当您在配置审计控制台新建规则时,可以直接选用规则模板。
如果您需要其他规则模板,可以提交工单。阿里云评估后会酌情支持,并将具备普遍适用性的规则实现为规则模板。
配置审计支持的规则模板如下表所示。
云服务 | 规则模板 | 支持修正设置的OOS模板ID | 是否支持预检 |
CDN | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
操作审计 | 无 | 否 | |
无 | 否 | ||
云服务器ECS | 无 | 是 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 是 | ||
无 | 是 | ||
ACS-ECS-BulkyEnableDeletionProtection | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 是 | ||
无 | 是 | ||
无 | 是 | ||
无 | 是 | ||
无 | 否 | ||
ACS-ECS-BulkyStopClassicInstances | 否 | ||
ACS-ECS-BulkyStopInstancesWithPublicIp | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-Config-ResourceManager-BulkyMoveResources | 否 | ||
ACS-TAG-TagResourcesIgnoreCaseSensitive | 否 | ||
ACS-Config-ResourceManager-BulkyMoveResources | 否 | ||
无 | 否 | ||
无 | 否 | ||
专有宿主机DDH | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
弹性公网IP | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云数据库RDS | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-RDS-ReleaseInstancePublicConnection | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-RDS-BulkyModifySecurityIpsByInstanceIPArray | 是 | ||
无 | 否 | ||
无 | 否 | ||
ACS-RDS-BulkyModifySQLCollectorPolicy | 否 | ||
ACS-RDS-BulkyModifySQLCollectorRetention | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-RDS-BulkyModifyActionEventPolicy | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-RDS-BulkyMigrateSecurityIPMode | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云数据库 Tair(兼容 Redis) | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-Redis-BulkyDeleteSecurityIpFromInstanceIPArray | 是 | ||
无 | 否 | ||
无 | 否 | ||
ACS-Redis-BulkyModifyInstanceConfig | 否 | ||
无 | 否 | ||
ACS-REDIS-BulkyModifyAuditLogConfig | 否 | ||
ACS-REDIS-BulkyModifyAuditLogConfig | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-Redis-ReleaseInstancePublicConnection | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云数据库MongoDB | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云数据库PolarDB | 无 | 否 | |
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
对象存储OSS | ACS-OSS-PutBucketAcl | 否 | |
ACS-OSS-PutBucketAcl | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
ACS-OSS-PutBucketEncryption | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-OSS-PutBucketReferer | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 是 | ||
访问控制RAM | 无 | 否 | |
ACS-RAM-SetPasswordPolicy | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-ECS-BulkyUpdateLoginProfile | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 无 | ||
标签 说明 支持标签的云服务,请参见支持标签的云服务。 | ACS-TAG-TagResources | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-TAG-TagResources | 否 | ||
专有网络VPC | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
负载均衡SLB | 无 | 是 | |
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 是 | ||
ACS-SLB-BulkySetLoadBalancerDeleteProtection | 是 | ||
无 | 是 | ||
无 | 否 | ||
ACS-SLB-BulkySetLoadBalancerModificationProtection | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-Config-ResourceManager-BulkyMoveResources | 否 | ||
容器服务Kubernetes版 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
资源管理 | 无 | 否 | |
ACS-TAG-TagResourcesIgnoreCaseSensitive | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-Config-ResourceManager-BulkyMoveResources | 否 | ||
无 | 否 | ||
云安全中心 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云数据库HBase | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
Web应用防火墙 | ACS-WAF-BulkyModifyLogServiceStatus | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
密钥管理服务 | ACS-KMS-BulkySetDeletionProtection | 否 | |
ACS-KMS-BulkyUpdateRotationPolicy | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
NAT网关 | ACS-VPC-BulkyDeleteForwardEntry | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-Config-ResourceManager-BulkyMoveResources | 否 | ||
文件存储NAS | 无 | 否 | |
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云企业网CEN | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
共享带宽CBWP | 无 | 是 | |
无 | 否 | ||
堡垒机 | 无 | 否 | |
API网关 | 无 | 否 | |
ACS-ApiGateway-BulkyModifyApiGroupNetworkPolicy | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
函数计算 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
检索分析服务Elasticsearch版 | 无 | 否 | |
无 | 是 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云防火墙 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
日志服务 | 无 | 否 | |
无 | 否 | ||
云数据库OceanBase | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
容器镜像服务ACR | 无 | 是 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
表格存储 | 无 | 是 | |
无 | 否 | ||
负载均衡ALB | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云解析DNS | 无 | 否 | |
微服务引擎MSE | 无 | 否 | |
无 | 否 | ||
云原生数据仓库AnalyticDB MySQL版 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
时间序列数据库TSDB | 无 | 否 | |
无 | 否 | ||
云监控 | 无 | 否 | |
消息队列Kafka版 | 无 | 否 | |
无 | 否 | ||
弹性伸缩 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
VPN网关 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
DDoS 防护 | 无 | 否 | |
数据传输服务DTS | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
弹性容器实例 | 无 | 否 | |
无 | 否 | ||
云原生大数据计算服务 | 无 | 否 | |
数字证书管理服务(SSL证书) | 无 | 否 |