すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:ECS インスタンスにおける VPC ネットワークタイプの使用

最終更新日:Sep 10, 2026

vpcIds パラメーターを指定しない場合は各 Elastic Compute Service (ECS) インスタンスのネットワークタイプが VPC に設定されているかを確認し、vpcIds パラメーターを指定した場合は各 ECS インスタンスが存在する Virtual Private Cloud (VPC) が指定の設定と一致するかどうかを確認します。

シナリオ

ネットワークを分離し、クラウドでのネットワークセキュリティを確保するために、VPC 内に ECS インスタンスをデプロイすることを推奨します。

リスクレベル

デフォルトのリスクレベル:中。

このルールを適用する際に、必要に応じてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • vpcIds パラメーターを指定しない場合、各 ECS インスタンスのネットワークタイプが VPC に設定されていれば、評価結果は準拠となります。vpcIds パラメーターを指定した場合、各 ECS インスタンスが存在する VPC が指定された設定と一致すれば、評価結果は準拠となります。
  • vpcIds パラメーターを指定しない場合、各 ECS インスタンスのネットワークタイプがクラシックネットワークに設定されていれば、評価結果は非準拠となります。vpcIds パラメーターを指定した場合、各 ECS インスタンスが存在する VPC が指定された設定と一致しなければ、評価結果は非準拠となります。非準拠設定の修正方法の詳細については、「非準拠の修復」をご参照ください。

ルールの詳細

項目説明
ルール名ecs-instances-in-vpc
ルール IDecs-instances-in-vpc
タグECS と VPC
自動修復サポートされていません
トリガータイプ設定変更
サポートされるリソースタイプECS インスタンス
入力パラメーターvpcIds
説明 複数の VPC ID をコンマ (,) で区切ります。

非準拠の修復

VPC に ECS インスタンスをデプロイする方法の詳細については、「インスタンスの VPC の変更」をご参照ください。