コンプライアンスパッケージは、特定のコンプライアンスシナリオ向けにカスタマイズされたルールのコレクションです。コンプライアンスパッケージテンプレートに含まれるデフォルトルールを使用するか、ルールテンプレートおよび既存のルールから任意のルールを選択できます。コンプライアンスパッケージを作成後、ルール単位、リソース単位、メンバーアカウント単位(マルチアカウントモードのみ)で評価結果を確認できます。
背景情報
Cloud Config が提供するデフォルトのコンプライアンスパッケージテンプレートについては、「概要」をご参照ください。
ルール リストには、新しく作成したコンプライアンスパッケージから生成されたルールも表示されます。リスト内のルール総数は 200 を超えることはできません。
コンプライアンスパッケージを作成すると、そのルールはデフォルトで初期評価を実行します。その後の評価は、各ルールのトリガー機構に基づいて自動的に実行されるか、手動で実行できます。また、これらのルールを編集、削除、有効化、または無効化することも可能です。
操作手順
この例では、ECS インスタンスのコンプライアンスをチェックするために、ECS コンプライアンス管理のベストプラクティス コンプライアンスパッケージテンプレートからコンプライアンスパッケージを作成する方法を説明します。
Cloud Config コンソール にログインします。
(省略可)左上隅でアカウントグループを選択します。
この操作は、リソースディレクトリの管理アカウントを使用している場合にのみ必要です。それ以外の場合は、この操作は不要です。
左側のナビゲーションウィンドウで、 の順に選択します。
-
コンプライアンスパッケージ ページの左上隅で、コンプライアンスパッケージの作成 をクリックします。
-
[Select Template (Optional)]ページで、ECS コンプライアンス管理のベストプラクティス コンプライアンスパッケージテンプレートの右上隅にある
アイコンをクリックし、次に 次へ をクリックします。 -
基本プロパティの設定 ページで、コンプライアンスパッケージの名前を設定し、他のパラメーターはデフォルト値のままにして、次へ をクリックします。
-
ルールの選択 ページでは、ECS コンプライアンス管理のベストプラクティス コンプライアンスパッケージテンプレートに含まれるすべてのルールがデフォルトで選択されています。次へ をクリックします。
説明ステップ 5 でコンプライアンスパッケージテンプレートを選択しなかった場合は、以下の手順に従ってルールを選択します。
-
[さらにルールを追加] パネルで、ルールテンプレート タブまたは 既存のルールのリスト タブから目的のルールを選択し、を選択して、 をクリックします。
-
ルールの選択 ページで、目的のルールを選択し、次へ をクリックします。
-
-
Set Rule Parameters ページで、パラメーターを持つルールについて必要な設定を行い、を選択して、 をクリックします。
説明ルールパラメーターの設定方法については、「Cloud Config でサポートされているリソースタイプと関連付け」のリソースタイプ列に記載されたリンクをご参照ください。
-
コンプライアンス評価結果を確認します。
コンプライアンスパッケージ ページで、対象のコンプライアンスパッケージの ID をクリックするか、そのパッケージの 操作 列で 詳細 をクリックします。
-
規則検出結果 タブでは、ルールごとの非準拠リソース数を確認できます。また、コンプライアンスパッケージ内のルールに対して以下の操作を実行できます。
-
ルールの 操作 列で 構成の変更 または 削除 をクリックして、現在のコンプライアンスパッケージおよび ルール リストから該当ルールを編集または削除します。
-
ルールの 操作 列で 除外 をクリックして、現在のコンプライアンスパッケージから該当ルールを削除します。
-
-
リソース検出結果 タブでは、非準拠リソースの一覧を確認できます。また、以下の操作も実行できます。
-
リソースの ID または名前をクリックして、リソース情報、 RelatedResources 、設定履歴、および 準拠タイムライン を確認します。詳細については、「リソース情報の確認」、「関連リソース情報の確認」、「リソースの構成変更履歴の確認」、および「リソースの準拠タイムラインの確認」をご参照ください。
-
-
-
リソースの 操作 列で 検出結果を無視 をクリックして、そのリソースに対するルールの評価結果を無視します。詳細については、「評価結果の無視」をご参照ください。
-
メンバー検出結果 タブでは、非準拠のメンバーアカウントを確認できます。
メンバーアカウントに 1 つでも非準拠リソースが含まれている場合、そのメンバーアカウントは非準拠とみなされます。
説明メンバー検出結果 タブは、マルチアカウントモードでのみ表示されます。