已找到以下 44 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 搭建并启用Landing Zone - 资源治理中心 RGC

    Zone搭建失败。为了您的数据安全,不建议使用的OBS桶策略为公共读公共读写。 图9 配置OBS桶日志保留时长 确认Landing Zone配置信息,确认无误后,勾选“我已了解RGC服务管理资源强制执行策略时将使用的权限。同时已了解有关如何使用RGC华为云资源的基本指导。”。 可以在统一身份认证

  • 使用场景预置模板 - 资源治理中心 RGC

    Endpoint配置、DNS规则配置以及关联VPC。 ER:该模板可直接创建ER及路由配置,并且创建和已有VPC的连接。 VPC:该模板可直接创建VPCsubnet。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入模板管理页,选择“场景预置模板”页签。 单击需要使用的场景化模板名称。

  • 基本概念 - 资源治理中心 RGC

    它由一个管理账号若干成员账号组成。 最佳实践 最佳实践是已被证明的能够带来良好结果的架构、流程或方法。在RGC中,是指安全、可扩展的多账号环境及一系列云服务配置。 基础环境 由RGC初始部署的符合最佳实践的多账号环境,它有管理账号两个成员账号(审计账号日志账号)。该环境同

  • 使用前必读 - 资源治理中心 RGC

    由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号IDIAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储

  • 模板概述 - 资源治理中心 RGC

    中可以定义大批量、不同服务、不同规格的资源实例,通过编写模板即可完成应用设计与资源的规划,实现众多资源的自动化部署或销毁操作,使业务的组织管理变得轻松。且同一模板可以多次重复使用,提升了工作效率。 RGC的账号工厂功能支持通过模板快速创建账号,以满足业务需求。管理账号可以直接在

  • 返回结果 - 资源治理中心 RGC

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码是一组从2xx(成功)到4xx或5xx(错误)的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。

  • 注册组织单元 - 资源治理中心 RGC

    进入组织管理页,单击需要注册OU所在行“操作”列的“注册”。 图1 注册OU 确认子账号OU上控制策略的信息。确认无误后,勾选“我了解重新注册组织单元的相关风险,并且我同意RGC服务将必要的角色权限应用于我的组织单元账号。”。 图2 确认OU信息 单击“注册”,注册OU需要等待一段时间。可

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    管或未纳管的账号,检测性控制策略仅能应用于已纳管的账号。 约束与限制 仅实施类型为“强烈推荐”“可选”的控制策略可以手动启用或关闭。 控制策略不支持绑定至未注册的组织单元、根组织单元核心组织单元。 启用控制策略 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理

  • 组织管理概述 - 资源治理中心 RGC

    号,若干个成员账号,以及由一个根组织单元多层级组织单元组成的树状结构。成员账号可以关联在根组织单元或任一层级的组织单元。组织管理页面所呈现的,即为一个组织。 根组织单元 根组织单元位于整个组织树的顶端,组织由根组织单元向下关联组织单元账号。组织管理页面中的root层级,即为根组织单元。

  • 停用Landing Zone - 资源治理中心 RGC

    户自行创建的RFS模板、委托等。在设置新的Landing Zone前,需要手动将这些资源进行删除。 停用后,组织的所有组织单元账号均不会被删除移动。 停用后,原Landing Zone搭建过程中系统在IAM身份中心创建的相关资源均不会被删除。 请谨慎使用停用Landing Zone功能,停用当前Landing

  • 认证鉴权 - 资源治理中心 RGC

    将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 查看组织架构详情 - 资源治理中心 RGC

    织单元数、外部SCP。 图2 查看OU基本信息 选择“不合规资源”页签,将会显示当前OU下存在的不合规资源,以及不合规资源ID、类型、服务所在区域等。 图3 查看不合规资源 选择“已启用控制策略”页签,将会显示当前OU下已启用的控制策略。 如需了解控制策略详情,请参考查看控制策略详情。

  • 附录 - 资源治理中心 RGC

    附录 状态码 错误码 获取账号、IAM用户、项目、用户组、区域、委托的名称ID

  • 创建账号 - 资源治理中心 RGC

    号重复。 基本信息中的手机号,仅展示作用,不用于密码找回等场景。 图2 填写基本信息 配置IAM身份中心的信息。输入IAM身份中心邮箱地址用户名。 创建账号后,系统将会同步创建一个IAM身份中心的用户。创建的用户可以使用IAM身份中心的门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。

  • 构造请求 - 资源治理中心 RGC

    是 X-Sdk-Date 请求发起端的日期时间。例如:20221107T020014Z。 是 API支持使用AK/SK认证,AK/SK认证是使用SDK对请求进行签名,签名过程会自动往请求中添加Authorization(签名认证信息)X-Sdk-Date(请求发送的时间)请求

  • 控制策略概述 - 资源治理中心 RGC

    系子级账号均会根据规则要求检测不合规配置的发生。 实施类型 必选:这部分策略在开启RGC服务并设置Landing Zone后,便在核心OU核心账号上强制自动生效,而且无法禁用。 强烈推荐:基于华为云治理最佳实践强烈推荐的合规遵从管控策略,大部分企业用户在云上治理多账号环境时大概

  • 列出开启的控制策略 - 资源治理中心 RGC

    ventive。 owner String 纳管账号的创建来源,包括CUSTOMRGC。 regional_preference String 区域选项,取值有两种分别是:区域的regional全局的global。 表4 PageInfoDto 参数 参数类型 描述 next_marker

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    号重复。 基本信息中的手机号,仅展示作用,不用于密码找回等场景。 图2 填写基本信息 配置IAM身份中心的信息。输入IAM身份中心邮箱地址用户名。 创建账号后,系统将会同步创建一个IAM身份中心的用户。创建的用户可以使用IAM身份中心的门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。

  • 列出注册OU下开启的控制策略 - 资源治理中心 RGC

    ventive。 owner String 纳管账号的创建来源,包括CUSTOMRGC。 regional_preference String 区域选项,取值有两种分别是:区域的regional全局的global。 guidance String 控制策略必须性。 service

  • 纳管账号 - 资源治理中心 RGC

    在授权的确认弹窗中,单击“立即授权”。 勾选以下三个需要授予委托的权限,分别是:Security Administrator、FullAccessTenant Guest。 图3 需要授予委托的权限 单击“下一步”,选择权限的作用范围。 单击“确定”,委托创建完成。RGC管理账号即可在