文档

合规快照内容示例

更新时间:

通过本文您可以了解合规快照投递到日志服务SLS的内容示例和主要参数说明。

内容示例

在单账号模式下,阿里云账号120886317861****中云服务器ECS的上海地域的实例test_instance_name的合规快照投递到日志服务SLS,内容示例如下:

{
  "annotation": "{\"configuration\":\"Stopped\",\"desiredValue\":\"Stopped\",\"operator\":\"NotStringEquals\",\"property\":\"$.Status\"}",
  "resourceId": "i-uf6icoumyvptc56b****",
  "configRuleName": "ECS实例状态不是已停止状态",
  "riskLevel": "Warning",
  "configRuleId": "cr-g545626622af0017****",
  "dataType": "CompliantSnapshot",
  "resourceName": "test_instance_name",
  "invokingEventMessageType": "Manual",
  "complianceType": "NON_COMPLIANT",
  "accountId": "120886317861****",
  "compliancePackId": "cp-g4bc626622af006a****",
  "regionId": "cn-shanghai",
  "requestId": "51db2f95-3abf-42c9-be9a-27fd0640****",
  "resourceOwnerId": "120886317861****",
  "resourceType": "ACS::ECS::Instance",
}

参数说明

合规快照投递到日志服务SLS的主要参数说明如下表所示。

参数

说明

annotation

资源合规情况描述信息。

resourceId

资源ID。

configRuleName

规则名称。

riskLevel

规则风险等级。取值:

  • Info:低风险。

  • Warning:中风险。

  • Critical:高风险。

configRuleId

规则ID。

dataType

日志服务SLS的接收内容。取值:

  • CompliantSnapshot:合规快照。

resourceName

资源名称。

invokingEventMessageType

规则的触发机制。取值:

  • ScheduledNotification:周期执行触发。

  • ConfigurationItemChangeNotification:配置变更通知。

  • Manual:手动执行。

complianceType

合规类型。取值:

  • COMPLIANT:合规。

  • NON_COMPLIANT:不合规。

  • NOT_APPLICABLE:不适用。

  • INSUFFICIENT_DATA:无数据。

  • IGNORED:用户设置忽略。

accountId

资源归属的账号ID。配置审计支持如下账号类型:

  • 普通账号:未被企业管理账号加入资源目录的独立的阿里云账号。

  • 企业管理账号:开通资源目录并管理成员账号的阿里云账号。

  • 成员账号:资源目录中的成员账号。

compliancePackId

合规包ID。

regionId

资源所在地域ID。

resourceOwnerId

资源拥有者ID。

resourceType

资源类型。