检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
过RGC看板持续监控云上多账号环境的合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好的IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性的同时,实现新业务应用的快速部署上线。 计费说明 当前RGC服务暂不收取费用
过RGC看板持续监控云上多账号环境的合规状态,管理控制策略启用情况并查看不合规资源详情。 您可以使用定义好的IaC(Infrastructure as Code)模板,快速创建账号,保证账号资源配置一致性的同时,实现新业务应用的快速部署上线。
基本概念 IaC 基础设施即代码(Infrastructure as Code,简称IaC)是指使用代码而非手动交互方式来配置和管理计算基础设施的能力。 Landing Zone Landing Zone基础环境简称,指由RGC初始部署的符合最佳实践的多账号环境。 账号 账号是租
查询当前客户的Identity Center用户信息 功能介绍 查询当前客户的Identity Center用户信息。 URI GET https://{endpoint}/v1/landing-zone/identity-center 请求参数 无 响应参数 状态码:200 表1
纳管账号失败 问题描述 用户在将邀请进组织的账号进行纳管操作时,提示纳管失败。 可能原因 邀请进组织的账号未包含相关的委托。 解决方法 以纳管账号的身份登录华为云,进入华为云IAM控制台。 在左侧导航窗格中,选择“委托”页签,单击右上方的“创建委托”。 图1 创建委托 设置“委托
LoggingConfiguration object Landing Zone日志配置。 organization_structure Array of OrganizationStructureBaseLineRsp objects 纳管账号体系基础设置。 regions Array of Reg
organization_structure_type 否 String 设置organization的类型。STANDARD和NON_STANDARD。 organization_structure 是 Array of OrganizationStructureBaseLine objects
CBR、SFSturbo 控制策略名称 功能 场景 严重程度 资源 规则参数是否必填 RGC-GR_CONFIG_SFSTURBO_PROTECTED_BY_CBR SFSturbo资源没有关联备份存储库,视为“不合规”。 为灾难恢复做好准备 中 sfs:::turbo 不涉及
不涉及 SFS Turbo 控制策略名称 功能 场景 严重程度 资源 规则参数是否必填 RGC-GR_CONFIG_SFSTURBO_ENCRYPTED_CHECK 弹性文件服务(SFS Turbo)未通过KMS进行加密,视为“不合规”。 加密静态数据 低 sfsturbo:::dir
开启控制策略 功能介绍 给组织下的某个单元开启某个控制策略。 URI POST https://{endpoint}/v1/governance/controls/enable 请求参数 表1 请求Body参数 参数 是否必选 参数类型 描述 identifier 是 String
算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该
查询注册OU的合规状态 功能介绍 查询组织里某个注册OU下所有纳管账号的资源合规状态。 URI GET https://{endpoint}/v1/governance/managed-organizational-units/{managed_organizational_un
400 RGC.1012 bad request for attach managed policy to permission set. 将系统管理策略附加到权限集失败。 请稍后重试。 400 RGC.1013 bad request for create account assignment
Access=xxxxxxxxxxxxxxxxxxx, SignedHeaders=content-type;host;x-sdk-date, Signature=xxxxxxxxxxxxxxxxxxxx 请求消息体 请求消息体通常以结构化格式发出,与请求消息头中Content-type对应,传递
查询纳管账号的外部Config规则合规性信息 功能介绍 查询纳管账号的外部Config规则合规性信息 URI GET https://{endpoint}/v1/governance/managed-accounts/{managed_account_id}/external-c
策略授权参考 云服务在IAM预置了常用授权项,称为系统策略。如果IAM系统策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义策略来进行精细的访问控制,IAM自定义策略是对系统策略的扩展和补充。 除IAM服务外,Organizations服务中的服务控制策略(Service
查询控制策略操作状态 功能介绍 根据操作ID查询返回指定ID的操作状态。 URI GET https://{endpoint}/v1/governance/operation-control-status/{operation_control_status_id} 表1 路径参数
取消注册OU 功能介绍 将组织里的某个OU从RGC服务里取消注册。 URI POST https://{endpoint}/v1/managed-organization/managed-organizational-units/{managed_organizational_unit_id}/de-register
列出不合规信息 功能介绍 列出组织里所有不合规的资源信息。 URI GET https://{endpoint}/v1/governance/control-violations 表1 Query参数 参数 是否必选 参数类型 描述 account_id 否 String 账户ID。
列出漂移信息 功能介绍 列出Landing Zone的所有漂移详细信息。 URI GET https://{endpoint}/v1/governance/drift-details 请求参数 无 响应参数 状态码:200 表1 响应Body参数 参数 参数类型 描述 drift_details