检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
CBR存储库最低保留天数 规则详情 表1 规则详情 参数 说明 规则名称 cbr-vault-minimum-retention-check 规则展示名 CBR存储库最低保留天数 规则描述 CBR存储库未绑定策略或绑定的策略按天数保留且保留天数低于设定值,视为“不合规”。 标签 cbr
RDS实例默认端口检查 规则详情 表1 规则详情 参数 说明 规则名称 rds-instance-port-check 规则展示名 RDS实例默认端口检查 规则描述 RDS实例的端口包含被禁止的端口,视为“不合规”。 标签 rds 规则触发方式 配置变更 规则评估的资源类型 rds.instances
TaurusDB实例跨AZ部署检查 规则详情 表1 规则详情 参数 说明 规则名称 gaussdb-mysql-instance-multiple-az-check 规则展示名 TaurusDB实例跨AZ部署检查 规则描述 TaurusDB实例未跨AZ部署,视为“不合规”。 标签
CBR存储库开启多AZ备份 规则详情 表1 规则详情 参数 说明 规则名称 cbr-vault-multi-az-check 规则展示名 CBR存储库开启多AZ备份 规则描述 CBR存储库未开启多AZ备份,视为“不合规”。 标签 cbr 规则触发方式 配置变更 规则评估的资源类型
Workspace资源的备份时间检查 规则详情 表1 规则详情 参数 说明 规则名称 workspace-last-backup-created 规则展示名 Workspace资源的备份时间检查 规则描述 Workspace资源最近一次备份创建时间超过参数要求,视为“不合规” 标签
Console侧密码登录的IAM用户开启MFA认证 根用户开启MFA认证 IAM策略使用中 IAM权限使用中 IAM用户开启登录保护 IAM委托绑定策略检查 IAM用户admin权限检查 IAM用户不直接附加策略或权限 IAM用户的AccessKey在指定时间内使用 父主题: 系统内置预设策略
CDN安全策略检查 规则详情 表1 规则详情 参数 说明 规则名称 cdn-security-policy-check 规则展示名 CDN安全策略检查 规则描述 CDN使用TLSv1.2以下的版本,视为“不合规”。 标签 cdn 规则触发方式 配置变更 规则评估的资源类型 cdn.domains
账号开启资源记录器【废弃】 规则详情 表1 规则详情 参数 说明 规则名称 tracker-config-enabled-check 规则展示名 账号开启资源记录器 规则描述 如果账号未开启资源记录器,视为“不合规”。 标签 config 规则触发方式 周期触发 规则评估的资源类型
SMN主题配置访问日志 规则详情 表1 规则详情 参数 说明 规则名称 smn-lts-enable 规则展示名 SMN主题配置访问日志 规则描述 SMN主题未配置访问日志,视为“不合规”。 标签 smn 规则触发方式 配置变更 规则评估的资源类型 smn.topic 规则参数 无
检查CSMS凭据轮转成功 规则详情 表1 规则详情 参数 说明 规则名称 csms-secrets-rotation-success-check 规则展示名 检查CSMS凭据轮转成功 规则描述 CSMS凭据轮转失败,视为“不合规”。 标签 csms 规则触发方式 配置变更 规则评估的资源类型
操作步骤 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。 单击左侧的“资源合规”,进入“资源合规”页面。 在“规则”页签下的合规规则列表中,单击合规规则操作列的“立即评估”。
已挂载的云硬盘开启加密 规则详情 表1 规则详情 参数 说明 规则名称 volumes-encrypted-check 规则展示名 已挂载的云硬盘开启加密 规则描述 已挂载的云硬盘未进行加密,视为“不合规”。 标签 evs、ecs 规则触发方式 配置变更 规则评估的资源类型 evs.volumes
CBR存储库开启备份锁定 规则详情 表1 规则详情 参数 说明 规则名称 cbr-vault-locked-enabled 规则展示名 CBR存储库开启备份锁定 规则描述 CBR存储库未开启备份锁定,视为“不合规”。 标签 cbr 规则触发方式 配置变更 规则评估的资源类型 cbr.vault
VPC终端节点 VPCEP 创建了指定服务名的终端节点 父主题: 系统内置预设策略
系统根据您指定的备份保留期保存数据库实例的自动备份。如果需要,您可以将数据恢复到备份保留期中的任意时间点。开启自动备份策略后,会自动触发一次全量备份,备份方式为物理备份。之后会按照策略中的备份时间段和备份周期进行全量备份。
CSS集群开启磁盘加密 规则详情 表1 规则详情 参数 说明 规则名称 css-cluster-disk-encryption-check 规则展示名 CSS集群开启磁盘加密 规则描述 CSS集群未开启磁盘加密,视为“不合规”。 标签 css 规则触发方式 配置变更 规则评估的资源类型
资源记录器配置检查 规则详情 表1 规则详情 参数 说明 规则名称 tracker-config-check 规则展示名 资源记录器配置检查 规则描述 如果资源记录器配置不满足参数要求,视为“不合规”。 标签 config 规则触发方式 配置变更 规则评估的资源类型 config.trackers
GaussDB实例端口检查 规则详情 表1 规则详情 参数 说明 规则名称 gaussdb-instance-port-check 规则展示名 GaussDB实例端口检查 规则描述 GaussDB实例的端口使用被禁止的端口,视为“不合规” 标签 gaussdb 规则触发方式 配置变更
注册成功后,系统会自动跳转至您的个人信息界面。 参考个人账号如何完成实名认证或企业账号如何完成实名认证,完成个人或企业账号实名认证。 为账号充值。
修复项指导 创建GaussDB实例时,系统默认开启实例级自动备份策略。实例创建成功后,您可根据业务需要修改GaussDB自动备份策略。 检测逻辑 GaussDB实例未开启自动备份策略,视为“不合规”。 GaussDB实例开启了自动备份策略,视为“合规”。