0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

CloudFormation Hookを使ってみた

0
Posted at

はじめに

CloudFormationを実行する際、準拠しているリソースかどうかチェックしてくれる CloudFormation Hook を使ってみました。

設定は自作もできるようですが、ここではAWSにて出来合いのものを指定しました。以下にまとめられています。

使ってみた

作成

まずはコンソールの左ペインから、フック を選択します。
image.png

フックを作成 で作成できます。
自作の設定を指定できますが、今回は出来合いの設定を利用するため、Control Catalogを使用 を選択します。
image.png

出来合いの中から選択します。一番わかりやすい設定として、S3を対象とした CT.S3.PR.1 を選択します。
image.png

CT.S3.PR.1 の内容は以下になります

名前とモードを指定します。まずは 失敗 で作ってみます。
image.png

フィルターはすべてにするようにします。
image.png

フックをアクティブ化 でフックを作ります。
image.png

試す

先の設定内容のページにある、失敗するCFnテンプレートを動かしてみます。

createTestS3Bucket.yaml
AWSTemplateFormatVersion: '2010-09-09'

Resources:
  S3Bucket:
    Type: AWS::S3::Bucket
    Properties:
      PublicAccessBlockConfiguration:
        BlockPublicAcls: false
        BlockPublicPolicy: false
        IgnorePublicAcls: false
        RestrictPublicBuckets: false

作成しようとすると失敗にされて作れませんでした。
image.png
フックのログには、以下のように残っています。
image.png

設定を変えて、今度は警告で動かしてみます。フックの動作を編集 を選び、警告に変更します。
image.png
image.png

設定変更後、同じCFnテンプレートから作成します。作成は成功します。
image.png

ログには警告として残っています。
image.png

おわりに

今回はCloudFormation Hookを使って、作成されるリソースをチェックしてみました。
依頼で度々リソースを作る際に、都度チェックをするのは大変なので、こういった機能を使い省力化していきたいですね。
この記事がどなたかのお役に立てれば幸いです。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?