Tous les produits
Search
Centre de documentation

Cloud Config:Présentation de la correction

Dernière mise à jour :Aug 11, 2026

Cloud Config corrige les configurations de ressources non conformes afin de maintenir une conformité continue. Activez la correction lors de la création d'une règle pour corriger automatiquement les ressources non conformes dès leur détection.

Méthodes de correction

Méthode

Description

Limites

Service associé

Référence

Correction par modèle

Utilise des modèles Operation Orchestration Service (OOS) pour corriger les ressources non conformes.

Un seul paramètre de correction par règle. Seules les règles créées à partir de certains modèles de règles prennent en charge cette méthode.

OOS est automatiquement activé sans frais. Présentation d'OOS

Configurer la correction par modèle

Correction personnalisée

Exécute du code Function Compute personnalisé pour corriger les ressources non conformes.

Un seul paramètre de correction par règle. Les règles basées sur un modèle et les règles personnalisées prennent toutes deux en charge cette méthode.

L'activation de Function Compute est manuelle et engendre des frais. Qu'est-ce que Function Compute ?

Configurer la correction personnalisée

Gérer le rôle lié au service AliyunServiceRoleForConfigRemediation

Cloud Config crée automatiquement le rôle lié au service AliyunServiceRoleForConfigRemediation lors de la première utilisation de la correction automatique. Gérer le rôle lié au service AliyunServiceRoleForConfigRemediation

Notes d'utilisation

La correction automatique rectifie les configurations de ressources non conformes selon les paramètres que vous spécifiez. Des paramètres de correction mal configurés peuvent entraîner des problèmes de continuité des activités. Par exemple, l'activation de la correction automatique pour la règle oss-bucket-public-write-prohibited définit automatiquement la liste de contrôle d'accès (ACL) de chaque bucket OSS sur Privée. Si votre activité nécessite des autorisations de lecture/écriture publiques sur les buckets OSS, les opérations de lecture et d'écriture des données seront affectées.