检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
衡实例的访问日志进行记录,包括请求时间、客户端IP地址、请求路径和服务器响应等。 如果您遇到后端服务器导致的业务故障或异常,您可以查看访问弹性负载均衡的详细日志记录,分析负载均衡的响应状态码,快速定位异常的后端服务器。 详见访问日志。 修复项指导 请根据指导配置访问日志。 检测逻辑
合规” 标签 provisioning_state 规则触发方式 配置变更 规则评估的资源类型 全部资源 规则参数 无 应用场景 配置审计服务定义了四种资源操作状态: Succeeded:资源操作成功; Failed:资源操作异常; Canceled:资源操作取消; Processing:资源操作正在进行中。
弹性负载均衡健康检查,是指根据ELB对云服务器的健康检查结果进行的检查。仅当伸缩组使用弹性负载均衡器时,可以选择“弹性负载均衡健康检查”方式来做健康检查。 如果您将多个负载均衡器添加到伸缩组,则只有在所有负载均衡器均检测到云服务器状态为正常的情况下,才会认为该弹性云服务器正常。否则只要有一个负载
P带宽大小,单位为Mbit/s,字符串类型。 应用场景 弹性公网IP提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务,可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。如果您的弹性公网IP的带宽过小,则可能导致业务中断。 修复项指导
万级别,因此需要规范的资源命名来进行资源治理。 华为云推荐您结合云服务类型、资源tag等维度,制定统一的资源命名规范,如: 要求所有iam用户的用户名均以hw_user_开头; 要求所有携带prod标签的ecs服务器均携带勿删字段。 修复项指导 请对资源进行规范化地命名,便于对资源进行日常管理。
cbr、evs 规则触发方式 配置变更 规则评估的资源类型 evs.volumes 规则参数 无 应用场景 云备份(CBR)可以为云服务器、云硬盘提供简单易用的备份服务,当发生病毒入侵、人为误删除、软硬件故障等事件时,可将数据恢复到任意备份点。详见云备份概述。相比数据丢失后的恢复,备份的成本更低。
要的通信类型是非常有用的。 入站与出站规则:入站规则控制哪些流量可以进入服务器,而出站规则则控制服务器可以向哪里发送数据。这种双向控制提供了更全面的安全保障。 修复项指导 ECS服务支持对一台或多台弹性云服务器进行更改安全组的操作,请参考更改安全组。 检测逻辑 参数specifi
规则评估的资源类型 fgs.functions 规则参数 无 应用场景 FunctionGraph支持开通云日志服务(LTS),使用更丰富的函数日志管理功能。开通云日志服务后,FunctionGraph会自动创建1个日志组(functiongraph开头),创建函数后,会默认生成一
应用场景 IAM身份中心将SAML IdP功能添加到您的IAM身份中心存储或外部身份提供商应用程序,然后用户可以单点登录到支持SAML的服务,包括华为云管理控制台和第三方应用程序。您可能需要定期导入证书,以便轮换身份提供商颁发的无效或过期证书,这有助于防止身份验证中断或停机。用新证书替换旧证书的过程称为证书轮换。
规则评估的资源类型 vpc.publicips 规则参数 无 应用场景 弹性公网IP提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务,可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。未绑定的弹性公网IP会带来以下问题: 费用消耗:未绑定的弹性
ion中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。详情请参考区域和可用区。 如果您需要提高应用的高可用性,建议您将云服务器创建在不同的可用区内。 如果您需要较低的网络时延,建议您将云服务器创建在相同的可用区内。 修复项指导 用户在创建伸缩组或修改伸缩组
配置变更 规则评估的资源类型 nosql.instances 规则参数 无 应用场景 如果未配置SSL加密通信,那么GeminiDB实例和服务器之间传输的数据,容易受到窃听、篡改和“中间人”攻击。为了提高数据传输的安全性,建议您开启SSL加密通信 。 修复项指导 请根据如下指导,设置SSL加密:
实例一起释放,备份的数据不支持下载导出。 强烈建议您配置合适的自动备份策略,防止客户误操作或者服务异常的情况下,因没有开启备份而造成数据丢失的情况。 修复项指导 创建数据库实例时,系统默认开启自动备份策略。您可以按需修改自动备份策略。 如果您关闭了自动备份策略,请再次打开自动备份。
22端口是SSH(Secure Shell)协议的默认端口,用于远程登录和管理服务器。 0.0.0.0/0表示所有IPv4地址,::/0表示所有IPv6地址,限制22端口被任何IP访问可以显著减少服务器的暴露面,降低被扫描和攻击的可能性。 修复项指导 请根据指导修改安全组规则。 检测逻辑
规则评估的资源类型 gaussdbformysql.instance 规则参数 无 应用场景 如果未配置SSL加密通信,那么TaurusDB实例和服务器之间传输的数据,容易受到窃听、篡改和“中间人”攻击。为了提高数据传输的安全性,建议您开启SSL加密通信。详见TaurusDB安全最佳实践。
规则参数 无 应用场景 资源记录器为您提供面向资源的配置记录监控能力,帮您轻松实现海量资源的自主监管,用来跟踪您在云平台上且Config支持的云服务资源变更情况。 当您开启并配置消息通知SMN主题后,在资源被创建、修改或删除时发送通知给您; 当您开启并配置消息通知SMN主题后,在Con
资源记录器通知的SMN主题。 应用场景 资源记录器为您提供面向资源的配置记录监控能力,帮您轻松实现海量资源的自主监管,用来跟踪您在云平台上且Config支持的云服务资源变更情况。 当您开启并配置消息通知SMN主题后,在资源被创建、修改或删除时发送通知给您; 当您开启并配置消息通知SMN主题后,在Con
查询资源实例数量 功能介绍 使用标签过滤实例,标签管理服务需要提供按标签过滤各服务实例并汇总显示在列表中,需要各服务提供查询能力。注意:tags, tags_any, not_tags, not_tags_any等字段支持的tag的数量。 说明:该接口仅支持Config的资源类型
查询资源实例列表 功能介绍 使用标签过滤实例,标签管理服务需要提供按标签过滤各服务实例并汇总显示在列表中,需要各服务提供查询能力。注意:tags, tags_any, not_tags, not_tags_any等字段支持的tag的数量。 说明:该接口仅支持Config的资源类型
资源是用户可以在云平台上使用的一种实体。例如:弹性云服务器(ECS)实例、云硬盘(EVS)磁盘、虚拟私有云(VPC)实例等。 配置审计(Config)支持的资源类型和区域请参阅支持的服务和区域。 资源关系 资源关系记录了您在云平台上的不同资源之间的关联情况。例如:云硬盘与云服务器之间的绑定关系,云服务器与虚拟私有云之