已找到以下 48 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 组织管理概述 - 资源治理中心 RGC

    Zone的账号。管理账号可以注册组织单元或账号,将组织单元或账号纳管至Landing Zone。 成员账号 成员账号为关联在根组织单元或者任一个组织单元下的账号。 注册组织单元 在RGC创建的组织单元,系统将会自动注册。在组织创建的组织单元需要手动进行注册,Landing Zone就可以对组织单元进行监管。

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    通过控制策略治理多账号环境 RGC提供多种控制策略,在RGC创建的OU将会自动应用必选的控制策略,管理账号可以自行决定是否启用可选或强烈推荐的控制策略。 在组织创建的OU需要在RGC中注册后,即可应用控制策略。 在RGC创建的OU应用控制策略时,预防性控制策略将应用于该OU下所

  • 基本概念 - 资源治理中心 RGC

    服务控制策略 服务控制策略 (Service Control Policy,SCP) 是一种基于组织的访问控制策略。组织管理账号可以使用SCP指定组织成员账号的权限边界,限制账号内用户的操作。服务策略可以关联到组织、OU和成员账号。当服务策略关联到组织或OU时,该组织或OU下所有账号受到该策略影响。

  • 启用/关闭控制策略 - 资源治理中心 RGC

    单击右下角“启用控制策略”,等待几分钟后,完成启用。 关闭控制策略 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理 > 策略列表”页面,在策略列表,找到需要关闭的策略。 单击策略名称,进入控制策略详情。 在“已启用组织单元”的页签,找到需要解绑的组织单元。 图5 解绑控制策略 单击“操作”列的“禁用控制策略”。

  • 模板概述 - 资源治理中心 RGC

    RGC的账号工厂功能支持通过模板快速创建账号,以满足业务需求。管理账号可以直接在RGC或RFS设置账号的基线模板。后续管理账号在指定组织单元下创建的成员账号,新建账号内会基于最佳实践自动配置账号基线。 更多关于模板的信息,请参阅资源编排服务用户指南。 约束与限制 关于模板的规格、配额等约束限制,请参阅约束与限制。

  • 创建账号 - 资源治理中心 RGC

    配置IAM身份中心的信息。输入IAM身份中心邮箱地址和用户名。 创建账号后,系统将会同步创建一个IAM身份中心的用户。创建的用户可以使用IAM身份中心的门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。 图3 配置IAM身份中心信息 配置所属组织单元。选择一个已注册的组织单元,并为此账户启用该组织单元配置的所有控制策略。

  • 查看、修改或删除模板 - 资源治理中心 RGC

    查看、修改模板 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入模板管理页,单击目标模板名称。 图1 单击模板名称 进入模板详情页面,可以查看到模板的详细信息。 图2 查看模板详情 如果模板内容需要修改,您可以单击“版本信息”模块目标模板版本“操作”列的“编辑”。

  • 权限和授权项说明 - 资源治理中心 RGC

    通过IAM,您可以通过授权控制主体(IAM用户用户组、IAM委托)对华为云资源的访问范围。 账号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所需的权限,否则,API请求将调用失败。每个接口所需要的权限,与各个接口所对应的授权项相对应,只有发起请求的用户被授予授权项所对应的策略,该用户才能成功调用该接口。

  • 纳管账号 - 资源治理中心 RGC

    Zone转移至另一个Landing Zone,请先将账号从原Landing Zone取消纳管后,再在当前Landing Zone执行纳管操作。如果您已在当前Landing Zone完成账号纳管,请手动将在原Landing Zone该账号的相关资源包括委托、策略等删除,否则将会出现错误。

  • 查看控制策略详情 - 资源治理中心 RGC

    通过策略目录和策略列表,均可以查看当前RGC控制策略的详细信息。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入“控制策略管理 > 策略列表”页面,在策略列表,找到需要查看的策略。 单击策略名称,进入控制策略详情。 表1 控制策略参数说明 参数 描述 名称

  • 漂移检测与修复 - 资源治理中心 RGC

    nAgency服务委托持续访问您的管理账号,RGC将会使用只读权限的API调用Organizations服务。调用API的操作将会记录在CTS事件。 漂移现象的消息将汇总至消息通知服务(Simple Message Notification,SMN)。管理账号可以订阅SMN消

  • 可选控制策略 - 资源治理中心 RGC

    RGC-GR_CONFIG_ELB_MULTIPLE_AZ_CHECK 检查负载均衡器是否已从多个可用分区注册实例。如果负载均衡器的实例注册在少于2个可用区,视为“不合规”。 弹性负载均衡 elb:::loadbalancer RGC-GR_CONFIG_ELB_MEMBERS_WEIGHT_CHECK

  • 产品功能 - 资源治理中心 RGC

    基础环境自动部署 用户可以通过RGC服务自动部署的符合最佳实践的Landing Zone多账号环境,它有管理账号和两个核心成员账号(审计账号和日志账号)。该环境同时提供了组织级的统一登录、集中日志和审计能力等。 账号工厂 用户可以直接在指定组织单元下创建的成员账号,新建账号内会基于最佳实践自动配置账号基线。

  • 查看组织架构详情 - 资源治理中心 RGC

    及直系子账号。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要查看OU的名称。 图1 查看OU 在基本信息,可以查看OU的状态、父组织单元、已纳管的账号数、已启用的控制策略、已注册的组织单元数、外部SCP。 图2 查看OU基本信息

  • 获取账号、IAM用户、项目、用户组、区域、委托的名称和ID - 资源治理中心 RGC

    获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下的项目列表。 获取用户组名称和ID 登录华为云,进入IAM控制台,选择“用户组”页签。 单击需要查询的用户组前的下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云,进入IAM控制台,选择“项目”页签。

  • 上传模板 - 资源治理中心 RGC

    置模板。本章节为您介绍如何将配置好的模板文件上传至RGC。 约束与限制 上传的模板文件不能超过50KB,解压后不超过1MB,且仅支持zip格式。 模板的文件内容需要满足模板约束与限制。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入模板管理页,单击右上角的“上传模板”。

  • 查看账号详情 - 资源治理中心 RGC

    Zone后,可以查看已纳管账号的基本信息、不合规资源、模板详情、区域,以及使用的外部Config规则。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要查看的账号名称。 图1 查看账号详情 在基本信息,可以查看账号的状态、组织单元

  • 使用场景预置模板 - 资源治理中心 RGC

    除了使用自定义上传的模板外,您还可以直接使用RGC的场景预置模板来快速创建账号。当前RGC提供以下场景的模板供您使用: 网络规划模块 DNS:该模板可进行DNS Endpoint配置、DNS规则配置以及关联VPC。 ER:该模板可直接创建ER及路由配置,并且创建和已有VPC的连接。 VPC:该模板可直接创建VPC和subnet。

  • 取消纳管账号 - 资源治理中心 RGC

    消纳管账号。 约束与限制 需要取消纳管的账号需要存在于RGC。 只有已纳管、纳管失败、取消纳管失败状态的账号可以执行取消纳管账号。 取消纳管账号归属的OU不能处于正在操作的状态。 操作步骤 以RGC管理账号的身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要纳管的账号所在行“操作”列的“取消纳管”。

  • 控制策略概述 - 资源治理中心 RGC

    强烈推荐:基于华为云治理最佳实践强烈推荐的合规遵从管控策略,大部分企业用户在云上治理多账号环境时大概率会涉及相关场景和服务,建议Landing Zone搭建完成之后,企业用户自主启用。 可选:企业云上治理过程,部分企业用户可能会涉及相关控制策略,可以根据具体情况灵活选用相关策略。 控制策略场景