AWS Configは現在、191個の追加管理ルールをサポートしています
AWS Config は、191 の新しいルールを追加し、マネージド ルール セットを大幅に拡張しました。これらの新しいルールは、Amazon Bedrock、SageMaker、ECS、EKS、RDS、Redshift、S3、CloudTrail などの重要な AWS サービス全体でガバナンスを強化します。この拡張は、特に AI ワークロードとコア クラウド インフラストラクチャ コンポーネントのガバナンスを強化します。新しいルールは、暗号化、ロギング、パブリック アクセス制限、ネットワーク セキュリティ、データ保護のベスト プラクティスなどの重要な構成をカバーしています。これらのマネージド ルールは、個別に、またはコンフォーマンス パックの一部としてデプロイできます。ルールは、対応する AWS サービスがサポートされている AWS リージョンで利用できます。新しいルールの例は、特定のサービス セキュリティと運用面に焦点を当てています。これらには、さまざまなサービスの保存時および転送時の暗号化のチェックが含まれます。監査とトラブルシューティングのためのロギング構成も新しいルールでカバーされています。ネットワーク アクセス制御とパブリック アクセス禁止は、これらの追加によって対処されます。全体として、この更新により、AWS 内でより広範で深い自動化されたガバナンス機能が提供されます。