RAM鉴权

config 配置审计服务名称。地域信息。配置审计统一使用通配符星号(*)来代替。{AccountId} 阿里云账号ID,例如:171322098523*。具体的资源描述。配置审计统一使用通配符星号(*)来代替。RAM鉴权说明 配置审计所有API中可授权的操作...

什么是配置审计

配置审计(Cloud Config)是一项资源审计服务,为您提供面向资源的配置历史追踪、配置合规审计等能力。面对大量资源,帮您轻松实现基础设施的自主监管,确保持续性合规。产品架构 配置审计的实现原理如下图所示。功能特性 功能 描述 管理...

授权信息

配置审计Config)的RAM代码(RamCode)为 config,支持的授权粒度为 OPERATION。权限策略通用结构 权限策略支持JSON格式,其通用结构如下:{"Version":"1","Statement":[{"Effect":"<Effect>","Action":"<Action>","Resource":...

调用方式

配置审计接口调用是向配置审计API的服务端地址发送HTTP GET请求,并按照接口说明在请求中加入相应请求参数,调用后系统会返回处理结果。请求及返回结果都使用UTF-8字符集进行编码。请求结构 配置审计的API是RPC风格,您可以通过发送...

集成概览

本文为您介绍配置审计OpenAPI的基本信息。关于如何使用阿里云OpenAPI,请参见 使用OpenAPI。版本说明 版本号 说明 2020-09-07 推荐使用 接入点说明 配置审计的接入地址(Endpoint)与地域无关,完全取决于您当前账号的归属站点,具体如下表...

配置审计系统权限策略参考

本文描述配置审计支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品...

SQL搜索

配置审计支持通过SQL的 Select 语句根据资源属性中的字段精确搜索资源,例如:搜索云服务器ECS实例的内存。背景信息 当您写SQL的 Select 语句时,需要从目标资源类型的属性文件中获取搜索字段及其类型。关于资源属性文件,请参见 ...

合规

您可以通过合规集中查看配置审计支持的合规包模板、规则模板和修正模板,并执行相关操作。操作步骤 登录 配置审计控制台。在左上角选择目标账号组。在左侧导航栏,选择 合规审计>合规。在 合规 页面,您可以查看 合规包模板、规则...

配置审计服务关联角色

配置审计服务关联角色(AliyunServiceRoleForConfig)是在某些场景下,为了完成配置审计的某个功能,需要获取其他云服务的访问权限而提供的RAM角色。说明 更多关于服务关联角色的信息,请参见 服务关联角色。应用场景 当配置审计调用各...

应用场景

当您在使用大规模资源时,配置审计服务可以帮助您自动监管资源配置的合规性。配置审计服务可以在以下场景帮助您监管资源。集中管理和跟踪资源配置 管理不同云产品跨地域部署的资源时非常不便,配置审计高效的对云产品各地域的资源进行了...

概述

监控范围 配置审计服务开通后,默认添加所有服务支持的资源类型进入监控范围。如果 监控范围 选择 服务支持的全部资源类型,当配置审计支持新的资源类型时,会默认添加到监控范围内。如果 监控范围 选择 自定义资源类型,您可以自定义资源...

通过高级搜索下载自定义资源清单

本文为您介绍如何通过配置审计的高级搜索功能,查询并下载自定义资源清单。背景信息 上云的企业在日常内部治理和运维过程中经常需要将云上的资源数据进行导出,导出的要求包括限于指定资源类型、指定资源类型的属性等。配置审计高级搜索...

设置投递数据到对象存储OSS

重要 开通对象存储OSS不收费,配置审计将资源数据投递到对象存储OSS需要收费。具体计费标准,请参见 计费概述。背景信息 如果您不想对象存储OSS产生费用,则可以在对象存储OSS控制台删除存储空间。删除存储空间后,配置审计中的投递任务...

StopConfigurationRecorder-停用配置审计服务

关闭配置审计服务。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,...

配置审计自定义权限策略参考

本文介绍配置审计使用自定义权限策略的场景和策略示例。什么是自定义权限策略 在基于RAM的访问控制体系中,自定义权限策略是指在系统权限策略之外,您可以自主创建、更新和删除的权限策略。自定义权限策略的版本更新需由您来维护。创建...

手动执行审计

当您修改规则或资源后,如需立刻看到审计结果,可以手动执行审计。如果不手动执行审计,只有当资源配置变更或达到规则触发周期时,您才能看到审计结果。前提条件 请您确保规则的 运行状态 为 应用中。操作步骤 登录 配置审计控制台。(可选...

设置集成服务

配置审计支持设置 云速搭CADT(Cloud Architect Design Tool)、事件总线EventBridge和云监控CloudMonitor的投递服务状态,将资源数据投递到这些云产品进行相关处理。前提条件 请确保您已开通云速搭CADT。当您首次使用云速搭CADT时,需要...

StartConfigurationRecorder-开启配置审计服务

开启配置审计服务并设置资源监控范围为全部。接口说明 本文将提供一个示例,为当前账号启用配置审计服务。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。...

DescribeEvaluationResults

您可以通过GetSupportedResourceTypes接口获取配置审计支持的资源类型列表。更多信息,请参见 GetSupportedResourceTypes。说明 资源类型(ResourceType)和规则ID(ConfigRuleId)二选一。ResourceId String 否 i-bp151g9tpto890zr*资源ID...

DescribeConfigRule

说明 目前仅支持配置审计事件:aliyun.config。MaximumExecutionFrequency String Six_Hours 规则的执行周期。取值:One_Hour:1小时。Three_Hours:3小时。Six_Hours:6小时。Twelve_Hours:12小时。TwentyFour_Hours:24小时。Owner ...

