配置审计 CONFIG-添加自定义合规规则:添加自定义合规规则

时间:2024-05-17 14:18:27

添加自定义合规规则

  1. 登录管理控制台。
  2. 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。
  3. 单击左侧的“资源合规”,进入“资源合规”页面。
  4. 单击页面中部的“添加规则”,进入“基础配置”页面。
  5. “策略类型”选择“自定义策略”,配置相关参数并进行授权,授权方式可以选择“快速授权”或“自定义授权”,配置完成后单击“下一步”。

    • 快速授权:将为您快速创建一个名为“rms_custom_policy_agency”的委托权限,该权限是可以让自定义合规规则正常工作的权限,包含调用函数工作流(FunctionGraph)的获取函数和异步执行函数的权限。
    • 自定义授权:您可自行在统一身份认证服务(IAM)中创建委托权限,并进行自定义授权,授权对象为配置审计(Config),授权内容为:
        {
            "Version": "1.1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": [
                        "functiongraph:function:invokeAsync",
                        "functiongraph:function:getConfig"
                    ]
                }
            ]
        } 

      创建委托详见《统一身份认证服务用户指南》

    图1 添加合规规则-自定义策略

  6. 进入“规则参数”页面,规则参数配置完成后,单击“下一步”。
  7. 进入“确认规则”页面,确认规则信息无误后,单击“提交”按钮,完成自定义合规规则创建。
support.huaweicloud.com/usermanual-rms/rms_05_0404.html