すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:GetAggregateResourceComplianceByConfigRule

最終更新日:Sep 02, 2026

指定されたアカウントグループ内のルールのコンプライアンス評価結果ディメンションから、コンプライアンスのまとめを照会します。

操作説明

この Topic では、アカウントグループ ca-a4e5626622af0079**** 内のルール cr-d369626622af008e**** によるリソースのコンプライアンス評価結果をクエリする方法の例を示します。返される結果は、ルールが 10 個のリソースを評価し、そのうち 5 個が準拠していることを示しています。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

config:GetAggregateResourceComplianceByConfigRule

get

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

ComplianceType

string

任意

コンプライアンス評価結果。有効な値:

  • COMPLIANT: 準拠。

  • NON_COMPLIANT: 非準拠。

  • NOT_APPLICABLE: 該当なし。

  • INSUFFICIENT_DATA: データなし。

列挙値:

  • NOT_APPLICABLE :

    該当なし。

  • COMPLIANT :

    準拠。

  • NON_COMPLIANT :

    非準拠。

  • INSUFFICIENT_DATA :

    データなし。

  • IGNORED :

    無視。

COMPLIANT

ConfigRuleId

string

必須

ルールの ID。

ルール ID の取得方法については、「 ListAggregateConfigRules 」をご参照ください。

cr-d369626622af008e****

AggregatorId

string

必須

アカウントグループの ID。

アカウントグループ ID の取得方法については、「 ListAggregators 」をご参照ください。

ca-a4e5626622af0079****

ResourceAccountId

integer

任意

アカウントグループ内のリソース所有者の Alibaba Cloud アカウント ID。

説明

ResourceAccountId または ResourceOwnerId のいずれかを指定します。このパラメーターの使用を推奨します。

100931896542****

共通リクエストパラメーターの詳細については、「共通パラメーター」をご参照ください。

レスポンスフィールド

フィールド

型

説明

例

object

なし。

ComplianceResult

object

リソースのコンプライアンス評価結果。

TotalCount

integer

ルールによって評価されたリソースの総数。

10

Compliances

array<object>

リソースのコンプライアンス評価結果。

object

なし。

ComplianceType

string

コンプライアンス評価結果。有効な値:

  • COMPLIANT: 準拠。

  • NON_COMPLIANT: 非準拠。

  • NOT_APPLICABLE: 該当なし。

  • INSUFFICIENT_DATA: データなし。

COMPLIANT

Count

integer

リソースの数。たとえば、ComplianceType が COMPLIANT に設定されている場合、このパラメーターは準拠しているリソースの数を示します。

5

RequestId

string

リクエスト ID。

23306AB1-34E0-468F-BD7B-68D8AEAB754C

例

成功レスポンス

JSONJSON

{
  "ComplianceResult": {
    "TotalCount": 10,
    "Compliances": [
      {
        "ComplianceType": "COMPLIANT",
        "Count": 5
      }
    ]
  },
  "RequestId": "23306AB1-34E0-468F-BD7B-68D8AEAB754C"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 Invalid.AggregatorId.Value The specified AggregatorId is invalid.
404 AccountNotExisted Your account does not exist.
503 ServiceUnavailable The request has failed due to a temporary failure of the server.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。