Membuat aturan berdasarkan templat atau membuat aturan kustom berdasarkan Function Compute untuk memeriksa kepatuhan sumber daya. Setelah aturan dibuat, aturan tersebut secara otomatis melakukan evaluasi. Konfigurasi Cloud kemudian secara otomatis memicu evaluasi berdasarkan mekanisme pemicu aturan. Anda juga dapat memicu evaluasi secara manual.
Deskripsi operasi
Batasan
Anda dapat membuat hingga 200 aturan untuk setiap akun.
Informasi latar belakang
Konfigurasi Cloud mendukung metode berikut untuk membuat aturan:
-
Membuat aturan berdasarkan templat
Templat aturan adalah fungsi aturan yang telah dibangun oleh Konfigurasi Cloud di Function Compute. Anda dapat menggunakan templat aturan untuk membuat aturan dengan cepat. Untuk informasi lebih lanjut tentang aturan, lihat Definisi dan prinsip berjalan aturan.
-
Membuat aturan berdasarkan Function Compute
Aturan fungsi kustom adalah aturan kustom yang kodenya dihosting dalam fungsi Function Compute. Jika templat aturan bawaan Konfigurasi Cloud tidak memenuhi persyaratan kepatuhan Anda, Anda dapat menulis kode fungsi untuk melakukan pemeriksaan kepatuhan dalam skenario yang kompleks. Untuk informasi lebih lanjut tentang aturan fungsi kustom, lihat Definisi dan prinsip berjalan aturan fungsi kustom.
Deskripsi operasi
Topik ini menyediakan contoh cara membuat aturan dengan menggunakan templat aturan "required-tags". Tanggapan menunjukkan bahwa aturan telah dibuat, dan ID aturan adalah cr-5772ba41209e007b****.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
config:CreateConfigRule |
create |
*Aturan.
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
TagKeyScope
deprecated
|
string |
No |
[Tidak digunakan lagi] Gunakan parameter Aturan hanya berlaku untuk sumber daya yang memiliki kunci tag yang ditentukan. Catatan
Parameter ini hanya berlaku untuk aturan terkelola. Anda harus mengatur kedua parameter |
ECS |
TagValueScope
deprecated
|
string |
No |
[Tidak digunakan lagi] Gunakan parameter Aturan hanya berlaku untuk sumber daya yang memiliki nilai tag yang ditentukan. Catatan
Parameter ini hanya berlaku untuk templat aturan. Anda harus mengatur kedua parameter |
test |
| TagKeyLogicScope |
string |
No |
Hubungan logis ketika parameter Parameter ini juga dapat digunakan bersama parameter Nilai valid:
Valid values:
|
AND |
| TagsScope |
array<object> |
No |
Cakupan tag. |
|
|
object |
No |
|||
| TagKey |
string |
No |
Kunci tag. |
key-1 |
| TagValue |
string |
No |
Nilai tag. |
value-1 |
| ExcludeTagsScope |
array<object> |
No |
Cakupan tag yang dikecualikan. |
|
|
object |
No |
|||
| TagKey |
string |
No |
Kunci tag. |
key-2 |
| TagValue |
string |
No |
Nilai tag. |
value-2 |
| Description |
string |
No |
Deskripsi aturan. |
Anda dapat menentukan hingga 6 kelompok tag. Jika sebuah sumber daya memiliki semua tag yang ditentukan, sumber daya tersebut dianggap "patuh" |
| SourceOwner |
string |
Yes |
Tipe aturan yang akan dibuat. Nilai valid:
Valid values:
|
ALIYUN |
| MaximumExecutionFrequency |
string |
No |
Frekuensi eksekusi aturan. Nilai valid:
Catatan
Parameter ini wajib diisi ketika ConfigRuleTriggerTypes diatur ke ScheduledNotification. Valid values:
|
One_Hour |
| Conditions |
string |
No |
Kondisi aturan kondisi kustom, dalam format JSON. |
{"ComplianceConditions":"{\"operator\":\"and\",\"children\":[{\"operator\":\"StringEquals\",\"featurePath\":\"$.Status\",\"desired\":\"1\",\"featureSource\":\"CONFIGURATION\"}]}"} |
| RegionIdsScope |
string |
No |
Aturan hanya berlaku untuk sumber daya di ID wilayah yang ditentukan. Pisahkan beberapa ID wilayah dengan koma (,). Catatan
Parameter ini hanya berlaku untuk templat aturan. |
cn-hangzhou |
| ExcludeRegionIdsScope |
string |
No |
Aturan tidak berlaku untuk sumber daya di wilayah yang ditentukan. Sumber daya di wilayah tersebut tidak dievaluasi. Pisahkan beberapa ID wilayah dengan koma (,). |
cn-shanghai |
| ResourceGroupIdsScope |
