すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:ALB インスタンスの TLS ハンドシェイク失敗率のチェック

最終更新日:Oct 21, 2025

Application Load Balancer (ALB) インスタンスは、特定の時間範囲内で TLS ハンドシェイクの失敗率が指定された値以上で、少なくとも 8 時間続いた場合に非準拠と見なされます。このルールは、ALB インスタンスが Cloud Monitor に接続されていない場合、またはモニタリングデータが利用できない場合には適用されません。デフォルトの検出時間範囲は過去 7 日間です。このチェックでは、Cloud Monitor のモニタリングデータ API を使用し、Basic Cloud Monitor の無料クォータを使用します。検出品質を確保するために、ハイブリッドクラウド監視を有効にすることができます。ハイブリッドクラウド監視の課金の詳細については、「Cloud Monitor の課金」をご参照ください。

シナリオ

このルールは、ALB インスタンスの TLS ハンドシェイク失敗率が継続的に高いかどうかをチェックします。これにより、異常な暗号化通信や証明書の設定に関する問題を迅速に特定できます。

リスクレベル

デフォルトのリスクレベル: 高。

必要に応じてリスクレベルを変更できます。

検出ロジック

  • Application Load Balancer (ALB) インスタンスは、特定の時間範囲内で TLS ハンドシェイクの失敗率が指定された値以上で、少なくとも 8 時間続いた場合に非準拠と見なされます。このルールは、ALB インスタンスが Cloud Monitor に接続されていない場合、またはモニタリングデータが利用できない場合には適用されません。デフォルトの検出時間範囲は過去 7 日間です。このチェックでは、Cloud Monitor のモニタリングデータ API を使用し、Basic Cloud Monitor の無料クォータを使用します。検出品質を確保するために、ハイブリッドクラウド監視を有効にすることができます。ハイブリッドクラウド監視の課金の詳細については、「Cloud Monitor の課金」をご参照ください。

ルールの詳細

パラメーター

説明

ルール名

ALB インスタンスの TLS ハンドシェイク失敗率のチェック

ルール識別子

alb-instance-tls-error-ratio-check

タグ

ALB

自動修復

サポートされていません

ルールトリガー

定期的

トリガー頻度

24 時間

サポートされるリソースタイプ

ACS::ALB::LoadBalancer

入力パラメーター

relativeTime (デフォルト: 168)
utilization (デフォルト: 80)