Todos os produtos
Search
Central de documentação

Resource Orchestration Service:Verificação prévia de conformidade

Última atualização: Jun 27, 2026

O Resource Orchestration Service (ROS) integra-se ao Cloud Config para monitorar sua infraestrutura de recursos e manter a conformidade contínua. Ao criar uma stack no console do ROS, execute uma verificação prévia de conformidade nos recursos especificados no modelo.

Operações

Durante a criação de uma stack, o console do ROS seleciona uma regra gerenciada correspondente com base nos recursos do modelo e verifica se as configurações estão em conformidade. Para obter mais informações, consulte Etapa 7.

Serviços de nuvem compatíveis com verificações prévias de conformidade

O ROS oferece suporte a verificações prévias de conformidade apenas para serviços específicos da Alibaba Cloud.

Para mais detalhes sobre os serviços de nuvem compatíveis, consulte Regras gerenciadas.

Regiões compatíveis com verificações prévias de conformidade

As verificações prévias de conformidade têm suporte em todas as regiões.

Tipos de recurso compatíveis com verificações prévias de conformidade

Tipo de recurso

Nome da regra de verificação prévia

Descrição da regra de verificação prévia

ALIYUN::CR::Repository

cr-repository-type-private

Verifica se o tipo do repositório de imagens do Container Registry é privado. Nesse caso, o resultado é conforme.

ALIYUN::ECS::Disk

ecs-disk-encrypted

Verifica se todos os discos de dados da sua conta estão criptografados. Se algum disco não estiver criptografado, o resultado será não conforme.

ALIYUN::ECS::Instance

ecs-memory-min-size-limit

Verifica se o tamanho da memória de uma instância do Elastic Compute Service (ECS) é maior ou igual ao limiar especificado. Em caso afirmativo, o resultado é conforme.

ecs-instance-deletion-protection-enabled

Verifica se a proteção contra exclusão está ativada para uma instância ECS de pagamento conforme o uso em sua conta. Se estiver, o resultado é conforme.

ecs-instance-login-use-keypair

Verifica se um par de chaves é utilizado para fazer login em um host Linux. Caso positivo, o resultado é conforme.

ALIYUN::ECS::SecurityGroup

sg-public-access-check

Verifica se as configurações de acesso de rede de entrada de um grupo de segurança incluem as seguintes regras: política permitida, intervalo de portas -1/-1 e item autorizado 0.0.0.0/0. Nessa situação, o resultado é não conforme.

ALIYUN::Elasticsearch::Instance

elasticsearch-instance-enabled-public-check

Verifica se o acesso à Internet está desativado para uma instância do Elasticsearch. Se sim, o resultado é conforme.

ALIYUN::OSS::Bucket

oss-bucket-public-write-prohibited

Verifica se gravações públicas não são permitidas em um bucket do Object Storage Service (OSS). Se a política ou a lista de controle de acesso (ACL) do bucket permitir gravações públicas, o resultado será não conforme.

oss-bucket-logging-enabled

Verifica se o recurso de log está ativado para o seu bucket do OSS. Em caso afirmativo, o resultado é conforme.

ALIYUN::OTS::Instance

ots-instance-network-not-normal

Verifica se o acesso a uma instância do Tablestore ocorre exclusivamente por meio de uma VPC ou pelo console do Tablestore. Se essa condição for atendida, o resultado é conforme.

ALIYUN::PolarDB::DBCluster

polardb-public-access-check

Verifica se o acesso público via Internet a uma instância do PolarDB em sua conta está bloqueado. Caso esteja, o resultado é conforme.

ALIYUN::RDS::DBInstance

rds-instance-enabled-security-ip-list

Verifica se a lista de permissões está ativada para uma instância do ApsaraDB RDS em sua conta. Se estiver, o resultado é conforme.