All Products
Search
Document Center

Cloud Config:Buat aturan kondisi kustom

Last Updated:Jun 18, 2026

Buat aturan kustom untuk mengevaluasi resource target ketika templat aturan bawaan Cloud Config tidak memenuhi kebutuhan Anda. Anda mengonfigurasi tiga elemen inti aturan secara visual: fitur resource, operator, dan nilai yang diinginkan.

Latar Belakang

Untuk informasi lebih lanjut tentang konsep, kasus penggunaan, dan fitur utama aturan kondisi kustom, lihat Definisi dan prinsip kerja aturan kondisi kustom.

Prosedur

  1. Masuk ke Konsol Cloud Config.

  2. Opsional. Di pojok kiri atas, pilih kelompok akun.

    Langkah ini hanya diperlukan jika Anda menggunakan akun manajemen dari Direktori sumber daya. Jika tidak, Anda dapat melewatkannya.

  3. Di panel navigasi sebelah kiri, pilih Compliance & Audit > Rules.

  4. Pada halaman Rules, klik Create Rule.

  5. Pada halaman Select Create Method, pilih Based on Condition, pilih Resource Type, tetapkan kondisi untuk tipe resource tersebut, lalu klik Next.

    Untuk menetapkan kondisi:

    1. Tetapkan kondisi aturan.

      Catatan
      • Evaluasi kondisi tunggal

        Contoh: Periksa apakah instans ECS memiliki perlindungan penghapusan yang diaktifkan. Sebuah instans compliant jika perlindungan diaktifkan; jika tidak, instans tersebut non-compliant.

        1. Dari daftar drop-down Select Resource Type, pilih Elastic Compute Service (ECS) > ECS instance.

        2. Klik Show dry run panel.

        3. Pada tab Visual editor, pertahankan operator kondisional default and. Di bidang Resource Type, pilih Resource Property > DeletionProtection. Untuk Operator, pilih StringEquals. Di bidang desired value, masukkan false.

      • Evaluasi multi-kondisi

        Contoh: Sebuah resource compliant jika memenuhi salah satu dari dua kondisi berikut; jika tidak, resource tersebut non-compliant.

        Kondisi 1: Terdapat trail yang diaktifkan di ActionTrail.

        Kondisi 2: Trail ActionTrail dikonfigurasi untuk semua wilayah.

        1. Dari daftar drop-down Select Resource Type, pilih ActionTrail > ActionTrail trail.

        2. Klik Show dry run panel.

        3. Pada tab Visual editor, pilih operator kondisional or. Di bidang Resource Type, pilih Resource Property > Status. Untuk Operator, pilih StringEquals. Di bidang desired value, masukkan Enable.

        4. Klik Add Condition. Di bidang Resource Type yang baru, pilih Resource Property > TrailRegion. Untuk Operator, pilih StringEquals. Di bidang desired value, masukkan All.

      Catatan

      Untuk menulis logika kondisi secara langsung dalam kode, klik tab Script editor di pojok kanan atas panel dry run.

    2. Di pojok kiri atas panel dry run, klik Dry run.

      Hasil validasi ditampilkan sebagai Compliant atau Non-compliant, yang menunjukkan apakah konfigurasi resource contoh memenuhi kondisi yang Anda definisikan.

      • Hasilnya Compliant

        Hal ini biasanya berarti kondisi aturan Anda telah dikonfigurasi dengan benar. Lanjutkan ke langkah berikutnya.

      • Hasilnya Non-compliant

        • Nilai yang diinginkan untuk suatu kondisi mungkin salah. Tinjau dan perbaiki kondisi yang gagal, lalu jalankan dry run lagi.

        • Konfigurasi resource adalah Non-compliant. Jika hasil ini sesuai ekspektasi, Anda dapat melanjutkan ke langkah berikutnya.

  6. Pada halaman Set Basic Properties, tetapkan nama aturan, tingkat risiko, pemicu, dan deskripsi, lalu klik Next.

  7. Pada halaman Set Effective Scope, tetapkan cakupan efektif untuk resource, lalu klik Next.

  8. Pada halaman Set Correction, klik Submit.

    Anda dapat mengaktifkan sakelar Set Correction untuk mengonfigurasi remediasi kustom. Untuk informasi lebih lanjut, lihat Tetapkan remediasi kustom.

Topik terkait