現在のアカウントのコンプライアンスパッケージを作成します。
操作説明
コンプライアンスパッケージはルールのコレクションです。コンプライアンスパッケージを作成する際、コンプライアンスパッケージテンプレートからデフォルトのルールを選択するか、ルールテンプレートおよび既存のルールリストからルールを選択できます。 コンプライアンスパッケージの作成後、デフォルトでルールによる評価が実行されます。その後の評価は、各ルールのトリガーメカニズムに基づいて自動的にトリガーされます。手動で評価を実行することもできます。
コンプライアンスパッケージテンプレートは、Cloud Config がコンプライアンスシナリオ用にカスタマイズしたルールのコレクションです。
この Topic では、ClassifiedProtectionPreCheck コンプライアンスパッケージテンプレート (等級保護事前チェックコンプライアンスパッケージ) を使用してコンプライアンスパッケージを作成する例を示します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
config:CreateCompliancePack |
create |
*コンプライアンスパッケージ。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| CompliancePackTemplateId |
string |
任意 |
コンプライアンスパッケージテンプレートの ID。 コンプライアンスパッケージテンプレート ID の取得方法については、「 ListCompliancePackTemplates 」を参照してください。 |
ct-5f26ff4e06a300c4**** |
| CompliancePackName |
string |
必須 |
コンプライアンスパッケージの名前。 |
等級保護事前チェックコンプライアンスパッケージ |
| Description |
string |
任意 |
コンプライアンスパッケージの説明。 |
等級保護事前チェックコンプライアンスパッケージ |
| RiskLevel |
integer |
任意 |
コンプライアンスパッケージのリスクレベル。有効な値:
列挙値:
|
2 |
| ConfigRules |
array<object> |
任意 |
コンプライアンスパッケージ内のルールのリスト。 説明
このパラメーターまたは |
|
|
array<object> |
任意 |
コンプライアンスパッケージ内のルールのリスト。 |
||
| ManagedRuleIdentifier |
string |
任意 |
ルールテンプレートの識別子。Cloud Config はルールテンプレート識別子に基づいてルールを自動的に作成し、現在のコンプライアンスパッケージに追加します。 説明
|
eip-bandwidth-limit |
| ConfigRuleName |
string |
任意 |
ルールの名前。 |
EIP の帯域幅が最小要件を満たしている |
| ConfigRuleParameters |
array<object> |
任意 |
ルールパラメーターの情報。フォーマットの詳細については、関連ドキュメントを参照してください。 |
|
|
object |
任意 |
ルールパラメーターの情報。フォーマットの詳細については、関連ドキュメントを参照してください。 |
||
| ParameterName |
string |
任意 |
ルールパラメーターの名前。時間などのパラメーター名を指定します。
|
bandwidth |
| ParameterValue |
string |
任意 |
ルールパラメーターの値。時間などのパラメーター値を指定します。
|
10 |
| ConfigRuleId |
string |
任意 |
ルールの ID。Cloud Config は既存のルールを現在のコンプライアンスパッケージに追加します。
|
cr-e918626622af000f**** |
| Description |
string |
任意 |
ルールの説明。 |
ECS インスタンスまたは NAT ゲートウェイに関連付けられており、アイドル状態ではない Elastic IP アドレスは準拠しているとみなされます |
| RiskLevel |
integer |
任意 |
ルールのリスクレベル。有効な値:
|
1 |
| TemplateContent |
string |
任意 |
コンプライアンスパッケージの生成に使用されるテンプレート情報。既存のコンプライアンスパッケージの詳細 API からテンプレート内容のビューを取得するか、「構成ベースのコンプライアンスパッケージテンプレートの作成」を参照してテンプレートを作成できます。フォーマットの詳細については、関連ドキュメントを参照してください。 説明
このパラメーターまたは ConfigRules のいずれかを指定する必要があります。 |
{ "configRuleTemplates": [ { "configRuleName": "カスタム条件ルールの例", "scope": { "complianceResourceTypes": [ "ACS::ECS::Instance" ] }, "description": "", "source": { "owner": "CUSTOM_CONFIGURATION", "identifier": "acs-config-configuration", "sourceDetails": [ { "messageType": "ScheduledNotification", "maximumExecutionFrequency": "Twelve_Hours" }, { "messageType": "ConfigurationItemChangeNotification" } ], "conditions": "{\"ComplianceConditions\":\"{\\\"operator\\\":\\\"and\\\",\\\"children\\\":[{\\\"operator\\\":\\\"GreaterOrEquals\\\",\\\"featurePath\\\":\\\"$.Cpu\\\",\\\"featureSource\\\":\\\"CONFIGURATION\\\",\\\"desired\\\":\\\"2\\\"}]}\"}" }, "inputParameters": {} }, { "configRuleName": "OSS バケットの Referer が指定された盗链防止ホワイトリストに含まれている", "scope": { "complianceResourceTypes": [ "ACS::OSS::Bucket" ] }, "description": "盗链防止が有効になっており、Referer が指定されたホワイトリストに含まれている OSS バケットは準拠しているとみなされます。", "source": { "owner": "ALIYUN", "identifier": "oss-bucket-referer-limit", "sourceDetails": [ { "messageType": "ConfigurationItemChangeNotification" } ] }, "inputParameters": { "allowEmptyReferer": "true", "allowReferers": "http://www.aliyun.com" } } ] } |
