已找到以下 131 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 资源开启公网访问最佳实践 - 配置审计 Config

    资源开启公网访问最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 css-cluster-in-vpc CSS集群绑定指定VPC资源 css CSS集群未指定VPC资源绑定,视为“不合规” drs-d

  • 添加预定义组织合规规则 - 配置审计 Config

    onfig服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改和删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。

  • 合规规则包概述 - 配置审计 Config

    ”。 合规规则合规性评估:代表合规规则包中单个合规规则是否评估到不合规资源。若存在不合规资源,则合规评估结果为“不合规”;若不存在不合规资源,则合规评估结果为“合规”。 合规规则包合规分数:代表合规规则包中所有规则合规资源数之和所有规则评估资源数之和百分比。若该值

  • 返回结果 - 配置审计 Config

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 创建修正配置 - 配置审计 Config

    单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“资源编排服务 RFS”。 在左侧导航栏选择“模板库 > 私有模板”。 单击右上方“创建模板”,进入“创建模板”页面。 图1 创建私有模板 根据需要选择任意创建方式、模板来源等,根据界面提示以及您需要资源修正逻辑,完成模板文件的编写。

  • 查看合规规则 - 配置审计 Config

    单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下列表中,可查看所有已添加合规规则以及其运行状态、合规评估结果等信息。 在规则列表中单击合规规则规则名称,进入规则详情“基本信息”页。 “基本信息”页签左侧展示合规规则评估结果详细信息,右侧展示合规规则配置详

  • 资源记录器概述 - 配置审计 Config

    资源,Config会在24小时内校正资源数据。如未开启资源记录器,或相关资源不在资源记录器配置监控范围内,则Config不会校正这些资源数据。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取

  • 权限管理 - 配置审计 Config

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 查看合规规则包及其合规性数据 - 配置审计 Config

    在列表中可查看所有已创建合规规则包,还可以查看合规规则包合规评估结果、合规分数和状态等信息。 在列表中单击需要查看合规规则包名称,进入合规规则包详情页,查看该合规规则包详细信息。 在详情页中可以查看合规规则包基本信息和配置参数值,以及下发合规规则列表和每条合规规则合规评估结果。

  • 基于组织批量配置资源记录器 - 配置审计 Config

    成员账号资源记录器将转储文件存放至本OBS桶指定路径内,以下参数需要您根据实际使用场景手动替换: ${account_id}:需要被授权组织成员账号账号ID(domain_id),多个账号ID之间以英文逗号分隔; ${agency_name}:被授权自定义委托名称。如

  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • 什么是配置审计 - 配置审计 Config

    配置审计(Config)服务提供全局资源配置检索,配置历史追溯,以及基于资源配置持续审计评估能力,确保云上资源配置变更符合客户预期。 Config服务相关功能均依赖于资源记录器收集资源数据,不开启资源记录器将会影响其他功能正常使用,例如资源清单页面无法获取资源最新数据

  • 添加自定义合规规则 - 配置审计 Config

    数接收Config发布事件,从事件中接收到规则参数和Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 查看和筛选资源 - 配置审计 Config

    资源清单中的资源数据依赖于资源记录器所收集资源数据,因此必须保持资源记录器开启状态。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下“配置审计 Config”,进入“资源清单”页面。 “资源清单”页面默认展示在资源记录器配置监控范围内且您拥有的资源信息。 通过

  • 资源合规概述 - 配置审计 Config

    onfig服务委托管理员,您还可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”所有成员账号中。 针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您

  • 资源记录器常见问题 - 配置审计 Config

    如何获取各对接云服务上报Config资源属性? 获取各对接云服务上报Config资源属性有如下两种方式: 通过Config管理控制台高级查询功能,进入查询编辑器即可在界面左侧获取,如下步骤仅为进入查询编辑器其中一种方式。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理监管”下的“配置审计

  • 合规策略 - 配置审计 Config

    合规策略是一个可以用于评估资源是否合规逻辑表达式。将合规策略应用到资源上时,可以评估出这个资源是否满足合规策略中要求。 合规策略本身只是一个静态逻辑,如果想要让其生效,必须将合规策略指定到一个具体范围(例如通过设置过滤器来指定具体资源范围)上,即生成一个具体合规规则。 使用JSON

  • 开启并配置资源记录器 - 配置审计 Config

    资源记录器为您提供面向资源配置记录监控能力,帮您轻松实现海量资源自主监管,用来跟踪您在云平台上且Config支持云服务资源变更情况。 开启并配置资源记录器资源转储和主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息和资源快照进行定期存储。

  • 功能总览 - 配置审计 Config

    如果当前合规规则包不再适用,您可以删除已创建合规规则包,由其管理合规规则会自动删除。 组织合规规则包 如果您是组织管理员或Config服务委托管理员,您可以添加组织类型合规规则包,直接作用于您组织内账号状态为“正常”成员账号中。 云审计-记录配置审计 支持云审计关键操作 通过云审计服务,您可以记录配置审

  • 评估资源合规性 - 配置审计 Config

    在“规则”页签下列表中,单击上一步骤添加合规规则规则名称。 进入规则详情“基本信息”页。 左侧评估结果列表默认展示合规评估结果为“不合规”资源,您可以在列表上方筛选框中通过合规评估结果、资源名称或资源ID对评估结果进行筛选检索,还支持导出全部评估结果数据。 此合规规则评估结