检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
identitycenter.scim 规则参数 daysToExpiration:令牌到期检查的天数,默认值90天。 应用场景 IAM身份中心支持使用跨域身份管理系统(SCIM)v2.0协议将用户/用户组信息从身份提供商(IdP)自动配置(同步)到IAM身份中心。配置SCIM同步时,您可以创建身份提供商
dcs-redis-in-vpc 确保分布式缓存服务(DCS)所有流量都安全地保留在虚拟私有云(VPC)中。 8.1.2.1 c)应划分不同的网络区域,并按照方便管理和控制的原则为各网络区域分配地址。 ecs-instance-in-vpc 确保弹性云服务器(ECS)所有流量都安全地保留在虚拟私有云(VPC)中。
批量添加资源标签 功能介绍 此接口为幂等接口。为指定实例批量添加标签,标签管理服务需要使用该接口批量管理实例的标签。一个资源上最多有20个标签。 说明:该接口仅支持Config的资源类型,当前resource_type支持config:policyAssignments, config:aggregators
GeminiDB实例端口检查 规则详情 表1 规则详情 参数 说明 规则名称 geminiDB-instance-port-check 规则展示名 GeminiDB实例端口检查 规则描述 GeminiDB实例的端口使用被禁止的端口,视为“不合规”。 标签 gemini db 规则触发方式
CCE集群VPC检查 规则详情 表1 规则详情 参数 说明 规则名称 cce-cluster-in-vpc 规则展示名 CCE集群VPC检查 规则描述 CCE集群绑定的VPC不在对应VPC列表,视为“不合规”。 标签 cce 规则触发方式 配置变更 规则评估的资源类型 cce.clusters
TaurusDB实例VPC检查 规则详情 表1 规则详情 参数 说明 规则名称 gaussdb-mysql-instance-in-vpc 规则展示名 TaurusDB实例VPC检查 规则描述 TaurusDB实例绑定的VPC不在对应VPC列表,视为“不合规”。 标签 taurusdb
批量删除资源标签 功能介绍 此接口为幂等接口。为指定实例批量删除标签,标签管理服务需要使用该接口批量管理实例的标签。一个资源上最多有20个标签。 说明:该接口仅支持Config的资源类型,当前resource_type支持config:policyAssignments, config:aggregators
excluded_accounts Array of strings 排除配置合规包的账号。 vars_structure Array of VarsStructure objects 合规规则包参数。 created_at String 组织合规规则包创建时间。 updated_at
GaussDB实例端口检查 规则详情 表1 规则详情 参数 说明 规则名称 gaussdb-instance-port-check 规则展示名 GaussDB实例端口检查 规则描述 GaussDB实例的端口使用被禁止的端口,视为“不合规” 标签 gaussdb 规则触发方式 配置变更
私钥泄露风险:若私钥未妥善存储,可能被攻击者窃取,导致加密数据被解密或中间人攻击。 弱加密算法隐患:若自有证书使用过时算法,可能被暴力破解。 证书生命周期管理繁琐:需手动或自建系统处理证书的签发、部署、续期、吊销等全生命周期操作,容易因疏忽导致证书过期。 自动化工具支持不足:自有证书需手动上传、更新,增加运维负担。
GeminiDB开启慢查询日志 规则详情 表1 规则详情 参数 说明 规则名称 gaussdb-nosql-support-slow-log 规则展示名 GeminiDB开启慢查询日志 规则描述 GeminiDB不开启慢查询日志,视为“不合规”。 标签 gemini db 规则触发方式
预先构建数据的容灾和恢复能力,可以有效避免异常数据处理场景下数据误删、破坏的问题。 建议合理规划自动备份策略:创建TaurusDB数据库实例时,系统默认开启自动备份策略,暂不支持关闭。实例创建成功后,您可根据业务需要设置自动备份策略。TaurusDB按照用户设置的自动备份策略对数据库进
TaurusDB实例端口检查 规则详情 表1 规则详情 参数 说明 规则名称 taurusDB-instance-port-check 规则展示名 TaurusDB实例端口检查 规则描述 TaurusDB实例的端口使用被禁止的端口,视为“不合规” 标签 taurusdb 规则触发方式
应用场景 GeminiDB实例的日志管理功能支持查看数据库级别的错误日志,包括数据库运行的Warning和Error级别的信息,有助于您分析系统中存在的问题。 修复项指导 请根据指导配置错误日志。 检测逻辑 GeminiDB实例未配置错误日志,视为“不合规”。 GeminiDB实例配置了错误日志,视为“合规”。
规则评估的资源类型 rds.instances 规则参数 无 应用场景 RDS会在数据库实例的备份时段中创建数据库实例的自动备份,自动备份为全量备份。系统根据您指定的备份保留期保存数据库实例的自动备份。如果需要,您可以将数据恢复到备份保留期中的任意时间点。开启自动备份策略后,会自动触发一次全
已挂载的云硬盘开启加密 规则详情 表1 规则详情 参数 说明 规则名称 volumes-encrypted-check 规则展示名 已挂载的云硬盘开启加密 规则描述 已挂载的云硬盘未进行加密,视为“不合规”。 标签 evs、ecs 规则触发方式 配置变更 规则评估的资源类型 evs
见获取账号ID。 创建组织类型资源聚合器的账号需开通组织服务,且必须为组织的管理账号或Config服务的委托管理员账号,具体请参见添加、查看和取消委托管理员。如果创建组织类型资源聚合器的账号为组织管理账号,Config服务会调用enableTrustedService接口启用Co
弹性伸缩组VPC检查 规则详情 表1 规则详情 参数 说明 规则名称 as-group-in-vpc 规则展示名 弹性伸缩组VPC检查 规则描述 AS弹性伸缩组绑定的VPC不在对应VPC列表,视为“不合规”。 标签 as 规则触发方式 配置变更 规则评估的资源类型 as.scalingGroups
照available_zones列表的顺序进行优先级排序。 详情请参考多规格伸缩配置创建实例的选择的规格顺序是什么。使用均衡分布有助于提高系统的高可用性和容错能力。 修复项指导 用户在创建伸缩组或修改伸缩组时,选择多可用区扩展策略为“均衡分布”。 检测逻辑 弹性伸缩组的多可用区扩
安全组端口检查 规则详情 表1 规则详情 参数 说明 规则名称 vpc-sg-ports-check 规则展示名 安全组端口检查 规则描述 当安全组入方向源地址设置为0.0.0.0/0或::/0,且开放所有的TCP/UDP端口时,视为“不合规”。 标签 vpc 规则触发方式 配置变更