All Products
Search
Document Center

Cloud Config:CreateAggregateConfigRule

Last Updated:Sep 02, 2026

Membuat aturan untuk kelompok akun tertentu berdasarkan templat atau membuat aturan kustom berdasarkan Function Compute untuk memeriksa kepatuhan Sumber daya. Setelah aturan dibuat, aturan akan secara otomatis memicu evaluasi. Konfigurasi Cloud kemudian secara otomatis memicu evaluasi berdasarkan mekanisme pemicu aturan. Anda juga dapat memicu evaluasi secara manual.

Deskripsi operasi

Batasan

Setiap akun manajemen dan akun administrator yang didelegasikan dapat membuat maksimal 200 aturan.

Informasi latar belakang

Konfigurasi Cloud mendukung metode berikut untuk membuat aturan:

  • Membuat aturan berdasarkan templat

    Templat aturan adalah fungsi aturan bawaan Konfigurasi Cloud di Function Compute. Anda dapat menggunakan templat aturan untuk membuat aturan dengan cepat. Untuk informasi lebih lanjut tentang aturan, lihat Definisi dan prinsip Berjalan aturan.

  • Membuat aturan berdasarkan Function Compute

    Aturan fungsi kustom adalah aturan kustom yang kode-nya dihosting oleh fungsi di Function Compute. Jika templat aturan bawaan Konfigurasi Cloud tidak memenuhi persyaratan Anda untuk memeriksa kepatuhan Sumber daya, Anda dapat menulis kode fungsi untuk melakukan pemeriksaan kepatuhan dalam skenario kompleks. Untuk informasi lebih lanjut tentang aturan fungsi kustom, lihat Definisi dan prinsip Berjalan aturan fungsi kustom.

Deskripsi

Topik ini memberikan contoh cara menggunakan templat aturan "required-tags" untuk membuat aturan bagi kelompok akun ca-a4e5626622af0079****. Hasil pengembalian menunjukkan bahwa aturan telah dibuat, dan ID aturan adalah cr-4e3d626622af0080****.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

config:CreateAggregateConfigRule

create

*AggregateConfigRule.

acs:config:*:{#accountId}:aggregateconfigrule/*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

ConfigRuleName

string

Yes

Nama aturan.

required-tags

Description

string

No

Deskripsi aturan.

Maksimal enam pasangan kunci tag dan nilai tag dapat didefinisikan. Jika Sumber daya memiliki semua tag yang ditentukan, Sumber daya tersebut dianggap "compliant"

InputParameters

object

No

Parameter aturan.

{"tag1Key":"ECS","tag1Value":"test"}

ConfigRuleTriggerTypes

string

Yes

Mekanisme pemicu aturan. Nilai valid:

  • ConfigurationItemChangeNotification: saat perubahan konfigurasi.

  • ScheduledNotification: eksekusi berkala.

ConfigurationItemChangeNotification

MaximumExecutionFrequency

string

No

Frekuensi eksekusi aturan. Nilai valid:

  • One_Hour: 1 jam.

  • Three_Hours: 3 jam.

  • Six_Hours: 6 jam.

  • Twelve_Hours: 12 jam.

  • TwentyFour_Hours (default): 24 jam.

Catatan

Parameter ini wajib diisi jika ConfigRuleTriggerTypes diatur ke ScheduledNotification.

Valid values:

  • Twelve_Hours :

    12 jam.

  • Three_Hours :

    3 jam.

  • Six_Hours :

    6 jam.

  • One_Hour :

    1 jam.

  • TwentyFour_Hours :

    24 jam.

One_Hour

ResourceTypesScope

array

Yes

Tipe Sumber daya yang akan dievaluasi oleh aturan. Pisahkan beberapa tipe Sumber daya dengan koma (,).

ACS::ECS::Instance

string

No

Tipe Sumber daya yang akan dievaluasi oleh aturan. Pisahkan beberapa tipe Sumber daya dengan koma (,).

ACS::ECS::Instance

RiskLevel

integer

Yes

Tingkat risiko aturan. Nilai valid:

  • 1: risiko tinggi.

  • 2: risiko menengah.

  • 3: risiko rendah.

Valid values:

  • 1 :

    risiko tinggi.

  • 2 :

    risiko menengah.

  • 3 :

    risiko rendah.

1

ClientToken

string

No

Memastikan idempotensi permintaan. Buat nilai unik dari klien Anda untuk memastikan nilainya unik di antara berbagai permintaan. ClientToken hanya mendukung karakter ASCII dan panjangnya tidak boleh melebihi 64 karakter.

