すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:Cloud Config とは

最終更新日:Jun 04, 2026

Cloud Config は、リソースの構成変更を追跡し、お客様が定めた設定に対するコンプライアンスを継続的に評価するリソース監査サービスです。

アーキテクチャ

次の図は、Cloud Config のアーキテクチャを示しています。

image..png

機能

機能

説明

モニタリング範囲の管理

Cloud Config はリソースの変更をモニターし、構成変更を追跡して、コンプライアンスをリアルタイムで評価します。コンソールでモニタリング範囲を設定できます。「すべてのサポート対象リソースタイプ」を選択した場合、新しくサポートされたタイプは自動的に追加されます。「カスタムリソースタイプ」を選択した場合は、新しいタイプは自動的に追加されません。

リソースの管理

複数のリージョンにわたるリソースを表示およびフィルターして、構成の詳細をクエリできます。また、対応するクラウドサービスコンソールに移動してリソースを管理することも可能です。

リソースのコンプライアンス変更履歴の表示

Cloud Config は、モニター対象のリソースにおける各構成変更を記録し、時間の経過に伴う変更を表示します。構成変更と関連イベントの詳細を確認できます。

リソースコンプライアンスの評価

カスタムルールを作成するか、ルールテンプレートを使用します。ルールを作成後、各リソースのコンプライアンス結果と履歴を確認できます。非準拠のリソースを再評価したり、必要に応じてルールを編集・無効化・削除したりできます。

非準拠リソースの修復

ルール作成時に、テンプレートまたはカスタムによる修復を設定します。非準拠のリソースが検出された場合、修復を実行して構成を修正し、継続的なコンプライアンスを維持します。

リソース配信

Cloud Config は、リソースデータを Simple Log Service Logstore、Object Storage Service (OSS) バケット、または Simple Message Queue (旧称:MNS) トピックに継続的に配信し、集中管理を実現します。

コンプライアンスパッケージ

コンプライアンスパッケージには、特定のコンプライアンスシナリオ向けの一連のマネージドルールが含まれます。コンプライアンスパッケージはリソースのコンプライアンスを継続的にモニターし、非準拠のリソースを迅速に通知します。

アカウントグループ

リソースディレクトリの管理アカウントまたは委任された管理者アカウントを使用してアカウントグループを作成します。これにより、複数のメンバーアカウントのリソース、コンプライアンスパッケージ、ルールを一元的に管理できます。

コンプライアンスライブラリ

コンプライアンスライブラリでは、コンプライアンスパッケージテンプレートおよびルールテンプレートを提供します。コンプライアンス項目を有効化してリソースを継続的に検出し、Operation Orchestration Service (OOS) のパブリックテンプレートを使用して非準拠のリソースを迅速に修正できます。

メリット

Cloud Config の主なメリットは以下のとおりです。

  • クロスリージョン集約:異なるリージョンのリソースを一元的なリストに統合します。リソースリストおよびリソース詳細 API を使用して、クラウドリソース設定を CMDB に統合できます。

  • イベント配信:構成変更、スケジュールされたスナップショット、非準拠イベントを複数のチャンネルを通じて配信し、グローバルなリソース分析を実現します。

  • プリセットテンプレート:要件に基づいてコンプライアンス項目を有効化します。Cloud Config はリソースを継続的にチェックし、修復テンプレートを使用して非準拠のリソースを修正します。

  • 継続的コンプライアンス評価:Cloud Config はリソースの構成変更を追跡し、コンプライアンスを評価することで、レビューのプロセスを自動化します。

注意事項

Cloud Config を使用する前に、以下の点にご注意ください。

  • Cloud Config が関連する Alibaba Cloud サービスをまだサポートしていない場合、一部のリソースがリソースリストに表示されないことがあります。「すべてのサポート対象リソースタイプ」をモニタリング範囲として設定した場合、新しくサポートされたタイプは自動的に追加されます。手動で削除することも可能です。

  • Cloud Config は、10 分間隔で構成変更を検出します。同じ間隔内で発生して復元された変更は検出されません。

  • パブリックプレビュー期間中は、データ精度が保証されません。誤ったデータを発見した場合や、追加のリソースタイプのサポートをリクエストしたい場合は、チケットを送信してください。