はじめに
CloudFormationを実行する際、準拠しているリソースかどうかチェックしてくれる CloudFormation Hook を使ってみました。
設定は自作もできるようですが、ここではAWSにて出来合いのものを指定しました。以下にまとめられています。
使ってみた
作成
フックを作成 で作成できます。
自作の設定を指定できますが、今回は出来合いの設定を利用するため、Control Catalogを使用 を選択します。

出来合いの中から選択します。一番わかりやすい設定として、S3を対象とした CT.S3.PR.1 を選択します。

CT.S3.PR.1 の内容は以下になります
試す
先の設定内容のページにある、失敗するCFnテンプレートを動かしてみます。
AWSTemplateFormatVersion: '2010-09-09'
Resources:
S3Bucket:
Type: AWS::S3::Bucket
Properties:
PublicAccessBlockConfiguration:
BlockPublicAcls: false
BlockPublicPolicy: false
IgnorePublicAcls: false
RestrictPublicBuckets: false
作成しようとすると失敗にされて作れませんでした。

フックのログには、以下のように残っています。

設定を変えて、今度は警告で動かしてみます。フックの動作を編集 を選び、警告に変更します。


設定変更後、同じCFnテンプレートから作成します。作成は成功します。

おわりに
今回はCloudFormation Hookを使って、作成されるリソースをチェックしてみました。
依頼で度々リソースを作る際に、都度チェックをするのは大変なので、こういった機能を使い省力化していきたいですね。
この記事がどなたかのお役に立てれば幸いです。




