當資源配置不合規時,配置審計會將不合規事件自動投遞到云監控。您可以在云監控中查看不合規事件,還可以基于云監控的事件報警功能觸發報警通知。
應用場景
您在配置審計控制臺通過規則模板“ECS實例開啟釋放保護”創建一條風險等級為“高風險”的規則。配置審計自動審計當前賬號下所有ECS實例,其中部分ECS實例的合規結果為不合規,如下圖所示。
步驟一:創建規則
登錄配置審計控制臺。
在左側導航欄,選擇
。在規則頁面,單擊新建規則。
在選擇創建方式頁面,先選擇基于模板創建,然后搜索規則模板ECS實例開啟釋放保護,再單擊下一步。
在設置基本屬性頁面,規則名稱、參數、風險等級、觸發機制和備注均保持系統默認值,單擊下一步。
在設置資源范圍頁面,資源類型保持默認值,單擊下一步。
在設置修正頁面,單擊提交。
在檢測結果頁簽的最新檢測數據列表區域,您可以查看該規則對ECS實例的檢測結果。
步驟二:設置報警
本文以設置報警聯系人的短信和郵件為例進行介紹。
創建報警聯系人。
創建報警聯系組。
在報警聯系人頁面,單擊報警聯系組頁簽。
在報警聯系組頁簽,單擊新建聯系人組。
在新建聯系人組面板,填寫報警聯系組的組名,并選擇報警聯系人。
單擊確認。
創建訂閱策略。
配置審計將所有不合規事件投遞到云監控后,您可以根據所需創建系統事件訂閱策略,通過短信和郵件接收不合規事件的報警通知。
在左側導航欄,選擇 。
在訂閱策略頁簽,單擊創建訂閱策略。
在創建訂閱策略頁面,設置訂閱策略的相關參數。
基本信息:輸入訂閱策略名稱。
報警訂閱:訂閱類型選擇系統事件,訂閱范圍中的產品選擇配置審計、事件類型選擇通知、事件名稱選擇不合規事件、事件等級選擇通知(Info)、事件內容輸入待過濾的關鍵字或為空,應用分組和事件資源均不設置。
說明關于配置審計支持的系統事件,請參見配置審計。
事件內容是關鍵字匹配,例如:輸入Critical,表示只匹配配置審計中風險等級為高風險的規則。您可以不設置,或設置其他任意關鍵字進行匹配。
合并降噪:使用默認值。
通知:創建通知配置時選擇步驟 2中創建的報警聯系組;在自定義通知方式中,為短信的報警級別添加Info,郵件的報警級別保持不變。
說明關于如何創建通知配置,請參見創建通知配置策略。
云監控自動根據報警聯系組中報警聯系人的通知方式和自定義通知方式中通知方式對應的報警級別發送報警通知。
推送與集成:無需配置。
單擊確定。