Cloud Config の事前定義されたルールテンプレートが要件を満たさない場合、カスタムルールを作成して対象リソースを評価します。ルールの 3 つの主要な要素であるリソース機能、演算子、目的値を視覚的に設定します。
背景情報
カスタム条件ルールの概念、ユースケース、主要機能の詳細については、「カスタム条件ルールの定義と動作原理」をご参照ください。
操作手順
Cloud Configコンソールにログインします。
オプションです。 左上隅で、アカウントグループを選択します。
この操作は、リソースディレクトリの管理アカウントを使用している場合にのみ必要です。 それ以外の場合は、操作を実行する必要はありません。
左側のナビゲーションウィンドウで、 を選択します。
-
ルール ページで、 ルールの新規作成 をクリックします。
-
作成方法の選択 ページで、 条件に基づくカスタマイズ を選択し、 リソースタイプ を選択して条件を設定し、 次へ をクリックします。
条件を設定するには、次の手順に従ってください。
-
ルール条件を設定します。
説明-
Cloud Config でサポートされているリソースタイプとそのプロパティの詳細については、「サポートされているリソースタイプとリソース関係」をご参照ください。
-
ドライランパネルのリソース構成コードには、選択したリソースタイプのうち、利用可能な最初のリソースのデータが表示されます。リソースの表示方法の詳細については、「リソースの検索とフィルタリング」をご参照ください。
-
条件ルールのリソース機能、演算子、目的値の設定方法の詳細については、「カスタム条件ルールの基本要素」をご参照ください。
-
単一条件の評価
例:ECS インスタンスで削除保護が有効になっているかどうかを確認します。保護が有効になっている場合、インスタンスは準拠しています。それ以外の場合は非準拠です。
-
リソースタイプの選択 ドロップダウンリストから、 Elastic Compute Service > [ECS インスタンス] を選択します。
-
[ドライランパネルを表示] をクリックします。
-
[ビジュアルエディター] タブでは、条件演算子はデフォルトの
andのままにします。リソースタイプ フィールドで、リソースプロパティ > [DeletionProtection] を選択します。演算子 には、[StringEquals] を選択します。[希望の値] フィールドに、false を入力します。
-
-
複数条件の評価
例:リソースが次の 2 つの条件のいずれかを満たす場合は準拠、それ以外の場合は非準拠となります。
条件 1:ActionTrail で有効な証跡が存在する。
条件 2:ActionTrail 証跡がすべてのリージョンに対して設定されている。
-
リソースタイプの選択 ドロップダウンリストから、 オペレーション監査 > [ActionTrail 証跡] を選択します。
-
[ドライランパネルを表示] をクリックします。
-
[ビジュアルエディター] タブで、
or条件演算子を選択します。リソースタイプ フィールドで、リソースプロパティ > [ステータス] を選択します。演算子 には、[StringEquals] を選択します。[希望の値] フィールドに、[Enable] を入力します。 -
Add Condition をクリックします。新しい リソースタイプ フィールドで、 リソースプロパティ > [TrailRegion] を選択します。 演算子 で [StringEquals] を選択します。 [目的値] フィールドに All と入力します。
-
説明条件ロジックをコードで直接記述するには、ドライランパネルの右上隅にある [スクリプトエディター] タブをクリックします。
-
-
ドライランパネルの左上隅にある [ドライラン] をクリックします。
検証結果が Compliant または 非準拠 として表示され、サンプルリソース構成が定義した条件を満たしているかどうかが示されます。
-
結果が Compliant の場合
通常、これはルール条件が正しく設定されていることを示しています。次の手順に進んでください。
-
結果が 非準拠 の場合
-
目的値が正しくない可能性があります。失敗した条件を確認して修正し、再度ドライランを実行してください。
-
リソース構成自体が 非準拠 です。この結果が想定どおりである場合は、次の手順に進んでください。
-
-
-
-
基本プロパティの設定 ページで、ルール名、リスクレベル、トリガー、説明を設定し、 次へ をクリックします。
-
リソース範囲の設定 ページで、リソースの有効範囲を設定し、 次へ をクリックします。
-
修正の設定 ページで、 コミット をクリックします。
修正の設定 スイッチを有効にして、カスタム修復を設定できます。詳細については、「カスタム修復の設定」をご参照ください。