已找到以下 67 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 列举云服务 - 配置审计 Config

    选择接口返回信息语言,默认为"zh-cn"中文,可选值:zh-cnen-us。 缺省值:zh-cn X-Auth-Token 否 String 调用者token。 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据的安全令牌(会话令牌)。

  • 资源合规常见问题 - 配置审计 Config

    规则参数和合规策略是对应,例如:您选择了“资源具有指定标签”预设策略,则需要配置该预设策略对应规则参数“key”“value”具体值。 预设策略规则参数无法增删,但是您可以根据需要为其设置不同参数值,将合规策略重用于不同方案。 自定义策略规则参数由您自行配置,您

  • 修正配置示例 - 配置审计 Config

    } } 创建该合规规则修正配置,具体如下图所示。 部分示例参数说明: 修正方法选择“自动修正”。 修正模板选择上一步中创建RFS私有模板,当修正方法选择“自动修正”时还需指定IAM权限委托,例如当前场景下RFS私有模板将创建CTS追踪器,则该委托授权云服务为RFS,委托

  • 查看资源关系 - 配置审计 Config

    资源关系记录了您在华为云上不同资源之间关联情况。例如云硬盘与云服务器之间绑定关系,云服务器与虚拟私有云之间归属关系等。借助资源关系,您可以方便地掌握您在云平台上拥有的所有资源组成结构依赖关系。仅Config支持资源关系才会在资源概览页“关联资源”页签中显示,请参阅支持资源关系来了解目前支持的资源关系。

  • 查看组织合规规则包 - 配置审计 Config

    合规规则包部署规则评估查看规则评估结果以及详情。 本章节包含查看组织合规规则包、查看部署至成员账号中组织合规规则包组织合规规则包部署状态三部分内容。 查看组织合规规则包 使用创建组织合规规则包组织账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • 修改合规规则包 - 配置审计 Config

    或需要修改其名称规则参数值,您可参考以下步骤对合规规则包进行修改更新。 创建或修改合规规则包需要开启资源记录器,资源记录器处于关闭状态时,合规规则包仅支持查看删除操作。具体请参见配置资源记录器。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • 基于组织批量配置资源记录器 - 配置审计 Config

    送消息通知SMN主题URN。 TopicRegion:(必选,字符串类型)指定该SMN主题所在区域。 ConfigAgencyName:(必选,字符串类型)指定自定义IAM委托名称。此委托必须包含可以让资源记录器正常工作权限(调用SMN发送通知权限OBS写入权限)。

  • 查看资源历史 - 配置审计 Config

    nfig历史变更信息。关于资源记录器请参阅资源记录器。 操作场景 资源历史是过去某段时间内资源不同状态集合。对接服务上报Config资源属性资源关系变化,都会在资源时间线中生成一条记录,该记录会包含资源变更情况详细信息,默认保存期限为7年。 资源历史中记录资源关系仅支持最大1000条资源关系。

  • 触发规则评估 - 配置审计 Config

    触发规则评估 操作场景 触发规则评估方式包括自动触发手动触发。 自动触发 新创建一个合规规则时,会触发此规则评估任务。 合规规则更新时,会触发此规则评估任务。 合规规则被重新启用时,会触发此规则评估任务。 当触发类型为“配置变更”时,合规规则范围内资源发生变更,则会将该规则应用到此资源上,进行评估。

  • 授权资源聚合器账号 - 配置审计 Config

    完成后,资源聚合器聚合您账号中资源数据时,无需再次向您发送授权请求,即可聚合您账号中资源数据。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 单击页面左侧“资源聚合器”,在下拉列表中选择“授权”,进入“授权”页面。

  • 获取项目ID - 配置审计 Config

    https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。 { "projects": [ {

  • 合规规则包概述 - 配置审计 Config

    ON,不支持tf格式zip格式文件内容。 合规性数据: 一个合规规则包包含一个或多个合规规则,而每一条合规规则会评估一个或多个资源合规结果,配置审计服务提供了如下合规性数据,供您了解合规规则包评估结果概览: 合规规则包合规性评估:代表合规规则包中所有合规规则是否评估

  • 创建合规规则包 - 配置审计 Config

    合规规则包是配置审计服务根据合规场景定制一组合规规则集合。您可以使用配置审计服务示例模板,或根据自身需求配置自定义模板来创建合规规则包。 合规规则包创建完成后,这些规则默认会执行一次评估,后续将根据规则触发机制自动触发评估,也可以在资源合规规则列表中手动触发单个合规规则评估。 约束与限制

  • 新建自定义查询 - 配置审计 Config

    上方提示“您创建查询已达到上限,请删除暂不需要使用查询”。但此时您依然可以单击“运行”,直接运行查询并查看导出查询结果。 单击“运行”,查看查询结果。目前只支持展示导出前4000条查询结果。 单击查询结果列表上方“导出”,选择要导出文件格式(CSV格式或JSON格式),可导出查询结果。

  • 查看所有资源列表 - 配置审计 Config

    资源清单默认页面 您可以通过关闭“仅显示有资源服务区域”开关,并单击“更多服务”以查看配置审计支持服务完整列表。 图2 查看配置审计支持所有服务 单击页面左上方“已支持服务区域”按钮,界面将显示当前已支持全部服务、资源类型区域等信息。 父主题: 查看资源

  • 创建修正配置 - 配置审计 Config

    合规规则创建修正配置,按照您自定义修正逻辑对规则检测出不合规资源进行快速修正。 合规规则修正配置功能基于RFS服务私有模板或FunctionGraph函数进行资源修正,因此您需要预先创建RFS服务私有模板或FunctionGraph函数。本章节包含如下内容: 创建RFS私有模板

  • 查看单个资源详情 - 配置审计 Config

    “资源清单”页面的资源列表默认展示资源部分属性,如果您需要查看某个资源资源详情,可按如下操作查看。 操作步骤 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”,进入“资源清单”页面。 在“资源清单”页面的资源列表中,单击需要查看资源名称,进入资源概览页。

  • 创建资源聚合器 - 配置审计 Config

    创建资源聚合器 操作场景 您可以创建账号类型或组织类型资源聚合器。 账号类型资源聚合器必须获得源账号授权才能聚合数据,具体请参见授权资源聚合器账号。 创建组织类型资源聚合器依赖于组织服务相关授权项,您需要具有如下权限: organizations:organizations:get

  • OBS桶策略中授权检查 - 配置审计 Config

    制对OBS桶及桶内对象访问。 修复项指导 通过可视化视图或JSON视图修改桶策略内容,避免桶策略授权非预期身份或网络。 检测逻辑 OBS桶策略授予访问权限受您提供访问身份网络限制约束,视为“合规”。 OBS桶策略授予访问权限不受您提供访问身份网络限制约束,视为“不合规”。

  • 资源聚合器概述 - 配置审计 Config

    资源聚合器是配置审计服务中一种新功能,可以从多个源账号收集资源配置和合规性数据。 聚合器账号 聚合账号是创建资源聚合器账号。 授权 授权是指源账号向聚合器账号授予收集资源配置和合规性数据权限。源类型为华为云账号资源聚合器,必须获得源账号授权才能聚合数据;源类型为组织资源聚合器,则