すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:マネージドルール

最終更新日:Jul 08, 2025

Cloud Config コンソールで、マネージドルールに基づいてルールを作成できます。

Cloud Config コンソールで使用できないマネージドルールを使用する場合は、チケットを送信してください。Alibaba Cloud は、評価結果に基づいて各リクエストを承認し、普遍的に適用可能なルールをマネージドルールに変換します。

次の表は、Cloud Config でサポートされているマネージドルールについて説明しています。

Alibaba Cloud サービス

マネージドルール

自動修復でサポートされている OOS テンプレートの ID

事前チェックのサポート

Alibaba Cloud CDN (CDN)

cdn-domain-https-enabled

なし

いいえ

cdn-domain-enabled-cache

なし

いいえ

cdn-domain-oss-source-check

なし

いいえ

cdn-domain-tls13-enabled

なし

いいえ

cdn-domain-aliauth-enabled

なし

いいえ

cdn-domain-brotli-enabled

なし

いいえ

cdn-domain-gzip-enabled

なし

いいえ

cdn-domain-https-force-enabled

なし

いいえ

cdn-domain-ignore-args-enabled

なし

いいえ

cdn-domain-ipv6-enabled

なし

いいえ

cdn-domain-ocsp-stapling-enabled

なし

いいえ

cdn-domain-range-enabled

なし

いいえ

cdn-domain-referer-enabled

なし

いいえ

ActionTrail

actiontrail-enabled

なし

いいえ

actiontrail-trail-intact-enabled

なし

いいえ

Elastic Compute Service (ECS)

