O Resource Orchestration Service (ROS) integra-se ao Cloud Config para monitorar sua infraestrutura de recursos e manter a conformidade contínua. Ao criar uma stack no console do ROS, execute uma verificação prévia de conformidade nos recursos especificados no modelo.
Operações
Durante a criação de uma stack, o console do ROS seleciona uma regra gerenciada correspondente com base nos recursos do modelo e verifica se as configurações estão em conformidade. Para obter mais informações, consulte Etapa 7.
Serviços de nuvem compatíveis com verificações prévias de conformidade
O ROS oferece suporte a verificações prévias de conformidade apenas para serviços específicos da Alibaba Cloud.
Para mais detalhes sobre os serviços de nuvem compatíveis, consulte Regras gerenciadas.
Regiões compatíveis com verificações prévias de conformidade
As verificações prévias de conformidade têm suporte em todas as regiões.
Tipos de recurso compatíveis com verificações prévias de conformidade
|
Tipo de recurso |
Nome da regra de verificação prévia |
Descrição da regra de verificação prévia |
|
ALIYUN::CR::Repository |
cr-repository-type-private |
Verifica se o tipo do repositório de imagens do Container Registry é privado. Nesse caso, o resultado é conforme. |
|
ALIYUN::ECS::Disk |
ecs-disk-encrypted |
Verifica se todos os discos de dados da sua conta estão criptografados. Se algum disco não estiver criptografado, o resultado será não conforme. |
|
ALIYUN::ECS::Instance |
ecs-memory-min-size-limit |
Verifica se o tamanho da memória de uma instância do Elastic Compute Service (ECS) é maior ou igual ao limiar especificado. Em caso afirmativo, o resultado é conforme. |
|
ecs-instance-deletion-protection-enabled |
Verifica se a proteção contra exclusão está ativada para uma instância ECS de pagamento conforme o uso em sua conta. Se estiver, o resultado é conforme. |
|
|
ecs-instance-login-use-keypair |
Verifica se um par de chaves é utilizado para fazer login em um host Linux. Caso positivo, o resultado é conforme. |
|
|
ALIYUN::ECS::SecurityGroup |
sg-public-access-check |
Verifica se as configurações de acesso de rede de entrada de um grupo de segurança incluem as seguintes regras: política permitida, intervalo de portas -1/-1 e item autorizado 0.0.0.0/0. Nessa situação, o resultado é não conforme. |
|
ALIYUN::Elasticsearch::Instance |
elasticsearch-instance-enabled-public-check |
Verifica se o acesso à Internet está desativado para uma instância do Elasticsearch. Se sim, o resultado é conforme. |
|
ALIYUN::OSS::Bucket |
oss-bucket-public-write-prohibited |
Verifica se gravações públicas não são permitidas em um bucket do Object Storage Service (OSS). Se a política ou a lista de controle de acesso (ACL) do bucket permitir gravações públicas, o resultado será não conforme. |
|
oss-bucket-logging-enabled |
Verifica se o recurso de log está ativado para o seu bucket do OSS. Em caso afirmativo, o resultado é conforme. |
|
|
ALIYUN::OTS::Instance |
ots-instance-network-not-normal |
Verifica se o acesso a uma instância do Tablestore ocorre exclusivamente por meio de uma VPC ou pelo console do Tablestore. Se essa condição for atendida, o resultado é conforme. |
|
ALIYUN::PolarDB::DBCluster |
polardb-public-access-check |
Verifica se o acesso público via Internet a uma instância do PolarDB em sua conta está bloqueado. Caso esteja, o resultado é conforme. |
|
ALIYUN::RDS::DBInstance |
rds-instance-enabled-security-ip-list |
Verifica se a lista de permissões está ativada para uma instância do ApsaraDB RDS em sua conta. Se estiver, o resultado é conforme. |