基于配置审计确保资源持续合规的核心理念,对于规则评估为不合规的资源进行修正,将成为保证资源持续合规的重要一环。如果您在创建规则时设置了修正,当规则检测到不合规资源时,可以执行修正,快速纠正不合规配置,确保您云上IT系统实现自主持续的合规。
修正方式
配置审计自动修正功能的服务关联角色
当您初次使用配置审计的自动修正功能修正不合规资源时,配置审计会自动创建一个服务关联角色(AliyunServiceRoleForConfigRemediation),关于该角色的更多信息,请参见自动修正功能的服务关联角色。
注意事项
自动修正会基于您预设的参数修改不合规资源的配置。如果您参数设置不合理,则可能会影响业务连续性。例如:规则模板OSS存储空间ACL禁止公共读写自动修正后,ACL策略变为私有,而您的业务需要公共读写权限,自动修正后读写数据就会受到影响。
该文章对您有帮助吗?
- 本页导读 (1)
- 修正方式
- 配置审计自动修正功能的服务关联角色
- 注意事项