Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

カスタムルールについて

共同作成者 netapp-sineadd

カスタムルールを使用すると、独自のアーキテクチャ標準と NetApp のベストプラクティスを、Well-architected ダッシュボードで設定、チェック、および適用できます。

概要

ルールビルダーを使用すると、平易な言葉で独自のベストプラクティスルールを作成できます。これらのルールは、すべてのリソースに対してチェックされます。

カスタムルールは、組織の基準、リスク制限、運用要件などを遵守させるのに役立ちます。これらは、一般的なベンダールールでは十分にカバーできない場合があります。

カスタムルールの仕組み

カスタムルールは、AIを活用したプロセスによって、平易な言葉で書かれた指示を明確で構造化されたルールに変換します。AIは翻訳者および校正者として機能します。ルールを提案し、リクエストをどのように理解したかを説明し、ルールを保存またはスケジュールする前に承認を求めます。

このプロセスにより、以下のことが保証されます:

  • ルールロジックは明確に定義され、エラーチェックも実施されています。

  • 自由形式のコードは実行されません

  • ルールを承認する前に、何が評価されるのかを正確に確認できます

開始する前に

カスタムルールを作成して実行する前に、以下のものを用意してください:

AWS クレデンシャル

AWS環境への読み取り専用アクセス。カスタムルールでは、セキュリティ境界として読み取り専用権限が必要です。"Workload FactoryにAWS認証情報を追加する"

ONTAP クレデンシャル

FSx ビューアユーザー(読み取り専用権限)。Workload Factory は、必要な権限を持つこのユーザーを自動的に作成します。

リンクまたはエージェント

ルールを評価する際に、FSxファイルシステムへの接続に必要です。"リンクを使用してFSx for ONTAPファイルシステムに接続する"

制限事項

カスタムルールには以下の制限が適用されます:

  • 自動修正機能は利用できません。提供されたガイダンスに従って、準拠していないリソースをご自身で修正してください。

  • 各ルールは、1種類のリソースのみをチェックできます。複数のリソースタイプをチェックするには、それぞれ別のルールを作成してください。

  • 過剰なスキャンを避けるため、最短の評価間隔は1時間です。

  • ルールは読み取り専用であり、環境に変更を加えることはできません。

ルール定義モデル

各カスタムルールは、以下のコンポーネントで構成されます。

ルール名

ルールにユーザーが定義する名前。

説明

この規則が組織にとって重要である理由。

リソースタイプ

評価対象のFSxリソース(ファイルシステム、ボリューム、またはキャッシュ)。現在、ルールごとにリソースの種類は1つだけです。

スケジューラ

ルールの評価頻度(最小1時間、デフォルト24時間)。

条件ロジック

確認すべき具体的な基準。

評価範囲

どのリソースが評価されるか(対象となるすべてのリソース)。

修復ロジック

非準拠リソースへの対処方法に関する手動ガイダンス。

ルールライフサイクル

カスタムルールは、以下の状態を経て進行します。

ドラフト

ルールが作成されています。評価は行われません。

ドライラン

影響を受けるリソースを事前に把握するための、一度限りの評価。スケジュール設定前の検証に使用されます。

スケジュール済み(有効)

ルールは有効であり、定義されたスケジュールに従って実行されます。

Disabled

ルールは一時停止されていますが、削除されていません。再度有効化できます。

削除済み

ルールは永久に削除されました。

カスタムルールの例

以下の例は、一般的なカスタムルールを示しています。

生産量保護

「タグ『Prod』が付いているすべてのボリュームには、スナップショットポリシーがインストールされている必要があります」

このルールは、会社の要件に従って本番環境のボリュームを保護するためのスナップショットを自動的に作成します。

アーカイブボリュームの階層化

「『Archive』タグが付いたすべてのボリュームには、階層化ポリシーを『All』に設定する必要があります」

このルールは、アーカイブされたデータをより安価なストレージに自動的に移動することで、コストを削減します。

ファイルシステム命名規則

「すべてのファイルシステムは、命名規則 'fsx-{environment}-{application}' に従う必要があります」

このルールは、ファイルシステムが組織の命名規則に準拠していることを検証し、管理とコスト配分を容易にします。