检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
分布式消息服务RabbitMQ版 DMS RabbitMq队列打开SSL加密访问 DMS RabbitMQ实例开启公网访问 父主题: 系统内置预设策略
分布式消息服务RocketMQ版 DMS RocketMQ实例打开SSL加密访问 DMS RocketMQ实例开启公网访问 父主题: 系统内置预设策略
适用于分布式消息服务(DMS)的最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 dms-kafka-not-enable-private-ssl DMS Kafka队列打开内网SSL加密访问 dms DMS
适用于分布式缓存服务(DCS)的最佳实践 该示例模板中对应的合规规则的说明如下表所示: 表1 合规包示例模板说明 合规规则 规则中文名称 涉及云服务 规则描述 dcs-redis-enable-ssl DCS Redis实例支持SSL dcs dcs redis资源可以公网访问,但不支持SSL时,视为“不合规”
分布式消息服务Kafka版 DMS Kafka队列打开内网SSL加密访问 DMS Kafka队列打开公网SSL加密访问 DMS Kafka队列开启公网访问 父主题: 系统内置预设策略
分布式缓存服务 DCS DCS Memcached资源支持SSL DCS Memcached资源属于指定虚拟私有云ID DCS Memcached资源不存在弹性公网IP DCS Memcached资源需要密码访问 DCS Redis实例支持SSL DCS Redis实例高可用 DCS
IAM身份中心 检查IdP证书是否过期 检查SCIM令牌是否过期 父主题: 系统内置预设策略
Memcached启用公网访问,且配置了SSL数据加密传输,视为“合规”。 Memcached启用公网访问,但未配置SSL数据加密传输,视为“不合规”。 父主题: 分布式缓存服务 DCS
售说明。 检测逻辑 Memcached启用免密访问模式,视为“不合规”。 Memcached启用密码访问模式,视为“合规”。 父主题: 分布式缓存服务 DCS
Redis启用公网访问,且配置了SSL数据加密传输,视为“合规”。 Redis启用公网访问,但未配置SSL数据加密传输,视为“不合规”。 父主题: 分布式缓存服务 DCS
配置Redis访问密码。 检测逻辑 Redis启用免密访问模式,视为“不合规”。 Redis启用密码访问模式,视为“合规”。 父主题: 分布式缓存服务 DCS
云证书管理服务 CCM 分布式消息服务Kafka版 分布式消息服务RabbitMQ版 分布式消息服务RocketMQ版 组织 Organizations 云防火墙 CFW 云备份 CBR 对象存储服务 OBS 镜像服务 IMS 裸金属服务器 BMS 图引擎服务 GES IAM身份中心 云桌面
登录保护。开启登录保护后,IAM用户登录时,除了在登录页面输入用户名和密码外(第一次身份验证),还需要在登录验证页面输入验证码(第二次身份验证),该功能是一种安全实践,建议开启登录保护,多次身份认证可以提高安全性。当前可以选择通过手机、邮箱、虚拟MFA进行登录验证。 修复项指导
考变更DCS集群实例为多可用区。 检测逻辑 Redis单可用区部署,视为“不合规”。 Redis多可用区部署,视为“合规”。 父主题: 分布式缓存服务 DCS
检测逻辑 DMS RocketMQ实例开启公网访问,视为“不合规”。 DMS RocketMQ实例未开启公网访问,视为“合规”。 父主题: 分布式消息服务RocketMQ版
高性能弹性文件服务 SFS Turbo SFS Turbo(sfsturbo.shares) 弹性负载均衡 ELB 负载均衡器(elb.loadbalancers) 监听器(elb.listeners) 消息通知服务 SMN 主题(smn.topic) 分布式消息服务 DMS Kafka实例(dms
检测逻辑 低于指定版本的DCS Redis实例,视为“不合规”。 高于或等于指定版本的DCS Redis实例,视为“合规”。 父主题: 分布式缓存服务 DCS
策略 统一身份认证服务 IAM 权限 策略 关联(isAssociatedWith) 统一身份认证服务 IAM 委托 统一身份认证服务 IAM 用户组 统一身份认证服务 IAM 用户 权限 关联(isAssociatedWith) 统一身份认证服务 IAM 委托 统一身份认证服务 IAM
请根据指导关闭公网访问。 检测逻辑 DMS Kafka队列开启公网访问,视为“不合规”。 DMS Kafka队列未开启公网访问,视为“合规”。 父主题: 分布式消息服务Kafka版
DCS Redis实例的端口使用被禁止的端口,视为“不合规”。 DCS Redis实例的端口未使用被禁止的端口,视为“合规”。 父主题: 分布式缓存服务 DCS