ecs-disk-encrypted

なし

はい

ecs-instance-expired-check

なし

いいえ

ecs-instances-in-vpc

なし

いいえ

ecs-cpu-min-count-limit

なし

いいえ

ecs-desired-instance-type

なし

いいえ

ecs-gpu-min-count-limit

なし

いいえ

ecs-memory-min-size-limit

なし

はい

ecs-disk-in-use

なし

いいえ

ecs-instance-no-public-ip

なし

はい

eip-attached

なし

いいえ

ecs-instance-imageId-check

なし

はい

ecs-instance-attached-security-group

なし

はい

ecs-instance-deletion-protection-enabled

ACS-ECS-BulkyEnableDeletionProtection

はい

ecs-command-exclude-sensitive-content

なし

いいえ

ecs-instance-status-no-stopped

なし

いいえ

sg-public-access-check

なし

はい

sg-risky-ports-check

なし

はい

ecs-instance-no-lock

なし

いいえ

ess-group-health-check

なし

いいえ

ecs-disk-auto-snapshot-policy

なし

はい

ecs-disk-no-lock

なし

いいえ

ecs-disk-retain-auto-snapshot

なし

はい

ecs-snapshot-retention-days

なし

いいえ

ecs-instance-chargetype-check

なし

はい

ecs-security-group-not-used

なし

いいえ

ecs-instance-login-use-keypair

なし

はい

ecs-internet-charge-type-check

なし

いいえ

ecs-internetmaxbandwidth-check

なし

いいえ

ecs-instance-running-process-check

なし

いいえ

ecs-instance-installed-software-check

なし

いいえ

ecs-available-disk-encrypted

なし

いいえ

ecs-in-use-disk-encrypted

なし

いいえ

ecs-instance-image-type-check

なし

いいえ

ecs-system-disk-encrypted

なし

いいえ

ecs-instance-auto-renewal-enabled

なし

いいえ

ecs-system-disk-size-check

なし

いいえ

ecs-instance-enabled-security-protection

なし

いいえ

ecs-security-group-description-check

なし

はい

ecs-instance-updated-security-vul

なし

いいえ

ecs-instance-monitor-enabled

なし

いいえ

ecs-instance-meta-data-mode-check

なし

いいえ

ecs-security-group-not-open-all-port

なし

はい

ecs-security-group-not-open-all-protocol

なし

はい

ecs-security-group-not-internet-cidr-access

なし

はい

ecs-security-group-egress-not-all-access

なし

はい

ecs-security-group-white-list-port-check

なし

はい

sg-risky-ports-check

なし

いいえ

ecs-running-instances-in-vpc

ACS-ECS-BulkyStopClassicInstances

いいえ

ecs-running-instance-no-public-ip

ACS-ECS-BulkyStopInstancesWithPublicIp

いいえ

resources-inherit-tags-from-ecs-instance

なし

いいえ

ecs-instance-running-process-disabled

なし

いいえ

ecs-instance-post-paid-stopped-mode-check

なし

いいえ

ecs-instance-enable-security-center-anti-rule

なし

いいえ

ecs-instance-os-name-check

なし

はい

ecs-snapshot-policy-timepoints-check

なし

いいえ

ecs-launch-template-version-attach-security-group

なし

いいえ

ecs-launch-template-version-data-disk-encrypted

なし

いいえ

ecs-launch-template-version-system-disk-encrypted

なし

いいえ

ecs-disk-all-encrypted-by-kms

なし

いいえ

ecs-disk-idle-check

なし

いいえ

ecs-instance-image-expired-check

なし

いいえ

ecs-instance-not-bind-key-pair

なし

いいえ

ecs-instance-ram-role-attached

なし

いいえ

ecs-instance-type-family-not-deprecated

なし

いいえ

ecs-instance-use-specified-owner-image

なし

いいえ

ecs-security-group-type-not-normal

なし

いいえ

ecs-launch-template-version-image-type-check

なし

いいえ

ecs-cpu-max-utilization-check

なし

いいえ

resources-inherit-resourcegroup-from-ecs-disk

ACS-Config-ResourceManager-BulkyMoveResources

いいえ

resources-inherit-tags-from-ecs-disk

ACS-TAG-TagResourcesIgnoreCaseSensitive

いいえ

resources-inherit-resourcegroup-from-ecs-networkinterface

ACS-Config-ResourceManager-BulkyMoveResources

いいえ

ecs-instance-multiple-eni-check

なし

いいえ

ecs-long-time-post-paid-check

なし

いいえ

Dedicated Host (DDH)

ddh-cpu-min-count-limit

なし

いいえ

ddh-memory-min-size-limit

なし

いいえ

ddh-socket-min-count-limit

なし

いいえ

Elastic IP Address (EIP)

