Cloud Config corrige les configurations de ressources non conformes afin de maintenir une conformité continue. Activez la correction lors de la création d'une règle pour corriger automatiquement les ressources non conformes dès leur détection.
Méthodes de correction
|
Méthode |
Description |
Limites |
Service associé |
Référence |
|
Correction par modèle |
Utilise des modèles Operation Orchestration Service (OOS) pour corriger les ressources non conformes. |
Un seul paramètre de correction par règle. Seules les règles créées à partir de certains modèles de règles prennent en charge cette méthode. |
OOS est automatiquement activé sans frais. Présentation d'OOS |
|
|
Correction personnalisée |
Exécute du code Function Compute personnalisé pour corriger les ressources non conformes. |
Un seul paramètre de correction par règle. Les règles basées sur un modèle et les règles personnalisées prennent toutes deux en charge cette méthode. |
L'activation de Function Compute est manuelle et engendre des frais. Qu'est-ce que Function Compute ? |
Gérer le rôle lié au service AliyunServiceRoleForConfigRemediation
Cloud Config crée automatiquement le rôle lié au service AliyunServiceRoleForConfigRemediation lors de la première utilisation de la correction automatique. Gérer le rôle lié au service AliyunServiceRoleForConfigRemediation
Notes d'utilisation
La correction automatique rectifie les configurations de ressources non conformes selon les paramètres que vous spécifiez. Des paramètres de correction mal configurés peuvent entraîner des problèmes de continuité des activités. Par exemple, l'activation de la correction automatique pour la règle oss-bucket-public-write-prohibited définit automatiquement la liste de contrôle d'accès (ACL) de chaque bucket OSS sur Privée. Si votre activité nécessite des autorisations de lecture/écriture publiques sur les buckets OSS, les opérations de lecture et d'écriture des données seront affectées.