已找到以下 71 条记录
AI智能搜索
产品选择
资源治理中心 RGC
没有找到结果,请重新输入
产品选择
资源治理中心 RGC
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 搭建Landing Zone - 资源治理中心 RGC

    账号名称:输入华为云已注册账号账号名称。 账号ID:需要输入华为云已注册账号账号ID。该账号ID不能为管理账号或其他组织下成员账号账号ID。 图7 配置日志存档账号 配置审计账号。审计账号具有对组织内所有成员账号访问权限,建议对访问该账号身份进行强管控。 “账号类型”选择“创建新账号”:

  • 查看Landing Zone信息 - 资源治理中心 RGC

    Zone搭建完成后,可以在总览页面中查看Landing Zone整体情况,包括“组织单元和账号”、“已启用控制策略”、“不合规资源”、“已注册组织单元”和“已纳管账号”情况。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 在总览页面,可以看到Landing

  • 搭建并启用Landing Zone - 资源治理中心 RGC

    账号名称:输入华为云已注册账号账号名称。 账号ID:需要输入华为云已注册账号账号ID。该账号ID不能为管理账号或其他组织下成员账号账号ID。 图8 配置日志存档账号 配置审计账号。审计账号具有对组织内所有成员账号访问权限,建议对访问该账号身份进行强管控。 “账号类型”选择“创建新账号”:

  • 停用Landing Zone - 资源治理中心 RGC

    重置IAM身份中心操作,请参考删除IAM身份中心配置。 用于存放日志OBS桶。删除OBS桶操作,请参考删除桶。 RFS中RGCLoggingResources资源栈集。删除资源栈集操作,请参考删除资源栈集。 RFS中用户自行创建模板。 IAM中委托,包括:RGCA

  • 注册组织单元 - 资源治理中心 RGC

    不能注册或重新注册核心OU。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要注册OU所在行“操作”列注册”。 图1 注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意R

  • 更新账号 - 资源治理中心 RGC

    如果您希望对账号所属OU和使用模板、模板版本进行更改,可以对账号进行更新。 更改账号所属OU后,OU所应用控制策略可能与原OU控制策略不同,需要确认OU所启用控制策略符合您对账号要求后再执行该操作。 约束与限制 更新核心账号时,如核心账号无使用模板和模板版本,则

  • 准备工作 - 资源治理中心 RGC

    根据提示信息完成注册,详细操作请参见“如何注册华为云管理控制台用户?”。 注册成功后,系统会自动跳转至您个人信息界面。 参考“实名认证”完成企业账号实名认证。 当前RGC服务暂不收取费用。但您需要根据使用情况为以下服务付费:SMN、OBS等。 开通企业中心 在启用RGC前,需要开通企业中心并成为组织管理账号,请执行以下准备工作:

  • 使用账号工厂创建账号 - 资源治理中心 RGC

    配置IAM身份中心信息。输入IAM身份中心邮箱地址和用户名。 创建账号后,系统将会同步创建一个IAM身份中心用户。创建用户可以使用IAM身份中心门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。 图3 配置IAM身份中心信息 配置所属组织单元。选择一个已注册的组织

  • 构造请求 - 资源治理中心 RGC

    说明 URI-scheme 传输请求协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点服务器域名或IP,不同服务不同区域Endpoint不同,您可以从地区和终端节点中获取。例如RGC服务在“华北-北京四”区域Endpoint为“rgc.cn-north-4

  • 重新注册组织单元 - 资源治理中心 RGC

    进入组织管理页,单击需要注册OU所在行“操作”列“重新注册”。 图1 重新注册OU 确认子账号和OU上控制策略信息。确认无误后,勾选“我了解重新注册组织单元相关风险,并且我同意RGC服务将必要角色和权限应用于我组织单元和账号。”。 图2 确认OU信息 单击“重新注册”,重新注册OU需要

  • 策略授权参考 - 资源治理中心 RGC

    plate:get 授予获取纳管账号模板详情权限。 read - - RGCAPI通常对应着一个或多个操作项。表2展示了API与操作项关系,以及该API需要依赖操作项。 表2 API与操作项关系 API 对应操作项 依赖操作项 POST /v1/managed-or

  • 组织管理概述 - 资源治理中心 RGC

    管理账号通常是设置Landing Zone账号。管理账号可以注册组织单元或账号,将组织单元或账号纳管至Landing Zone中。 成员账号 成员账号为关联在根组织单元或者任一个组织单元下账号。 注册组织单元 在RGC中创建组织单元,系统将会自动注册。在组织中创建组织单元需要手动进行注册,Landing

  • 创建组织单元 - 资源治理中心 RGC

    最深可嵌套至5层。 在Landing Zone中创建OU,系统将会自动进行注册,无需再手动注册。 操作步骤 以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击“创建组织单元”。 图1 创建OU 在弹窗中填写组织单元名称,并且选择父组织单元。 图2 填写组织单元信息

  • 创建账号 - 资源治理中心 RGC

    配置IAM身份中心信息。输入IAM身份中心邮箱地址和用户名。 创建账号后,系统将会同步创建一个IAM身份中心用户。创建用户可以使用IAM身份中心门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。 图3 配置IAM身份中心信息 配置所属组织单元。选择一个已注册的组织

  • 列出注册OU下开启控制策略 - 资源治理中心 RGC

    列出注册OU下开启控制策略 功能介绍 列出组织里某个注册OU开启所有控制策略信息。 URI GET https://{endpoint}/v1/governance/managed-organizational-units/{managed_organizational_unit_id}/controls

  • 取消注册组织单元 - 资源治理中心 RGC

    取消注册组织单元 当您希望注册成功OU不再受到Landing Zone监管,或不再希望注册注册失败OU,您可以选择取消注册OU。 约束与限制 无法取消注册核心OU或根OU。 取消注册OU前,请确保OU中无已被注册子OU和被纳管账号。如果存在,请先取消注册OU和取消纳管账号。

  • 纳管账号 - 资源治理中心 RGC

    以RGC管理账号身份登录华为云,进入华为云RGC控制台。 进入组织管理页,单击需要纳管账号所在行“操作”列“纳管”。 图4 纳管账号 配置所属组织单元。选择一个已注册组织单元,并为此账户启用该组织单元配置所有控制策略。 图5 选择组织单元 (可选)配置账号工厂RFS模板。

  • 使用前必读 - 资源治理中心 RGC

    用户注册华为云时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • 强烈建议控制策略 - 资源治理中心 RGC

    对于从console侧访问IAM用户,其创建时设置访问密钥,视为“不合规”。 管理机密 中 identity:::user 不涉及 RGC-GR_CONFIG_IAM_USER_SINGLE_ACCESS_KEY IAM用户拥有多个处于“active”状态访问密钥,视为“不合规”。

  • 通过控制策略治理多账号环境 - 资源治理中心 RGC

    RGC提供多种控制策略,在RGC中创建OU将会自动应用必选控制策略,管理账号可以自行决定是否启用可选或强烈推荐控制策略。 在组织中创建OU需要在RGC中注册后,即可应用控制策略。 在RGC中创建OU应用控制策略时,预防性控制策略将应用于该OU下所有的成员账号,包含已纳管或未纳管账号,检测性控制策略仅能应用于已纳管的账号。