为什么启用配置审计时需要授权?

当您启用配置审计时,需要为当前账号授权,使配置审计可以通过调用云服务的OpenAPI接口查询您账号下的资源信息。只有获取到资源配置数据,配置审计才能形成资源列表,进而对资源进行审计。

通过EventBridge将MNS投递事件发送至钉钉

本文为您介绍如何通过事件总线EventBridge的投递功能,将配置审计投递至消息服务MNS的投递事件发送至钉钉。前提条件 请确保您已开通事件总线EventBridge。具体操作,请参见 开通事件总线EventBridge并授权。请确保您已开通消息服务MNS。...

查看资源信息

您可以通过配置审计控制台中资源清单的搜索或筛选功能找到目标资源,再查看该资源的基本信息、核心配置信息和最新审计结果。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组。在多账号模式下,资源目录的管理账号需要执行该...

弹性伸缩配置中未设置分配公网IPv4地址

弹性伸缩配置中未设置分配公网IPv4地址,视为“合规”。应用场景 如果您在弹性伸缩配置中设置了分配公网IPv4地址,在创建ECS实例时也会自动分配公网地址。当您的ECS实例需要对公网开放或访问公网时,请优先选择专有网络类型,并结合SLB和...

为终端节点服务配置多个可用区

终端节点服务配置多个可用区,视为“合规”。应用场景 多可用区部署是一种提高云服务可靠性、性能和可扩展性的有效方式,可以为企业的业务提供更好的保护和支持。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更...

Nacos Go SDK 概述

您可以在 Go 程序中使用 Nacos Go SDK 管理 Nacos 配置,包括获取、监听、发布和删除配置。准备工作 在本地安装 Go 获取 Nacos Go SDK 公共参数 参数 参数类型 描述 ConfigParam.DataId String 配置 ID,采用类似 package.class(如 ...

ListenConfig

使用 ListenConfig 监听 Nacos 配置的变更,以即时获取最新的配置值。描述 使用以下接口监听 Nacos 配置的变更。ListenConfig(params vo.ConfigParam)(err error)请求参数 参数 参数类型 描述 ConfigParam.DataId String 配置 ID,采用类似...

计费说明

配置审计的功能 计费的云服务 相关文档 使用自定义规则新建规则 函数计算FC 函数计算FC计费说明 设置投递数据到日志服务SLS 日志服务SLS 日志服务SLS计费说明 设置投递数据到对象存储OSS 对象存储OSS 对象存储OSS计费说明 设置投递数据到...

配置审计系统权限策略参考

本文描述配置审计支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品...

查看应用架构关联的资源

您开通配置审计和云速搭CADT(Cloud Architect Design Tool)后,配置审计可以实时获取云速搭CADT的应用架构。您可以在配置审计中查看云速搭CADT的所有应用架构及其关联的资源。前提条件 请您确保已在云速搭CADT控制台创建应用架构。具体...

弹性伸缩配置中使用指定来源的镜像

弹性伸缩配置中镜像来源为指定类型的来源,视为“合规”。参数默认值为共享类型。弹性伸缩配置中未指定镜像来源时,视为“不适用”。应用场景 当运维人员要求公司所有的ECS实例使用统一来源的镜像时,可以通过该规则进行检查。风险等级 ...

概述

配置审计持续且自动为您评估云上IT资源的合规性,您可以设置将资源数据投递到对应云服务,便于您对资源数据执行相关操作。计费说明 配置审计的投递服务不收费,当资源数据投递到对应云服务时,该云服务需要收费。计费标准如下:关于日志...

概述

基于配置审计确保资源持续合规的核心理念,对于规则评估为不合规的资源进行修正,将成为保证资源持续合规的重要一环。如果您在创建规则时设置了修正,当规则检测到不合规资源时,可以执行修正,快速纠正不合规配置,确保您云上IT系统实现...

VPN网关闲置检测

VPN网关配置目的路由、策略路由且开启路由自动传播,视为“合规”。应用场景 关注及管理在闲置周期内未投入使用的VPN网关,有助于企业更好的管理成本。风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。...

