

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AMS での Amazon EventBridge マネージドルールの使用
<a name="how-event-router-works"></a>

 AMS Accelerate は Amazon EventBridge マネージドルールを使用します。マネージドルールは、AMS に直接リンクされた一意のタイプのルールです。これらのルールは受信イベントに一致し、処理のためにターゲットに送信します。マネージドルールは AMS によって事前定義されており、カスタマーアカウントを管理するためにサービスが必要とするイベントパターンが含まれています。特に定義されている場合を除き、所有サービスのみがこれらのマネージドルールを使用できます。

 AMS Accelerate マネージドルールは`events.managedservices.amazonaws.com`サービスプリンシパルにリンクされています。これらのマネージドルールは、[`AWSServiceRoleForManagedServices_Events`サービスにリンクされたロール](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/using-service-linked-roles.html#slr-evb-rule)を通じて管理されます。これらのルールを削除するには、顧客による特別な確認が必要です。詳細については、[「AMS のマネージドルールの削除](#delete-managed-rules)」を参照してください。

 ルールの詳細については、*「Amazon EventBridge ユーザーガイド*」の[「ルール](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-rules.html)」を参照してください。

## AMS によってデプロイされた Amazon EventBridge マネージドルール
<a name="managed-rules-deployed"></a>


**Amazon EventBridge マネージドルール**  

| ルール名 | 説明 | 定義 | 
| --- | --- | --- | 
| AmsAccessRolesRule | このルールは、特定の AMS Accelerate ロールとポリシーの変更をリッスンします。 | <pre><br />{<br />   "source": ["aws.iam"],<br />   "detail-type": ["AWS API Call via CloudTrail"],<br />   "detail": {<br />     "eventName": [<br />        "DeleteRole",<br />        "DeletePolicy",<br />        "CreatePolicyVersion",<br />        "AttachRolePolicy",<br />        "DetachRolePolicy"<br />     ],<br />     "requestParameters": {<br />        "$or": [<br />            {<br />                "roleName": [<br />                    "ams-access-admin",<br />                    "ams-access-admin-operations",<br />                    "ams-access-operations",<br />                    "ams-access-read-only",<br />                    "ams-access-security-analyst",<br />                    "ams-access-security-analyst-read-only"<br />                ]<br />            },<br />            {<br />                "policyArn": [<br />                    "arn:*:iam::*:policy/ams-access-allow-pass-role",<br />                    "arn:*:iam::*:policy/ams-access-deny-cloudshell-policy",<br />                    "arn:*:iam::*:policy/ams-access-deny-operations-policy",<br />                    "arn:*:iam::*:policy/ams-access-deny-update-iam-policy",<br />                    "arn:*:iam::*:policy/ams-access-ssr-policy",<br />                    "arn:*:iam::*:policy/ams-access-security-analyst-read-only-policy",<br />                    "arn:*:iam::*:policy/ams-access-security-analyst-policy",<br />                    "arn:*:iam::*:policy/ams-access-security-analyst-extended-policy",<br />                    "arn:*:iam::*:policy/ams-access-admin-policy",<br />                    "arn:*:iam::*:policy/ams-access-admin-operations-policy"<br />                ]<br />            },<br />         ]<br />       },<br />   },<br />}<br />                            </pre> | 
| AMSCoreRule | このルールは、 AWS Config および Amazon CloudWatch イベントを AMS Config 修復および AMS モニタリングサービスに適切に転送します。 AWS Config イベントは、 AWS Systems Manager OpsItems を作成して解決します。Amazon CloudWatch イベントは CloudWatch アラームをモニタリングします。  | <pre><br />{<br />    {<br />        "source": ["aws.config", "aws.cloudwatch"],<br />        "detail-type": ["Config Rules Compliance Change", "CloudWatch Alarm State Change"],<br />    }<br />}<br />                    </pre> | 

## AMS のマネージドルールの作成
<a name="create-managed-rules"></a>

Amazon EventBridge マネージドルールを手動で作成する必要はありません。 AWS マネジメントコンソール、、 AWS CLIまたは AWS API で AMS にオンボードすると、AMS によって自動的に作成されます。

## AMS のマネージドルールの編集
<a name="edit-managed-rules"></a>

AMS では、マネージドルールを編集することはできません。各マネージドルールの名前とイベントパターンは、AMS によって事前定義されています。

## AMS のマネージドルールの削除
<a name="delete-managed-rules"></a>

マネージドルールを手動で削除する必要はありません。 AWS マネジメントコンソール、、または AWS API で AMS からオフボードすると、AMS はリソースをクリーンアップし AWS CLI、AMS が所有するすべてのマネージドルールを削除します。

 AMS がオフボーディング中にマネージドルールを削除できない場合は、Amazon EventBridge コンソール、、 AWS CLI または AWS API を使用して、マネージドルールを手動で削除することもできます。これを行うには、まず AMS からオフボードし、マネージドルールの強制削除を実行する必要があります。