ec2-instance-multiple-eni-check - AWS Config

ec2-instance-multiple-eni-check

Amazon Elastic Compute Cloud (Amazon EC2) で複数の Elastic Network Interfaces (ENI) または Elastic Fabric Adapters (EFA) が使用されているかどうかを確認します。Amazon EC2 インスタンスで複数のネットワークインターフェイスが使用されている場合、ルールは NON_COMPLIANT です。

識別子: EC2_INSTANCE_MULTIPLE_ENI_CHECK

リソースタイプ: AWS::EC2::Instance

トリガータイプ: 設定変更

AWS リージョン: AWS Secret 西部リージョンを除く、サポートされているすべての AWS リージョン

パラメータ:

NetworkInterfaceIds (オプション)
タイプ: CSV

ネットワークインスタンス ID のカンマ区切りリスト

プロアクティブな評価

このルールをプロアクティブモードで実行する手順については、「AWS Config ルールでのリソースの評価」を参照してください。このルールがプロアクティブモードで COMPLIANT を返すには、StartResourceEvaluation API のリソース設定スキーマに、文字列としてエンコードされた次の入力を含める必要があります。

"ResourceConfiguration": ... { "NetworkInterfaces": "[NetworkInterfaceId-1, NetworkInterfaceId-2, NetworkInterfaceId-3, ...]" } ...

プロアクティブ評価の詳細については、「評価モード」を参照してください。

AWS CloudFormation テンプレート

AWS CloudFormation テンプレートを使用して AWS Config マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。