Tous les produits
Search
Centre de documentation

Cloud Config:Configurer la correction par modèle

Dernière mise à jour :Aug 11, 2026

Si une règle gérée prend en charge la correction par modèle, sélectionnez un modèle de correction prédéfini pour corriger les ressources non conformes via Operation Orchestration Service (OOS). Lorsqu'une ressource est évaluée comme Non-compliant, exécutez la correction pour la rendre conforme.

Limites

Seules certaines règles gérées prennent en charge la correction par modèle. La liste des règles prises en charge figure dans la rubrique Règles gérées.

Contexte

Cet exemple utilise la règle gérée required-tags pour illustrer la configuration et l'exécution de la correction par modèle.

La règle gérée required-tags vérifie si une ressource possède tous les tags spécifiés. Par exemple, si toutes les instances ECS doivent porter le tag Project:A, utilisez la règle required-tags pour les surveiller. Les instances ECS dépourvues de ce tag sont évaluées comme Non-compliant. Vous pouvez alors lancer une correction pour ajouter le tag requis à toutes les instances non conformes.

Procédure

  1. Connectez-vous à la console Cloud Config.

  2. (Facultatif) Dans le coin supérieur gauche, sélectionnez un groupe de comptes.

    Cette étape n'est nécessaire que si vous utilisez un compte de gestion au sein d'un annuaire des ressources. Dans le cas contraire, ignorez-la.

  3. Dans le volet de navigation de gauche, choisissez Compliance & Audit > Rules.

  4. Sur la page Rules, cliquez sur Create Rule.

  5. Sur la page Select Create Method, sélectionnez Based on managed rule, choisissez required-tags dans la liste, puis cliquez sur Next.

  6. Sur la page Set Basic Properties, définissez Key sur Project et Expected Value sur A. Conservez les valeurs par défaut pour les autres paramètres, puis cliquez sur Next.

  7. Sur la page Set Effective Scope, sélectionnez ECS instance comme type de ressource, laissez les autres paramètres inchangés et cliquez sur Next.

  8. Sur la page Remediation Settings, activez l'option Set Correction, sélectionnez Template Remediation, définissez Invoke Type sur Manual Remediation et choisissez Add tags to specified resources comme Remediation Template. Cliquez sur Submit.

    Important
    • La correction automatique modifie les ressources non conformes selon les paramètres prédéfinis et peut perturber vos activités. L'option Invoke Type est définie sur Manual Remediation par défaut. Nous vous recommandons de conserver ce paramètre.

    • Si vous êtes certain que la correction n'affectera pas vos activités, définissez Invoke Type sur Automatic Remediation. Cloud Config corrigera alors automatiquement les ressources non conformes.

  9. Déclenchez la correction.

    1. Sur la page Rules, repérez la règle et cliquez sur Remediation Detail dans la colonne Remediation Template.

    2. Sous l'onglet Remediation Detail, cliquez sur Perform Manual Correction à côté de Remediation Detail.

      La section Execution Result List affiche les résultats de la correction et les raisons des échecs.