已找到以下 264 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 在CTS事件列表查看云审计事件 - 配置审计 Config

    或多个筛选条件: 事件名称:输入事件的名称。 事件ID:输入事件ID。 资源名称:输入资源的名称,当该事件所涉及的云资源无资源名称或对应的API接口操作不涉及资源名称参数,该字段为空。 资源ID:输入资源ID,当该资源类型无资源ID或资源创建失败,该字段为空。 云服务:在下拉框中选择对应的云服务名称。

  • 适用于中国香港金融管理局的标准合规包 - 配置审计 Config

    OR-2 运营恢复能力 建议项编号 建议项说明 合规规则 指导 4.2.2 应注意在不同的业务周期或受季节因素影响,其运作能力有所不同。例如,较多首次公开发行股票,交易系统会有较大压力。 as-group-elb-healthcheck-required 弹性负载均衡定期发送

  • 构造请求 - 配置审计 Config

    每个接口的请求消息体内容不同,也并不是每个接口都需要有请求消息体(或者说消息体为空),GET、DELETE操作类型的接口就不需要消息体,消息体具体内容需要根据具体接口而定。 对于管理员创建IAM用户接口,您可以从接口的请求部分看到所需的请求参数及参数说明,将消息体加入后的请求如下所示,其中加粗的字段需要根据实际值填写。

  • 基本概念 - 配置审计 Config

    何查看资源历史请参见查看资源历史。 资源属性是用于描述资源特征的一组属性值,例如ECS资源的CPU核数信息、EVS磁盘的大小、IAM用户的密码强度等,具体请参见如何获取各对接云服务上报Config的资源属性?。 资源记录器 资源记录器是用来跟踪您在云平台上且Config支持的云服

  • 创建资源聚合器 - 配置审计 Config

    如果源类型选择“添加账号”,则输入华为云账号ID,多个账号之间以逗号分隔;如果源类型选择“添加组织”,资源聚合器将直接聚合此组织下账号状态为“正常”的成员账号的数据,无需输入账号ID。 图1 创建聚合器 账号类型的资源聚合器仅支持聚合华为云账号下的资源,因此源账号ID需输入华为云账号ID(d

  • 自定义合规规则包 - 配置审计 Config

    持预定义合规规则与自定义合规规则)的名称等配置信息。 变量:输入变量可以理解为模板的参数,通过关键字 "variable" 进行声明。通过定义输入变量,我们可以无需变更模板的源代码就能灵活修改配置。当没有变量,不需要声明关键字 "variable" 。 Provider: Provider代表服务提供商,通过关键字

  • 配置资源记录器 - 配置审计 Config

    资源快照。如果您需要将资源变更消息及资源快照存储在OBS桶内的某个文件夹下,则在选择OBS桶后,还需输入“桶前缀”,该前缀指OBS桶内某个文件夹的名称。如您的账号下无OBS桶,则需先创建OBS桶,详见创建桶。 配置其他账号下OBS桶: 选择“另一账号的桶”,并输入区域ID和桶名称

  • 新建自定义查询 - 配置审计 Config

    在“查询编辑器”的输入框中输入查询语句。 页面左侧为高级查询使用的Schema信息,也就是查询语句中properties参数需要填写的内容,为各个云服务资源类型的详细属性。查询语句的配置样例请参见高级查询配置样例。 单击“保存查询”,输入查询名称和描述。 查询名称仅支持输入数字、英文字

  • 基于组织批量配置资源记录器 - 配置审计 Config

    ] } 如果需要将资源变更消息和资源快照存储到“使用KMS方式加密的OBS桶”中,还需参见资源变更消息和资源快照转储至OBS加密桶设置密钥的跨账号权限,其中待授权账号需输入组织成员账号的账号ID(domain_id)。 步骤三:配置SMN主题策略 开启资源记录器需配置SMN主

  • 高级查询 - 配置审计 Config

    在右侧的“查询范围”处选择需要查询资源配置的聚合器,然后在下方输入框中输入查询语句。 页面左侧为高级查询使用的Schema信息,也就是查询语句中properties参数需要填写的内容,为各个云服务资源类型的详细属性。查询语句的配置样例请参见高级查询配置样例。 单击“保存查询”,输入查询名称和描述。

