すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:UpdateCompliancePack

最終更新日:Sep 08, 2026

現在のアカウントで、指定されたコンプライアンスパックの情報を変更します。

操作説明

この Topic では、コンプライアンスパック cp-a8a8626622af0082**** 内の EIP 帯域幅制限ルール eip-bandwidth-limit のパラメーターの値を 20 に変更する例について説明します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

config:UpdateCompliancePack

update

*CompliancePack

acs:config:*:{#accountId}:compliancepack/{#CompliancePackId}

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

CompliancePackId

string

必須

コンプライアンスパックの ID。

コンプライアンスパック ID を取得する方法については、「 ListCompliancePacks 」を参照してください。

cp-a8a8626622af0082****

Description

string

任意

コンプライアンスパックの説明。

中国サイバーセキュリティ等級保護レベル 3 規格に基づき、このテンプレートは継続的なコンプライアンス検出の推奨事項を提供し、セルフチェックと事前の問題修正を支援することで、正式な評価をより迅速に行えるようにします

RiskLevel

integer

任意

コンプライアンスパックのリスクレベル。有効な値:

  • 1: 高リスク。

  • 2: 中間リスク。

  • 3: 低リスク。

列挙値:

  • 1 :

    高リスク。

  • 2 :

    中リスク。

  • 3 :

    低リスク。

1

ConfigRules

array<object>

任意

コンプライアンスパック内のルールのリスト。

コンプライアンスパックを変更する際、ルールリストが空の場合、既存のルールリストは変更されません。ルールリストが空でない場合、新しいルールがルールリスト内の既存のルールを置き換えます。

array<object>

任意

ルール情報。

ManagedRuleIdentifier

string

任意

ルールテンプレートの識別子。Cloud Config は、ルールテンプレートの識別子に基づいてルールを自動的に作成し、現在のコンプライアンスパックにルールを追加します。

ManagedRuleIdentifier または ConfigRuleId のいずれかを指定する必要があります。両方のパラメーターが設定されている場合、ConfigRuleId が優先されます。ルールテンプレートの識別子を取得する方法については、「 ListCompliancePackTemplates 」を参照してください。

eip-帯域幅-limit

ConfigRuleParameters

array<object>

任意

ルールパラメーター情報。

object

任意

ルールパラメーター情報。

ParameterName

string

任意

ルールパラメーターの名前。

ParameterName パラメーターと ParameterValue パラメーターは、同時に設定するか、同時に設定しないままにする必要があります。ルールテンプレートにデフォルト値のないパラメーターがある場合、このパラメーターを設定する必要があります。ルールテンプレートのパラメーター名を取得する方法については、「 ListCompliancePackTemplates 」を参照してください。

帯域幅

ParameterValue

string

任意

ルールパラメーターの値。

ParameterName パラメーターと ParameterValue パラメーターは、同時に設定するか、同時に設定しないままにする必要があります。ルールテンプレートにデフォルト値のないパラメーターがある場合、このパラメーターを設定する必要があります。ルールテンプレートのパラメーター値を取得する方法については、「 ListCompliancePackTemplates 」を参照してください。

20

ConfigRuleId

string

任意

ルールの ID。Cloud Config は、既存のルールを現在のコンプライアンスパックに追加します。

ManagedRuleIdentifier または ConfigRuleId のいずれかを指定する必要があります。両方のパラメーターが指定されている場合、ConfigRuleId が優先されます。ルール ID を取得する方法については、「 ListConfigRules 」を参照してください。

cr-e918626622af000f****

ConfigRuleName

string

任意

ルールの名前。

アイドル状態の EIP の検出

Description

string

任意

ルールの説明。

ECS インスタンスまたは NAT ゲートウェイに関連付けられており、アイドル状態ではない EIP は準拠しているとみなされます

RiskLevel

integer

任意

ルールのリスクレベル。有効な値:

  • 1: 高リスク。

  • 2: 中間リスク。

  • 3: 低リスク。

1

ClientToken

string

任意

リクエストの冪等性を確保します。クライアントからパラメーター値を生成し、異なるリクエスト間で値が一意になるようにします。ClientToken は ASCII 文字のみをサポートし、長さは 64 文字を超えることはできません。

