检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
函数工作流的函数并发数在指定范围内 函数工作流允许函数访问指定VPC内资源 函数工作流的函数不允许访问公网 检查函数工作流参数设置 函数工作流的函数启用日志配置 父主题: 系统内置预设策略
未与子网关联的网络ACL VPC连接到指定的终端节点服务 默认安全组关闭出、入方向流量 VPC启用流日志 安全组端口检查 安全组入站流量限制指定端口 安全组入站流量限制SSH端口 安全组非白名单端口检查 安全组连接到弹性网络接口 父主题: 系统内置预设策略
虚拟专用网络 VPN VPN连接状态为“正常” 父主题: 系统内置预设策略
gaussdbformysql.instance 规则参数 无 应用场景 TaurusDB提供使用内网、公网、数据管理服务(DAS)和JDBC连接实例的方式。详见连接TaurusDB实例方式介绍。 TaurusDB服务推荐您通过内网方式连接实例。如果绑定弹性公网IP的话,数据库会有公网入口,这可能增加被攻击
取)状态。处于保留期的备份数据,任何用户都不能提前删除。 修复项指导 请根据指导开启备份锁定。 检测逻辑 CBR服务的存储库开启了备份锁定,视为“合规”。 CBR服务的存储库未开启备份锁定,视为“不合规”。 父主题: 云备份 CBR
规则评估的资源类型 vpc.publicips 规则参数 无 应用场景 弹性公网IP提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务,可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。未绑定的弹性公网IP会带来以下问题: 费用消耗:未绑定的弹性
规则评估的资源类型 fgs.functions 规则参数 无 应用场景 FunctionGraph支持开通云日志服务(LTS),使用更丰富的函数日志管理功能。开通云日志服务后,FunctionGraph会自动创建1个日志组(functiongraph开头),创建函数后,会默认生成一
弹性公网IP EIP 弹性公网IP带宽限制 弹性公网IP未进行任何绑定 弹性公网IP在指定天数内绑定到资源实例 父主题: 系统内置预设策略
WAF防护域名配置防护策略 WAF防护策略配置防护规则 启用WAF实例域名防护 启用WAF防护策略地理位置访问控制规则 WAF实例启用拦截模式防护策略 父主题: 系统内置预设策略
VPC终端节点 VPCEP 创建了指定服务名的终端节点 父主题: 系统内置预设策略
规则参数 lastBackupAgeValue:EVS要求的备份时间间隔(以小时为单位)。 应用场景 云备份(CBR)可以为云服务器、云硬盘提供简单易用的备份服务,当发生病毒入侵、人为误删除、软硬件故障等事件时,可将数据恢复到任意备份点。详见云备份概述。 当备份的时间间隔过大时,数据
allowDays:指定允许的天数,数值类型。 应用场景 弹性公网IP提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务,可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。未绑定的弹性公网IP会带来以下问题: 费用消耗:未绑定的弹性
String 资源ID。 resource_type String 资源类型。 event_type Enum 事件类型(CHANGE)。 capture_time String 事件捕获时间。 具有固定格式:遵循ISO8601格式,UTC时区(例如:2018-11-14T08:59:14Z)。
cbr、evs 规则触发方式 配置变更 规则评估的资源类型 evs.volumes 规则参数 无 应用场景 云备份(CBR)可以为云服务器、云硬盘提供简单易用的备份服务,当发生病毒入侵、人为误删除、软硬件故障等事件时,可将数据恢复到任意备份点。详见云备份概述。相比数据丢失后的恢复,备份的成本更低。
万级别,因此需要规范的资源命名来进行资源治理。 华为云推荐您结合云服务类型、资源tag等维度,制定统一的资源命名规范,如: 要求所有iam用户的用户名均以hw_user_开头; 要求所有携带prod标签的ecs服务器均携带勿删字段。 修复项指导 请对资源进行规范化地命名,便于对资源进行日常管理。
云服务器 裸金属服务器 BMS 云服务器 云备份 CBR 备份 云耀云服务器 HECS 云耀云服务器 镜像服务 IMS 镜像 关联(isAssociatedWith) 弹性云服务器 ECS 云服务器 裸金属服务器 BMS 云服务器 云耀云服务器 HECS 云耀云服务器 NAT网关 公网NAT网关
22端口是SSH(Secure Shell)协议的默认端口,用于远程登录和管理服务器。 0.0.0.0/0表示所有IPv4地址,::/0表示所有IPv6地址,限制22端口被任何IP访问可以显著减少服务器的暴露面,降低被扫描和攻击的可能性。 修复项指导 请根据指导修改安全组规则。 检测逻辑
ion中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。详情请参考区域和可用区。 如果您需要提高应用的高可用性,建议您将云服务器创建在不同的可用区内。 如果您需要较低的网络时延,建议您将云服务器创建在相同的可用区内。 修复项指导 用户在创建伸缩组或修改伸缩组
在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 在新版事件列表查看审计事件
resource_type String 资源类型。 event_type Enum 事件类型(CREATE|UPDATE|DELETE)。 capture_time String 事件捕获时间。 具有固定格式:遵循ISO8601格式,UTC时区(例如:2018-11-14T08:59:14Z)。