---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# クラウドコンフィグレーションガバナンス ポリシー

# クラウドコンフィグレーションガバナンス ポリシー {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

クラウドコンフィグレーションガバナンス ポリシーは、所定のクラウドリソースタイプの非準拠構成を定義します。

各 クラウドコンフィグレーションガバナンス ポリシーには、次の情報が含まれています。

* リソースがプロビジョニングされているクラウド。
* クラウドリソースのタイプ。
* 非準拠構成の定義。たとえば、暗号化されていない Amazon Web Services (AWS) S3 バケットや、安全でない Identity and Access Management (IAM) アカウントなどです。
* 監査違反 (ポリシー違反) レポートの定義。

{#ccg-policies__ul_nrm_4sv_gsb}  
注:  
クラウドコンフィグレーションガバナンス バージョン 1.3.7 以降、ベースシステムのコンテンツは CCG コンテンツパックに移動されます。ベースシステムの クラウドコンフィグレーションガバナンス コンテンツにアクセスするには、CCG コンテンツパックをインストールします。

クラウドコンフィグレーションガバナンス では、いくつかの基本システムポリシーが提供されます。これらのポリシーを使用しても、組織のニーズに応じたカスタムポリシーを作成してもかまいません。必要性と Now Platform に関する知識の度合いに応じて、次のいずれかの方法を使用してポリシーを作成できます。

* [条件ビルダーを使用してポリシーを作成する](https://www.servicenow.com/docs/b~TRMHy5JDTUDP6rnhzpCQ "条件ビルダーを使用して、コードをまったく記述せずに クラウドコンフィグレーションガバナンス ポリシーを作成します。このポリシーを使用して、非準拠のクラウドリソース構成を識別してレポートするための基準を指定します。")
* [データ連携ハブフローを使用してポリシーを作成する](https://www.servicenow.com/docs/FtE5SGEM2cAeH8spbF~MaA "統合ハブ サブフローを使用して クラウドコンフィグレーションガバナンス ポリシーを作成します。統合ハブ サブフローは、グラフィカルなコーディングメカニズムを使用してポリシー条件を指定します。条件ビルダーよりも柔軟に監査違反レポートを作成できます。すなわち、同じポリシーを使用してさまざまなタイプの問題を報告できます。")
* [スクリプトを使用してポリシーを作成する](https://www.servicenow.com/docs/a8iBJoS5EybrnS_dI1K0pg "ServiceNow プラットフォームのネイティブのスクリプティングメカニズムを使用して、ポリシー条件を定義します。意思決定をスクリプトインクルードに外面化し、異なるポリシー間でコードを再利用できます。")

{#ccg-policies__ul_orm_4sv_gsb}

ポリシーを使用するには、ポリシーをポリシーセットに追加します。各ポリシーセットには 1 つ以上のポリシーを含めることができます。ポリシーセットの作成の詳細については、「[ポリシーセットの作成 (Create policy set)](https://www.servicenow.com/docs/KwUQGyhNmjbHK4FDwbFk6A "クラウドコンフィグレーションガバナンス でポリシーセットを作成し、特定のセキュリティまたは組織の基準を強制するポリシーをグループ化します。スキャン構成でポリシーセットが実行されると、設定された基準に準拠していないクラウドリソースが特定されます。ポリシーセットには 1 つ以上のポリシーを含めることができます。")」を参照してください。  
{#ccg-policies__table_gdl_j2v_3sb__entry__3}

| 名前 | タイプ | 説明 |
|-|-|-|
| AWS IAM ユーザーアクティビティポリシー | 条件ビルダー | AWS IAM ユーザーに対してパスワードが有効かどうかを確認するポリシー。 このポリシーを使用するには、AWSIAM ユーザーアカウントに次の権限があることを確認してください。 * Iam:GetCredentialReport * Iam:GenerateCredentialReport {#ccg-policies__ul_qtn_5kx_jsb} |
| AWS S3 の強制バケット暗号化 | 条件ビルダー | AWS S3 のバケットが暗号化されているかどうかを確認するポリシー。 |
| AWS サンプルフローポリシー | 統合ハブ フロー | 統合ハブ フローベースのポリシーを説明するポリシー。 |
| AWS VM のハードウェアタイプ | 条件ビルダー | 展開された EC2 VM が承認されたハードウェアタイプのみを使用しているかどうかを確認するポリシー。 |
| AWS VM IP アドレス | スクリプト | EC2 VM の IP アドレスが 構成管理データベース (CMDB) レコードと一致しているかどうかを確認するポリシー。 |
| AWS VM 監視状況 | 条件ビルダー | EC2 VM に対して詳細な監視が有効になっているかどうかを確認するポリシー。 |
| Azure VM のハードウェアタイプ | 条件ビルダー | 展開された Azure VM が承認されたハードウェアタイプのみを使用しているかどうかを確認するポリシー。 |
| Azure VM IP アドレス | スクリプト | Azure VM の IP アドレスが CMDB レコードと一致しているかどうかを確認するポリシー。 |
| Azure VM 監視状況 | 条件ビルダー | Azure VM に対して詳細な監視が有効になっているかどうかを確認するポリシー。 |
[表 : 1. 基本システムポリシー]

{#ccg-policies__table_gdl_j2v_3sb}

