実務Tips
AWS CLI コマンド
Section titled “AWS CLI コマンド”Config管理
Section titled “Config管理”# Config有効化aws configservice put-configuration-recorder \ --configuration-recorder name=default,roleARN=arn:aws:iam::account-id:role/ConfigRole
aws configservice put-delivery-channel \ --delivery-channel name=default,s3BucketName=config-bucket
aws configservice start-configuration-recorder \ --configuration-recorder-name default
# Config Rule作成aws configservice put-config-rule \ --config-rule file://rule.json
# コンプライアンス確認aws configservice describe-compliance-by-config-rule
# リソース設定履歴aws configservice get-resource-config-history \ --resource-type AWS::EC2::Instance \ --resource-id i-xxxxxベストプラクティス
Section titled “ベストプラクティス”優先度: 1. セキュリティ(暗号化、アクセス) 2. コスト(未使用リソース) 3. 運用(タグ付け、命名規則)
段階的導入: 1. マネージドルールから 2. 評価モードで観察 3. 自動修復有効化コスト最適化
Section titled “コスト最適化”戦略: - 必要なリソースタイプのみ - 重要リージョンのみ - ルール数最小化 - Conformance Pack活用重要ポイント:
- マネージドルール活用
- Aggregator で一元管理
- 自動修復で運用削減
- コスト考慮した設計