eip-bandwidth-limit

なし

いいえ

eip-address-expired-check

なし

いいえ

ess-scaling-configuration-enabled-internet-check

なし

いいえ

ess-scaling-group-attach-slb

なし

いいえ

ess-scaling-group-attach-multi-switch

なし

いいえ

eip-idle-check

なし

いいえ

eip-delete-protection-enabled

なし

いいえ

ApsaraDB RDS

rds-min-maxiops-limit

なし

いいえ

rds-desired-instance-type

なし

いいえ

rds-instances-in-vpc

なし

いいえ

rds-memory-min-size-limit

なし

はい

rds-cpu-min-count-limit

なし

いいえ

rds-instance-storage-min-size-limit

なし

いいえ

rds-high-availability-category

なし

いいえ

rds-multi-az-support

なし

いいえ

rds-public-access-check

ACS-RDS-ReleaseInstancePublicConnection

いいえ

rds-instance-enabled-ssl

なし

いいえ

rds-instance-enabled-tde

なし

いいえ

rds-instance-enabled-security-ip-list

ACS-RDS-BulkyModifySecurityIpsByInstanceIPArray

はい

rds-dbinstance-nettype-intranet-limit

なし

いいえ

rds-connectionmode-safe-enabled

なし

いいえ

rds-instance-enabled-auditing

ACS-RDS-BulkyModifySQLCollectorPolicy

いいえ

rds-instance-sql-collector-retention

ACS-RDS-BulkyModifySQLCollectorRetention

いいえ

rds-postgresql-parameter-log-connections

なし

いいえ

rds-postgresql-parameter-log-disconnections

なし

いいえ

rds-postgresql-parameter-log-duration

なし

いいえ

rds-event-log-enabled

ACS-RDS-BulkyModifyActionEventPolicy

いいえ

rds-instance-expired-check

なし

はい

rds-instance-enabled-log-backup

なし

いいえ

rds-instance-enabled-disk-encryption

なし

いいえ

rds-instance-enabled-byok-tde

なし

いいえ

rds-instance-delete-protection-enabled

なし

いいえ

rds-account-managed-by-kms

なし

いいえ

rds-instance-maintain-time-check

なし

いいえ

rds-public-and-any-ip-access-check

なし

いいえ

rds-instance-class-type-check

なし

いいえ

rds-instance-monitored-second-level

なし

いいえ

rds-instance-category-check

なし

いいえ

rds-instance-enabled-safety-security-ip

ACS-RDS-BulkyMigrateSecurityIPMode

いいえ

rds-instance-has-guard-instance

なし

いいえ

rds-instance-sync-mode-check

なし

いいえ

rds-instance-tls-version-check

なし

いいえ

rds-public-connection-and-any-ip-access-check

なし

いいえ

rds-long-time-post-paid-check

なし

いいえ

Tair (Redis® OSS-Compatible)

