AWS Config が 42 個の新しいマネージドルールをリリース
投稿日:
2025年11月4日
AWS Config は、セキュリティ、コスト、耐久性、運用などのさまざまなユースケース向けに、さらに 42 個のマネージド Config ルールをリリースしたことを発表しました。これらの追加ルールを AWS Config から直接検索、発見、有効化、管理し、AWS 環境のより多くのユースケースを管理できるようになりました。
今回のリリースにより、アカウント全体または組織全体でこれらのコントロールを有効にできるようになりました。たとえば、Amazon EKS Fargate プロファイル、Amazon EC2 ネットワークインサイト分析、AWS Glue 機械学習の変換全体でタグ付け戦略を評価できます。または、Amazon Cognito アイデンティティプール、Amazon Lightsail バケット、AWS Amplify アプリケーションなどにわたるセキュリティ体制を評価することもできます。さらに、コンフォーマンスパックを活用してこれらの新しいコントロールをグループ化し、アカウント全体または組織全体にデプロイすることで、マルチアカウントのガバナンスを合理化できます。
最近リリースされたルールの全リストについては、AWS Config デベロッパーガイドをご覧ください。各ルールの説明とルールが利用できる AWS リージョンについては、Config マネージドルールのドキュメントを参照してください。Config ルールを使い始めるには、こちらのドキュメントを参照してください。
以下の新しいルールが導入されました。
- AMPLIFY_APP_NO_ENVIRONMENT_VARIABLES
- AMPLIFY_BRANCH_DESCRIPTION
- APIGATEWAY_STAGE_DESCRIPTION
- APIGATEWAYV2_STAGE_DESCRIPTION
- API_GWV2_STAGE_DEFAULT_ROUTE_DETAILED_METRICS_ENABLED
- APIGATEWAY_STAGE_ACCESS_LOGS_ENABLED
- APPCONFIG_DEPLOYMENT_STRATEGY_MINIMUM_FINAL_BAKE_TIME
- APPCONFIG_DEPLOYMENT_STRATEGY_TAGGED
- APPFLOW_FLOW_TRIGGER_TYPE_CHECK
- APPMESH_VIRTUAL_NODE_CLOUD_MAP_IP_PREF_CHECK
- APPMESH_VIRTUAL_NODE_DNS_IP_PREF_CHECK
- APPRUNNER_SERVICE_IP_ADDRESS_TYPE_CHECK
- APPRUNNER_SERVICE_MAX_UNHEALTHY_THRESHOLD
- APS_RULE_GROUPS_NAMESPACE_TAGGED
- AUDITMANAGER_ASSESSMENT_TAGGED
- BATCH_MANAGED_COMPUTE_ENV_ALLOCATION_STRATEGY_CHECK
- BATCH_MANAGED_SPOT_COMPUTE_ENVIRONMENT_MAX_BID
- COGNITO_IDENTITY_POOL_UNAUTHENTICATED_LOGINS
- COGNITO_USER_POOL_PASSWORD_POLICY_CHECK
- CUSTOMERPROFILES_DOMAIN_TAGGED
- DEVICEFARM_PROJECT_TAGGED
- DEVICEFARM_TEST_GRID_PROJECT_TAGGED
- DMS_REPLICATION_INSTANCE_MULTI_AZ_ENABLED
- EC2_LAUNCH_TEMPLATES_EBS_VOLUME_ENCRYPTED
- EC2_NETWORK_INSIGHTS_ANALYSIS_TAGGED
- EKS_FARGATE_PROFILE_TAGGED
- GLUE_ML_TRANSFORM_TAGGED
- IOT_SCHEDULED_AUDIT_TAGGED
- IOT_PROVISIONING_TEMPLATE_DESCRIPTION
- IOT_PROVISIONING_TEMPLATE_JITP
- IOT_PROVISIONING_TEMPLATE_TAGGED
- KINESIS_VIDEO_STREAM_MINIMUM_DATA_RETENTION
- LAMBDA_FUNCTION_DESCRIPTION
- LIGHTSAIL_BUCKET_ALLOW_PUBLIC_OVERRIDES_DISABLED
- RDS_MYSQL_CLUSTER_COPY_TAGS_TO_SNAPSHOT_CHECK
- RDS_PGSQL_CLUSTER_COPY_TAGS_TO_SNAPSHOT_CHECK
- ROUTE53_RESOLVER_FIREWALL_DOMAIN_LIST_TAGGED
- ROUTE53_RESOLVER_FIREWALL_RULE_GROUP_ASSOCIATION_TAGGED
- ROUTE53_RESOLVER_FIREWALL_RULE_GROUP_TAGGED
- ROUTE53_RESOLVER_RESOLVER_RULE_TAGGED
- RUM_APP_MONITOR_TAGGED
- RUM_APP_MONITOR_CLOUDWATCH_LOGS_ENABLED