已找到以下 67 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 修改组织合规规则 - 配置审计 Config

    组织合规规则添加完成后,您可以随时修改组织合规规则规则名称、规则简介规则参数。 添加、修改组织合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,组织合规规则仅支持查看删除操作。 操作步骤 使用创建组织合规规则组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • 返回结果 - 配置审计 Config

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 查看查询 - 配置审计 Config

    查看查询 操作场景 如果您需要查看某个查询名称、描述查询语句,可按如下操作查看查询。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“高级查询”,进入“高级查询”页面。

  • 添加自定义组织合规规则 - 配置审计 Config

    当Config提供系统内置预设策略不能满足检测资源合规性需求时,您可以通过编写函数代码,添加组织类型自定义策略来完成复杂场景资源审计。 自定义策略是一个用户开发并发布在函数工作流(FunctionGraph)上函数。将合规规则函数相关联,函数接收Config发布事件,从事件

  • 创建组织合规规则包 - 配置审计 Config

    如果您是组织管理员或Config服务委托管理员,您可以添加组织类型合规规则包,直接作用于您组织内账号状态为“正常”成员账号中。 当组织合规规则包部署成功后,会在组织内成员账号合规规则包列表中显示此组织合规规则包。且该组织合规规则包删除操作只能由创建组织规则包组织账号进行,组织内其他账号只能

  • 查看组织合规规则 - 配置审计 Config

    规规则修改删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估查看规则评估结果以及详情。 以组织成员账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。

  • 添加自定义合规规则 - 配置审计 Config

    onfig发布事件,从事件中接收到规则参数Config服务收集到资源属性;函数评估该规则下资源合规性并通过ConfigOpenAPI回传Config服务合规评估结果。合规规则事件发送因触发类型为配置变更或周期执行而异。 本章节指导您如何通过自定义策略来添加资源合规规则,主要包含如下步骤:

  • 查看合规规则包及其合规性数据 - 配置审计 Config

    在列表中可查看所有已创建合规规则包,还可以查看合规规则包合规评估结果、合规分数状态等信息。 在列表中单击需要查看合规规则包名称,进入合规规则包详情页,查看该合规规则包详细信息。 在详情页中可以查看合规规则包基本信息配置参数值,以及下发合规规则列表每条合规规则合规评估结果。

  • 资源记录器常见问题 - 配置审计 Config

    您在开启并配置了资源记录器资源转储主题功能后,资源记录器会定期(24小时)将资源快照存储至您配置OBS桶中,会定期(6小时)将资源变更消息存储至您配置OBS桶中。 开启并配置资源记录器时,“主题”“资源转储”是必须配置吗? 主题(SMN主题)资源转储(OBS桶)至少需

  • 导出资源列表 - 配置审计 Config

    在“资源清单”页面您可以导出资源列表中资源信息。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击列表左上方“导出资源列表”按钮,导出列表中资源信息。 导出资源列表功能仅会导出资源列表中展示资源相关信息:

  • 删除组织合规规则 - 配置审计 Config

    使用创建组织合规规则组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 选择“组织规则”页签,在规则列表中单击操作列“删除”。 在“删除规则”弹窗中,单击“确定”。

  • 查看合规规则 - 配置审计 Config

    修正配置;在标签页签您还可以查看编辑合规规则标签。 添加、修改、启用合规规则触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用删除操作。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计

  • 添加预定义合规规则 - 配置审计 Config

    设置合规规则周期执行频率。 可选项:1小时、3小时、6小时、12小时、24小时。 仅当“触发类型”为“周期执行”时需配置此参数。 规则参数 此处“规则参数”第一步所选“预设策略”相对应,是对第一步所选预设策略进行具体参数设置。 例如:第一步预设策略选择“资源具有指定标签”,指定

  • 添加预定义组织合规规则 - 配置审计 Config

    onfig服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”成员账号中。 当组织资源合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则。且该组织合规规则修改删除操作只能由创建规则组织账号进行,组织内其他账号只能触发规则评估和查看规则评估结果以及详情。

  • 开启并配置资源记录器 - 配置审计 Config

    常工作权限(调用消息通知服务(SMN)发送通知权限对象存储服务(OBS)写入权限至少包含一个)。如果需要将资源变更消息资源快照存储到“使用KMS方式加密OBS桶”中,还需要添加KMS密钥管理员权限(KMS Administrator),具体请参见资源变更消息资源快

  • 编辑资源合规规则 - 配置审计 Config

    登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击左侧“资源合规”,进入“资源合规”页面。 在“规则”页签下合规规则列表中,单击停用状态合规规则操作列“启用规则”。 在弹出的确认框中,单击“确定”,启用此合规规则。

  • 修改组织合规规则包 - 配置审计 Config

    使用创建组织合规规则包组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“合规规则包”,进入“合规规则包”页面。 选择“组织合规规则包”页签,在组织合规规则包列表中单击操作列“编辑”。

  • 配置资源记录器 - 配置审计 Config

    开启并配置资源记录器资源转储主题功能后,当对接服务上报Config资源变更(被创建、修改、删除等)、资源关系变更时,您均可收到通知,同时还可对您资源变更消息资源快照进行定期存储。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。

  • 修改资源聚合器 - 配置审计 Config

    操作场景 资源聚合器创建完成后,您可以根据需要随时修改账号类型资源聚合器名称源账号,组织类型资源聚合器仅支持修改聚合器名称。 如下步骤以修改账号类型聚合器为例进行说明。 修改组织类型资源聚合器依赖于组织服务相关授权项,您需要具有如下权限: organizations:organizations:get

  • 筛选资源 - 配置审计 Config

    在“资源清单”页面,您可以通过选择服务、资源类型区域来筛选资源,其中全局级服务无需选择区域。如需进行更精细资源筛选,您还可以通过在页面中部搜索框中输入搜索条件,快速定位到目标资源。 本章节为您介绍如何通过搜索框快速定位目标资源。 目前支持筛选条件 表1 支持筛选条件 筛选条件 说明 名称