已找到以下 338 条记录
AI智能搜索
产品选择
配置审计 Config
没有找到结果,请重新输入
产品选择
配置审计 Config
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 资源合规常见问题 - 配置审计 Config

    资源合规常见问题 最多可以添加多少个合规规则? 每个账号最多可以添加500个合规规则。 添加合规规则时,规则参数指的是什么? 规则参数和合规策略是对应,例如:您选择了“资源具有指定标签”预设策略,则需要配置该预设策略对应规则参数“key”和“value”具体值。 预设策略规则参数无

  • 更新组织合规规则 - 配置审计 Config

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功 400 输入参数不合法 403 用户认证失败或无操作权限 500 服务器内部错误 错误码 请参见错误码。 父主题:

  • GES图开启LTS日志 - 配置审计 Config

    GES图未开启LTS日志,视为“不合规”。 标签 ges 规则触发方式 配置变更 规则评估资源类型 ges.graphs 规则参数 无 应用场景 若您有查看和监控业务日志需求,可以通过开启LTS服务来查看业务运行日志。 修复项指导 在LTS服务创建日志组和对应日志流,并在GES服务开启LTS,详见对接LTS。 检测逻辑

  • CTS追踪器启用事件分析 - 配置审计 Config

    CTS追踪器未转储到LTS,视为“不合规”。 标签 cts 规则触发方式 配置变更 规则评估资源类型 cts.trackers 规则参数 无 应用场景 云审计服务记录了用户对云服务资源新建、修改、删除等操作详细信息,控制台事件列表中会保存最近7天操作记录。如果需要将操作记录保存7天以上,则需要配置事件转储

  • 资源记录器常见问题 - 配置审计 Config

    如何获取各对接云服务上报Config资源属性? 获取各对接云服务上报Config资源属性有如下两种方式: 通过Config管理控制台高级查询功能,进入查询编辑器即可在界面左侧获取,如下步骤仅为进入查询编辑器其中一种方式。 登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下的“配置审计

  • 支持服务和资源类型 - 配置审计 Config

    支持服务和资源类型 Config支持云服务(provider)和资源类型(type)可通过如下两种方式获取: API方式 通过调用列举云服务接口查询Config支持云服务、资源和区域列表。其中provider字段为云服务名称,resource_types中name字段为资源类型名称。

  • 创建组织合规规则 - 配置审计 Config

    Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户认证失败或无操作权限。 500 服务器内部错误。 错误码 请参见错误码。

  • 通过Config实现资源自动化管理 - 配置审计 Config

    本文为您介绍如何通过配置审计服务资源评估和合规修正能力,自动化实现不合规资源发现和修正。通过该流程,可以确保云上任意用户,无论有意还是无意行为,造成了资源不合规,都可以在几分钟内被该流程自动修复,从而保证了云上资源安全。 应用场景 具体场景:用户在云上OBS桶,应该使用桶策略避

  • 资源合规概述 - 配置审计 Config

    onfig服务委托管理员,您还可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”所有成员账号中。 针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您

  • 使用前必读 - 配置审计 Config

    同区域终端节点不同,您可以从地区和终端节点中查询配置审计服务终端节点。 基本概念 组织 组织云服务为企业用户提供多账号关系管理能力。组织支持用户将多个华为云账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。

  • 合规规则包概述 - 配置审计 Config

    zip格式文件内容。 合规性数据: 一个合规规则包包含一个或多个合规规则,而每一条合规规则会评估一个或多个资源合规结果,配置审计服务提供了如下合规性数据,供您了解合规规则包评估结果概览: 合规规则包合规性评估:代表合规规则包中所有合规规则是否评估到不合规资源。若存在

  • 运行高级查询 - 配置审计 Config

    } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 操作成功。 400 输入参数不合法。 403 用户认证失败。 429 超出频次限制。 500 服务器内部错误。 错误码 请参见错误码。

  • 功能总览 - 配置审计 Config

    如果您是组织管理员或Config服务委托管理员,您可以添加组织类型资源合规规则,直接作用于您组织内账号状态为“正常”成员账号中。 修正配置 针对合规规则评估出不合规资源,您可以基于合规规则创建修正配置,按照您自定义修正逻辑对不合规资源进行快速修正,确保您云上资源持续合规。 资源记录器

  • 查询单个内置策略 - 配置审计 Config

    Integer 策略参数最大项数,当参数类型为Array时生效。 min_length Integer 策略参数最小字符串长度或每项最小字符串长度,当参数类型为String或Array时生效。 max_length Integer 策略参数最大字符串长度或每项最大字符串长度,当

  • 查看合规规则 - 配置审计 Config

    “基本信息”页签左侧展示合规规则评估结果详细信息,右侧展示合规规则配置详情。左侧评估结果列表默认展示合规评估结果为“不合规”资源,您可以在列表上方筛选框中通过合规评估结果、资源名称或资源ID对评估结果进行筛选检索,还支持导出全部评估结果数据。 “修正管理”页签展示此合规规则修正配置详细信息,

  • 数据传输加密最佳实践 - 配置审计 Config

    数据传输加密最佳实践 该示例模板中对应合规规则说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 apig-instances-ssl-enabled APIG专享版实例域名均关联SSL证书 apig APIG专享版实例如果有域名未关联SSL证书,则视为“不合规”

  • 修正配置概述 - 配置审计 Config

    配置审计服务资源合规特性用于评估您资源是否满足合规要求,针对合规规则评估出不合规资源,合规修正功能可以帮助您设置基于合规规则修正配置,通过关联RFS服务私有模板或FunctionGraph服务函数实例,按照您自定义修正逻辑对不合规资源进行快速修正,确保您云上资源持续合规。

  • 与其他服务关系 - 配置审计 Config

    通过IAM控制用户访问Config权限。 通过IAM服务为用户授予不同Config系统权限或自定义策略,以控制用户在Config中可执行操作。 权限管理 云审计服务(CTS) 记录和查看Config相关关键操作事件。 通过云审计服务,可以记录与配置审计服务相关操作事件,便于日后查询、审计和回溯。

  • SDK概述 - 配置审计 Config

    本文介绍了Config服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 表1提供了Config服务支持SDK列表,您可以在GitHub仓库查看SD

  • 创建修正配置 - 配置审计 Config

    当您通过系统预设策略或自定义策略创建合规规则后,您可以为合规规则创建修正配置,按照您自定义修正逻辑对规则检测出不合规资源进行快速修正。 合规规则修正配置功能基于RFS服务私有模板或FunctionGraph函数进行资源修正,因此您需要预先创建RFS服务私有模板或FunctionGraph函数。本章节包含如下内容: