による AWS Trusted Advisor チェックの表示 AWS Config - AWS Support

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

による AWS Trusted Advisor チェックの表示 AWS Config

AWS Config は、必要な設定のリソース設定を継続的に評価、監査、評価するサービスです。 は、 マネージドルール AWS Config を提供します。マネージドルールは、 が AWS リソースが一般的なベストプラクティスに準拠しているかどうかを評価するために AWS Config 使用する、事前定義されたカスタマイズ可能なコンプライアンスチェックです。

AWS Config コンソールでは、 マネージドルールの設定とアクティブ化について説明します。 AWS Command Line Interface (AWS CLI) または AWS Config API を使用して、マネージドルールの設定を定義する JSON コードを渡すこともできます。マネージドルールの動作は、ニーズに合わせてカスタマイズできます。ルールのパラメータをカスタマイズして、ルールに準拠するためにリソースに必要とされる属性を定義できます。の有効化の詳細については AWS Config、「 AWS Config デベロッパーガイド」を参照してください。

AWS Config マネージドルールは、すべてのカテゴリにわたって一連の Trusted Advisor チェックを強化します。特定のマネージドルールを有効にすると、対応する Trusted Advisor チェックが自動的に有効になります。特定の AWS Config マネージドルールによって実行される Trusted Advisor チェックを確認するには、「」を参照してくださいAWS Trusted Advisor チェックリファレンス

AWS Config パワードチェックは、AWS ビジネスサポートAWS エンタープライズオンランプAWS エンタープライズサポートプランをご利用のお客様が利用できます。を有効に AWS Config し、これらの AWS サポートプランのいずれかがある場合、対応するデプロイされた AWS Config マネージドルールに基づくレコメンデーションが自動的に表示されます。

注記

これらのチェックの結果は、 AWS Config マネージドルールの変更によってトリガーされる更新に基づいて自動的に更新されます。更新要求は許可されません。現時点では、これらのチェックからリソースを除外することはできません。

トラブルシューティング

この統合に問題がある場合は、次のトラブルシューティング情報を参照してください。

の記録とマネージドルールを有効にしたが AWS Config、対応する Trusted Advisor チェックが表示されない。

AWS Config ルールが評価結果を生成すると、ほぼリアルタイムで Trusted Advisor に結果が表示されます。この機能に問題がある場合は、AWS Support センターで技術サポートケースを作成してください。

同じ AWS Config マネージドルールを 2 回デプロイしましたが、何が表示されます Trusted Advisorか?

インストールするマネージドルールごとに、 Trusted Advisor チェック結果に個別のエントリが表示されます。

AWS リージョン AWS Config で の記録をオフにしました。では何が表示されます Trusted Advisorか?

AWS リージョン AWS Config で のリソース記録をオフにした場合、 は対応するマネージドルールのデータを受信 Trusted Advisor しなくなり、そのリージョンで をチェックします。既存のマネージドルールの結果は、レコーダー保持ポリシーに基づいて、 AWS Config の有効期限が切れ Trusted Advisor るまで AWS Config と に残ります。マネージドルールを削除すると、 Trusted Advisor チェックデータは通常ほぼリアルタイムで削除されます。