Membuat aturan untuk kelompok akun tertentu berdasarkan templat atau membuat aturan kustom berdasarkan Function Compute untuk memeriksa kepatuhan Sumber daya. Setelah aturan dibuat, aturan akan secara otomatis memicu evaluasi. Konfigurasi Cloud kemudian secara otomatis memicu evaluasi berdasarkan mekanisme pemicu aturan. Anda juga dapat memicu evaluasi secara manual.
Deskripsi operasi
Batasan
Setiap akun manajemen dan akun administrator yang didelegasikan dapat membuat maksimal 200 aturan.
Informasi latar belakang
Konfigurasi Cloud mendukung metode berikut untuk membuat aturan:
-
Membuat aturan berdasarkan templat
Templat aturan adalah fungsi aturan bawaan Konfigurasi Cloud di Function Compute. Anda dapat menggunakan templat aturan untuk membuat aturan dengan cepat. Untuk informasi lebih lanjut tentang aturan, lihat Definisi dan prinsip Berjalan aturan.
-
Membuat aturan berdasarkan Function Compute
Aturan fungsi kustom adalah aturan kustom yang kode-nya dihosting oleh fungsi di Function Compute. Jika templat aturan bawaan Konfigurasi Cloud tidak memenuhi persyaratan Anda untuk memeriksa kepatuhan Sumber daya, Anda dapat menulis kode fungsi untuk melakukan pemeriksaan kepatuhan dalam skenario kompleks. Untuk informasi lebih lanjut tentang aturan fungsi kustom, lihat Definisi dan prinsip Berjalan aturan fungsi kustom.
Deskripsi
Topik ini memberikan contoh cara menggunakan templat aturan "required-tags" untuk membuat aturan bagi kelompok akun ca-a4e5626622af0079****. Hasil pengembalian menunjukkan bahwa aturan telah dibuat, dan ID aturan adalah cr-4e3d626622af0080****.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
config:CreateAggregateConfigRule |
create |
*AggregateConfigRule.
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| ConfigRuleName |
string |
Yes |
Nama aturan. |
required-tags |
| Description |
string |
No |
Deskripsi aturan. |
Maksimal enam pasangan kunci tag dan nilai tag dapat didefinisikan. Jika Sumber daya memiliki semua tag yang ditentukan, Sumber daya tersebut dianggap "compliant" |
| InputParameters |
object |
No |
Parameter aturan. |
{"tag1Key":"ECS","tag1Value":"test"} |
| ConfigRuleTriggerTypes |
string |
Yes |
Mekanisme pemicu aturan. Nilai valid:
|
ConfigurationItemChangeNotification |
| MaximumExecutionFrequency |
string |
No |
Frekuensi eksekusi aturan. Nilai valid:
Catatan
Parameter ini wajib diisi jika Valid values:
|
One_Hour |
| ResourceTypesScope |
array |
Yes |
Tipe Sumber daya yang akan dievaluasi oleh aturan. Pisahkan beberapa tipe Sumber daya dengan koma (,). |
ACS::ECS::Instance |
|
string |
No |
Tipe Sumber daya yang akan dievaluasi oleh aturan. Pisahkan beberapa tipe Sumber daya dengan koma (,). |
ACS::ECS::Instance |
|
| RiskLevel |
integer |
Yes |
Tingkat risiko aturan. Nilai valid:
Valid values:
|
1 |
| ClientToken |
string |
No |
Memastikan idempotensi permintaan. Buat nilai unik dari klien Anda untuk memastikan nilainya unik di antara berbagai permintaan. ClientToken hanya mendukung karakter ASCII dan panjangnya tidak boleh melebihi 64 karakter. |
1594295238-f9361358-5843-4294-8d30-b5183fac**** |
| AggregatorId |
string |
Yes |
ID kelompok akun. Untuk informasi tentang cara mendapatkan ID kelompok akun, lihat ListAggregators. |
ca-a4e5626622af0079**** |
| RegionIdsScope |
string |
No |
Aturan hanya berlaku untuk Sumber daya di ID Wilayah yang ditentukan. Pisahkan beberapa ID Wilayah dengan koma (,). |
cn-hangzhou |
| ExcludeRegionIdsScope |
string |
No |
Aturan tidak berlaku untuk Sumber daya di ID Wilayah yang ditentukan, yang berarti Sumber daya di wilayah tersebut tidak dievaluasi. Pisahkan beberapa ID Wilayah dengan koma (,). |
cn-shanghai |
| ResourceIdsScope |
string |
No |
Aturan hanya berlaku untuk ID Sumber daya yang ditentukan. Pisahkan beberapa ID Sumber daya dengan koma (,). |
lb-5cmbowstbkss9ta03**** |
| ExcludeResourceIdsScope |
string |
No |
Aturan tidak berlaku untuk ID Sumber daya yang ditentukan, yang berarti Sumber daya tersebut tidak dievaluasi. Pisahkan beberapa ID Sumber daya dengan koma (,). |
lb-t4nbowvtbkss7t326**** |
| ResourceGroupIdsScope |
string |
No |
Aturan hanya berlaku untuk resource di ID kelompok sumber daya yang ditentukan. Pisahkan beberapa ID kelompok sumber daya dengan koma (,). |
rg-aekzc7r7rhx**** |
| ExcludeResourceGroupIdsScope |
string |
No |
