已找到以下 11 条记录。
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
产品选择
没有找到结果,请重新输入
  • 部署Landing Zone - 资源治理中心 RGC

    图6 配置管理账号 配置日志存档账号。日志存档账号用于存储所有账号API活动和资源配置日志。 账号类型:支持创建新账号或使用现有账号。使用现有账号需要归属于管理账号所在组织中。 账号名称:输入日志存档账号名称,需要确保日志存档账号名称唯一,不可以与其他账号名称相同。在设置Landing

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    图6 配置管理账号 配置日志存档账号。日志存档账号用于存储所有账号API活动和资源配置日志。 账号类型:支持创建新账号或使用现有账号。使用现有账号需要归属于管理账号所在组织中。 账号名称:输入日志存档账号名称,需要确保日志存档账号名称唯一,不可以与其他账号名称相同。在设置Landing

  • 查看组织架构详情 - 资源治理中心 RGC

    查看已启用控制策略 选择“直系组织单元”页签,将会显示当前OU直系OU信息,包括各OU注册状态、已注册直系OU以及已纳管账号。 图5 查看直系OU 选择“直系子账号”页签,将会显示当前OU直系子账号信息,包括子账号外部Config规则,Landing Zone版本,以及纳管状态。

  • 构造请求 - 资源治理中心 RGC

    说明 URI-scheme 传输请求协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点服务器域名或IP,不同服务不同区域Endpoint不同,您可以从地区和终端节点中获取。例如RGC服务在“华北-北京四”区域Endpoint为“rgc.cn-north-4

  • 创建组织单元 - 资源治理中心 RGC

    组织单元是可以理解为成员账号容器或分组单元,将账号分组到一起,作为一个单元管理,通常可以映射为企业部门、子公司或者项目族等。OU可以嵌套,您可以在单个OU内创建多个 OU。一个OU只能有一个父OU,一个OU可以关联多个子OU或者成员账号。 您可以在组织管理页面的组织创建OU。OU最深可嵌套至5层。

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    RGC提供多种控制策略,在RGC中创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 在组织中创建OU需要在RGC中注册后,即可应用控制策略。 在RGC中创建OU应用控制策略时,预防性控制策略将应用于该OU所有的成员账号,包含已纳管或未纳管账号,检测性控制策略仅能应用于已纳管的账号。

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件项目列表。 获取用户组名称和ID

  • 启用/关闭控制策略 - 资源治理中心 RGC

    RGC提供多种控制策略,在RGC中创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 启用后,RGC将会在管理账号中创建和管理资源。请勿修改或删除RGC创建资源,否则可能导致控制策略失效等。 约束与限制 仅实施类型为“强烈推荐”和“可选”控制策略可以手动启用或关闭。

  • 创建自定义模板(可选) - 资源治理中心 RGC

    管理账号可以直接在资源编排服务(RFS)设置账号基线模板。后续管理账号在指定组织单元创建新成员账号,新建账号内会基于最佳实践自动配置账号基线。 当前暂不支持在RGC界面中创建自定义模板,请前往资源编排服务进行创建。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RFS控制台。

  • 纳管账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图5 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 基本概念 - 资源治理中心 RGC

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制