すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:リソース保護のベストプラクティス

最終更新日:Jan 18, 2025

ResourceProtectionOnBestPractices コンプライアンスパッケージは、Elastic Compute Service ( ECS ) やApsaraDB RDSなどのクラウドサービスに対して、削除保護や更新保護などの保護機能が有効になっているかどうかを確認します。 保護機能が有効になっていない場合は、できるだけ早く有効にすることをお勧めします。 このトピックでは、ResourceProtectionOnBestPractices コンプライアンスパッケージで提供されるルールについて説明します。

ルール名

説明

ack-cluster-deletion-protection-enabled

各 ACK クラスタでリリース保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。

slb-delete-protection-enabled

各 Application Load Balancer ( ALB ) インスタンスで削除保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。 削除保護機能は、誤操作によってインスタンスがリリースされるのを防ぎます。

ecs-all-enabled-security-protection

現在のアカウントに属する各 ECS インスタンスにセキュリティセンターエージェントがインストールされているかどうかを確認します。 インストールされている場合、評価結果は「準拠」です。

ecs-instance-deletion-protection-enabled

各 ECS インスタンスでリリース保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。

ecs-instance-enabled-security-protection

各 ECS インスタンスにセキュリティセンターエージェントがインストールされているかどうかを確認します。 インストールされている場合、評価結果は「準拠」です。 セキュリティセンターエージェントは、ECS インスタンスのセキュリティ保護に役立ちます。 このルールは、実行されていない ECS インスタンスには適用されません。

eip-delete-protection-enabled

各 Elastic IP Address ( EIP ) で削除保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。 サービスアカウントで作成された EIP とサブスクリプション EIP の場合、評価結果は「該当なし」です。 これらの EIP は削除保護機能をサポートしていません。

hbase-cluster-deletion-protection

各 ApsaraDB for HBase クラスタで削除保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。

kms-key-delete-protection-enabled

KMS の各カスタマーマスターキー ( CMK ) で削除保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。

mongodb-instance-release-protection

各 ApsaraDB for MongoDB インスタンスでリリース保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。

natgateway-delete-protection-enabled

各 NAT ゲートウェイでリリース保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。

polardb-cluster-delete-protection-enabled

各 PolarDB クラスタで削除保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。

rds-instacne-delete-protection-enabled

各 ApsaraDB RDS インスタンスで削除保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。 サブスクリプションリソースの場合、評価結果は「該当なし」です。

redis-instance-release-protection

各 ApsaraDB for Redis インスタンスでリリース保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。

slb-delete-protection-enabled

各 Server Load Balancer ( SLB ) インスタンスでリリース保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。

slb-modify-protection-check

各 SLB インスタンスで変更保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。

waf-domain-enabled-specified-protection-mode

Web Application Firewall ( WAF ) によって保護されている各ドメイン名で、指定された保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。

waf-domain-enabled-specified-protection-module

Web Application Firewall ( WAF ) によって保護されている各ドメイン名で、指定された保護機能が有効になっているかどうかを確認します。 有効になっている場合、評価結果は「準拠」です。