。 图3 指定使用者 进入“配置确认”页面,确认配置无误后,单击页面右下角“确定”,完成FunctionGraph函数组织内共享。 添加自定义组织合规规则 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。

  • 虚拟私有云 VPC - 配置审计 Config

    虚拟私有云 VPC 未子网关联网络ACL 默认安全组关闭出、入方向流量 VPC启用流日志 安全组端口检查 安全组入站流量限制指定端口 安全组入站流量限制SSH端口 安全组非白名单端口检查 安全组连接到弹性网络接口 父主题: 系统内置预设策略

  • 删除查询 - 配置审计 Config

    如果您不需要使用某个自定义查询,可按如下操作删除查询。 预设查询不支持删除操作。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“高级查询”,进入“高级查询”页面。 单击页面中“自定义查询”,进入“自定义查询”页面。

  • NAT私网网关绑定指定VPC资源 - 配置审计 Config

    NAT私网网关绑定指定VPC资源 规则描述 私网NAT网关未指定VPC资源绑定,视为“不合规”。 标签 nat 规则触发方式 配置变更 规则评估资源类型 nat.privateNatGateways 规则参数 authorizedVpcIds:指定虚拟私有云ID列表,如果列表为空,表示允许所有值;数组类型,最多包含10个元素。

  • 删除修正配置 - 配置审计 Config

    当您不再需要某条合规规则修正配置时,可以对其执行删除操作。合规规则修正配置删除后,不会对已修正资源产生影响。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。

  • 删除资源聚合器 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在资源聚合器列表中选择需要删除聚合器,单击“操作”列“删除”按钮。 在资源

  • 查看查询 - 配置审计 Config

    查看查询 操作场景 如果您需要查看某个查询名称、描述和查询语句,可按如下操作查看查询。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“高级查询”,进入“高级查询”页面。

  • 删除合规规则包 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“合规规则包”,进入“合规规则包”页面。 在合规规则包列表中单击操作列“删除”。 在弹出的确认框中单击“确定”,完成合规规则包删除。 合规规则包

  • 创建组织合规规则包 - 配置审计 Config

    如果您是组织管理员或Config服务委托管理员,您可以添加组织类型合规规则包,直接作用于您组织内账号状态为“正常”成员账号中。 当组织合规规则包部署成功后,会在组织内成员账号合规规则包列表中显示此组织合规规则包。且该组织合规规则包删除操作只能由创建组织规则包组织账号进行,组织内其他账号只能

  • 手动执行修正 - 配置审计 Config

    在左上方选择“修正管理”页签,在页面下方“资源范围”列表中可查看全量不合规资源修正信息。 您可以单击列表右上方刷新按钮刷新不合规资源修正状态。 图2 查看修正结果 指定不合规资源执行修正 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。

  • 设置修正例外 - 配置审计 Config

    选择“修正例外”页签,列表中显示已加入修正例外资源信息。 删除修正例外 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击已创建修正配置合规规则的规则名称,进入规则详情页。

  • 查看单个资源详情 - 配置审计 Config

    “资源清单”页面的资源列表默认展示资源部分属性,如果您需要查看某个资源资源详情,可按如下操作查看。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 在“资源清单”页面的资源列表中,单击需要查看资源名称,进入资源概览页。

  • 编辑修正配置 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击已创建修正配置合规规则规则名称,进入规则详情页。 在左上方选择“修正管理”页签。

  • 删除组织合规规则包 - 配置审计 Config

    使用创建组织合规规则包组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“合规规则包”,进入“合规规则包”页面。 选择“组织合规规则包”页签,在组织合规规则包列表中单击操作列“删除”。