Use o Cloud Config para verificar a conformidade de recursos de uma única conta. Aplique o modelo de pacote de conformidade BestPracticesForECS para avaliar a conformidade das instâncias ECS e enviar eventos de não conformidade ao Simple Log Service.
Pré-requisitos
Sua conta Alibaba Cloud não faz parte de um diretório de recursos.
Cloud Config ativado. Ativar o Cloud Config.
Instância ECS criada. Criar uma instância.
-
Simple Log Service ativado. Ativar o Simple Log Service.
ImportanteA ativação do Simple Log Service é gratuita. No entanto, há cobrança quando o Cloud Config envia dados de recursos ao Simple Log Service e durante a consulta e análise de logs. Visão geral do faturamento.
Etapa 1: Visualizar o inventário de recursos
As instâncias ECS criadas aparecem na página Global Resources do Cloud Config.
Faça login no console do Cloud Config.
Na página Global Resources, localize o recurso. Clique em Global Resources na barra de navegação à esquerda. Use os filtros (Filter by Resource ID, Select Resource Type, Select Region, Resource Status) para encontrar a instância ECS.
Etapa 2: Criar um pacote de conformidade
Use as regras padrão do modelo de pacote de conformidade BestPracticesForECS para verificar a conformidade das instâncias ECS.
No painel de navegação à esquerda, escolha .
Na página Compliance Package, clique em Create Package no canto superior esquerdo.
Na página Select Template (Optional), clique no ícone no canto superior direito do modelo de pacote de conformidade BestPracticesForECS e clique em Next.
Na página Set Basic Properties, insira um nome para o pacote de conformidade, mantenha os padrões e clique em Next.
Na página Select rules, todas as regras do modelo BestPracticesForECS já vêm selecionadas por padrão. Clique em Next.
Para adicionar regras, clique em Add More Rules, selecione-as na aba Rule Template ou Existing Rules List e clique em OK.
Na página Set Rule Parameters, configure os parâmetros da regra conforme necessário e clique em OK.
Os detalhes dos parâmetros das regras estão na coluna Resource type em Tipos de recursos e relacionamentos de recursos suportados.
Etapa 3: Visualizar resultados da avaliação de conformidade
Visualize os resultados da avaliação das instâncias ECS e corrija configurações não conformes.
No painel de navegação à esquerda, escolha .
Na página Compliance Package, localize o pacote de conformidade criado na Etapa 2 e clique no respectivo ID.
-
Na página de detalhes do pacote de conformidade, clique em Download Report. Na caixa de diálogo Download Compliance Report, clique em OK.
O relatório de conformidade em Excel será baixado.
Abra o relatório de conformidade. Na aba Non-compliant Resources, filtre pelo ID da instância ECS e siga as orientações da coluna Remediation Suggestions para corrigir as configurações não conformes.
Etapa 4: Enviar eventos de não conformidade ao SLS
Envie eventos de não conformidade de recursos a um Logstore do Simple Log Service para consulta e análise.
Na página Deliveries, clique em Create Delivery no canto superior esquerdo.
Na página Create Delivery, insira um Delivery Name. Defina Channel Type como Log Service, Content como Non-compliance Events e Logstore Source como Create a new log item in this account.. Selecione uma Project Region e insira um Project Name e um Logstore Name. Mantenha o tipo de recurso padrão para incluir todos os tipos.
-
Clique em OK.
O Cloud Config cria automaticamente um projeto e um Logstore no console do Simple Log Service e envia os eventos de não conformidade para esse Logstore.
ImportanteHá cobrança quando o Cloud Config envia dados de recursos ao Simple Log Service e ao usar os recursos de consulta e análise. Para interromper as cobranças, exclua o projeto no console do Simple Log Service; isso invalida a entrega e impede novas transferências de dados. Gerenciar projetos.
-
Visualize, consulte e analise os eventos de não conformidade enviados.
Na página Deliveries, clique no ID da entrega criada.
Na página de detalhes da entrega, localize Logstore Name na seção Extended Information e clique no nome do Logstore para abri-lo no console do Simple Log Service.
-
Na caixa de diálogo Error, clique em Close. O código de erro
IndexConfigNotExistindica que a indexação não está habilitada para o Logstore.NotaLogstores criados pelo Cloud Config não têm indexação habilitada por padrão.
-
Habilite a indexação para o Logstore.
-
Consulte e analise os logs no Logstore.
Início rápido de consulta e análise.
NotaExemplo de formato JSON: Amostra de evento de não conformidade de recurso.