您可以在新建或修改规则时,为规则设置修正模板。修正模板本质是一个逻辑编排的工作流,当资源配置出现不合规时,可以快速自动或手动运行模板,修正资源配置。

修正模板的运行是由逻辑编排服务代替您对资源进行修改操作,您需要授予相应权限。关于逻辑编排,请参见什么是逻辑编排

当您新建或修改规则时,可以设置修正,也可跳过修正设置,只配置规则。修正设置的使用方法如下:
  • 执行修正设置

    修正执行方式选择自动执行手动执行时,您需要选择修正模板,根据提示授权,完成修正设置。您也可以在完成修正设置后,选择不执行修正,达到保留修正设置但不执行修正的目的。当您需要为该规则设置修正时,只需选择修正执行方式即可完成修正设置。

  • 不执行修正设置

    修正执行方式选择不执行修正时,可以跳过修正设置。

设置自动修正和手动修正的差异如下:
  • 如果您选择自动执行,当该条规则绑定的资源被判定为不合规时,将自动对资源进行修正。
  • 如果您选择手动执行,当该条规则绑定的资源被判定为不合规时,不会自动对资源进行修正。您可以随时在规则的修正详情页面中,手动执行修正。

使用限制

  • 目前仅规则required-tags支持设置修正模板,配置审计将逐步支持其他规则。
  • 目前仅支持选择官方提供的修正器模板,不支持选择自定义的修正模板。
  • 目前一个规则仅支持设置一个修正模板,且当前仅支持为配置审计中托管规则提供默认模板。
  • 目前规则required-tags的修正器模板仅支持ECS实例、VPC实例、SLB实例、RDS实例、ECS磁盘五种资源类型的不合规修正。

相关功能

修正设置相关功能如下表所示。
功能 描述
设置自动修正 您可以在新建规则时,为其绑定修正模板,且设置为自动执行。当资源配置出现不合规时,可以快速自动运行模板,修正资源配置。
设置手动修正 您可以在新建规则时,为其绑定修正模板,且设置为手动执行。当资源配置出现不合规时,您可以手动运行模板,修正资源配置。
删除修正设置 当您需要删除所有修正设置并收回授权时,您可以直接删除修正设置。