string |
No |
Aturan hanya berlaku untuk sumber daya di ID kelompok sumber daya yang ditentukan. Pisahkan beberapa ID kelompok sumber daya dengan koma (,). Catatan
Parameter ini hanya berlaku untuk templat aturan. |
rg-aekzc7r7rhx**** |
| ExcludeResourceGroupIdsScope |
string |
No |
Aturan tidak berlaku untuk sumber daya di ID kelompok sumber daya yang ditentukan. Sumber daya di kelompok sumber daya tersebut tidak dievaluasi. Pisahkan beberapa ID kelompok sumber daya dengan koma (,). |
rg-bnczc6r7rml**** |
| InputParameters |
object |
No |
Parameter input aturan. Anda dapat memperoleh parameter input dengan memanggil operasi GetManagedRule. Periksa parameter Parameter input berada dalam format |
{"key1":"value1","key2":"value2"} |
| ResourceIdsScope |
string |
No |
Aturan hanya berlaku untuk ID sumber daya yang ditentukan. Pisahkan beberapa ID sumber daya dengan koma (,). |
lb-5cmbowstbkss9ta03**** |
| ExcludeResourceIdsScope |
string |
No |
Aturan tidak berlaku untuk ID sumber daya yang ditentukan. Sumber daya yang ditentukan tidak dievaluasi. Pisahkan beberapa ID sumber daya dengan koma (,). Catatan
Parameter ini hanya berlaku untuk templat aturan. |
lb-t4nbowvtbkss7t326**** |
| SourceIdentifier |
string |
Yes |
Identitas templat aturan.
|
required-tags |
| ConfigRuleTriggerTypes |
string |
Yes |
Mekanisme pemicu aturan. Nilai valid:
Catatan
Jika aturan mencakup kedua mekanisme pemicu, pisahkan dengan koma (,). |
ConfigurationItemChangeNotification |
| ConfigRuleName |
string |
Yes |
Nama aturan. |
required-tags |
| ClientToken |
string |
No |
Token klien yang digunakan untuk memastikan idempotensi permintaan. Anda dapat menggunakan klien untuk menghasilkan token, tetapi Anda harus memastikan bahwa token tersebut unik di antara berbagai permintaan. Parameter |
1594295238-f9361358-5843-4294-8d30-b5183fac**** |
| ResourceTypesScope |
array |
Yes |
Tipe sumber daya yang akan dievaluasi oleh aturan. Format parameter aktual adalah string yang dipisahkan koma (misalnya, ACS::ECS::Instance,ACS::RDS::DBInstance). Array JSON atau parameter berindeks dalam format ResourceTypesScope.1 tidak didukung. |
ACS::ECS::Instance |
|
string |
No |
Tipe sumber daya yang akan dievaluasi oleh aturan. Pisahkan beberapa tipe sumber daya dengan koma (,). |
ACS::ECS::Instance |
|
| RiskLevel |
integer |
Yes |
Tingkat risiko aturan. Nilai valid:
Valid values:
|
1 |
| ExtendContent |
string |
No |
Konten tambahan. Saat ini, parameter ini hanya digunakan untuk mengatur pengatur waktu pemicu untuk pemicu berkala 24 jam. |
{"fixedHour":"13"} |
| Tag |
array<object> |
No |
Tag aturan yang dibuat. |
|
|
object |
No |
Tag sumber daya. Anda dapat menambahkan hingga 20 tag. |
||
| Key |
string |
No |
Kunci tag sumber daya. Anda dapat menentukan hingga 20 kunci tag. |
key-1 |
| Value |
string |
No |
Nilai tag sumber daya. Anda dapat menentukan hingga 20 nilai tag. |
value-1 |
| ResourceNameScope |
string |
No |
Aturan hanya berlaku untuk sumber daya dengan nama sumber daya yang ditentukan. |
i-xxx |
Untuk informasi lebih lanjut tentang parameter permintaan umum, lihat Parameter umum.
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter tanggapan. |
||
| ConfigRuleId |
string |
ID aturan. |
cr-5772ba41209e007b**** |
| RequestId |
string |
ID permintaan. |
6EC7AED1-172F-42AE-9C12-295BC2ADB751 |
Contoh
Respons sukses
JSONformat
{
"ConfigRuleId": "cr-5772ba41209e007b****",
"RequestId": "6EC7AED1-172F-42AE-9C12-295BC2ADB751"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | ExceedMaxRuleCount | The maximum number of rules is exceeded. | |
| 400 | ConfigRuleNotExists | The ConfigRule does not exist. | |
| 400 | ConfigRuleExists | The ConfigRule already exists. | |
| 404 | AccountNotExisted | Your account does not exist. | |
| 503 | ServiceUnavailable | The request has failed due to a temporary failure of the server. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.