-
语法概览 - 配置审计 Config
例如,弹性云服务器的'properties'里有'status'和'addresses'字段,可以用如下语句查询正在运行的弹性云服务器及其地址。
-
适用于金融行业的合规实践 - 配置审计 Config
ECS资源具有公网IP,视为“不合规” 您可以登录弹性云服务器页面,在弹性云服务器列表中,在待调整带宽的弹性云服务器操作列下,单击“操作”列下的“更多 > 网络设置 > 解绑弹性公网IP”,将不合规的ECS资源解除弹性公网绑定。
-
系统内置预设策略 - 配置审计 Config
SFS 弹性云服务器 ECS 分布式缓存服务 DCS 函数工作流 FunctionGraph 内容分发网络 CDN 配置审计 Config 数据仓库服务 DWS 数据复制服务 DRS 数据加密服务 DEW 统一身份认证服务 IAM 文档数据库服务 DDS 消息通知服务 SMN 虚拟私有云
-
华为云网络安全合规实践 - 配置审计 Config
ECS资源具有公网IP,视为“不合规” 您可以登录弹性云服务器页面,在弹性云服务器列表中,在待调整带宽的弹性云服务器操作列下,单击“操作”列下的“更多 > 网络设置 > 解绑弹性公网IP”,将不合规的ECS资源解除弹性公网绑定。
-
华为云架构可靠性最佳实践 - 配置审计 Config
ecs-instance-in-vpc ECS资源属于指定虚拟私有云ID ecs, vpc 虚拟私有云(VPC)为弹性云服务器构建了一个逻辑上完全隔离的专有区域,您可以在自己的逻辑隔离区域中定义虚拟网络,为弹性云服务器构建一个逻辑上完全隔离的专有区域,确保弹性云服务器(ECS)所有流量都安全地保留在虚拟私有云
-
合规规则包示例模板 - 配置审计 Config
合规规则包示例模板 概述 等保三级2.0规范检查的标准合规包 适用于金融行业的合规实践 华为云网络安全合规实践 适用于统一身份认证服务(IAM)的最佳实践 适用于云监控服务(CES)的最佳实践 适用于计算服务的最佳实践 适用于弹性云服务器(ECS)的最佳实践 适用于弹性负载均衡(ELB
-
适用于医疗行业的合规实践 - 配置审计 Config
ECS资源具有公网IP,视为“不合规” 您可以登录弹性云服务器页面,在弹性云服务器列表中,在待调整带宽的弹性云服务器操作列下,单击“操作”列下的“更多 > 网络设置 > 解绑弹性公网IP”,将不合规的ecs资源解除弹性公网绑定。
-
概述 - 配置审计 Config
配置审计服务控制台当前提供如下合规规则包的示例模板: 等保三级2.0规范检查的标准合规包 适用于金融行业的合规实践 华为云网络安全合规实践 适用于统一身份认证服务(IAM)的最佳实践 适用于云监控服务(CES)的最佳实践 适用于计算服务的最佳实践 适用于弹性云服务器(ECS)的最佳实践
-
网络及数据安全最佳实践 - 配置审计 Config
您可以登录弹性云服务器页面,在弹性云服务器列表中,在待调整带宽的弹性云服务器操作列下,单击“操作”列下的“更多 > 网络设置 > 解绑弹性公网IP”,将不合规的ecs资源解除弹性公网绑定。
-
适用于自动驾驶场景的合规实践 - 配置审计 Config
ECS资源具有公网IP,视为“不合规” 您可以登录弹性云服务器页面,在弹性云服务器列表中,在待调整带宽的弹性云服务器操作列下,单击“操作”列下的“更多 > 网络设置 > 解绑弹性公网IP”,将不合规的ECS资源解除弹性公网绑定。
-
适用于日志和监控的最佳实践 - 配置审计 Config
这条规则确保与负载均衡器关联的伸缩组使用了弹性负载均衡健康检查。 与负载均衡器关联的伸缩组未使用弹性负载均衡健康检查,视为“不合规” 如果您将多个负载均衡器添加到伸缩组,则只有在所有负载均衡器均检测到云服务器状态为正常的情况下,才会认为该弹性云服务器正常。
-
适用于SWIFT CSP的标准合规包 - 配置审计 Config
6.4 stopped-ecs-date-diff 启用此规则可根据您组织的标准检查华为云ecs实例的停止时间是否超过允许的天数,确保弹性云服务器未闲置。
-
等保三级2.0规范检查的标准合规包 - 配置审计 Config
ecs-instance-in-vpc 确保弹性云服务器(ECS)所有流量都安全地保留在虚拟私有云(VPC)中。 8.1.2.1 c)应划分不同的网络区域,并按照方便管理和控制的原则为各网络区域分配地址。
-
新建查询 - 配置审计 Config
updated Date 资源更新时间 provisioning_state String 资源操作状态 tag Array(Map<String,String>) 资源Tag properties Map<String,Object> 资源详细属性 用例参考如下: 示例1:查询关机状态的弹性云服务器名称
-
支持标签的云服务和资源类型 - 配置审计 Config
BMS 实例(bms.servers) 弹性云服务器 ECS 云服务器(ecs.cloudservers) 云耀云服务器 HECS 实例(hecs.hcloudservers) 虚拟私有云 VPC 虚拟私有云(vpc.vpcs) 弹性公网IP(vpc.publicips) 云硬盘
-
高级查询 - 配置审计 Config
updated Date 资源更新时间 provisioning_state String 资源操作状态 tag Array(Map<String,String>) 资源Tag properties Map<String,Object> 资源详细属性 用例参考如下: 示例1:查询资源聚合器下关机状态的弹性云服务器名称
-
列举云服务 - 配置审计 Config
{ "total_count" : 2, "resource_providers" : [ { "provider" : "ecs", "display_name" : "弹性云服务器 ECS", "category_display_name" :
-
适用于中国香港金融管理局的标准合规包 - 配置审计 Config
alarm-action-enabled-check 确保云监控服务创建的告警规则未停用。 6.2.1 为防止不安全的网络连接,应制定及执行有关使用网络及网络服务的程序。 ecs-instance-no-public-ip 弹性云服务器可能包含敏感信息,需要限制其从公网访问。
-
适用于PCI-DSS的标准合规包 - 配置审计 Config
ecs-instance-in-vpc 确保弹性云服务器(ECS)所有流量都安全地保留在虚拟私有云(VPC)中。 1.3 禁止互联网与持卡人数据环境中的任何系统组件之间直接进行公共访问。
-
预设策略列表 - 配置审计 Config
弹性伸缩组启用多AZ部署 配置变更 as.scalingGroups 弹性文件服务器 SFS 弹性文件服务通过KMS进行加密 配置变更 sfsturbo.shares 弹性云服务器 ECS ECS资源规格在指定的范围 配置变更 ecs.cloudservers ECS实例的镜像ID