| ClientToken |
string |
任意 |
リクエストのべき等性を確保するために使用されるクライアントトークン。クライアントを使用してトークンを生成できますが、異なるリクエスト間でトークンが一意であることを確認する必要があります。 |
1594295238-f9361358-5843-4294-8d30-b5183fac**** |
| DefaultEnable |
boolean |
任意 |
ルールがクイック有効化をサポートするかどうかを指定します。有効な値:
|
false |
| RegionIdsScope |
string |
任意 |
コンプライアンスパッケージは、指定されたリージョン ID のリソースに対してのみ効果が適用されます。複数のリージョン ID はカンマ (,) で区切ります。 |
cn-hangzhou |
| ExcludeRegionIdsScope |
string |
任意 |
除外するリージョン ID。複数のリージョン ID はカンマ (,) で区切ります。 |
cn-hangzhou |
| ExcludeResourceIdsScope |
string |
任意 |
コンプライアンスパッケージは指定されたリソース ID に対して効果が適用されないため、これらのリソースは評価されません。複数のリソース ID はカンマ (,) で区切ります。 |
eip-8vbf3x310fn56ijfd**** |
| ResourceIdsScope |
string |
任意 |
コンプライアンスパッケージの効果が適用されるリソース ID。複数のリソース ID はカンマ (,) で区切ります。 |
eip-8vbf3x310fn56ijfd**** |
| ResourceGroupIdsScope |
string |
任意 |
コンプライアンスパッケージは、指定されたリソースグループ ID 内のリソースに対してのみ効果が適用されます。複数のリソースグループ ID はカンマ (,) で区切ります。 |
rg-aekzdibsjjc**** |
| ExcludeResourceGroupIdsScope |
string |
任意 |
コンプライアンスパッケージは、指定されたリソースグループ ID 内のリソースに対して効果が適用されません。複数のリソースグループ ID はカンマ (,) で区切ります。 |
rg-bnczc6r7rml**** |
| TagKeyScope |
string |
任意 |
コンプライアンスパッケージは、指定されたタグキーがバインドされているリソースに対してのみ効果が適用されます。 |
ECS |
| TagValueScope |
string |
任意 |
コンプライアンスパッケージは、指定されたタグキーとタグ値のペアがバインドされているリソースに対してのみ効果が適用されます。 説明
TagValueScope は TagKeyScope と一緒に使用する必要があります。 |
test |
| TagsScope |
array<object> |
任意 |
タグの範囲。 |
|
|
object |
任意 |
|||
| TagKey |
string |
任意 |
リソースのタグキー。 |
key-1 |
| TagValue |
string |
任意 |
タグ値。 |
value-1 |
| ExcludeTagsScope |
array<object> |
任意 |
除外するタグの範囲。 |
|
|
object |
任意 |
除外するタグの範囲。 |
||
| TagKey |
string |
任意 |
タグキー。 |
key-2 |
| TagValue |
string |
任意 |
タグ値。 |
value-2 |
| Tag |
array<object> |
任意 |
リソースのタグ。 最大 20 個のタグをバインドできます。 |
|
|
object |
任意 |
リソースのタグ。 最大 20 個のタグをバインドできます。 |
||
| Key |
string |
任意 |
リソースのタグキー。 最大 20 個のタグキーをバインドできます。 |
key-1 |
| Value |
string |
任意 |
リソースのタグ値。 最大 20 個のタグ値をバインドできます。 |
value-1 |
共通リクエストパラメーターのフォーマットの詳細については、「共通パラメーター」を参照してください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーター。 |
||
| CompliancePackId |
string |
コンプライアンスパッケージの ID。 |
cp-a8a8626622af0082**** |
| RequestId |
string |
リクエスト ID。 |
6EC7AED1-172F-42AE-9C12-295BC2ADB751 |
例
成功レスポンス
JSONJSON
{
"CompliancePackId": "cp-a8a8626622af0082****",
"RequestId": "6EC7AED1-172F-42AE-9C12-295BC2ADB751"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | CompliancePackExceedMaxCount | The maximum number of compliance pack is exceeded. | |
| 400 | Invalid.ConfigRules.Empty | You must specify ConfigRules. | |
| 400 | Invalid.ConfigRules.Value | The specified ConfigRules is invalid. | |
| 400 | ConfigRuleExceedMaxRuleCount | The maximum number of config rules is exceeded. | |
| 400 | Invalid.CompliancePackName.Empty | You must specify CompliancePackName. | |
| 400 | Invalid.CompliancePackName.Value | The specified CompliancePackName is invalid. | |
| 400 | Invalid.CompliancePackTemplateId.Value | The specified CompliancePackTemplateId does not exist. | |
| 400 | CompliancePackExists | The compliance pack already exists. | |
| 404 | AccountNotExisted | Your account does not exist. | |
| 503 | ServiceUnavailable | The request has failed due to a temporary failure of the server. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。