GetConfig

使用 GetConfig 从 Nacos 获取配置值。描述 使用以下接口从 Nacos 获取配置值。GetConfig(param vo.ConfigParam)(string,error)请求参数 参数 参数类型 描述 ConfigParam.DataId String 配置 ID,采用类似 package.class(如 ...

RAM鉴权

RAM鉴权说明 配置审计所有API中可授权的操作(Action)和资源(Resource)的格式如下:Action格式:config:API名称 Resource格式:acs:config:*:{AccountId}:*例如:API为CreateConfigRule,Action为 config:CreateConfigRule,Resource为 ...

合规时间线和配置时间线是什么关系?

合规时间线的点是每一次合规评估的结果,合规评估可能是定时...如果您的规则是通过配置变更来触发的,则合规时间线上规则评估的点跟配置时间线上配置变更的点是同一个时间点。icmsDocProps={'productMethod':'created','language':'zh-CN',};

公告:企业版配置审计升级为账号组

同时账号组又提供了等同于企业版配置审计的功能。本次账号组功能发布对您无影响。控制台的变更 配置审计基于账号组提供面向企业内企业管理账号和所有成员账号的合规管理能力。账号组相比于企业版配置审计的升级点在于:企业版配置审计:...

查看操作事件详情

您可以查看当前阿里云账号及其所有RAM用户最近90天在配置审计服务中进行的管控操作,包括访问配置审计控制台和OpenAPI。背景信息 操作事件的参数含义,请参见 管控事件结构定义。配置审计支持的API接口,请参见 API概览。操作步骤 登录 ...

设置投递数据到对象存储OSS

当您需要将资源的定时快照或配置变更历史投递到对象存储OSS的指定地址时,需要设置存储空间(Bucket)。资源数据投递到指定存储空间后,您可以查看或下载JSON格式文件。前提条件 请确保您已开通对象存储OSS服务。具体操作,请参见 开通OSS...

CLI参考

您可以使用ACM提供的CLI命令行工具对命名空间及命名空间中的配置进行操作,目前CLI命名工具支持Linux和Mac OS操作系统。安装CLI工具 请按照以下步骤安装ACM Python SDK,CLI工具将随之安装。对于Python 2.7及以上版本,运行以下安装命令:...

企业多账号场景下订阅资源的配置变更事件

当企业在云上有多个账号时,安全应急团队或运维团队需要实时了解整个企业的云上资源动态,订阅重要或高风险资源的配置变更信息,以便及时监控和维护这些资源。企业通过资源目录对多个账号中的资源进行统一管理后,可以通过配置审计将资源的...

调用方式

Action:要执行的操作,如调用 CreateConfiguration 创建配置。Version:要使用的API版本,应用配置管理ACM的API版本是 2020-02-06。Parameters:请求参数,每个参数之间用“&”分隔。请求参数由公共请求参数和API自定义参数组成。公共参数...

API概览

配置审计提供以下API。资源 API 描述 GetDiscoveredResourceCounts 调用GetDiscoveredResourceCounts接口查询资源数量。GetSupportedResourceTypes 调用GetSupportedResourceTypes接口查询配置审计支持的资源类型列表。...

ACK集群配置Secret的落盘加密

ACK集群配置Secret的落盘加密,视为“合规”。非专业托管版集群,视为“不适用”。应用场景 在ACK Pro集群中,您可以使用在阿里云密钥管理服务KMS(Key Management Service)中创建的密钥加密Kubernetes Secret密钥,保障数据安全。风险...

PublishConfig

使用 PublishConfig 将配置自动发布到 Nacos,以自动化手段降低运维成本。描述 使用以下接口将配置发布到 Nacos。PublishConfig(param vo.ConfigParam)(bool,error)请求参数 参数 参数类型 描述 ConfigParam.DataId String 配置 ID,采用...

消息队列 RocketMQ 客户端流控设计

您需要在ACM控制台导出配置,然后在MSE控制台导入之前导出的配置即可完成迁移。具体操作,请参见 将应用配置从ACM迁移到MSE Nacos。消息队列 RocketMQ 流量控制简述 对于消息队列 RocketMQ 调用,常用的限流方式是在订阅端限流。限流方式有...