redis-min-qps-limit

なし

いいえ

redis-min-bandwidth-limit

なし

いいえ

redis-min-capacity-limit

なし

いいえ

redis-instance-in-vpc

なし

いいえ

redis-public-access-check

ACS-Redis-BulkyDeleteSecurityIpFromInstanceIPArray

はい

redis-architecturetype-cluster-check

なし

いいえ

redis-instance-release-protection

なし

いいえ

redis-instance-disable-risk-commands

ACS-Redis-BulkyModifyInstanceConfig

いいえ

redis-instance-expired-check

なし

いいえ

redis-instance-enabled-audit-log

ACS-REDIS-BulkyModifyAuditLogConfig

いいえ

redis-instance-audit-log-retention

ACS-REDIS-BulkyModifyAuditLogConfig

いいえ

redis-instance-enabled-tde

なし

いいえ

redis-instance-open-auth-mode

なし

いいえ

redis-instance-multi-zone

なし

いいえ

redis-instance-no-public-ip

ACS-Redis-ReleaseInstancePublicConnection

いいえ

redis-instance-enabled-tls

なし

いいえ

redis-instance-enabled-byok-tde

なし

いいえ

redis-instance-double-node-type

なし

いいえ

redis-public-and-any-ip-access-check

なし

いいえ

redis-instance-backup-time-check

なし

いいえ

redis-instance-backup-log-enabled

なし

いいえ

redis-instance-edition-type-check

なし

いいえ

redis-instance-tair-type-close-aof

なし

いいえ

redis-instance-upgrade-latest-version

なし

いいえ

ApsaraDB for MongoDB

mongodb-instance-in-vpc

なし

いいえ

mongodb-public-access-check

なし

いいえ

mongodb-min-maxiops-limit

なし

いいえ

mongodb-min-maxconnections-limit

なし

いいえ

mongodb-instance-release-protection

なし

いいえ

mongodb-instance-lock-mode

なし

いいえ

mongodb-instance-log-audit

なし

いいえ

mongodb-cluster-expired-check

なし

いいえ

mongodb-public-and-any-ip-access-check

なし

いいえ

mongodb-instance-class-not-shared

なし

いいえ

mongodb-instance-backup-log-enabled

なし

いいえ

mongodb-instance-multi-node

なし

いいえ

mongodb-instance-multi-zone

なし

いいえ

PolarDB

polardb-dbcluster-in-vpc

なし

いいえ

polardb-public-access-check

なし

はい

polardb-cluster-category-normal

なし

いいえ

polardb-cluster-expired-check

なし

いいえ

polardb-dbversion-status-check

なし

いいえ

polardb-cluster-enabled-tde

なし

いいえ

polardb-cluster-enabled-ssl

なし

いいえ

polardb-cluster-enabled-auditing

なし

いいえ

polardb-cluster-default-time-zone-not-system

なし

いいえ

polardb-readonly-address-auto-add-new-node-disabled

なし

いいえ

polardb-cluster-log-backup-retention

なし

いいえ

polardb-cluster-level-two-backup-retention

なし

いいえ

polardb-cluster-level-one-backup-retention

なし

いいえ

polardb-cluster-accpunts-description-not-empty

なし

いいえ

polardb-cluster-address-connection-persist-check

なし

いいえ

polardb-cluster-address-consist-level-check

なし

いいえ

polardb-cluster-address-read-write-enabled

なし

いいえ

polardb-cluster-address-auto-add-new-node-enabled

なし

いいえ

polardb-cluster-address-no-public

なし

いいえ

polardb-cluster-delete-protection-enabled

なし

いいえ

polardb-cluster-maintain-time-check

なし

いいえ

polardb-public-and-any-ip-access-check

なし

いいえ

polardb-instance-sub-category-exclusive

なし

いいえ

polardb-cluster-address-check

なし

いいえ

polardb-cluster-address-distributed-transaction-disabled

なし

いいえ

polardb-cluster-address-master-accept-reads

なし

いいえ

polardb-cluster-multi-zone

なし

いいえ

polardb-primary-address-check

なし

いいえ

polardb-readonly-address-check

なし

いいえ

polardb-x1-instance-expired-check

なし

いいえ

polardb-x2-instance-expired-check

なし

いいえ

polardb-revision-version-used-check

なし

いいえ

Object Storage Service (OSS)

oss-bucket-public-read-prohibited

ACS-OSS-PutBucketAcl

いいえ

oss-bucket-public-write-prohibited

ACS-OSS-PutBucketAcl

はい

oss-zrs-enabled

なし

いいえ

oss-bucket-versioning-enabled

なし

いいえ

oss-bucket-logging-enabled

なし

はい

oss-default-encryption-kms

なし

いいえ

oss-bucket-server-side-encryption-enabled

ACS-OSS-PutBucketEncryption

いいえ

oss-bucket-name-regex-match

なし

いいえ

oss-bucket-referer-enabled

なし

いいえ

oss-bucket-referer-limit

ACS-OSS-PutBucketReferer

いいえ

oss-bucket-anonymous-prohibited

なし

いいえ

oss-bucket-only-https-enabled

なし

いいえ

oss-bucket-authorize-specified-ip

なし

いいえ

oss-bucket-policy-no-any-anonymous

なし

はい

oss-encryption-byok-check

なし

いいえ

oss-bucket-logging-prefix-match

なし

はい

Resource Access Management (RAM)

