启用合规产品/服务更新

本页面介绍了如何为以下各项启用合规性更新: Assured Workloads 文件夹。Assured Workloads 会定期更新 控制软件包,其中包含新的 设置和常规改进,例如更新后的组织政策 限制条件的值。启用合规性更新后,您的 可以评估 Assured Workloads 文件夹,以确定 文件夹配置与最新的可用配置不同。

默认情况下,系统会自动为新发布商 Assured Workloads 文件夹。对于现有文件夹,我们强烈建议您 按照相应步骤启用合规性更新

此功能不会产生任何额外费用,也不会影响 Assured Workloads Monitoring 的行为;无论是否有配置更新可用,当文件夹不符合其当前配置时,您仍然会收到提醒。

准备工作

必需的 IAM 权限

如需启用合规性更新,必须使用以下方法之一向调用者授予 IAM 权限:预定义角色(包含一组更广泛的权限)或自定义角色(限制为必要的最少权限)。

必须拥有以下权限:

启用合规产品/服务更新

启用合规性更新后, Assured Workloads Service Agent 。然后,此服务代理会被授予 Assured Workloads Service Agent (roles/assuredworkloads.serviceAgent) 针对目标 Assured Workloads 文件夹的此角色。此角色可启用 服务代理来检查该文件夹上是否有可用的合规性更新。

如需启用合规性更新,请完成以下步骤:

控制台

  1. 在 Google Cloud 控制台中,前往 Assured Workloads 页面。

    转到 Assured Workloads

  2. 在页面顶部的合规性更新简介窗格中, 点击启用合规性更新

  3. 当系统提示要启用合规性更新吗?时,点击启用

现在,您组织中的所有 Assured Workloads 文件夹都已启用合规性更新。

REST

借助 enableComplianceUpdates 方法,Assured Workloads 可以通知您单个 Assured Workloads 文件夹的合规性更新。

将以下占位符值替换为您自己的值:

  • ENDPOINT_URI:Assured Workloads 服务端点 URI。 此 URI 必须是与目的地位置匹配的端点 例如 https://us-west1-assuredworkloads.googleapis.com,表示 us-west1 区域中的区域化工作负载以及 https://us-assuredworkloads.googleapis.com(用于多区域位置) 美国。
  • ORGANIZATION_ID:该组织的 Assured Workloads 文件夹。例如 919698201234
  • LOCATION_ID:Assured Workloads 文件夹的位置。例如:us-west1us。它对应于 工作负载的 data region 值。
  • WORKLOAD_ID:要为其启用合规性更新的 Assured Workloads 工作负载的 ID。例如:00-701ea036-7152-4780-a867-9f5

HTTP 方法、网址和查询参数:

PUT https://[ENDPOINT_URI]/v1beta1/organizations/[ORGANIZATION_ID]/locations/[LOCATION_ID]/workloads/[WORKLOAD_ID]:enableComplianceUpdates

例如:

PUT https://us-west1-assuredworkloads.googleapis.com/v1beta1/organizations/919698298765/locations/us-west1/workloads/00-701ea036-7152-4781-a867-9f5:enableComplianceUpdates