Aturan tidak berlaku untuk resource di ID kelompok sumber daya yang ditentukan, yang berarti resource di kelompok sumber daya tersebut tidak dievaluasi. Pisahkan beberapa ID kelompok sumber daya dengan koma (,). |
rg-bnczc6r7rml**** |
TagKeyScope
deprecated
|
string |
No |
[Deprecated] Gunakan parameter Aturan hanya berlaku untuk Sumber daya yang terikat dengan tag yang ditentukan. Pisahkan beberapa tag dengan koma (,). Catatan
Parameter ini hanya berlaku untuk templat aturan. |
ECS |
TagValueScope
deprecated
|
string |
No |
[Deprecated] Gunakan parameter Aturan hanya berlaku untuk Sumber daya yang terikat dengan tag yang ditentukan. Catatan
Parameter ini hanya berlaku untuk templat aturan. |
test |
| TagKeyLogicScope |
string |
No |
Hubungan logis ketika parameter Parameter ini juga dapat digunakan bersama parameter Nilai valid:
Valid values:
|
AND |
| TagsScope |
array<object> |
No |
Cakupan tag. |
|
|
object |
No |
|||
| TagKey |
string |
No |
Kunci tag Sumber daya. |
key-1 |
| TagValue |
string |
No |
Nilai tag Sumber daya. |
value-1 |
| ExcludeTagsScope |
array<object> |
No |
Cakupan tag yang dikecualikan. |
|
|
object |
No |
|||
| TagKey |
string |
No |
Kunci tag Sumber daya yang akan dikecualikan. |
key-2 |
| TagValue |
string |
No |
Nilai tag Sumber daya yang akan dikecualikan. |
value-2 |
| SourceOwner |
string |
Yes |
Tipe aturan. Nilai valid:
Valid values:
|
ALIYUN |
| SourceIdentifier |
string |
Yes |
Pengenal aturan.
|
required-tags |
| FolderIdsScope |
string |
No |
Aturan hanya berlaku untuk resource dalam akun anggota di bawah ID folder direktori sumber daya yang ditentukan. Pisahkan beberapa ID folder dengan koma (,). Catatan
|
fd-ZtHsRH**** |
| ExcludeFolderIdsScope |
string |
No |
Aturan tidak berlaku untuk resource dalam akun anggota di bawah ID folder direktori sumber daya yang ditentukan, yang berarti resource tersebut tidak dievaluasi. Pisahkan beberapa ID folder dengan koma (,). Catatan
|
fd-pWmkqZ**** |
| ExcludeAccountIdsScope |
string |
No |
Aturan tidak berlaku untuk Sumber daya dalam akun anggota yang ditentukan, yang berarti evaluasi tidak dijalankan untuk Sumber daya tersebut. Pisahkan beberapa ID akun anggota dengan koma (,). Catatan
Parameter ini hanya berlaku untuk templat aturan. |
120886317861**** |
| AccountIdsScope |
string |
No |
Aturan hanya berlaku untuk Sumber daya dalam akun anggota yang ditentukan. Pisahkan beberapa ID akun anggota dengan koma (,). Catatan
Parameter ini hanya berlaku untuk templat aturan. |
115748125982**** |
| Conditions |
string |
No |
Kondisi aturan kondisi kustom dalam format JSON. |
{"ComplianceConditions":"{\"operator\":\"and\",\"children\":[{\"operator\":\"StringEquals\",\"featurePath\":\"$.Status\",\"desired\":\"1\",\"featureSource\":\"CONFIGURATION\"}]}"} |
| ExtendContent |
string |
No |
Konten tambahan. Saat ini, parameter ini hanya digunakan untuk mengatur waktu pemicu bersama dengan pemicu periodik 24 jam. |
{"fixedHour":"12"} |
| Tag |
array<object> |
No |
Tag aturan yang dibuat. |
|
|
object |
No |
Tag. |
||
| Key |
string |
No |
Kunci tag Sumber daya. Maksimal 20 kunci tag dapat diikat. |
key-1 |
| Value |
string |
No |
Nilai tag Sumber daya. Maksimal 20 nilai tag dapat diikat. |
value-1 |
| ResourceNameScope |
string |
No |
Aturan hanya berlaku untuk Sumber daya dengan nama Sumber daya yang ditentukan. |
i-xxx |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter tanggapan. |
||
| ConfigRuleId |
string |
ID aturan. |
cr-4e3d626622af0080**** |
| RequestId |
string |
ID permintaan. |
5895065A-196C-4254-8AD8-14EFC31EEF50 |
Contoh
Respons sukses
JSONformat
{
"ConfigRuleId": "cr-4e3d626622af0080****",
"RequestId": "5895065A-196C-4254-8AD8-14EFC31EEF50"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | ExceedMaxRuleCount | The maximum number of rules is exceeded. | |
| 400 | ConfigRuleNotExists | The ConfigRule does not exist. | |
| 400 | ConfigRuleExists | The ConfigRule already exists. | |
| 400 | Invalid.AggregatorId.Value | The specified AggregatorId is invalid. | |
| 403 | AggregatorMemberNoPermission | The aggregator member is not authorized to perform the operation. | |
| 404 | AccountNotExisted | Your account does not exist. | |
| 503 | ServiceUnavailable | The request has failed due to a temporary failure of the server. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.