ram-user-login-check

なし

いいえ

ram-password-policy-check

ACS-RAM-SetPasswordPolicy

いいえ

ram-policy-in-use-check

なし

いいえ

ram-risky-policy-user-mfa-check

なし

いいえ

ram-group-has-member-check

なし

いいえ

ram-policy-no-statements-with-admin-access-check

なし

いいえ

ram-user-no-policy-check

なし

いいえ

ram-user-group-membership-check

なし

いいえ

ram-user-last-login-expired-check

なし

いいえ

ram-user-mfa-check

ACS-ECS-BulkyUpdateLoginProfile

いいえ

ram-user-ak-create-date-expired-check

なし

いいえ

ram-user-ak-used-expired-check

なし

いいえ

ram-user-invalid-ak-check

なし

いいえ

root-ak-check

なし

いいえ

root-mfa-check

なし

いいえ

ram-user-specified-permission-bound

なし

いいえ

ram-user-active-ak-check

なし

いいえ

ram-user-no-product-admin-access

なし

いいえ

ram-role-no-product-admin-access

なし

いいえ

ram-group-in-use-check

なし

いいえ

root-has-specified-role

なし

いいえ

ram-user-has-specified-policy

なし

いいえ

ram-role-has-specified-policy

なし

いいえ

ram-user-sso-enabled

なし

いいえ

ram-user-no-has-specified-policy

なし

いいえ

cloudsso-directory-saml-expired-check

なし

いいえ

cloudsso-scim-credential-expired-check

なし

いいえ

ram-policy-no-has-specified-document

なし

いいえ

ram-role-sso-saml-enabled

なし

いいえ

ram-user-activated-ak-quantity-check

なし

いいえ

ram-user-role-no-product-admin-access

なし

いいえ

account-no-has-ram-user

なし

なし

タグ

説明

詳細については、「タグと連携するサービス」をご参照ください。

必須タグ

ACS-TAG-TagResources

いいえ

必須のタグ

なし

いいえ

タグを含む

なし

いいえ

すべてのタグを含む

なし

いいえ

リソースタグが空でない

なし

いいえ

一致するタグ

ACS-TAG-TagResources

いいえ

Virtual Private Cloud (VPC)

vpn-ipsec-connection-status-check

なし

いいえ

vpn-ipsec-connection-health-check-open

なし

いいえ

vpc-flow-logs-enabled

なし

いいえ

vpc-secondary-cidr-route-check

なし

いいえ

vswitch-available-ip-count

なし

いいえ

region-vswitch-no-crossed-cidr

なし

いいえ

express-connect-opposite-interface-owner-check

なし

いいえ

vpc-routetable-destination-cidr-check

なし

いいえ

vpc-network-acl-risky-ports-check

なし

いいえ

vpc-network-acl-unused-check

なし

いいえ

privatelink-service-endpoint-multi-zone

なし

いいえ

Server Load Balancer (SLB)

slb-loadbalancer-bandwidth-limit

なし

はい

slb-acl-public-access-check

なし

いいえ

slb-aliyun-certificate-required

なし

いいえ

slb-listener-https-enabled

なし

はい

slb-no-public-ip

なし

はい

slb-delete-protection-enabled

ACS-SLB-BulkySetLoadBalancerDeleteProtection

はい

slb-loadbalancer-in-vpc

なし

はい

slb-status-active-check

なし

いいえ

slb-modify-protection-check

ACS-SLB-BulkySetLoadBalancerModificationProtection

はい

slb-server-certificate-expired

なし

いいえ

slb-instance-expired-check

なし

いいえ

slb-instance-autorenewal-check

なし

はい

slb-instance-loadbalancerspec-check

なし

はい

slb-backendserver-weight-check

なし

いいえ

slb-acl-has-specified-ip

なし

いいえ

slb-listener-risk-ports-check

なし

はい

slb-acl-no-has-specified-ip

なし

いいえ

slb-instance-spec-check

なし

はい

slb-all-listener-enabled-acl

なし

いいえ

slb-all-listener-health-check-enabled

なし

いいえ

slb-instance-multi-zone

なし

はい

clb-prepaid-instance-idle-check

なし

いいえ

slb-all-listener-servers-multi-zone

なし

いいえ

slb-all-listener-has-server

なし

いいえ

slb-all-listener-tls-policy-check

なし

いいえ

slb-default-server-group-multi-server

なし

いいえ

slb-instance-default-server-group-multi-zone

なし

いいえ

slb-instance-idle-check

なし

いいえ

slb-instance-log-enabled

なし

いいえ

slb-master-slave-server-group-multi-zone

なし

いいえ

slb-server-certificate-expired

なし

いいえ

slb-vserver-group-multi-zone

なし

いいえ

resources-inherit-resourcegroup-from-slb-loadbalancer

ACS-Config-ResourceManager-BulkyMoveResources

いいえ

Container Service for Kubernetes (ACK)