1594295238-f9361358-5843-4294-8d30-b5183fac****

AggregatorId

string

Yes

ID kelompok akun.

Untuk informasi tentang cara mendapatkan ID kelompok akun, lihat ListAggregators.

ca-a4e5626622af0079****

RegionIdsScope

string

No

Aturan hanya berlaku untuk Sumber daya di ID Wilayah yang ditentukan. Pisahkan beberapa ID Wilayah dengan koma (,).

cn-hangzhou

ExcludeRegionIdsScope

string

No

Aturan tidak berlaku untuk Sumber daya di ID Wilayah yang ditentukan, yang berarti Sumber daya di wilayah tersebut tidak dievaluasi. Pisahkan beberapa ID Wilayah dengan koma (,).

cn-shanghai

ResourceIdsScope

string

No

Aturan hanya berlaku untuk ID Sumber daya yang ditentukan. Pisahkan beberapa ID Sumber daya dengan koma (,).

lb-5cmbowstbkss9ta03****

ExcludeResourceIdsScope

string

No

Aturan tidak berlaku untuk ID Sumber daya yang ditentukan, yang berarti Sumber daya tersebut tidak dievaluasi. Pisahkan beberapa ID Sumber daya dengan koma (,).

lb-t4nbowvtbkss7t326****

ResourceGroupIdsScope

string

No

Aturan hanya berlaku untuk resource di ID kelompok sumber daya yang ditentukan. Pisahkan beberapa ID kelompok sumber daya dengan koma (,).

rg-aekzc7r7rhx****

ExcludeResourceGroupIdsScope

string

No

Aturan tidak berlaku untuk resource di ID kelompok sumber daya yang ditentukan, yang berarti resource di kelompok sumber daya tersebut tidak dievaluasi. Pisahkan beberapa ID kelompok sumber daya dengan koma (,).

rg-bnczc6r7rml****

TagKeyScope deprecated

string

No

[Deprecated] Gunakan parameter TagsScope sebagai gantinya.

Aturan hanya berlaku untuk Sumber daya yang terikat dengan tag yang ditentukan. Pisahkan beberapa tag dengan koma (,).

Catatan

Parameter ini hanya berlaku untuk templat aturan. TagKeyScope dan TagValueScope harus diatur secara bersamaan.

ECS

TagValueScope deprecated

string

No

[Deprecated] Gunakan parameter TagsScope sebagai gantinya.

Aturan hanya berlaku untuk Sumber daya yang terikat dengan tag yang ditentukan.

Catatan

Parameter ini hanya berlaku untuk templat aturan. TagKeyScope dan TagValueScope harus diatur secara bersamaan.

test

TagKeyLogicScope

string

No

Hubungan logis ketika parameter TagsScope memiliki beberapa nilai. Misalnya, jika TagsScope diatur ke "TagsScope.1.TagKey":"a","TagsScope.1.TagValue":"a","TagsScope.2.TagKey":"b","TagsScope.2.TagValue":"b" dan parameter ini diatur ke AND, aturan hanya berlaku untuk Sumber daya yang terikat dengan kedua tag a:a dan b:b. Jika parameter ini tidak ditentukan, logika default OR digunakan.

Parameter ini juga dapat digunakan bersama parameter TagKeyScope yang sudah tidak digunakan lagi (tidak direkomendasikan). Misalnya, jika TagKeyScope diatur ke ECS,OSS dan parameter ini diatur ke AND, aturan hanya berlaku untuk Sumber daya yang terikat dengan kedua tag ECS dan OSS.

Nilai valid:

  • AND: dan.

  • OR: atau.

Valid values:

  • OR :

    OR

  • AND :

    AND.

AND

TagsScope

array<object>

No

Cakupan tag.

object

No

TagKey

string

No

Kunci tag Sumber daya.

key-1

TagValue

string

No

Nilai tag Sumber daya.

value-1

ExcludeTagsScope

array<object>

No

Cakupan tag yang dikecualikan.

object

No

TagKey

string

No

Kunci tag Sumber daya yang akan dikecualikan.

key-2

TagValue

string

No

Nilai tag Sumber daya yang akan dikecualikan.

value-2

SourceOwner

string

Yes

Tipe aturan. Nilai valid:

  • ALIYUN: templat aturan.

  • CUSTOM_FC: aturan Function Compute kustom.

  • CUSTOM_CONFIGURATION: aturan kondisi kustom.

