UpdateConfigDeliveryChannel-修改投递渠道

修改投递渠道。接口说明 本文将提供一个示例,将投递渠道 cdc-8e45ff4e06a3a8*的状态修改为 0(关闭)。关闭投递渠道后,配置审计保留最近一次投递配置,停止资源数据投递。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名...

设置自定义修正

本函数代码中的主要函数如下:handler:为配置审计触发的默认函数入口,即自定义修正触发时调用的函数。handler 在新建函数时进行设置。get_resources_non_compliant:解析不合规资源。remediation:为自定义修正入口,可以根据您的检测...

资源不合规事件内容示例

通过本文您可以了解配置审计的资源不合规事件投递到消息服务MNS的内容示例和主要参数说明。内容示例 在单账号模式下,阿里云账号 120886317861*中云服务器ECS的北京地域的实例 test_Instance 的不合规事件投递到消息服务MNS,内容示例如下...

UpdateAggregateConfigDeliveryChannel-修改指定账号...

关闭投递渠道后,配置审计保留最近一次投递配置,停止资源数据投递。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权...

如何删除配置审计服务关联角色?

具体操作,请参见 关闭配置审计服务。普通账号删除配置审计服务关联角色。具体操作,请参见 删除RAM角色。管理账号或委派管理员账号 管理账号或委派管理员账号关闭配置审计服务。具体操作,请参见 关闭配置审计服务。说明 如果管理账号或...

设置集成服务

配置审计支持设置 云速搭CADT(Cloud Architect Design Tool)、事件总线EventBridge和云监控CloudMonitor的投递服务状态,将资源数据投递到这些云产品进行相关处理。前提条件 请确保您已开通云速搭CADT。当您首次使用云速搭CADT时,需要...

身份管理

推荐的做法是使用RAM身份(即RAM用户和RAM角色)来访问配置审计。RAM用户 RAM用户需要由阿里云账号(即主账号)或拥有管理员权限的RAM用户、RAM角色来创建,且必须在获得授权后才能登录控制台或使用API访问阿里云账号下的资源。对于RAM用户...

查看操作事件详情

您可以查看当前阿里云账号及其所有RAM用户最近90天在配置审计服务中进行的管控操作,包括访问配置审计控制台和OpenAPI。背景信息 操作事件的参数含义,请参见 管控事件结构定义。配置审计支持的API接口,请参见 API概览。操作步骤 登录 ...

企业多账号场景下实现不合规资源自动修正

背景信息 配置审计可以通过运行规则检测不合规资源,并且设置自定义修正将不合规资源进行修正。当企业在多账号场景下需要跨账号的对不合规资源进行修正时,可以结合 资源目录 提供多级账号和资源关系管理能力来实现。本文以 ECS实例是否...

预检规则的定义与运行原理

开启规则模板会同步开启预检规则对应的规则模板,这些规则模板将持续对该资源进行检测,您还可以在配置审计控制台对这些规则执行修改、删除、停用、启用等操作。关闭规则模板仅对资源进行预检。获取预检结果。您可以对不合规资源进行修正,...

概述

监控范围 配置审计服务开通后,默认添加所有服务支持的资源类型进入监控范围。如果 监控范围 选择 服务支持的全部资源类型,当配置审计支持新的资源类型时,会默认添加到监控范围内。如果 监控范围 选择 自定义资源类型,您可以自定义资源...

UpdateCompliancePack-修改合规包信息

配置审计根据托管规则标识自动创建规则,将该规则加入到当前合规包中。ManagedRuleIdentifier 和 ConfigRuleId 二选一,当两个参数都设置时,以 ConfigRuleId 为准确。关于如何获取托管规则标识,请参见 ListCompliancePackTemplates。...

查看应用架构关联的资源

您开通配置审计和云速搭CADT(Cloud Architect Design Tool)后,配置审计可以实时获取云速搭CADT的应用架构。您可以在配置审计中查看云速搭CADT的所有应用架构及其关联的资源。前提条件 请您确保已在云速搭CADT控制台创建应用架构。具体...