ACK クラスタパブリックエンドポイントチェック

なし

いいえ

ACK クラスタ削除保護有効化

なし

いいえ

ACK クラスタネットワークタイプチェック

なし

いいえ

ACK クラスタノードモニタ有効

なし

いいえ

ACK クラスタ RRSA 有効化済み

なし

いいえ

ack-cluster-spec-check

なし

いいえ

ACK クラスタの最新バージョンへのアップグレード

なし

いいえ

実行中の ACK クラスタノードのモニタリングが有効

なし

いいえ

ACK クラスタコントロールプレーンログ有効化

なし

いいえ

ACK クラスタセキュリティインスペクター有効

なし

いいえ

ack-cluster-ram-authenticator が有効

なし

いいえ

ACK クラスタノードプール管理有効化

なし

いいえ

ACK クラスタノードプール自動スケーリング有効

なし

いいえ

複数ゾーンの ACS クラスタノード

なし

いいえ

ACK クラスタ ポリシー チェック

なし

いいえ

ACK クラスタの暗号化が有効

なし

いいえ

ACK クラスタコストエクスポーターが有効

なし

いいえ

ack-cluster-configuation-inspect-enabled

いいえ

ACK クラスタ API サーバー監査ログ有効化

いいえ

ACK クラスタの高度な監査が有効

いいえ

リソース管理

resource-region-limit

なし

いいえ

リソースグループからタグを継承するリソース

ACS-TAG-TagResourcesIgnoreCaseSensitive

いいえ

resource-name-regex-match

なし

いいえ

resourcemanager-account-type-check

なし

いいえ

ecs インスタンスからリソースグループを継承するリソース

ACS-Config-ResourceManager-BulkyMoveResources

いいえ

resource-group-default-used-check

なし

いいえ

Security Center

security-center-version-check

なし

いいえ

security-center-notice-config-check

なし

いいえ

ecs-all-enabled-security-protection

なし

いいえ

ecs-all-updated-security-vul

なし

いいえ

security-center-leak-ak-check

なし

いいえ

security-center-image-vul-check

なし

いいえ

security-center-weak-password-check

なし

いいえ

security-center-concern-necessity-check

なし

いいえ

security-center-defense-config-check

なし

いいえ

security-center-fingerprint-collect-enabled

なし

いいえ

ApsaraDB for HBase

hbase-cluster-type-check

なし

いいえ

hbase-cluster-in-vpc

なし

いいえ

hbase-cluster-ha-check

なし

いいえ

hbase-cluster-deletion-protection

なし

いいえ

hbase-cluster-expired-check

なし

いいえ

hbase-public-access-check

なし

いいえ

Web Application Firewall (WAF)

waf-instance-logging-enabled

ACS-WAF-BulkyModifyLogServiceStatus

いいえ

waf-domain-enabled-specified-protection-module

なし

いいえ

waf-domain-enabled-specified-protection-mode

なし

いいえ

api-gateway-group-domain-access-waf

なし

いいえ

waf3-instance-enabled-specified-defense-rules

なし

いいえ

Key Management Service (KMS)

kms-key-delete-protection-enabled

ACS-KMS-BulkySetDeletionProtection

いいえ

kms-key-rotation-enabled

ACS-KMS-BulkyUpdateRotationPolicy

いいえ

kms-secret-rotation-enabled

なし

いいえ

kms-key-state-not-pending-deletion

なし

いいえ

kms-key-origin-not-external

なし

いいえ

kms-secret-last-rotation-date-check

なし

いいえ

NAT ゲートウェイ

nat-risk-ports-check

ACS-VPC-BulkyDeleteForwardEntry

いいえ

natgateway-delete-protection-enabled

なし

いいえ

internet-nat-gateway-in-specified-vpc

なし

いいえ

intranet-nat-gateway-in-specified-vpc

なし

いいえ

not-use-specified-type-nat-gateway

なし

いいえ

natgateway-eip-used-check

なし

いいえ

natgateway-snat-eip-bandwidth-check

なし

いいえ

internet-natgateway-idle-check

なし

いいえ

intranet-natgateway-idle-check

なし

いいえ

resources-inherit-resourcegroup-from-nat-natgateway

ACS-Config-ResourceManager-BulkyMoveResources

いいえ

File Storage NAS (NAS)

