更新时间:2024-10-15 GMT+08:00

编辑资源合规规则

操作场景

资源合规规则添加完成后,您可以随时对其进行修改、停用、启用、删除操作。

您可以在规则列表的操作列或规则详情页中进行这些操作,本章节以规则列表的操作为例进行说明,包含如下内容:

  • 添加、修改、启用合规规则和触发规则评估需要开启资源记录器,资源记录器处于关闭状态时,合规规则仅支持查看、停用和删除操作。
  • 托管合规规则不支持进行修改、停用、启用、删除操作,托管合规规则是由组织合规规则或合规规则包创建的,由组织合规规则创建的托管规则只能由创建规则的组织账号进行修改和删除操作,由合规规则包创建的托管规则可以通过更新合规规则包进行参数修改,且只能通过删除相应合规规则包来进行删除。具体请参见组织合规规则合规规则包

停用合规规则

  1. 登录管理控制台。
  2. 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。
  3. 单击左侧的“资源合规”,进入“资源合规”页面。
  4. 在“规则”页签下的合规规则列表中,单击启用状态的合规规则操作列的“停用规则”。
  5. 在弹出的确认框中,单击“确定”,停用此合规规则。

    图1 停用规则

启用合规规则

  1. 登录管理控制台。
  2. 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。
  3. 单击左侧的“资源合规”,进入“资源合规”页面。
  4. 在“规则”页签下的合规规则列表中,单击停用状态的合规规则操作列的“启用规则”。
  5. 在弹出的确认框中,单击“确定”,启用此合规规则。

    合规规则被重新启用后会立即自动触发规则评估。

    图2 启用规则

修改合规规则

  1. 登录管理控制台。
  2. 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。
  3. 单击左侧的“资源合规”,进入“资源合规”页面。
  4. 在“规则”页签下的合规规则列表中,单击合规规则操作列的“更多>编辑规则”。

    图3 编辑规则

  5. 进入“编辑规则”页面,在“基础配置”页修改“规则名称”和“规则简介”后,单击“下一步”。
  6. 进入“规则参数”页,修改规则相关配置后,单击“下一步”。

    不同类型的策略支持修改的配置项存在差异,具体如下:

    • 过滤器类型(规则“触发类型”为“配置变更”时支持修改)
    • 资源范围(规则“触发类型”为“配置变更”时支持修改)
    • 过滤范围(规则“触发类型”为“配置变更”时支持修改)
    • 周期频率(规则“触发类型”为“周期频率”时支持修改)
    • 规则参数(预定义合规规则仅支持修改规则参数的值,自定义合规规则支持增、删、改规则参数)

  7. 确认规则修改无误后,单击“提交”。

    合规规则被修改后会立即自动触发规则评估。

删除合规规则

删除合规规则前需先停用该规则,如该规则已创建修正配置,则还需删除修正配置后才能删除合规规则。

  1. 登录管理控制台。
  2. 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管”下的“配置审计 Config”,进入“资源清单”页面。
  3. 单击左侧的“资源合规”,进入“资源合规”页面。
  4. 在“规则”页签下的合规规则列表中,单击停用状态的合规规则操作列的“更多>删除规则”。

    图4 删除规则

  5. 在弹出的确认框中,单击“确定”,此合规规则删除完成。