當您通過規則模板創建規則時,如果該規則模板支持模板修正,您可以選擇系統預置的修正模板,通過運維編排OOS修正不合規資源。當該條規則綁定的資源被判定為不合規時,可以執行修正,快速修正不合規資源。
使用限制
僅部分通過模板創建的規則支持模板修正。關于支持模板修正的規則模板,請參見規則模板列表。
背景信息
本文以從模板選擇規則模板存在所有指定標簽創建規則為例,為您介紹設置模板修正和執行修正的方法。
規則模板存在所有指定標簽用于檢測資源是否綁定所有標簽。例如,您需要所有ECS實例均綁定標簽Project:A
,您可以通過規則存在所有指定標簽監控所有ECS實例,當配置審計發現有ECS實例未綁定該標簽時,該規則評估結果為不合規,您可以執行修正,快速為不合規的所有ECS實例綁定標簽。
操作步驟
登錄配置審計控制臺。
(可選)在左上角選擇目標賬號組。
僅資源目錄下的管理賬號需要執行該操作。單個阿里云賬號不涉及。
在左側導航欄,選擇
。在規則頁面,單擊新建規則。
在選擇創建方式頁面,先選擇基于模板創建,再從模板中選擇規則存在所有指定標簽,然后單擊下一步。
在設置基本屬性頁面,先輸入規則入參名稱為Project,期望值為A,其他參數均保持默認值,然后單擊下一步。
在設置生效范圍頁面,先選擇規則關聯的資源類型為ECS實例,其他參數均無需設置,然后單擊下一步。
在修正設置頁面,打開設置修正開關,先選擇模板修正,再選擇觸發方式為手動觸發,選擇修正模板為為指定資源打標簽,然后單擊提交。
重要由于自動修正會根據您的預設參數自動修改不合規資源的配置信息,可能會影響業務的連續性,因此系統默認觸發方式為手動觸發,推薦您使用默認設置。
當您確保本次修正不會對業務造成影響時,可以選擇觸發方式為自動觸發,當配置審計檢測到不合規資源時,會自動執行修正。
手動執行修正。
在規則頁面,單擊目標規則對應修正模板列的修正詳情。
在修正詳情頁簽,單擊修正詳情正后方的執行手動修正。
在執行結果列表區域,您可以查看修正執行結果。對于修正失敗的資源,您還可以查看失敗原因。