检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
基本概念 IaC 基础设施即代码(Infrastructure as Code,简称IaC)是指使用代码而非手动交互方式来配置和管理计算基础设施的能力。 Landing Zone Landing Zone基础环境简称,指由RGC初始部署的符合最佳实践的多账号环境。
产品功能 在使用资源治理中心RGC之前,建议您先通过基本概念介绍了解账号工厂、控制策略等基本概念,以便更好地理解资源治理中心RGC提供的功能。
区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
组织管理的基本概念 组织 为管理多账号关系而创建的实体。一个组织由管理账号、成员账号、根组织单元、组织单元四个部分组成。一个组织有且仅有一个管理账号,若干个成员账号,以及由一个根组织单元和多层级组织单元组成的树状结构。成员账号可以关联在根组织单元或任一层级的组织单元。
名称:不允许修改日志桶的桶日志配置 实现:SCP 类型:预防性控制策略 功能:防止对RGC创建的OBS桶进行配置更改。
加密静态数据 中 obs:::bucket 不涉及 RGC-GR_RFS_OBS_BUCKET_VERSIONING_ENABLED_CHECK 要求OBS存储桶启用版本控制。
限制网络访问 高 rds:::instance 不涉及 RGC-GR_CONFIG_RDS_INSTANCES_ENABLE_KMS 未开启存储加密的rds资源,视为“不合规”。
表6 AccessLoggingBucketBaseline 参数 是否必选 参数类型 描述 retention_days 是 Integer 桶保留天数。 enable_multi_az 否 Boolean 是否允许多AZ存储。
但根据您的使用情况,消息通知服务(SMN)或对象存储服务(OBS)可能会产生相应的费用,具体请参见SMN计费说明和OBS计费说明。
该桶用于存储组织内所有账号的CTS记录的操作审计日志和已纳管账号的Config记录的资源快照,并且存放于名为“rgcservice-managed-audit-logs-{管理账号ID}”的桶中,{}中表示变量,根据实际情况进行显示。 OBS桶访问日志保留时长:默认设置为10年。
Landing Zone搭建成功后,系统将为存放日志的OBS桶自动配置名为“AllowCtsAccessBucket”和“AllowConfigAccessBucket”的桶策略,详细的桶策略内容可以前往OBS控制台进行查看。
enable_multi_az Boolean 是否允许多AZ存储。 表5 LoggingBucketBaseline 参数 参数类型 描述 retention_days Integer 桶保留天数。 enable_multi_az Boolean 是否允许多AZ存储。
数据边界模块 CreateObsBucketPolicy:该模板用于将策略绑定到OBS桶资源。 安全合规模块 CreatePostPaidCFW:该模板用于创建按需计费云防火墙。 CreatePostPaidWAF:该模板用于创建按需计费web应用防火墙。
Landing Zone搭建成功后,系统将为存放日志的OBS桶自动配置名为“AllowCtsAccessBucket”和“AllowConfigAccessBucket”的桶策略,详细的桶策略内容可以前往OBS控制台进行查看。
400 RGC.4036 OBS bucket retention info is required. 需要OBS桶的保存信息。 请调整输入参数。 400 RGC.4037 OBS bucket retention info is not required.
用于存放日志的OBS桶。删除OBS桶的操作,请参考删除桶。 RFS中的RGCLoggingResources资源栈集。删除资源栈集的操作,请参考删除资源栈集。 RFS中用户自行创建的模板。