nas-filesystem-status-check

なし

いいえ

nas-filesystem-encrypt-type-check

なし

はい

nas-access-group-public-access-check

なし

いいえ

nas-filesystem-recycle-bin-check

なし

いいえ

nas-filesystem-enable-backup-plan

なし

いいえ

nas-filesystem-mount-target-access-group-check

なし

いいえ

nas-filesystem-idle-check

なし

いいえ

nas-filesystem-access-point-enabled-ram

なし

いいえ

nas-filesystem-access-point-root-directory-check

なし

いいえ

Cloud Enterprise Network (CEN)

cen-bandwidth-package-expired-check

なし

いいえ

cen-cross-region-bandwidth-check

なし

いいえ

cen-all-vbr-health-check-enabled

なし

いいえ

EIP 帯域幅プラン

cbwp-bandwidth-package-expired-check

なし

はい

cbwp-bandwidth-package-idle-check

なし

いいえ

Bastionhost

bastionhost-instance-expired-check

なし

いいえ

API Gateway

api-gateway-api-visibility-private

なし

いいえ

api-gateway-api-internet-request-https

ACS-ApiGateway-BulkyModifyApiGroupNetworkPolicy

いいえ

api-gateway-group-https-policy-check

なし

いいえ

api-gateway-group-bind-domain

なし

いいえ

api-gateway-group-enabled-ssl

なし

いいえ

api-gateway-api-auth-jwt

なし

いいえ

api-gateway-api-auth-required

なし

いいえ

api-gateway-group-domain-access-waf-or-waf3

なし

いいえ

api-group-custom-trace-enabled

なし

いいえ

api-gateway-group-log-enabled

なし

いいえ

Function Compute

fc-service-vpc-binding

なし

いいえ

fc-trigger-http-not-anonymous

なし

いいえ

fc-service-tracing-enable

なし

いいえ

fc-function-custom-domain-and-tls-enable

なし

いいえ

fc-function-custom-domain-and-cert-enable

なし

いいえ

fc-function-custom-domain-and-https-enable

なし

いいえ

fc-function-internet-and-custom-domain-enable

なし

いいえ

fc-service-internet-access-disable

なし

いいえ

fc-service-bind-role

なし

いいえ

fc-service-log-enable

なし

いいえ

fc-function-settings-check

なし

いいえ

Elasticsearch

elasticsearch-instance-in-vpc

なし

いいえ

elasticsearch-instance-enabled-kibana-public-check

なし

はい

elasticsearch-instance-enabled-data-node-encryption

なし

いいえ

elasticsearch-instance-enabled-public-check

なし

はい

elasticsearch-public-and-any-ip-access-check

なし

いいえ

elasticsearch-instance-multi-zone

なし

いいえ

elasticsearch-instance-node-not-use-specified-spec

なし

いいえ

elasticsearch-instance-snapshot-enabled

なし

いいえ

elasticsearch-instance-used-https-protocol

なし

いいえ

elasticsearch-instance-version-not-deprecated

なし

いいえ

Cloud Firewall

cloud-fire-wall-all-asset-open

なし

いいえ

cloud-fire-wall-no-matched-control-policy

なし

いいえ

cloud-fire-wall-has-matched-control-policy

なし

いいえ

firewall-asset-open-protect

なし

いいえ

Simple Log Service

sls-logstore-enabled-encrypt

なし

いいえ

sls-logstore-hot-ttl-check

なし

いいえ

ApsaraDB for OceanBase

oceanbase-instance-enabled-ssl

なし

いいえ

oceanbase-tenant-security-ip-check

なし

いいえ

oceanbase-tenant-enabled-encryption

