当您在配置审计控制台新建规则时,可以直接选用规则模板。
模板说明
规则模板是配置审计已在函数计算中构建的规则函数。您可以通过规则模板快速创建规则,对目标资源进行审计。
配置审计支持的规则模板如下表所示,按照云产品及其产品类别进行分类,方便您快速查找和使用。
如果您需要其他规则模板,可以提交工单。阿里云评估后会酌情支持,并将具备普遍适用性的规则实现为规则模板。
计算
云服务 | 规则模板 | 支持修正设置的OOS模板ID | 是否支持预检 |
云服务器ECS | 无 | 是 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-ECS-BulkyEnableDeletionProtection | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
ACS-ECS-BulkyStopClassicInstances | 否 | ||
无 | 是 | ||
ACS-ECS-BulkyStopInstancesWithPublicIp | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 是 | ||
无 | 是 | ||
无 | 否 | ||
无 | 是 | ||
无 | 是 | ||
无 | 是 | ||
无 | 是 | ||
无 | 是 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 是 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
专有宿主机DDH | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
弹性伸缩 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
函数计算 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 |
容器
云服务 | 规则模板 | 支持修正设置的OOS模板ID | 是否支持预检 |
容器服务Kubernetes版 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
容器镜像服务ACR | 无 | 是 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
弹性容器实例 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 |
存储
云服务 | 规则模板 | 支持修正设置的OOS模板ID | 是否支持预检 |
对象存储OSS | ACS-OSS-PutBucketAcl | 否 | |
ACS-OSS-PutBucketAcl | 是 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-OSS-PutBucketEncryption | 是 | ||
无 | 否 | ||
ACS-OSS-PutBucketVersioning | 否 | ||
ACS-OSS-EnableBucketZRS | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-OSS-BulkyPutBucketLogging | 是 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-OSS-PutBucketReferer | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
文件存储NAS | 无 | 是 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-NAS-BulkyEnableRecycleBin | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-NAS-BulkyEnableRecycleBin | 否 | ||
表格存储 | ACS-Config-OTS-RemovePublicAccess | 是 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
日志服务 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云存储网关 | 无 | 否 |
网络与CDN
云服务 | 规则模板 | 支持修正设置的OOS模板ID | 是否支持预检 |
传统型负载均衡CLB | ACS-SLB-BulkySetLoadBalancerDeleteProtection | 是 | |
ACS-SLB-BulkySetLoadBalancerModificationProtection | 是 | ||
ACS-BssOpenApi-SetRenewal ACS-BssOpenApi-EnableAutoRenewal | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 是 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 是 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
应用型负载均衡ALB | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
网络型负载均衡NLB | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
网关型负载均衡GWLB | 无 | 否 | |
无 | 否 | ||
弹性公网IP | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-TAG-TagResourcesIgnoreCaseSensitive | 否 | ||
共享带宽CBWP | 无 | 是 | |
无 | 否 | ||
专有网络VPC | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
NAT网关 | ACS-VPC-BulkyDeleteForwardEntry | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云企业网CEN | ACS-BssOpenApi-SetRenewal ACS-BssOpenApi-EnableAutoRenewal | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
VPN网关 | 无 | 否 | |
无 | 否 | ||
ACS-BssOpenApi-EnableAutoRenewal | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
高速通道 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
CDN | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
边缘安全加速 | 无 | 否 |
安全
云服务 | 规则模板 | 支持修正设置的OOS模板ID | 是否支持预检 |
DDoS 防护 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
Web应用防火墙 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-WAF-BulkyModifyLogServiceStatus | 否 | ||
无 | 否 | ||
云防火墙 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-Cloudfw-ModifyIPSConfig | 否 | ||
ACS-Cloudfw-ModifyIPSConfig | 否 | ||
ACS-Cloudfw-ModifyIPSConfig | 否 | ||
ACS-Cloudfw-ModifyIPSConfig | 否 | ||
无 | 否 | ||
云安全中心 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
