更新时间:2024-10-21 GMT+08:00

功能总览

表1列出了配置审计服务的常用功能。

在使用配置审计服务之前,建议您先了解配置审计服务的基本概念,以便更好地理解本服务提供的各项功能。

表1 配置审计服务常用功能

功能分类

功能名称

功能描述

资源清单

查看所有资源列表

查看当前账号下的全部资源。包含资源的名称、所在区域、所属服务、资源类型、所属企业项目。

查看单个资源详情

查看当前账号下某个具体资源的资源详情。包含资源的名称、创建时间、规格等。

筛选资源

通过设置筛选条件(资源名称、资源ID、标签、企业项目)快速筛选出所需要的资源。

导出资源列表

导出所需资源列表的Excel格式文档。

查看资源合规

查看单个资源的合规性数据。

查看资源关系

查看资源之间的关联关系。

查看资源历史

查看资源的变更历史。

资源合规

添加规则

添加资源合规规则后,方可进行资源合规评估。可设置合规策略类型、合规策略的规则参数等。

立即评估

如果您需要立即启动规则评估,可以使用“立即评估”功能。

停用规则

如果您不再需要某项资源合规规则,您可停用此规则。

启用规则

如果您需要使用某项已被停用的资源合规规则,您可启用此规则。

编辑规则

如果当前合规规则不再适用,您可以编辑此规则,修改规则参数等。

删除规则

如果当前合规规则不再适用,您可以删除此规则。

不合规资源

您可以查看和导出当前账号下全部不合规资源的信息。

组织合规规则

如果您是组织管理员或Config服务的委托管理员,您可以添加组织类型的资源合规规则,直接作用于您组织内的成员账号中。

修正配置

针对合规规则评估出的不合规资源,您可以基于合规规则创建修正配置,按照您自定义的修正逻辑对不合规资源进行快速修正,确保您的云上资源持续合规。

资源记录器

开启资源记录器

开启资源记录器后,才可以跟踪资源的变更情况。

配置资源记录器

配置资源监控范围、消息通知主题、资源转储,并授权资源记录器调用消息通知服务(SMN)发送通知的权限和对象存储服务(OBS)的写入权限。

修改资源记录器

可以修改资源记录器的相关配置。如:监控范围、资源转储、数据保留周期、消息通知主题、授予的权限等。

关闭资源记录器

如您不再需要使用资源记录器记录资源变更情况,您可以随时关闭它。

高级查询

使用高级查询

使用ResourceQL自定义查询用户当前的资源配置状态。

新建查询

可以添加自定义查询,方便之后直接调用该模板使用高级查询。

查看查询

查看某个查询的名称、描述和查询语句。

修改查询

如果当前自定义查询不再适用,您可以修改已创建的自定义查询的名称、描述和查询语句。

删除查询

如果当前自定义查询不再适用,您可以删除已创建的自定义查询。

资源聚合器

创建资源聚合器

通过使用资源聚合器聚合其他华为云账号或者组织成员账号的资源配置和合规性数据到单个账号中,方便统一查询。

查看资源聚合器

查看所有已创建的资源聚合器列表和详情。

修改资源聚合器

修改资源聚合器聚合的源账号。

删除资源聚合器

如不再需要某个资源聚合器,可以删除此资源聚合器。

查看聚合的合规规则

在规则列表中查看资源聚合器聚合的全部合规规则及其合规性数据。

查看聚合的资源

在资源列表中查看资源聚合器聚合的全部资源。

授权资源聚合器账号

源账号向聚合器账号授予收集资源配置和合规性数据的权限。

资源聚合器高级查询

资源聚合器提供高级查询能力,通过使用ResourceQL自定义查询单个或多个聚合源账号的资源配置状态。

合规规则包

创建合规规则包

通过示例模板或用户自定义的模板创建合规规则包,用于统一创建和管理合规规则。

查看合规规则包

查看已创建的合规规则包列表和详情。

删除合规规则包

如果当前合规规则包不再适用,您可以删除已创建的合规规则包,由其管理的合规规则会自动删除。

组织合规规则包

如果您是组织管理员或Config服务的委托管理员,您可以添加组织类型的合规规则包,直接作用于您组织内的成员账号中。

云审计-记录配置审计

支持云审计的关键操作

通过云审计服务,您可以记录与配置审计服务相关的操作事件,便于后续的查询、审计和回溯。

如何查看审计日志

介绍如何在云审计服务管理控制台查看或导出最近7天的配置审计操作记录。