リソースに、ルールで指定されたすべてのタグが付与されているかどうかをチェックします。
シナリオ
クラウド IT 管理では、権限分離、コスト配分、および O&M の自動化のために、クラウドリソースに特定のタグを付与する必要があります。
たとえば、企業 A は、すべてのクラウドリソースにタグ Project=xx を付ける必要があります。この場合、Project はタグキーで、xx はタグ値です。値には、プロジェクト A、プロジェクト B、または Project C などの既存のプロジェクトを指定できます。同社はこれらのタグに基づいてクラウドコストを割り当てるため、すべてのリソースに必須のタグを付ける必要があります。
脅威レベル
デフォルトの脅威レベル: 高
このルールを使用する際に、脅威レベルを変更できます。
検出ロジック
- リソースは、ルールで指定されたすべてのタグが付与されている場合、準拠と見なされます。説明 最大 6 つのタグを指定できます。 これらのタグは論理積 (AND) で評価されます。 リソースは、設定したすべてのタグが付与されている場合にのみ準拠と見なされます。
- リソースは、ルールで指定されたすべてのタグが付与されていない場合、またはリソースのタグがルールで指定されたものと一致しない場合、非準拠と見なされます。 この問題の修復方法については、「修復」をご参照ください。
ルールの詳細
| パラメーター | 説明 |
| ルール名 | 必須タグの存在 |
| ルール識別子 | required-tags |
| タグ | ECS、タグ |
| 自動修復 | サポート済み |
| ルールトリガー | 設定変更 |
| サポートされるリソースタイプ |
|
| ルールパラメーター |
説明 最大 6 つのタグを定義できます。 各タグには、タグキーとタグ値が含まれます。 |
修復
- タグコンソールで、指定されたタグをリソースにアタッチしてください。 詳細については、「カスタムタグの作成とアタッチ」をご参照ください。
- Cloud Config コンソールで、リソースに指定のタグをアタッチする自動修復を設定します。 詳細については、「テンプレートベースの修復の設定」または「カスタム修復の設定」をご参照ください。