Valid values:

  • CUSTOM_CONFIGURATION :

    aturan kondisi kustom.

  • ALIYUN :

    templat aturan.

  • CUSTOM_FC :

    aturan Function Compute kustom.

ALIYUN

SourceIdentifier

string

Yes

Pengenal aturan.

  • Jika SourceOwner diatur ke ALIYUN, masukkan pengenal templat aturan, seperti required-tags.

    Catatan

    Untuk informasi tentang cara mengkueri pengenal templat aturan, lihat Daftar templat aturan.

  • Jika SourceOwner diatur ke CUSTOM_CONFIGURATION, masukkan acs-config-configuration.

  • Jika SourceOwner diatur ke CUSTOM_FC, masukkan Nama Sumber Daya Alibaba Cloud (ARN) fungsi di Function Compute.

    ARN berformat acs:fc:Wilayah:accountId:services/layanan name.LATEST/functions/functionName, seperti acs:fc:cn-hangzhou:120886317861****:services/service-test.LATEST/functions/config-test.

    Catatan

    Untuk informasi tentang cara mendapatkan ARN fungsi, lihat ListFunctions.

required-tags

FolderIdsScope

string

No

Aturan hanya berlaku untuk resource dalam akun anggota di bawah ID folder direktori sumber daya yang ditentukan. Pisahkan beberapa ID folder dengan koma (,).

Catatan
  • Parameter ini hanya berlaku untuk aturan kelompok akun global.

  • Parameter ini hanya berlaku untuk templat aturan.

fd-ZtHsRH****

ExcludeFolderIdsScope

string

No

Aturan tidak berlaku untuk resource dalam akun anggota di bawah ID folder direktori sumber daya yang ditentukan, yang berarti resource tersebut tidak dievaluasi. Pisahkan beberapa ID folder dengan koma (,).

Catatan
  • Parameter ini hanya berlaku untuk aturan kelompok akun global.

  • Parameter ini hanya berlaku untuk templat aturan.

fd-pWmkqZ****

ExcludeAccountIdsScope

string

No

Aturan tidak berlaku untuk Sumber daya dalam akun anggota yang ditentukan, yang berarti evaluasi tidak dijalankan untuk Sumber daya tersebut. Pisahkan beberapa ID akun anggota dengan koma (,).

Catatan

Parameter ini hanya berlaku untuk templat aturan.

120886317861****

AccountIdsScope

string

No

Aturan hanya berlaku untuk Sumber daya dalam akun anggota yang ditentukan. Pisahkan beberapa ID akun anggota dengan koma (,).

Catatan

Parameter ini hanya berlaku untuk templat aturan.

115748125982****

Conditions

string

No

Kondisi aturan kondisi kustom dalam format JSON.

{"ComplianceConditions":"{\"operator\":\"and\",\"children\":[{\"operator\":\"StringEquals\",\"featurePath\":\"$.Status\",\"desired\":\"1\",\"featureSource\":\"CONFIGURATION\"}]}"}

ExtendContent

string

No

Konten tambahan. Saat ini, parameter ini hanya digunakan untuk mengatur waktu pemicu bersama dengan pemicu periodik 24 jam.

{"fixedHour":"12"}

Tag

array<object>

No

Tag aturan yang dibuat.

object

No

Tag.

Key

string

No

Kunci tag Sumber daya.

Maksimal 20 kunci tag dapat diikat.

key-1

Value

string

No

Nilai tag Sumber daya.

Maksimal 20 nilai tag dapat diikat.

value-1

ResourceNameScope

string

No

Aturan hanya berlaku untuk Sumber daya dengan nama Sumber daya yang ditentukan.

i-xxx

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

ConfigRuleId

string

ID aturan.

cr-4e3d626622af0080****

RequestId

string

ID permintaan.

5895065A-196C-4254-8AD8-14EFC31EEF50

Contoh

Respons sukses

JSONformat

{
  "ConfigRuleId": "cr-4e3d626622af0080****",
  "RequestId": "5895065A-196C-4254-8AD8-14EFC31EEF50"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 ExceedMaxRuleCount The maximum number of rules is exceeded.
400 ConfigRuleNotExists The ConfigRule does not exist.
400 ConfigRuleExists The ConfigRule already exists.
400 Invalid.AggregatorId.Value The specified AggregatorId is invalid.
403 AggregatorMemberNoPermission The aggregator member is not authorized to perform the operation.
404 AccountNotExisted Your account does not exist.
503 ServiceUnavailable The request has failed due to a temporary failure of the server.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.