数字证书管理服务(SSL证书) | 无 | 否 | |
密钥管理服务 | ACS-KMS-BulkySetDeletionProtection | 否 | |
无 | 否 | ||
ACS-KMS-BulkyUpdateRotationPolicy | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-BssOpenApi-EnableAutoRenewal | 否 | ||
数据安全中心 | 无 | 否 | |
堡垒机 | 无 | 否 | |
无 | 否 |
中间件
云服务 | 规则模板 | 支持修正设置的OOS模板ID | 是否支持预检 |
微服务引擎MSE | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
企业级分布式应用服务EDAS | 无 | 否 | |
云消息队列RocketMQ版 | 无 | 否 | |
无 | 否 | ||
消息队列Kafka版 | 无 | 否 | |
无 | 否 | ||
轻量消息队列 | 无 | 否 | |
API网关 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
ACS-ApiGateway-BulkyModifyApiGroupNetworkPolicy | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 |
数据库
云服务 | 规则模板 | 支持修正设置的OOS模板ID | 是否支持预检 |
云原生数据库PolarDB | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云数据库RDS | 无 | 是 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-RDS-ReleaseInstancePublicConnection | 否 | ||
ACS-RDS-BulkyModifySecurityIpsByInstanceIPArray | 是 | ||
无 | 否 | ||
ACS-RDS-BulkyMigrateSecurityIPMode | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-RDS-BulkyModifyHASwitchConfig | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-RDS-BulkyModifyParameter | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-RDS-BulkyModifyDasInstanceConfig | 否 | ||
无 | 否 | ||
ACS-RDS-BulkyModifySQLCollectorPolicy | 否 | ||
ACS-RDS-BulkyModifySQLCollectorRetention | 否 | ||
ACS-RDS-BulkyModifyActionEventPolicy | 否 | ||
无 | 否 | ||
ACS-RDS-BulkyModifyDBInstanceAutoUpgradeMinorVersion | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云数据库Tair(兼容 Redis) | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-Redis-ReleaseInstancePublicConnection | 否 | ||
ACS-Redis-BulkyDeleteSecurityIpFromInstanceIPArray | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-REDIS-BulkyModifyAuditLogConfig | 否 | ||
ACS-REDIS-BulkyModifyAuditLogConfig | 否 | ||
ACS-Redis-BulkyModifyInstanceConfig | 否 | ||
无 | 否 | ||
云原生多模数据库Lindorm | 无 | 否 | |
无 | 否 | ||
云数据库MongoDB | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云原生数据仓库AnalyticDB MySQL版 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云原生数据仓库AnalyticDB PostgreSQL版 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云数据库ClickHouse | 无 | 否 | |
时序时空数据库TSDB | 无 | 否 | |
无 | 否 | ||
云数据库HBase | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
云数据库OceanBase | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
数据管理DMS | 无 | 否 | |
无 | 否 | ||
数据传输服务DTS | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 |
大数据计算
云服务 | 规则模板 | 支持修正设置的OOS模板ID | 是否支持预检 |
云原生大数据计算服务 | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
实时数仓Hologres | 无 | 否 | |
实时计算Flink版 | 无 | 否 | |
检索分析服务Elasticsearch版 | 无 | 否 | |
无 | 是 | ||
无 | 是 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
开源大数据平台E-MapReduce | 无 | 否 | |
无 | 否 |
迁移与运维管理
云服务 | 规则模板 | 支持修正设置的OOS模板ID | 是否支持预检 |
访问控制RAM | 无 | 否 | |
无 | 否 | ||
无 | 否 | ||
ACS-Config-BSS-ModifyAlarm | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-RAM-SetPasswordPolicy | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-ECS-BulkyUpdateLoginProfile | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
资源管理 | 无 | 否 | |
无 | 否 | ||
ACS-Config-ResourceManager-BulkyMoveResources | 否 | ||
ACS-Config-ResourceManager-BulkyMoveResources | 否 | ||
ACS-Config-ResourceManager-BulkyMoveResources | 否 | ||
ACS-Config-ResourceManager-BulkyMoveResources | 否 | ||
ACS-Config-ResourceManager-BulkyMoveResources | 否 | ||
无 | 否 | ||
ACS-TAG-TagResourcesIgnoreCaseSensitive | 否 | ||
ACS-TAG-TagResourcesIgnoreCaseSensitive | 否 | ||
无 | 否 | ||
无 | 否 | ||
标签说明 支持标签的云服务,请参见支持标签的云服务。 | ACS-TAG-TagResources | 否 | |
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
无 | 否 | ||
ACS-TAG-TagResources | 否 | ||
操作审计 | 无 | 否 | |
无 | 否 | ||
云监控 | 无 | 否 | |
无 | 否 |