检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
弹性云服务器 ECS ECS实例规格在指定的范围 ECS实例的镜像ID在指定的范围 ECS实例的镜像在指定Tag的IMS的范围内 绑定指定标签的ECS实例关联在指定安全组ID列表内 ECS实例CPU核数检查 ECS实例属于指定虚拟私有云ID ECS实例配置密钥对 ECS实例内存检查
stopped-ecs-date-diff 关机状态的ECS未进行任意操作的时间检查 ecs 关机状态的ECS未进行任意操作的时间超过了允许的天数,视为“不合规” volumes-encrypted-check 已挂载的云硬盘开启加密 ecs,evs 已挂载的云硬盘未进行加密,视为“不合规”
设置合规的备份策略,实现资源的自动备份,请参考策略概述 。 检测逻辑 ECS云服务器最近一次备份创建时间未超过参数要求,视为“合规”。 ECS云服务器最近一次备份创建时间超过参数要求,视为“不合规”。 父主题: 弹性云服务器 ECS
修复项指导 当您购买的弹性云服务器规格无法满足业务需要时,可升级vCPU、内存。对于部分类型的弹性云服务器,您还可以在变更规格时,更换弹性云服务器的类型。请参考变更单台ECS规格或批量变更多台ECS规格。 检测逻辑 ECS资源的规格在指定的范围内,视为“合规”。 ECS资源的规格不在指定的范围内,视为“不合规”。
略,实现资源的自动备份,请参考策略概述。 检测逻辑 ECS云服务器关联“可用”状态的备份存储库,视为“合规”。 ECS云服务器未关联“可用”状态的备份存储库,视为“不合规”。 父主题: 弹性云服务器 ECS
分类型的弹性云服务器,您还可以在变更规格时,更换弹性云服务器的类型。请参考变更单台ECS规格或批量变更多台ECS规格。 检测逻辑 ECS实例的CPU核数小于参数要求,视为“不合规”。 ECS实例的CPU核数大于或等于参数要求,视为“合规”。 父主题: 弹性云服务器 ECS
SSH 通信的安全性,防止中间人攻击。 修复项指导 您可以通过管理控制台为弹性云服务器创建密钥对,并清除弹性云服务器的密码,请参考密钥对管理。 检测逻辑 ECS实例未配置密钥对,视为“不合规”。 ECS实例配置了密钥对,视为“合规”。 父主题: 弹性云服务器 ECS
ECS实例的镜像ID在指定的范围 规则详情 表1 规则详情 参数 说明 规则名称 allowed-images-by-id 规则展示名 ECS实例的镜像ID在指定的范围 规则描述 指定允许的镜像ID列表,ECS实例的镜像ID不在指定的范围内,视为“不合规”。 标签 ecs、ims
ECS实例的镜像名称在指定的范围 规则详情 表1 规则详情 参数 说明 规则名称 allowed-images-by-name 规则展示名 ECS实例的镜像名称在指定的范围 规则描述 指定允许的镜像名称列表,ECS实例的镜像名称不在指定的范围内,视为“不合规”。 标签 ecs 规则触发方式
关机状态的ECS未进行任意操作的时间检查 规则详情 表1 规则详情 参数 说明 规则名称 stopped-ecs-date-diff 规则展示名 关机状态的ECS未进行任意操作的时间检查 规则描述 关机状态的ECS云主机未进行任何操作的时间超过了允许的天数,视为“不合规”。 标签
不必要的成本。 修复项指导 请确认您的业务是否需要使用到多个弹性公网IP,如确实不需要,则解绑弹性公网IP。 检测逻辑 ECS实例配置了两个及以上的弹性公网IP,视为“不合规”。 ECS实例未配置弹性公网IP或只配置了一个弹性公网IP,视为“合规”。 父主题: 弹性云服务器 ECS
您需要充分评估业务发展的需要,确保ECS实例的内存足以支撑业务增长,避免因规格过小造成业务不稳定。 修复项指导 当您购买的弹性云服务器规格无法满足业务需要时,可升级vCPU、内存。对于部分类型的弹性云服务器,您还可以在变更规格时,更换弹性云服务器的类型。请参考变更单台ECS规格或批量变更多台ECS规格。
多任务环境:多个任务需要不同权限的环境。 高安全性要求:处理敏感数据或需要高安全性的任务,IAM 委托提供更好的安全控制。 跨服务访问:任务需要访问其他华为云服务(如 OBS、RDS)时。 修复项指导 请为ECS服务器配置合适的IAM委托。 检测逻辑 ECS实例配置了IAM委托,视为“合规”。
ECS实例绑定服务主机代理防护 规则详情 表1 规则详情 参数 说明 规则名称 ecs-attached-hss-agents-check 规则展示名 ECS实例绑定服务主机代理防护 规则描述 ECS实例未绑定HSS代理并启用防护,视为“不合规”。 标签 ecs 规则触发方式 配置变更
ECS实例不能公网访问 规则详情 表1 规则详情 参数 说明 规则名称 ecs-instance-no-public-ip 规则展示名 ECS实例不能公网访问 规则描述 ECS实例具有弹性公网IP,视为“不合规”。 标签 ecs 规则触发方式 配置变更 规则评估的资源类型 ecs
ECS实例的镜像在指定Tag的IMS的范围内 规则详情 表1 规则详情 参数 说明 规则名称 approved-ims-by-tag 规则展示名 ECS实例的镜像在指定Tag的IMS的范围内 规则描述 ECS云主机的镜像不在指定Tag的IMS镜像的范围内,视为“不合规”。 标签 ecs、ims
配置变更 规则评估的资源类型 ecs.cloudservers 规则参数 vpcId:ECS实例使用的VPC ID。 应用场景 虚拟私有云为弹性云服务器构建了一个逻辑上完全隔离的专有区域,您可以在自己的逻辑隔离区域中定义虚拟网络,为弹性云服务器构建一个逻辑上完全隔离的专有区域。您还可
请确认该云服务器是否仍需要使用,如果不需要,则及时释放云服务器,详见ECS删除与退订。 如果还需要使用该云服务器,则开启并维护该服务器。 检测逻辑 ECS实例未处于“停止”状态,视为“合规”。 ECS实例处于“停止”状态,视为“不合规”。 父主题: 弹性云服务器 ECS
通过安全组,可以控制进出云服务器ECS的网络流量,包括如下维度: 流量过滤:安全组可以设置规则来允许或拒绝来自特定IP地址或IP地址范围的流量。这有助于阻止来自已知恶意IP地址的流量。 端口控制:通过指定允许访问的端口,安全组可以帮助防止对未使用的或不安全的服务的访问。例如,如果一个服务器不需要对
规则评估的资源类型 apig.instances 规则参数 authorizedVpcIds: APIG专享版实例使用的VPC ID列表 应用场景 虚拟私有云为弹性云服务器构建了一个逻辑上完全隔离的专有区域,您可以在自己的逻辑隔离区域中定义虚拟网络,为弹性云服务器构建一个逻辑上完