DescribeEvaluationResults

您可以通过GetSupportedResourceTypes接口获取配置审计支持的资源类型列表。更多信息,请参见 GetSupportedResourceTypes。说明 资源类型(ResourceType)和规则ID(ConfigRuleId)二选一。ResourceId String 否 i-bp151g9tpto890zr*资源ID...

ListConfigDeliveryChannels-查询投递渠道列表

每天 04:00Z 和 16:00Z(UTC 时间),配置审计定时向对象存储 OSS 和消息服务 SLS 投递资源定时快照。取值:true:接收资源定时快照。false:不接收资源定时快照。false ConfigurationItemChangeNotification boolean 是否接收资源配置变更...

UpdateAggregateCompliancePack-修正账号组合规包信息

配置审计根据托管规则标识自动创建规则,将该规则加入到当前合规包中。ManagedRuleIdentifier 和 ConfigRuleId 二选一,当两个参数都设置时,以 ConfigRuleId 为准确。关于如何获取托管规则标识,请参见 ListCompliancePackTemplates。...

企业多账号场景下订阅资源的配置变更事件

数据规划 本文以访问控制的RAM角色的配置变更事件为例,为您介绍通过配置审计、事件总线EventBridge和函数计算实现订阅资源的配置变更事件的方法,相关数据规划如下表所示。云服务 操作账号 参数 示例 资源管理 管理账号 日志账号A(RAM...

公告:企业版配置审计升级为账号组

同时账号组又提供了等同于企业版配置审计的功能。本次账号组功能发布对您无影响。控制台的变更 配置审计基于账号组提供面向企业内企业管理账号和所有成员账号的合规管理能力。账号组相比于企业版配置审计的升级点在于:企业版配置审计:...

GetResourceConfigurationTimeline-查询资源配置时间...

说明 配置审计为了保障资源完整,通过周期订正任务对数据进行周期性对齐,产生新发现资源事件,该事件发生的频率较低。通过周期订正任务产生资源事件的时间为任务发现时间,该时间晚于资源的实际变更时间。DISCOVERED AvailabilityZone ...

合规库

您可以通过合规库集中查看配置审计支持的合规包模板、规则模板和修正模板,执行相关操作。操作步骤 登录 配置审计控制台。在左上角选择目标账号组。在左侧导航栏,选择 合规审计>合规库。在 合规库 页面,您可以查看 合规包模板库、规则...

GetConfigRule-查询规则详情

说明 目前仅支持配置审计事件:aliyun.config。aliyun.config MaximumExecutionFrequency string 规则执行周期。One_Hour:1 小时。Three_Hours:3 小时。Six_Hours:6 小时。Twelve_Hours:12 小时。TwentyFour_Hours:24 小时。说明 当...

新建账号组

配置审计自动为每个成员构建资源列表,大约需要2~10分钟时间,请您耐心等待。配置审计支持的账号组类型如下表所示。账号组类型 说明 全局账号组 全局账号组包含的成员将自动与资源目录保持一致。管理账号或委派管理员账号选中全局账号组...

DescribeConfigRule

说明 目前仅支持配置审计事件:aliyun.config。MaximumExecutionFrequency String Six_Hours 规则的执行周期。取值:One_Hour:1小时。Three_Hours:3小时。Six_Hours:6小时。Twelve_Hours:12小时。TwentyFour_Hours:24小时。Owner ...

GetAggregateConfigRule-查询账号组规则详情

说明 目前仅支持配置审计事件:aliyun.config。aliyun.config MaximumExecutionFrequency string 规则执行周期。取值:One_Hour:1 小时。Three_Hours:3 小时。Six_Hours:6 小时。Twelve_Hours:12 小时。TwentyFour_Hours:24 小时。One...

管理委派管理员账号

应用场景 为配置审计添加委派管理员账号,可以将企业内的组织管理职能和审计管理职能从IT架构上隔离开,这对于企业云上IT的安全管理至关重要。管理账号作为企业的中心管理者默认具有超级管理员权限,在企业IT管理的最佳实践中应使管理账号...

CreateCompliancePack-创建合规包

配置审计根据托管规则标识自动创建规则,将该规则加入到当前合规包中。ManagedRuleIdentifier 和 ConfigRuleId 二选一,当两个参数都设置时,以 ConfigRuleId 为准确。关于如何获取托管规则标识,请参见 ListCompliancePackTemplates。...

