已找到以下 32 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 准备工作 - 资源治理中心 RGC

    中的准备工作: 注册华为账号并实名认证 开通企业中心 注册华为账号并实名认证 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请参考以下步骤创建。 打开https://www.huaweicloud.com/,单击“注册”。 根据提示信息完成注册,详细操作请参见“如何注册华为云管理控制台的用户?”。

  • 停用Landing Zone - 资源治理中心 RGC

    停用后,部分资源需要手动删除。其中包括OBS桶、用户自行创建的RFS模板、委托等。在设置的Landing Zone前,需要手动将这些资源进行删除。 停用后,组织的所有组织单元和账号均不会被删除和移动。 停用后,原Landing Zone搭建过程系统在IAM身份中心创建的相关资源均不会被删除。

  • 策略授权参考 - 资源治理中心 RGC

    来进行精细的访问控制,IAM自定义策略是对系统策略的扩展和补充。 除IAM服务外,Organizations服务的服务控制策略(Service Control Policies,以下简称SCP)也可以使用这些授权项元素设置访问控制策略。 SCP是一种基于组织的访问控制策略。组织

  • 创建组织单元 - 资源治理中心 RGC

    您可以在组织管理页面的组织的根下创建OU。OU最深可嵌套至5层。 在Landing Zone创建的OU,系统将会自动进行注册,无需再手动注册。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击“创建组织单元”。 图1 创建OU 在弹窗填写组织单元名称,并且选择父组织单元。

  • 部署Landing Zone - 资源治理中心 RGC

    账号邮箱地址不可以与IAM身份中心其他用户所使用的邮箱地址相同。该邮箱将用于在IAM身份中心创建RGC管理员,该IAM身份中心用户拥有管理员权限。 不开通IAM身份中心:如果不希望RGC在IAM身份中心创建RGC管理员身份的用户以及其他用户组、权限集等资源,则选择不开通IAM身份中心。

  • 注册组织单元 - 资源治理中心 RGC

    注册组织单元 在RGC设置Landing Zone前,在组织创建的OU将不会在Landing Zone自动注册,需要手动注册注册成功后,该OU将会被Landing Zone进行监管。 约束与限制 正在注册或者重新注册OU时,OU的账号不能执行取消纳管、纳管、更新账号的操作。

  • 更新Landing Zone - 资源治理中心 RGC

    ID}”的桶,{}中表示变量,根据实际情况进行显示。 OBS桶访问日志保留时长:默认设置为10年。最长设置为15年。 该桶将会存放访问上述日志汇聚桶而产生的日志,并且存放于名为“rgcservice-managed-access-logs-{管理账号ID}”的桶,{}中表示变量,根据实际情况进行显示。

  • 使用前必读 - 资源治理中心 RGC

    您可以从地区和终端节点查询服务的终端节点。 基本概念 账号 用户注册华为云时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。

  • 强烈建议控制策略 - 资源治理中心 RGC

    kafkas队列未打开内网SSL加密访问,视为“不合规”。 加密传输的数据 dms:::kafkaInstance RGC-GR_CONFIG_DMS_KAFKA_NOT_ENABLE_PUBLIC_SSL DMS kafkas队列未打开公网SSL加密访问,视为“不合规”。 加密传输的数据 dms:::kafkaInstance

  • 查看Landing Zone信息 - 资源治理中心 RGC

    Zone搭建完成后,可以在总览页面查看Landing Zone的整体情况,包括“组织单元和账号”、“已启用的控制策略”、“不合规资源”、“已注册组织单元”和“已纳管账号”的情况。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 在总览页面,可以看到Landing Zone整体情况。

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    使用账号工厂创建账号 管理账号可以直接设置账号的基线模板。后续管理账号在指定组织单元下创建的成员账号,新建账号内会基于最佳实践自动配置账号基线。管理账号可以直接使用RGC模板管理的模板,当前暂不支持在RGC界面创建模板,请前往资源编排服务控制台进行创建。 账号创建时,支持选择预置模板或自

  • 构造请求 - 资源治理中心 RGC

    指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。例如RGC服务在“华北-北京四”区域的Endpoint为“rgc.cn-north-4.myhuaweicloud.com”。 resource-path 资源路径,也即API访问路径。从具

  • 状态码 - 资源治理中心 RGC

    地址的列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求的资源已被永久的移动到的URI,返回信息会包括的URI。 302 Found 资源被临时移动。 303 See Other 查看其它地址。 使用GET和POST请求查看。 304

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    ID}”的桶,{}中表示变量,根据实际情况进行显示。 OBS桶访问日志保留时长:默认设置为10年。最长设置为15年。 该桶将会存放访问上述日志汇聚桶而产生的日志,并且存放于名为“rgcservice-managed-access-logs-{管理账号ID}”的桶,{}中表示变量,根据实际情况进行显示。

  • 组织管理概述 - 资源治理中心 RGC

    Zone的账号。管理账号可以注册组织单元或账号,将组织单元或账号纳管至Landing Zone。 成员账号 成员账号为关联在根组织单元或者任一个组织单元下的账号。 注册组织单元 在RGC创建的组织单元,系统将会自动注册。在组织创建的组织单元需要手动进行注册,Landing Zone就可以对组织单元进行监管。

  • 权限和授权项说明 - 资源治理中心 RGC

    您可以跳过本章节,不影响您使用RGC服务的其他功能。 通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托)对华为云资源的访问范围。 账号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所需的权限,否则,API请求将调用失败。每个接口所需要的权限,与

  • 基本概念 - 资源治理中心 RGC

    服务控制策略 服务控制策略 (Service Control Policy,SCP) 是一种基于组织的访问控制策略。组织管理账号可以使用SCP指定组织成员账号的权限边界,限制账号内用户的操作。服务策略可以关联到组织、OU和成员账号。当服务策略关联到组织或OU时,该组织或OU下所有账号受到该策略影响。

  • 创建账号 - 资源治理中心 RGC

    配置IAM身份中心的信息。输入IAM身份中心邮箱地址和用户名。 创建账号后,系统将会同步创建一个IAM身份中心的用户。创建的用户可以使用IAM身份中心的门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。 图3 配置IAM身份中心信息 配置所属组织单元。选择一个已注册的组织单元,并为此账户启用该组织单元配置的所有控制策略。

  • 查询纳管账号信息 - 资源治理中心 RGC

    blueprint_product_version String 模板版本。 blueprint_status String 模板部署状态,包括失败, 完成, 进行。 is_blueprint_has_multi_account_resource Boolean 模板是否包含多账号资源。 regions

  • 可选控制策略 - 资源治理中心 RGC

    RGC-GR_CONFIG_ELB_MULTIPLE_AZ_CHECK 检查负载均衡器是否已从多个可用分区注册实例。如果负载均衡器的实例注册在少于2个可用区,视为“不合规”。 弹性负载均衡 elb:::loadbalancer RGC-GR_CONFIG_ELB_MEMBERS_WEIGHT_CHECK