修改规则

当已有规则不能满足您资源审计的需求时,您可以根据所需修改规则。背景信息 如果您新建了合规包,您还可以直接在目标合规包中修改对应的规则。具体操作,请参见 修改合规包。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组...

Python SDK调用示例

本文以Python SDK为例,为您介绍如何通过OpenAPI调用ListDiscovereesources接口查询配置审计资源列表。步骤一:查看OpenAPI文档 通过阅读 API概览 得知,查询配置审计资源列表的OpenAPI为 ListDiscovereesources。请您根据文档,了解调用该...

服务接入点

亚太 地域名称 地域ID 公网接入地址 VPC接入地址 华东2(上海)cn-shanghai config.cn-shanghai.aliyuncs.comconfig-vpc.cn-shanghai.aliyuncs.com新加坡 ap-southeast-1 config.ap-southeast-1.aliyuncs....

规则模板列表

当您在配置审计控制台新建规则时,可以直接选用规则模板。如果您需要其他规则模板,可以 提交工单。阿里云评估后会酌情支持,并将具备普遍适用性的规则实现为规则模板。配置审计支持的规则模板如下表所示。云服务 规则模板 支持修正设置的...

TagResources-绑定标签

取值:ACS:Config:Rule ACS:Config:AggregateConfigRule ACS:Config:Aggregator ACS:Config:CompliancePack ACS:Config:AggregateCompliancePack ACS:Config:Rule ResourceId array 是 资源 ID。最多支持 50 个资源。string 是 资源 ID。N ...

UntagResources-解绑标签

取值:ACS:Config:Rule ACS:Config:AggregateConfigRule ACS:Config:Aggregator ACS:Config:CompliancePack ACS:Config:AggregateCompliancePack ACS:Config:Rule ResourceId array 是 资源 ID。单次最多支持为 50 个资源解绑标签。string ...

SLB实例服务器负载权重不为0

SLB实例已设置后端服务器,且后端服务器的权重不为0,视为“合规”。应用场景 如果SLB实例的后端服务器存在异常的0权重,可能会导致服务变慢,或者因负载过高导致宕机。风险等级 默认风险等级:低风险。当您使用该规则时,可以按照实际需求...

ALB服务器组包含至少两台服务器

ALB服务器组中至少包含两台服务器,视为“合规”。应用场景 ALB服务器组中包含多台服务器,可以组成高性能、高可用的服务器组,提升业务稳定性。风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑...

SLB服务器证书在有效期内

SLB服务器证书在有效期内,视为”合规。应用场景 确保为预付费实例及时续费,避免因费用到期而中断业务运行。风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 SLB服务器证书在有效期内,视为”...

MSE集群公网检测

建议关闭MSE集群的公网连接,以确保集群和数据的安全和性能。风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 MSE集群未开放公网,视为“合规”。MSE集群开放了公网,视为“不合规”。规则详情 ...

IPsecVPN连接正常

IPsecVPN连接状态为“已建立”,视为“合规”。应用场景 IPsecVPN连接状态会影响云资源的网络连通情况。您可以定期检查IPsecVPN连接状态,并设置报警提醒,避免异常变更引发线上故障。风险等级 默认风险等级:高风险。当您使用该规则时,...

ListTagResources-查询指定资源绑定的标签

取值:ACS:Config:Rule ACS:Config:AggregateConfigRule ACS:Config:Aggregator ACS:Config:CompliancePack ACS:Config:AggregateCompliancePack ACS:Config:Rule ResourceId array 否 资源 ID。最多支持为 50 个资源绑定标签。string 否 ...

负载均衡预付费实例闲置检测

SLB负载均衡实例未处于已停止状态,并配置了监听,而监听未全部停止,且添加了后端服务器,其任何一个后端服务器的权重不为0,视为“合规”。应用场景 关注及管理在闲置周期内未投入使用的实例,有助于企业更好的管理成本。风险等级 默认...

SLB实例默认服务器组包含至少两台服务器

SLB实例的默认服务器组至少添加两台服务器,视为“合规”。应用场景 SLB实例的默认服务器组中包含多台服务器,可以组成高性能、高可用的服务器组,提升业务稳定性。风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更...

多可用区架构最佳实践

为终端节点服务配置多个可用区 终端节点服务配置多个可用区,视为“合规”。SLB负载均衡默认服务器组添加多个可用区资源 CLB负载均衡的默认服务器组挂载资源分布在多个可用区,视为“合规”。SLB负载均衡主备服务器组添加多个可用区资源 ...

设置自定义修正

当您确保本次修正不会对业务造成影响时,可以选择 触发方式 为 自动触发,当配置审计检测到不合规资源时,会自动执行修正。单击 前往创建新的函数,在函数计算控制台上创建服务和函数。具体操作,请参见 快速创建函数。创建函数时,函数...

ALB负载均衡闲置检测

ALB负载均衡的所有监听都添加了后端服务器,视为“合规”。如果负载均衡创建时间在指定天数(默认7天)内,视为“不适用”。应用场景 关注及管理在闲置周期内未投入使用的实例,有助于企业更好的管理成本。风险等级 默认风险等级:高风险。...

Golang

database="database_name"/数据库连接的超时时间。connectTimeout="10s")func main(){/打开数据库连接。url:=fmt.Sprintf("%s:%s@tcp(%s:%d)/s?timeout=s",user,password,host,port,database,connectTimeout)db,err:=sql.Open("mysql",url)...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云服务器 ECS 云数据库 RDS 云数据库 Redis 版 数据库备份 DBS 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用