すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:elasticsearch-instance-in-vpc

最終更新日:Jan 18, 2025

このルールへの入力パラメーターが設定されている場合は、Elasticsearch クラスターに関連付けられている仮想プライベートクラウド(VPC)が入力パラメーターで指定された VPC 範囲内にあるかどうかを確認します。入力パラメーターが空のままになっている場合は、Elasticsearch クラスターのネットワークタイプが VPC に設定されているかどうかを確認します。

シナリオ

ネットワークを分離し、クラウドネットワークのセキュリティを保護するために、VPC ネットワークタイプの Elasticsearch クラスターを購入することをお勧めします。

リスクレベル

デフォルトのリスクレベル:中間。

このルールを適用するときに、必要に応じてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • 入力パラメーターが設定されており、Elasticsearch クラスターに関連付けられている VPC が入力パラメーターで指定された VPC 範囲内にある場合、評価結果は準拠です。入力パラメーターが空のままになっている場合でも、Elasticsearch クラスターのネットワークタイプが VPC に設定されていれば、評価結果は準拠です。
  • 入力パラメーターが設定されているにもかかわらず、Elasticsearch クラスターに関連付けられている VPC が入力パラメーターで指定された VPC 範囲外にある場合、評価結果は非準拠です。入力パラメーターが空で、Elasticsearch クラスターのネットワークタイプがクラシックネットワークに設定されている場合、評価結果は非準拠です。非準拠の構成を修正する方法の詳細については、「非準拠の修復」をご参照ください。

ルールの詳細

項目説明
ルール名elasticsearch-instance-in-vpc
ルール IDelasticsearch-instance-in-vpc
タグElasticsearch と VPC
自動修復サポートされていません
トリガータイプ構成の変更
サポートされているリソースタイプElasticsearch クラスター
入力パラメーターvpcIds
説明 複数のパラメーター値はコンマ(,)で区切ります。

非準拠の修復

VPC ネットワークタイプの Elasticsearch クラスターを作成します。詳細については、「はじめに」をご参照ください。