LoginSignup
5
5

More than 5 years have passed since last update.

Config Rulesが東京リージョンにきました。

Last updated at Posted at 2016-04-07

Config Rulesがついに東京リージョンにもきました!!

使い方

まずはConfigにアクセスして設定を行っていきます。
東京リージョン対応前からConfigを利用していた方はS3バケットなど設定はそのままで良いと思います。
スクリーンショット_2016-04-07_23_25_57.png
スクリーンショット_2016-04-07_23_27_00.png

次の画面でいよいよConfig Rulesの設定です。
今回は1番右の「eip-attached」を選択しました。
これを設定することで、EC2インスタンスに紐付けられていないEIPがあると教えてもらえます。
スクリーンショット_2016-04-07_23_27_57.png

設定すると初めはComplianceにEvaluatingと表示されます。
スクリーンショット_2016-04-07_23_28_45.png

少々待つと、こちらのようにCompliantと表示されます。これで準備完了です。
とっても簡単ですね。
スクリーンショット_2016-04-07_23_29_20.png

Rule nameをクリックするとこちらの詳細画面に飛びます。
下部には現在インスタンスに紐付けているEIPが書いてありますね。
当然Compliantです。
スクリーンショット_2016-04-07_23_29_46.png

ルール違反してみる

では、このEIPを外してルール違反してみましょうー。
スクリーンショット_2016-04-07_23_31_13.png

これでCompliantじゃなくなるはず、、
なのですがいくら待っても変わってくれません。。
スクリーンショット_2016-04-07_23_29_20.png

ですが、1回別のEC2インスタンスに紐付けてから外すと変わってくれました!!
スクリーンショット 2016-04-08 0.58.49.png

詳細画面でもこの通り。
Noncompliantと表示されています。
スクリーンショット_2016-04-08_0_59_16.png

反応してくれなかった時は、EIPの関連付けを解除してもConfiguration.AssociationIdの値が
変化しただけでした。
スクリーンショット_2016-04-08_1_05_41.png

逆にNoncompliantになった時はこのように、諸々の値が空になっていました。
同じように外しただけなのになぜ違うのだ。。。
スクリーンショット_2016-04-08_1_05_57.png

最後に

知識不足でよく分からないところもありましたが、カスタムルール作ったりして触りながら覚えていきたいです。
ルール違反が発生したらメール通知とかできたら良さそうですねー。
以上、お粗末様でした。

5
5
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
5
5