检测单账号的资源合规性

本文以通过合规包模板 ECS合规管理最佳实践 快速检测ECS实例的合规性,并将资源不合规事件投递到日志服务SLS为例,为您介绍通过配置审计检测单账号的资源合规性的具体操作流程。前提条件 请确保您是未被管理账号加入资源目录的独立的阿里云...

检测多账号的资源合规性

背景信息 管理账号可以在配置审计中查看所有成员的资源列表、资源配置变更历史和资源合规状态,并监控资源配置合规性。成员可以查看自己归属的账号组,以及管理账号为自己新建的规则、合规包和投递任务,还可以在 当前账号 页签,独立检测...

DeleteConfiguration

删除配置 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求头 该接口使用公共请求头,无特殊请求头。请参见公共请求参数文档。请求语法 DELETE/diamond-...

查看相关资源信息

背景信息 关于配置审计支持的资源关系,请参见 配置审计支持的资源类型和资源关系。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组。在多账号模式下,资源目录的管理账号需要执行该操作。单账号模式不涉及。在 全局资源 ...

更新账号组的配置

如果成员未新建配置审计服务关联角色,则会自动新建。成员已有的规则和合规包会被保留。成员已设置的资源投递和资源事件通知自动被清空且剥夺设置权限,只能遵从管理账号或委派管理员账号的设置。成员在 概览、资源、合规包 和 规则 菜单,...

配置审计支持被审计的事件说明

配置审计已与操作审计服务集成,您可以在操作审计中查询用户操作配置审计产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的日志库(LogStore)或对象存储OSS的存储空间(Bucket)中,满足实时审计、问题回溯分析等需求。操作审计...

查看资源清单

背景信息 资源清单中仅展示已支持配置审计的云服务和资源类型。更多信息,请参见 配置审计支持的资源类型和资源关系。操作步骤 登录 配置审计控制台。(可选)在左上角选择目标账号组。在多账号模式下,资源目录的管理账号需要执行该操作。...

为什么配置发生不合规的变更未被检测到?

如果规则的触发机制设置为 配置变更,其触发原理如下:当处于窗口期头和尾的两个资源配置快照呈现出不同时,配置审计首先对比出详细的差异,再针对这个对比结果进行审计。如果资源配置的变更和修复恰好处于窗口期,则配置审计无法感知变更...

DeleteConfig

使用 DeleteConfig 将配置从 Nacos 删除,以自动化手段降低运维成本。描述 使用以下接口将配置从 Nacos 删除。DeleteConfig(param vo.ConfigParam)(bool,error)请求参数 参数 参数类型 描述 ConfigParam.DataId String 配置 ID,采用类似 ...

通过ECS实例RAM角色访问ACM

如果借助ECS实例RAM角色,则无需配置AccessKey(AK)即可访问ACM,从而提高安全性。迁移到MSE Nacos ACM进入下线状态,所有配置管理相关的需求由MSE中的Nacos承接(ACM独享版,更好的安全和稳定性)。您需要在ACM控制台导出配置,然后在MSE...

查看资源合规时间线

配置审计中,每个资源都有属于自己的合规时间线。当规则评估该资源时,产生合规评估记录,持续的合规评估形成了资源的合规时间线。背景信息 合规时间线是资源的一组合规评估记录,包括的要素如下表所示。要素 说明 合规时间线上的点 起点...

查看资源合规时间线

配置审计中,每个资源都有属于自己的合规时间线。当规则评估该资源时,产生合规评估记录,持续的合规评估形成了资源的合规时间线。背景信息 合规时间线是资源的一组合规评估记录,包括的要素如下表所示。要素 说明 合规时间线上的点 起点...

RAM角色

您需要在ACM控制台导出配置,然后在MSE控制台导入之前导出的配置即可完成迁移。具体操作,请参见 将应用配置从ACM迁移到MSE Nacos。创建RAM角色 登录 RAM控制台,在左侧导航栏中选择 RAM角色管理。在 RAM角色管理 页面上单击 新建RAM角色。...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
配置审计 应用配置管理 (文档停止维护) DDoS防护 微服务引擎 云服务器 ECS 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用