1594295238-f9361358-5843-4294-8d30-b5183fac****

CompliancePackName

string

任意

コンプライアンスパックの名前。

コンプライアンスパック名を取得する方法については、「 ListCompliancePacks 」を参照してください。

等級保護レベル 3 事前チェックコンプライアンスパック

RegionIdsScope

string

任意

コンプライアンスパックは、指定されたリージョン ID のリソースに対してのみ効果があります。複数のリージョン ID はコンマ (,) で区切ります。

cn-hangzhou

ExcludeRegionIdsScope

string

任意

ルールは、指定されたリージョンのリソースに対して効果がありません。これらのリージョンのリソースは評価されません。複数のリージョン ID はコンマ (,) で区切ります。

cn-shanghai

ExcludeResourceIdsScope

string

任意

コンプライアンスパックは、指定されたリソース ID に対して効果がありません。これらの ID を持つリソースは評価されません。複数のリソース ID はコンマ (,) で区切ります。

23642660635687****

ResourceIdsScope

string

任意

ルールは、指定されたリソース ID に対してのみ効果があります。複数のリソース ID はコンマ (,) で区切ります。

lb-5cmbowstbkss9ta03****

ResourceGroupIdsScope

string

任意

コンプライアンスパックは、指定されたリソースグループ ID のリソースに対してのみ効果があります。複数のリソースグループ ID はコンマ (,) で区切ります。

rg-aekzdibsjjc****

ExcludeResourceGroupIdsScope

string

任意

ルールは、指定されたリソースグループ ID のリソースに対して効果がありません。これらのリソースグループのリソースは評価されません。複数のリソースグループ ID はコンマ (,) で区切ります。

rg-bnczc6r7rml****

TagKeyScope

string

任意

コンプライアンスパックは、指定されたタグキーがバインドされているリソースに対してのみ効果があります。

ECS

TagValueScope

string

任意

コンプライアンスパックは、指定されたタグ値がバインドされているリソースに対してのみ効果があります。

説明

TagValueScope は TagKeyScope と一緒に使用する必要があります。

test

TagsScope

array<object>

任意

タグの範囲。

object

任意

効果のあるタグ。

TagKey

string

任意

タグキー。

key-1

TagValue

string

任意

タグ値。

値-1

ExcludeTagsScope

array<object>

任意

除外されるタグの範囲。

object

任意

除外されるタグ。

TagKey

string

任意

タグキー。

key-2

TagValue

string

任意

タグ値。

値-2

Tag deprecated

array<object>

任意

リソースのタグ。このパラメーターは非推奨です。このパラメーターは無視してください。渡された値は効果がありません。

最大 20 個のタグをバインドできます。

object

任意

リソースのタグ。

最大 20 個のタグをバインドできます。

Key

string

任意

リソースのタグキー。

このパラメーターを指定する場合、値は空の文字列にできません。タグキーの長さは最大 64 文字で、aliyun または acs: で始めることはできません。http:// または https:// を含めることはできません。

一度に最大 20 個のタグキーを指定できます。

key-1

Value

string

任意

リソースのタグ値。最大 20 個のタグ値を指定できます。このパラメーターを指定する場合、値は空の文字列にできます。

タグ値の長さは最大 128 文字で、aliyun または acs: で始めることはできません。http:// または https:// を含めることはできません。

値-1

共通リクエストパラメーターの詳細については、「共通パラメーター」を参照してください。

レスポンスフィールド

フィールド

型

説明

例

object

レスポンスパラメーター。

CompliancePackId

string

コンプライアンスパックの ID。

cp-a8a8626622af0082****

RequestId

string

リクエストの ID。

6EC7AED1-172F-42AE-9C12-295BC2ADB751

例

成功レスポンス

JSONJSON

{
  "CompliancePackId": "cp-a8a8626622af0082****",
  "RequestId": "6EC7AED1-172F-42AE-9C12-295BC2ADB751"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 Invalid.CompliancePackId.Value The specified CompliancePackId does not exist.
400 CompliancePackExceedMaxCount The maximum number of compliance pack is exceeded.
400 Invalid.ConfigRules.Empty You must specify ConfigRules.
400 Invalid.ConfigRules.Value The specified ConfigRules is invalid.
400 ConfigRuleExceedMaxRuleCount The maximum number of config rules is exceeded.
400 CompliancePackAlreadyPending The compliance pack has a pending operation and cannot be updated.
400 CompliancePackExists The compliance pack already exists.
404 AccountNotExisted Your account does not exist.
503 ServiceUnavailable The request has failed due to a temporary failure of the server.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。