  • 添加预定义合规规则 - 配置审计 Config

    数。 周期频率 设置合规规则周期执行的频率。 可选项:1小、3小、6小、12小、24小。 仅当“触发类型”为“周期执行”需配置此参数。 规则参数 此处的“规则参数”和第一步所选的“预设策略”相对应,是对第一步所选的预设策略进行具体参数设置。 例如:第一步预设策略选择“

  • 删除修正配置 - 配置审计 Config

    删除修正配置 操作场景 当您不再需要某条合规规则的修正配置,可以对其执行删除操作。合规规则的修正配置删除后,不会对已修正的资源产生影响。 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。

  • 删除资源聚合器 - 配置审计 Config

    删除资源聚合器 操作场景 如果您不再需要某个资源聚合器,可按如下步骤进行删除操作。 操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击页面左侧的“资源聚合器”,在下拉列表中选择“聚合器”,进入“聚合器”页面。

  • 授权资源聚合器账号 - 配置审计 Config

    单击页面右上角的“添加授权”。 在弹出的“添加授权”页面中,输入要添加授权的聚合器账号ID。 图1 添加授权 单击“确定”,完成授权。 授权完成后,“已授权”列表中将显示此授权记录。 接受授权 当资源聚合器需要聚合您账号中的资源数据,您会在“待授权”页签收到聚合器账号发送的授权请求,确

  • 创建组织合规规则包 - 配置审计 Config

    中。 当前账号:将策略部署到当前登录的账号中。 创建组织类型的合规规则包请选择“组织”。 排除账号 输入需要排除的组织内的部分账号ID,使得该组织合规规则包不在排除的账号中部署。 仅当“目标”选择“组织”可配置此参数。 进入“确认配置”页面,确认合规规则包信息无误后,单击“确定”,完成合规规则包的创建。

  • 查询项目标签 - 配置审计 Config

    查询项目标签 功能介绍 查询租户在指定Project中实例类型的所有资源标签集合。标签管理服务需要能够列出当前租户全部已使用的资源标签集合,为各服务Console打资源标签和过滤实例提供标签联想功能。 >- 说明:该接口仅支持Config的资源类型,当前resource_typ

  • 添加预定义组织合规规则 - 配置审计 Config

    当前账号:将策略部署到当前登录的账号中。 创建组织类型的资源合规规则请选择“组织”。 排除账号 输入需要排除的组织内的部分账号ID,使得该组织合规规则不在排除的账号中部署。 仅当“目标”选择“组织”可配置此参数。 进入“确认规则”页面,确认规则信息无误后,单击“提交”按钮,完成预定义组织合规规则的创建。

  • 修改组织合规规则包 - 配置审计 Config

    组织合规规则包创建完成后,您可以随时需要修改其名称和规则参数值。当组织合规规则包部署目标为组织,如在组织的部分账号中部署失败,您还可以修改组织合规规则包的排除账号,将部署失败的账号排除后重新部署。 创建或修改组织合规规则包需要开启资源记录器,资源记录器处于关闭状态,组织合规规则包仅支持查

  • 创建修正配置 - 配置审计 Config

    因此推荐您使用手动修正方式。 当您确保本次修正不会对业务造成影响,可以选择修正方法为自动修正,当合规规则检测到不合规资源,会自动执行修正。 配置修正执行的重试时间和重试次数。 当不合规资源在执行修正后仍不合规,“自动修正”方式会循环执行修正,或您自行多次手动执行修正,这将可能产生不必要的费用和影响业务连续性。

  • 通过高级查询自定义查询资源并下载 - 配置审计 Config

    根据资源属性灵活导出数据。 操作步骤 登录配置审计控制台。 在左侧导航栏,选择高级查询。 点击自定义查询页签,单击右上角的“新建查询”。 输入如下内容查询未使用的EVS磁盘,单击“运行”。 SELECT * FROM tracked_resources WHERE provider