すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:ECS インスタンスにアタッチされたセキュリティグループ

最終更新日:Apr 10, 2026

各 Elastic Compute Service (ECS) インスタンスが指定のセキュリティグループに追加されているかどうかをチェックします。

利用シーン

セキュリティグループは、仮想ファイアウォールとして機能し、ステートフルパケットインスペクション (SPI) とパケットフィルタリング機能を提供します。セキュリティグループを使用して、クラウドでセキュリティドメインを定義できます。セキュリティグループルールを設定して、セキュリティグループ内の ECS インスタンスのインバウンドおよびアウトバウンドトラフィックを制御できます。

リスクレベル

デフォルトのリスクレベル:高。

このルールを適用する際に、必要に応じてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • ECS インスタンスがこのルールで指定したセキュリティグループに属している場合、そのインスタンスは「準拠」と評価されます。

  • 指定されたいずれのセキュリティグループにも属していない場合、その ECS インスタンスは「非準拠」と評価されます。修正手順については、「修正」をご参照ください。

ルールの詳細

パラメーター

説明

ルール名

指定のセキュリティグループに属する ECS インスタンス

ルール ID

ecs-instance-attached-security-group

タグ

ECS, instance

自動修正

サポートされていません

トリガータイプ

設定変更

サポートされるリソースタイプ

ECS インスタンス

入力パラメーター

securityGroupIds

説明

複数のセキュリティグループ ID はカンマ (,) で区切ります。

非準拠の場合の修正

ECS インスタンスのセキュリティグループを変更します。詳細については、「セキュリティグループの使用」をご参照ください。