すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:リソース非準拠イベントの例

最終更新日:Jan 18, 2025

このトピックでは、Simple Log Service に配信されて保存されるリソース非準拠イベントの例を示します。以下のセクションでは、例のコンテンツと関連するパラメーターについて説明します。

シングルアカウントモードでは、ID が 120886317861**** の Alibaba Cloud アカウントを使用し、中国 (北京) リージョンに test_bucket という名前の Object Storage Service (OSS) バケットがあります。リソースの非準拠イベントは、Simple Log Service に配信されます。次のコードは、イベントの例を示しています。

accountId:120886317861****
annotation:{"configuration":"public-read","desiredValue":"read","operator":"NotStringContains","property":"$.AccessControlList.Grant"}
complianceType:NON_COMPLIANT
dataType:NonCompliantNotification
evaluationResultIdentifier:{"orderingTimestamp":1630481784685,"evaluationResultQualifier":{"resourceId":"test_bucket","configRuleName":"oss-bucket-public-read-prohibited","configRuleId":"cr-2d736457e0d90044****","captureTime":1630481784685,"resourceName":"test_bucket","configRuleArn":"acs:config::120886317861****:rule/cr-2d736457e0d90044****","regionId":"cn-beijing","resourceOwnerId":120886317861****,"resourceType":"ACS::OSS::Bucket"}}
eventName:NonCompliant
eventType:ResourceCompliance
invokingEventMessageType:Manual
notificationCreationTime:1630481787932
requestId:62e70b45-1171-4648-8db0-233d18f6adb5
riskLevel:Critical

パラメーター

次の表は、Simple Log Service に配信されるリソース非準拠イベントに関連するパラメーターについて説明しています。

パラメーター

説明

accountId

リソースが属するアカウントの ID。アカウント ID は、アカウントモードによって異なります。

  • シングルアカウントモード: 管理アカウントを使用してリソースディレクトリに追加されていない、独立した Alibaba Cloud アカウントの ID を入力します。

  • マルチアカウントモード: 管理アカウント ID またはメンバーアカウント ID を入力します。

annotation

非準拠構成の説明。

complianceType

コンプライアンス評価結果。NON_COMPLIANT に設定します。

dataType

Simple Log Service が受信するログのタイプ。有効な値:

  • ConfigurationItemChangeNotification: リソース変更ログ

  • NonCompliantNotification: リソース非準拠イベント

evaluationResultIdentifier

コンプライアンス評価結果に関する情報。

eventName

イベントの名前。NonCompliant に設定します。

eventType

イベントのタイプ。有効な値:

  • ResourceChange: リソース変更イベント

  • ResourceCompliance: リソース非準拠イベント

invokingEventMessageType

ルールのトリガータイプ。有効な値:

  • ScheduledNotification: ルールは定期的にトリガーされます。

  • ConfigurationItemChangeNotification: ルールは構成の変更によってトリガーされます。

  • Manual: ルールは手動でトリガーされます。

notificationCreationTime

メッセージが生成されたタイムスタンプ。

riskLevel

ルールに準拠していないリソースのリスクレベル。有効な値:

  • Info: 低リスク

  • Warning: 中リスク

  • Critical: 高リスク