防护规则
更新时间:2026-07-13
防护规则用于持续检测企业组织多账号环境的资源合规性,系统内置的防护规则会自动扫描所有账号的关键资源,并将结果分为「合规」「不合规」「无资源」三类,帮助企业管理员及时发现和处置风险
前提条件
- 已开通云治理中心服务
- 已完成 Landing Zone - 防护规则搭建
操作说明
查看防护规则列表
操作步骤:
- 登录云治理中心,在左侧导航栏点击「防护规则」
-
页面顶部展示 3 个数据概览卡片:
- 全部规则:展示当前所有规则总数
- 不合规规则:展示当前评估结果为「不合规」的规则数(红色)
- 已启用规则:展示当前规则状态为「启用」的规则数(绿色)
- 下方规则列表以表格形式展示所有防护规则,支持的规则如下:
| 规则名称 | 规则说明 |
|---|---|
| 主账号开启登录保护MFA | 主账号开启登录保护MFA,视为"合规" |
| 主账号不存在AccessKey | 主账号不存在启用状态的AccessKey,视为"合规" |
| IAM子用户开启登录保护MFA |
已开启控制台登录的IAM子用户开启登录保护MFA,视为"合规" |
| IAM子用户不存在闲置AccessKey | IAM子用户启用的AccessKey的最后使用时间距今天小于参数设置的天数,视为"合规"。默认值:90天 |
Landing Zone - 防护规则搭建完成后,立即执行首次规则检测,后续每24小时执行一次检测
查看规则详情
操作步骤:
- 在规则列表中点击某条规则的「规则名称」链接
- 页面跳转到该规则的详情页
- 详情页包含两个模块:
基本信息
展示以下字段:
| 字段 | 说明 |
|---|---|
| 规则ID | 系统生成的唯一ID |
| 规则名称 | 与列表页一致 |
| 规则模板标识 | 规则背后的模板标识 |
| 风险等级 | 高风险 / 中风险 / 低风险 |
| 创建时间 | 创建时间戳 |
| 创建渠道 | 如「Landing Zone 搭建」 |
| 描述 | 规则的判定说明 |
| 应用范围 | 如「全局企业组织」 |
检测结果
- 顶部统计:共计 X 项检测结果,Y 项不合规
- 列表展示规则的检测结果
禁用防护规则
操作步骤:
- 在规则列表中找到「规则状态」为「启用」的规则
- 点击该行「操作」列的「禁用」链接
-
弹出确认弹窗:
- 提示:禁用后,企业组织下所有账号将不再检查此规则,请谨慎操作。
- 点击「确认禁用」完成禁用,该规则不再被执行检测
评价此篇文章