查看资源清单

背景信息 资源清单中仅展示已支持配置审计的云服务和资源类型。更多信息,请参见 配置审计支持的资源类型和资源关系。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组。在多账号模式下,资源目录的管理账号需要执行该操作。...

CreateAggregator-创建账号组

操作 访问级别 资源类型 条件关键字 关联操作 config:CreateAggregator Write 全部资源*无 无 请求参数 名称 类型 必填 描述 示例值 AggregatorName string 是 账号组名称。Test_Group Description string 是 账号组描述。测试组 ...

ListResourceEvaluationResults-查询资源评估结果

配置审计的服务角色不存在。404 AccountNotExisted Your account does not exist.您的账号不存在。503 ServiceUnavailable The request has failed due to a temporary failure of the server.服务不可用。访问 错误中心 查看更多错误码。

通过云监控实现不合规事件的报警通知

当资源配置不合规时,配置审计会将不合规事件自动投递到云监控。您可以在云监控中查看不合规事件,还可以基于云监控的事件报警功能触发报警通知。应用场景 您在配置审计控制台通过规则模板“ECS实例开启释放保护”创建一条风险等级为“高...

ListConfigRuleEvaluationResults-查询评估列表

配置审计的服务角色不存在。404 AccountNotExisted Your account does not exist.您的账号不存在。503 ServiceUnavailable The request has failed due to a temporary failure of the server.服务不可用。访问 错误中心 查看更多错误码。

查看资源信息

您可以通过配置审计控制台中资源清单的搜索或筛选功能找到目标资源,再查看该资源的基本信息、核心配置信息和最新审计结果。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组。在多账号模式下,资源目录的管理账号需要执行该...

ListAggregateConfigRuleEvaluationResults-查询账号...

配置审计的服务角色不存在。404 AccountNotExisted Your account does not exist.您的账号不存在。503 ServiceUnavailable The request has failed due to a temporary failure of the server.服务不可用。访问 错误中心 查看更多错误码。...

TagResources-绑定标签

取值:ACS:Config:Rule ACS:Config:AggregateConfigRule ACS:Config:Aggregator ACS:Config:CompliancePack ACS:Config:AggregateCompliancePack ACS:Config:Rule ResourceId array 是 资源 ID。最多支持 50 个资源。string 是 资源 ID。N ...

UntagResources-解绑标签

取值:ACS:Config:Rule ACS:Config:AggregateConfigRule ACS:Config:Aggregator ACS:Config:CompliancePack ACS:Config:AggregateCompliancePack ACS:Config:Rule ResourceId array 是 资源 ID。单次最多支持为 50 个资源解绑标签。string ...

为目标账号组创建资源高级搜索下载文件

运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:操作:是指具体的权限点。访问...

如何支持更多规则模板?

请您通过 提交工单 详细描述您的所需规则,格式请参见 规则模板列表。配置审计将协同云服务一起评估,是否将您的需求实现为规则模板。

查看资源合规时间线

配置审计中,每个资源都有属于自己的合规时间线。当规则评估该资源时,产生合规评估记录,持续的合规评估形成了资源的合规时间线。背景信息 合规时间线是资源的一组合规评估记录,包括的要素如下表所示。要素 说明 合规时间线上的点 起点...

查看资源合规时间线

配置审计中,每个资源都有属于自己的合规时间线。当规则评估该资源时,产生合规评估记录,持续的合规评估形成了资源的合规时间线。背景信息 合规时间线是资源的一组合规评估记录,包括的要素如下表所示。要素 说明 合规时间线上的点 起点...

通过配置审计实现标签自动化管理

本文为您介绍配置审计中与标签相关的规则模板,以及结合实际使用场景介绍如何对资源关联的标签进行审计和自动修正。背景信息 云上企业往往会通过标签来对资源进行分类,用于分权、分账和审计等业务进行管理,如何通过有效的方式为资源绑定...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
配置审计 弹性公网IP 短信服务 人工智能平台 PAI 金融分布式架构 对象存储
新人特惠 爆款特惠 最新活动 免费试用