已找到以下 404 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • IAM用户admin权限检查 - 配置审计 Config

    户组或共用一个企业管理员账号是不安全。为更好管控人员或应用程序对云资源使用,可以使用统一身份认证服务(IAM)用户管理功能,给员工或应用程序创建IAM用户。 修复项指导 进入IAM“admin”用户组,删除企业管理员以外IAM用户,详见用户组添加/移除用户。 检测逻辑

  • 资源记录器事件监控 - 配置审计 Config

    事件监控提供事件类型数据上报、查询和告警功能。方便您将资源合规性事件收集到云监控服务,并在事件发生时进行告警。 事件监控默认开通,您可以在事件监控中查看系统事件监控详情,事件监控相关操作请参见:查看事件监控数据和创建事件监控告警通知。 当前Config对接云监控服务事件监控能力仅支持华北-北京四区域。

  • SDK概述 - 配置审计 Config

    SDK概述 本文介绍了Config服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 表1提供了Config服务支持SDK列表,您可以在GitHub仓库

  • 预设策略列表 - 配置审计 Config

    资源存在任一指定标签 配置变更 支持标签云服务和资源类型 资源具有指定前后缀标签键 配置变更 支持标签云服务和资源类型 资源标签非空 配置变更 支持标签云服务和资源类型 资源具有指定标签 配置变更 支持标签云服务和资源类型 资源属于指定企业项目ID 配置变更 全部资源 资源在指定区域内

  • 筛选资源 - 配置审计 Config

    和区域来筛选资源,其中全局级服务无需选择区域。如需进行更精细资源筛选,您还可以通过在页面中部搜索框中输入搜索条件,快速定位到目标资源。 本章节为您介绍如何通过搜索框快速定位目标资源。 目前支持筛选条件 表1 支持筛选条件 筛选条件 说明 名称 资源名称支持模糊搜索,并且忽略大小写。

  • 约束与限制 - 配置审计 Config

    每个账号最多可以添加合规规则包数(包括组织合规规则包) 50个 每个账号最多能创建账号类型资源聚合器数 30个 单个资源聚合器最多能聚合源账号数 30个 单个账号类型资源聚合器每7天添加、更新和删除最大源账号数 1000个 单个账号最多能创建组织类型资源聚合器数 1个

  • CSS集群具备多AZ容灾 - 配置审计 Config

    规则触发方式 配置变更 规则评估资源类型 css.clusters 规则参数 无 应用场景 为防止数据丢失,并确保在服务中断情况下能降低集群停机时间,从而增强集群高可用性,CSS服务支持跨可用区(即多可用区)部署。用户可以在同一个区域内选择两个或三个不同可用区进行集群部署。详见规划集群可用区。

  • 查看资源历史 - 配置审计 Config

    nfig历史变更信息。关于资源记录器请参阅资源记录器。 操作场景 资源历史是过去某段时间内资源不同状态集合。对接服务上报Config资源属性和资源关系变化,都会在资源时间线中生成一条记录,该记录会包含资源变更情况详细信息,默认保存期限为7年。 资源历史中记录资源关系仅支持最大1000条资源关系。

  • 计费说明 - 配置审计 Config

    如果您配置了资源记录器,那么资源记录器使用消息通知服务(SMN)或对象存储服务(OBS)可能会产生相应费用,具体请参见SMN计费说明和OBS计费说明。 如果您配置了自定义合规规则,那么自定义合规规则使用函数工作流(FunctionGraph)可能会产生相应费用,具体请参见FunctionGraph计费说明。

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云上不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构和依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 创建合规规则包 - 配置审计 Config

    合规规则包是配置审计服务根据合规场景定制一组合规规则集合。您可以使用配置审计服务示例模板,或根据自身需求配置自定义模板来创建合规规则包。 合规规则包创建完成后,这些规则默认会执行一次评估,后续将根据规则触发机制自动触发评估,也可以在资源合规规则列表中手动触发单个合规规则评估。 约束与限制

  • CTS追踪器符合安全最佳实践 - 配置审计 Config

    若规则参数列表非空,相关区域存在至少一个符合安全最佳实践“启用”状态CTS追踪器,视为“合规”。 若规则参数列表非空,相关区域均不存在符合安全最佳实践“启用”状态CTS追踪器,视为“不合规”。 使用约束 组织追踪器场景下,在成员账号上使用该合规规则时,由于Config收集组织管理员下发追踪器资源存在时延,

  • 通过CES实现不合规资源告警通知 - 配置审计 Config

    骤二创建SMN主题,其它配置使用默认值。 触发条件勾选“出现告警”。 点击“立即创建”,完成告警规则创建。 告警规则创建完成后,如果再评估到不合规资源,则会通过短信方式接受到不合规消息通知,并在告警记录中查询到相关告警。 相关文档 查看事件监控数据 创建事件监控告警通知

  • 使用Config查找未绑定指定标签资源 - 配置审计 Config

    建。 在资源合规规则页签,您可以查看该规则对VPC安全组资源检测结果。 标签审计预设策略列表 策略名称 策略展示名 策略描述 required-all-tags 资源具有所有指定标签键 指定标签列表,不具有所有指定标签键资源,视为“不合规”。 required-tag-exist

  • 合规规则 - 配置审计 Config

    value_name},其中value_name为授权给Config服务调用函数委托名字。 custom_policy指定此规则绑定自定义策略函数URN和调用时鉴权方式。 parameters 合规策略规则参数值 parameters:Object类型 key:字符串类型,只能

  • 创建资源聚合器 - 配置审计 Config

    为“正常”成员账号数据,无需输入账号ID。 图1 创建聚合器 账号类型资源聚合器仅支持聚合华为云账号下资源,因此源账号ID需输入华为云账号ID(domain_id)。如何获取账号ID请参见获取账号ID。 创建组织类型资源聚合器账号需开通组织服务,且必须为组织管理账号或

  • 适用于空闲资产管理最佳实践 - 配置审计 Config

    适用于空闲资产管理最佳实践 业务背景 适用于空闲资产管理最佳实践用于检测常见云资源在购买后是否被闲置,涉及弹性公网IP、弹性云服务器、云硬盘等云产品。资源购买后未使用会导致企业成本浪费,建议及时发现并治理。 默认规则 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明

  • 查看资源聚合器 - 配置审计 Config

    单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。 在列表中可查看所有已创建资源聚合器。 您可以通过页面右上方过滤器搜索出需要查看资源聚合器,支持根据完整的聚合器名称精确搜索。

  • 合规规则包概述 - 配置审计 Config

    zip格式文件内容。 合规性数据: 一个合规规则包包含一个或多个合规规则,而每一条合规规则会评估一个或多个资源合规结果,配置审计服务提供了如下合规性数据,供您了解合规规则包评估结果概览: 合规规则包合规性评估:代表合规规则包中所有合规规则是否评估到不合规资源。若存在

  • 添加自定义组织合规规则 - 配置审计 Config

    当Config提供系统内置预设策略不能满足检测资源合规性需求时,您可以通过编写函数代码,添加组织类型自定义策略来完成复杂场景资源审计。 自定义策略是一个用户开发并发布在函数工作流(FunctionGraph)上函数。将合规规则和函数相关联,函数接收Config发布事件,从事件