なし

いいえ

oceanbase-instance-enabled-backup

なし

いいえ

oceanbase-instance-enabled-sql-diagnosis

なし

いいえ

oceanbase-public-and-any-ip-access-check

なし

いいえ

コンテナレジストリ

CR リポジトリタイプが非公開

なし

はい

コンテナレジストリ不変性有効化

なし

いいえ

任意の IP アドレスからの CR インスタンスへのアクセスチェック

なし

いいえ

コンテナレジストリ インスタンス パブリック アクセス チェック

なし

いいえ

cr-instance-idle-check

なし

いいえ

コンテナレジストリ リポジトリタグ有効期限切れチェック

なし

いいえ

コンテナレジストリイメージスキャン有効化

なし

いいえ

ACK クラスタのサポートされているバージョン

なし

いいえ

Tablestore

ots-instance-network-not-normal

なし

はい

ots-instance-all-table-encrypted

なし

いいえ

Application Load Balancer (ALB)

alb-delete-protection-enabled

なし

いいえ

alb-address-type-check

なし

いいえ

alb-all-listener-enabled-acl

なし

いいえ

alb-acl-public-access-check

なし

いいえ

alb-acl-no-has-specified-ip

なし

いいえ

alb-acl-has-specified-ip

なし

いいえ

alb-instance-multi-zone

なし

いいえ

alb-server-group-multi-server

なし

いいえ

alb-all-listener-health-check-enabled

なし

いいえ

alb-all-listener-has-server

なし

いいえ

alb-instance-idle-check

なし

いいえ

alb-server-group-multi-zone

なし

いいえ

alb-http-drop-invalid-header-enabled

なし

いいえ

alb-all-listener-certificate-expired-check

なし

いいえ

Alibaba Cloud DNS (DNS)

alidns-domain-regex-match

なし

いいえ

Microservices Engine (MSE)

mse-cluster-config-auth-enabled

なし

いいえ

mse-cluster-internet-check

なし

いいえ

AnalyticDB for MySQL

adb-public-access-check

なし

いいえ

adb-cluster-maintain-time-check

なし

いいえ

adb-cluster-audit-log-enabled

なし

いいえ

adb-cluster-log-backup-enabled

なし

いいえ

adb-cluster-expired-check

なし

いいえ

Lindorm

tsdb-instance-public-access-check

なし

いいえ

tsdb-instance-security-ip-check

なし

いいえ

CloudMonitor

cms-created-rule-for-specified-product

なし

いいえ

ApsaraMQ for Kafka

kafka-instance-public-access-check

なし

いいえ

ons-instance-type-check

なし

いいえ

Auto Scaling

ess-scaling-configuration-attach-security-group

なし

いいえ

ess-scaling-configuration-data-disk-encrypted

なし

いいえ

ess-scaling-configuration-system-disk-encrypted

なし

いいえ

ess-scaling-configuration-image-type-check

なし

いいえ

VPN Gateway

vpn-gateway-disable

なし

いいえ

vpn-ipsec-connection-encrypt-enable

なし

いいえ

vpn-gateway-idle-check

なし

いいえ

vpn-gateway-status-check

なし

いいえ

Anti-DDoS

ddoscoo-instance-expired-check

なし

いいえ

Data Transmission Service (DTS)

dts-instance-migration-job-ssl-enabled

なし

いいえ

dts-instance-subscribe-job-ssl-enabled

なし

いいえ

dts-instance-sync-job-ssl-enabled

なし

いいえ

Elastic Container Instance

eci-container-group-volumn-mounts

なし

いいえ

eci-containergroup-environment-no-specified-keys

なし

いいえ

MaxCompute

maxcompute-project-encryption-enabled

なし

いいえ

Certificate Management Service (旧称 SSL Certificate Service)

ssl-certificate-expired-check

なし

いいえ