すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:StartConfigurationRecorder

最終更新日:Jul 28, 2025

現在のアカウントのリソースモニタリング範囲を設定します。

操作説明

標準アカウントと管理アカウントとしてこの操作を呼び出す場合の違いを以下に示します。

  • 標準アカウントを使用する場合、この操作を呼び出してアカウントの Cloud Config サービスを有効にすることができます。その後、リソースを表示し、アカウントのコンプライアンスルールを管理できます。

  • リソースディレクトリの管理アカウントを使用する場合、この操作を呼び出すときに EnterpriseEdition パラメーターを true に設定することにより、すべてのメンバーアカウントの Cloud Config サービスを有効にすることができます。 デフォルトでは、すべてのメンバーアカウントを含むグローバルアカウントグループが作成されます。その後、このアカウントグループ内のすべてのメンバーアカウントのリソースを表示し、コンプライアンスルールを管理できます。

このトピックでは、標準アカウントを使用して Cloud Config サービスを有効にし、現在のアカウントのリソースを監視する方法の例を示します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

config:StartConfigurationRecorder

update

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

タイプ

必須 / 任意

説明

EnterpriseEdition

boolean

任意

Cloud Config の Enterprise Edition にアップグレードするかどうかを指定します。有効な値:

  • true

  • false (デフォルト)

説明

Cloud Config の Enterprise Edition はアカウントグループにアップグレードされます。 詳細については、「お知らせ:Cloud Config の Enterprise Edition がアカウントグループにアップグレードされました」をご参照ください。

false

共通のリクエストパラメーターの詳細については、「共通パラメーター」をご参照ください。

レスポンスパラメーター

パラメーター

タイプ

説明

object

なし。

ConfigurationRecorder

object

リソースモニタリングに関する情報。

AccountId

integer

Alibaba Cloud アカウントの ID。

説明

このパラメーターは、標準アカウントがこの操作を呼び出した場合にのみ返されます。

123456789

ConfigurationRecorderStatus

string

リソースモニタリングのステータス。有効な値:

  • REGISTRABLE:リソースモニタリングは有効になっていません。

  • BUILDING:リソースモニタリングは有効化されています。

  • REGISTERED:リソースモニタリングは有効です。

  • REBUILDING:リソースモニタリングは再有効化されています。

REGISTRABLE

OrganizationEnableStatus

string

Cloud Config の Enterprise Edition へのアップグレードのステータス。有効な値:

  • REGISTRABLE:サービスはアップグレードされていません。

  • BUILDING:サービスはアップグレードされています。

  • REGISTERED:サービスはアップグレードされました。

REGISTRABLE

OrganizationMasterId

integer

管理アカウントの ID。

説明

このパラメーターは、管理アカウントがこの操作を呼び出した場合にのみ返されます。

987654321

ResourceTypes

array

リソースタイプのリスト。

string

リソースタイプのリスト。

説明

デフォルトでは、Cloud Config はすべてのリソースタイプを返します。 応答例では、ACS::ECS::Instance リソースタイプと ACS::ECS::NetworkInterface リソースタイプのみが表示されます。

["ACS::ECS::Instance","ACS::ECS::NetworkInterface"]

RequestId

string

リクエスト ID。

A3601178-A6A2-4636-BE56-1116F73C0B0C

成功レスポンス

JSONJSON

{
  "ConfigurationRecorder": {
    "AccountId": 123456789,
    "ConfigurationRecorderStatus": "REGISTRABLE",
    "OrganizationEnableStatus": "REGISTRABLE",
    "OrganizationMasterId": 987654321,
    "ResourceTypes": [
      "[\"ACS::ECS::Instance\",\"ACS::ECS::NetworkInterface\"]"
    ]
  },
  "RequestId": "A3601178-A6A2-4636-BE56-1116F73C0B0C"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 NoPermission You are not authorized to perform this operation.
400 ProcessIsRunning The process is running.
400 RDMemberNoPermission You are not authorized to perform the operation. The reasons include: 1. You have not enabled the resource directory service. 2. You are not using the administrator account of resource directory.
500 CreateSLRFail Failed to create SLR.
404 AccountNotExisted Your account does not exist.
503 ServiceUnavailable The request has failed due to a temporary failure of the server.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。