已找到以下 56 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    通过控制策略治理多账号环境 RGC提供多种控制策略,RGC中创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 组织中创建OU需要在RGC中注册后,即可应用控制策略。 RGC中创建OU应用控制策略时,预防性控制策略将应用于该OU

  • 准备工作 - 资源治理中心 RGC

    准备工作 使用资源治理中心服务之前,您需要完成本文中准备工作: 注册华为账号并实名认证 开通企业中心 注册华为账号并实名认证 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请参考以下步骤创建。 打开https://www.huaweicloud.com/,单击“注册”。

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    Zone搭建才可以将现有的账号纳管至RGC。 账号名称:输入华为云已注册账号账号名称。 账号ID:需要输入华为云已注册账号账号ID。该账号ID不能为管理账号或其他组织下成员账号账号ID。 图6 配置日志存档账号 配置审计账号。审计账号具有对组织内所有成员账号访问权限,建议对访问该账号身份进行强管控。 “账号类型”选择“创建新账号”:

  • 停用Landing Zone - 资源治理中心 RGC

    Zone中的资源不同,手动清理则无法设置新Landing Zone。 停用Landing Zone时,将不会通过以下方式修改您数据和现有的组织数据: RGC不会删除您数据,系统只会删除部分Landing Zone数据。 停用后,部分资源需要手动删除。其中包括OBS桶、用户自行创建RFS模板、委托等。设置新的Landing

  • 创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 应用场景 - 资源治理中心 RGC

    预防并检测组织内成员不合规行为 新业务应用快速部署上线 企业拥有多个业务模块和应用,部署完Landing Zone多账号环境之后,用户即可搬迁应用上云,用户可以预先定义好新建账号标准配置,通过RGC服务简单快速创建及配置新建账号,助力应用快速搬迁上线。 图3 新业务应用快速部署上线

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图4 选择组织单元 (可选)配置账号工厂RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。

  • 更新Landing Zone - 资源治理中心 RGC

    Zone时,您将会自动收到RGC最新功能,可以“Landing Zone设置”“版本”页签中查看当前Landing Zone。 操作步骤 以RGC管理员身份登录华为云,进入华为云RGC控制台。 进入Landing Zone设置页,选择“版本”页签。 选择需要更新版本。 图1 选择版本

  • 权限和授权项说明 - 资源治理中心 RGC

    用户、用户组、IAM委托)对华为云资源访问范围。 账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,只有发起请求用户被授予授权项所对应策略,该用户才能成功调用该接口。

  • 纳管账号 - 资源治理中心 RGC

    (可选)配置账号工厂的RFS模板。选择使用RFS模板和模板版本,如选择通过模板创建账号,可以实现账号批量复制创建。 更多关于资源编排服务RFS模板信息,请参考RFS模板介绍。 选择模板:选择RFS中创建好模板。 模板版本:选择模板版本。 配置参数:根据业务需求,修改模板中参数配置。 图6 配置模板

  • 部署Landing Zone - 资源治理中心 RGC

    Zone搭建才可以将现有的账号纳管至RGC。 账号名称:输入华为云已注册账号账号名称。 账号ID:需要输入华为云已注册账号账号ID。该账号ID不能为管理账号或其他组织下成员账号账号ID。 图6 配置日志存档账号 配置审计账号。审计账号具有对组织内所有成员账号访问权限,建议对访问该账号身份进行强管控。 “账号类型”选择“创建新账号”:

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - 资源治理中心 RGC

    获取用户组名称和ID 登录华为云,进入IAM控制台,选择“用户组”页签。 单击需要查询用户组前下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云,进入IAM控制台,选择“项目”页签。 “项目”列内容即为所属区域对应ID。 图4 查看区域ID

  • 可选控制策略 - 资源治理中心 RGC

    检查负载均衡器是否已从多个可用分区注册实例。如果负载均衡器实例注册少于2个可用区,视为“不合规”。 弹性负载均衡 中 elb:::loadbalancer RGC-GR_CONFIG_ELB_MEMBERS_WEIGHT_CHECK 后端服务器权重为0,且其所属后端服务器组负载均衡算法不为“SOURCE_IP”时,视为“不合规”。

  • 查看控制策略详情 - 资源治理中心 RGC

    查看控制策略详情 通过策略目录和策略列表,均可以查看当前RGC控制策略详细信息。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理 > 策略列表”页面,策略列表中,找到需要查看策略。 单击策略名称,进入控制策略详情。 表1 控制策略参数说明

  • 产品功能 - 资源治理中心 RGC

    产品功能 使用资源治理中心RGC之前,建议您先通过基本概念介绍了解账号工厂、控制策略等基本概念,以便更好地理解资源治理中心RGC提供功能。 基础环境自动部署 用户可以通过RGC服务自动部署符合最佳实践Landing Zone多账号环境,它有管理账号和两个核心成员账号(审计

  • 使用前必读 - 资源治理中心 RGC

    API概览。 调用RGCAPI之前,请确保已经充分了解RGC相关概念,详细信息请参见资源治理中心产品介绍。 终端节点 终端节点即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 基本概念 账号 用户注册华为云时账号,账号对其

  • 控制策略概述 - 资源治理中心 RGC

    控制策略可以对Landing Zone环境进行治理。通过控制策略运作,管理账号可以快速发现Landing Zone中存在风险,以便及时进行干预、维护,保障Landing Zone各个部分合规性。 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝操作都会被拦截

  • 强烈建议控制策略 - 资源治理中心 RGC

    私有CA指定时间内过期,视为“不合规”。 加密传输中数据 中 ccm:::privateCertificate RGC-GR_CONFIG_PCA_CERTIFICATE_EXPIRATION_CHECK 私有证书指定时间内到期,视为“不合规”。 加密传输中数据 中 cc

  • 启用/关闭控制策略 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理 > 策略列表”页面,策略列表中,找到需要关闭策略。 单击策略名称,进入控制策略详情。 “已启用组织单元”页签中,找到需要解绑组织单元。 图5 解绑控制策略 单击“操作”列“禁用控制策略”。

  • 组织管理概述 - 资源治理中心 RGC

    账号可以关联根或任一层级OU。有关Organizations云服务介绍请参见:什么是组织云服务。 管理账号设置Landing Zone后,所管理组织结构、组织单元、账号将会显示组织管理页面中。 组织管理基本概念 组织 为管理多账号关系而创建实体。一个组织由管理账号、