AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成 - AWS Config

英語の翻訳が提供されている場合で、内容が矛盾する場合には、英語版がオリジナルとして取り扱われます。翻訳は機械翻訳により提供されています。

AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成

サポートされている AWS Config マネージドルールについては、AWS CloudFormation テンプレートを使用してアカウント用に作成するか、既存の AWS CloudFormation スタックを更新することができます。スタックとは、関連するリソースの集合体のことで、ユーザーはこれを単一のユニットとしてプロビジョニングし、更新します。テンプレートを使用してスタックを起動すると、AWS Config マネージドルールが自動的に作成されます。テンプレートで作成されるのはルールのみです。追加の AWS リソースは作成されません。

注記

AWS Config マネージドルールを更新すると、テンプレートが更新されて最新の変更が反映されます。ルールの特定バージョンのテンプレートを保存するには、テンプレートをダウンロードして S3 バケットにアップロードします。

AWS CloudFormation テンプレートの使い方の詳細については、「AWS CloudFormation の使用開始」 (AWS CloudFormation ユーザーガイド) を参照してください。

AWS Config マネージドルールの AWS CloudFormation スタックを起動するには

  1. CloudFormation コンソールに移動し、新しいスタックを作成します。

  2. [Specify template (テンプレートを指定)] の場合:

    • テンプレートをダウンロードした場合、[Upload a template file (テンプレートファイルをアップロード)] を選択し、[Choose file (ファイルを選択)] でテンプレートをアップロードします。

    • また、 Amazon S3 URLテンプレートのURLを入力します。 s3.amazonaws.com/aws-configservice-us-east-1/cloudformation-templates-for-managed-rules/THE_RULE_IDENTIFIER.template.

    注記

    ルール識別子は、ALL_CAPS_WITH_UNDERSCORES に記述する必要があります。たとえば、cloudwatch-log-group-encryptedではなく、CLOUDWATCH_LOG_GROUP_ENCRYPTEDのように指定します。

  3. [] を選択します。

  4. [Specify stack details (スタック詳細を指定)] に、スタック名を入力し、AWS Config ルールのパラメータ値を入力します。たとえば、マネージドルールのテンプレートとして DESIRED_INSTANCE_TYPE を使用している場合は、「m 4.large」などのインスタンスタイプを指定できます。

  5. [] を選択します。

  6. [Options] で、タグを作成したり、その他の詳細オプションを設定したりできます。これらは必須ではありません。

  7. [] を選択します。

  8. [確認] で、テンプレート、パラメータ、その他のオプションが正しいことを確認します。

  9. [作成] を選択します。スタックが数分で作成されます。作成されたルールは、AWS Config コンソールで表示できます。

テンプレートを使用して、AWS Config マネージドルールの 1 つのスタックを作成するか、アカウントの既存のスタックを更新することができます。スタックを削除すると、そのスタックから作成されたマネージドルールも削除されます。詳細については、「バケットの使用」 (AWS CloudFormation ユーザーガイド) を参照してください。