実行中の Elastic Compute Service (ECS) インスタンスは、IPv4 パブリック IP アドレスまたは Elastic IP アドレス (EIP) に直接アタッチされていない場合、準拠していると見なされます。
適用シナリオ
お使いの ECS インスタンスにインターネットからのアクセスが必要な場合、またはインスタンスからインターネットへのアクセスが必要な場合は、インスタンスを Virtual Private Cloud (VPC) にデプロイします。Server Load Balancer (SLB) と NAT ゲートウェイを使用して、インターネットトラフィックを管理します。
リスクレベル
デフォルトのリスクレベル:中
このルールを使用する際、ビジネス要件に基づいてリスクレベルを変更できます。
検出ロジック
準拠:実行中の ECS インスタンスに、IPv4 パブリック IP アドレスまたは EIP が直接アタッチされていない状態です。
非準拠:実行中の ECS インスタンスに、IPv4 パブリック IP アドレスまたは EIP が直接アタッチされている状態です。問題の修正方法の詳細については、「パブリック IP アドレスがアタッチされていない実行中の ECS インスタンス」をご参照ください。
ルールの詳細
| パラメーター | 説明 |
| ルール名 | パブリック IP アドレスがアタッチされていない実行中の ECS インスタンス |
| ルール識別子 | ecs-running-instance-no-public-ip |
| タグ | ECS、インスタンス |
| 自動修復 | 対応 |
| トリガー | 設定変更 |
| サポートされているリソースタイプ | ECS インスタンス |
| 入力パラメーター | なし |
修復
実行中の ECS インスタンスから IPv4 パブリック IP アドレスまたは EIP をデタッチします。手順については、「EIP の関連付けを解除する」をご参照ください。