全部產品
Search
文件中心

Cloud Config:檢測單帳號的資源合規性

更新時間:May 26, 2026

本文以通過合規包模板ECS合規管理最佳實踐快速檢測ECS執行個體的合規性,並將資源不合規事件投遞到Log ServiceSLS為例,為您介紹通過配置審計檢測單帳號的資源合規性的具體操作流程。

前提條件

  • 請確保您是未被管理帳號加入資來源目錄的獨立的阿里雲帳號。

  • 請確保您已開通配置審計服務。具體操作,請參見開通配置審計服務

  • 請確保您已建立ECS執行個體。具體操作,請參見建立執行個體

  • 請確保您已開通Log ServiceSLS。具體操作,請參見開通Log Service

    重要

    開通Log ServiceSLS不收費,配置審計將資源資料投遞到Log ServiceSLS,並使用其查詢和分析功能需要收費。具體計費標準,請參見計費概述

步驟一:查看資源清單

當您在Elastic Compute Service控制台上建立ECS執行個體後,在配置審計控制台的全局資源列表中會顯示該資源。

  1. 登入配置審計控制台

  2. 全局資源頁面,通過篩選或搜尋功能找到目標資源。在左側導覽列單擊全域資源,進入全域資源頁面。在頁面頂部篩選欄中,可通過篩選資源ID選擇資源類型選擇地區資源狀態等條件式篩選資源。單擊選擇資源類型下拉式功能表,可選擇Container ServiceKubernetes、Action Trail、CDN、雲企業網、Elastic Compute Service等資源類型進行過濾。資源清單展示資源ID/名稱、資源類型、地區、資源狀態、合規結果及建立時間等資訊。

步驟二:建立合規包

您可以通過合規包模板ECS合規管理最佳實踐中的預設規則快速檢測ECS執行個體的合規性。

  1. 在左側導覽列,選擇合規審計 > 合規包

  2. 合規包頁面,單擊左上方的新建合規包

  3. 选择合规包模板(可不选择)頁面,先單擊合規包模板ECS合規管理最佳實踐右上方的表徵圖,然後單擊下一步

  4. 設置基本屬性頁面,先設定合規包名稱,其他參數均保持預設值,然後單擊下一步

  1. 選擇規則頁面,預設選中合規包模板ECS合規管理最佳實踐中的所有規則,直接單擊下一步

如需在預設規則基礎上添加更多規則,可單擊 添加更多規則,在彈出的對話方塊中選擇 規則模板已有的規則列表 頁簽,搜尋並勾選所需規則,然後單擊 確定

  1. 设置规则参数頁面,先為包含必填參數和選填參數的規則設定參數,然後單擊確定

說明

關於規則中參數的設定方法,請參見配置審計支援的資源類型和資源關係中的資源類型列連結。

步驟三:查看合規評估結果

您可以查看合規包中所有規則對ECS執行個體的評估結果,並對不合規的配置進行修正。

  1. 在左側導覽列,選擇合規審計 > 合規包

  2. 合規包頁面,單擊步驟二建立的合規包ID。在 合規包 頁面的合規包列表中,找到目標合規包(如 資源穩定性最佳實務),確認其合規包狀態為 應用中,不合規資源顯示為 合規(0)

  3. 先單擊右上方的下載報告,然後在下载合规报告對話方塊,單擊確定

    下載Excel格式的合規報告。

  4. 開啟Excel格式的合規報告,在不合規資源頁簽,通過ECS執行個體ID篩選出所有不合規的規則,並根據修正建議列進行修正。

步驟四:將資源的不合規事件投遞到Log ServiceSLS

您可以設定將資源的不合規事件投遞到Log ServiceSLS的指定日誌庫,並對其進行查詢和分析。

  1. 投遞頁面,單擊左上方的 建立投遞

  2. 新建投遞頁面,輸入投遞名稱渠道類型選擇日誌服務SLS接收内容選擇資源不合規事件日誌項目來源選擇{Type},選擇日誌項目地域,輸入日誌項目名稱日誌庫名稱,資源類型保持預設值(即全部資源類型)。

  3. 單擊確認

    在Log ServiceSLS控制台自動建立一個記錄項目,在該記錄項目下自動建立一個日誌庫,配置審計中的資源不合規事件將投遞到該日誌庫。

    重要

    配置審計將資源資料投遞到Log ServiceSLS,並使用其查詢和分析功能需要收費。如果您不想產生費用,則可以在Log ServiceSLS控制台刪除記錄項目。刪除記錄項目後,配置審計中的投遞任務失效,資源資料將不再投遞。具體操作,請參見管理Project

  4. 查看資源不合規事件的投遞結果,並對其進行查詢和分析。

    1. 投遞頁面,單擊建立的投遞ID。

    2. 在目標投遞的擴展信息地區,單擊日誌庫名稱,系統自動跳轉到Log ServiceSLS控制台的目標日誌庫頁面。進入投遞詳情頁面,在擴充資訊地區找到日誌庫名稱

    3. 错误對話方塊,單擊關閉。此時頁面彈出錯誤對話方塊,錯誤碼為 IndexConfigNotExist,提示未開啟日誌庫索引。單擊關閉關閉該對話方塊。

      說明

      通過配置審計控制台建立的日誌庫預設未開啟索引,會報錯。

    4. 開啟日誌庫的索引。

      具體操作,請參見建立索引

    5. 查詢並分析日誌庫中的日誌。

      具體操作,請參見查詢與分析快速指引

      說明

      關於資源不合規事件的JSON格式檔案的內容樣本,請參見資源不合規事件內容樣本