AWS Configの技術紹介と導入例
最終更新日: 2026年8月7日
AWS Configとは|技術紹介と導入例
AWS Configは、AWSリソースの設定を継続的に評価・監査・審査できるサービスです。いつ・誰が・何を変更したかを自動的に記録し、セキュリティポリシーや社内ガバナンスに準拠しているかをリアルタイムで確認できます。コンプライアンス要件への対応やインシデント調査の効率化に役立ちます。
AWS Configとは
AWS Configは、AWSリソースの設定を評価・監査・審査できるサービスです。リソースの設定履歴を継続的にモニタリングおよび記録し、セキュリティやガバナンスの強化を支援します。設定変更があった場合にはリアルタイムで通知を受け取ることも可能です。
AWS Configの主な特徴
AWSリソースの設定履歴
AWSリソースの変更の詳細を記録し、設定履歴を確認できます。AWSマネジメントコンソール・API・CLIを使用して、過去の任意の時点のリソース設定に関する詳細を取得できます。
ソフトウェアの設定履歴
Amazon EC2インスタンスやオンプレミスのサーバーで実行されるソフトウェアの設定変更を記録できます。他クラウドプロバイダー環境のサーバーにも対応しています。
リソース間の関係の追跡
アカウント内のAWSリソース間の関係を検出・マッピング・追跡します。2つのリソースが関連付けられると、AWS Configが両方の設定更新を記録します。
カスタマイズ可能なルール
AWSが提供するマネージドルール(150件以上)に加え、AWS Lambda関数を使ったカスタムルールを作成してAWSリソースの設定を評価できます。
コンフォーマンスパック
AWS Configルールと修復アクションをパッケージ化してAWS Organizations全体に一括デプロイできます。YAMLテンプレートでルールセットを管理します。
マルチアカウント・マルチリージョンのデータ集約
エンタープライズ全体にわたるAWS Configルールのコンプライアンス状況を中央から監視できます。AWS Organizationsと統合されているため、組織アカウントの一括管理が可能です。
拡張性(サードパーティリソースのサポート)
パブリックAPIを使って、サードパーティリソースの設定情報をAWS Configに公開できます。AWSリソースと同様にインベントリ表示・設定履歴の確認・ルールによる評価が可能です。
設定のスナップショット
全リソースの設定スナップショットをオンデマンドで生成し、指定したAmazon S3バケットに保存できます。
クラウドガバナンスダッシュボード
視覚的ダッシュボードでコンプライアンス違反のリソースを特定し、適切なアクションを実行できます。
AWS Configの利点
- 継続的モニタリング:AWSリソースの設定変更を24時間365日自動で記録
- 継続的評価:企業ポリシー・ガイドラインとのコンプライアンスを自動監査
- 変更管理:変更前にリソース依存関係を確認し、影響範囲を事前に評価
- 運用トラブルシューティングの効率化:詳細な設定変更履歴で根本原因の特定が容易
- 企業全体でのコンプライアンス監視:マルチアカウント集約で組織全体を一元管理
- サードパーティリソースのサポート:AWSとサードパーティを統合したコンプライアンス検証
手動監査とAWS Configの比較
| 項目 | 手動監査 | AWS Config |
|---|---|---|
| 監視頻度 | 定期的(人手による) | 継続的(リアルタイム) |
| 変更検知の即時性 | 遅延あり | 即時検知・通知 |
| 設定履歴の保存 | 記録漏れのリスクあり | 自動記録・S3保存 |
| コンプライアンス評価 | 工数が大きい | ルールで自動評価 |
| マルチアカウント対応 | 困難 | Organizations連携で一元管理 |
AWS Configの設定ウィザード
AWSマネジメントコンソールからAWS Configを開き、以下のステップで設定します。
Step1: Settings(設定)
- 記録するリソースタイプの選択:全リソースまたは特定のリソースタイプを選択
- Amazon S3バケットの設定:設定履歴・スナップショットの保存先を作成または指定
- Amazon SNSトピックの設定(任意):設定変更時の通知先を設定
- AWS Config IAMロールの作成:設定情報を記録するための権限を付与
Step2: AWS Config rules(ルール設定)
社内ポリシーやガイドラインに沿ったルールを選択して設定します。AWS提供のマネージドルールから必要なものを選ぶか、カスタムルールを作成します。
Step3: Review(確認)
設定内容を確認して完了です。少ない設定で利用開始できます。
AWS Configの利用料金
設定項目・AWS Configルール評価・コンフォーマンスパック評価に対して料金が発生します。
| 課金項目 | 概要 |
|---|---|
| 設定項目 | 記録された設定項目1件あたり(東京リージョン:約0.003 USD) |
| AWS Configルール評価 | コンプライアンス評価1件あたり |
| コンフォーマンスパック評価 | 評価件数に応じた料金(段階的) |
| その他 | S3・SNSの利用料は別途発生 |
AWS Configの導入事例
Prezi
ブダペストとサンフランシスコにオフィスを構えるプレゼンテーションツール企業(2009年設立)。セキュリティとガバナンス管理にAWS Configを採用し、リソース設定の継続的な監査を実現しています。
iZettle
2010年設立のスウェーデンの金融テクノロジー企業(現PayPal傘下)。金融商品の支払いソリューション基盤でAWSサービスを活用しており、AWS ConfigでAWSリソースの完全なインベントリ管理を行っています。
FanDuel
2009年にファンタジースポーツサービスを開始した英国のスタートアップ。完全マネージド型のリソースインベントリサービスとしてAWS Configを採用しています。
よくある質問
まとめ
- AWS ConfigはAWSリソースの設定変更をリアルタイムで継続的に記録・評価するサービス
- カスタマイズ可能なルールで社内ポリシーへの準拠状況を自動監査できる
- コンフォーマンスパックを使えばAWS Organizations全体にルールセットを一括配布可能
- 設定変更が原因のインシデントでも詳細な変更履歴で素早くトラブルシューティングできる
- コンプライアンス違反を検知したら修復アクションで自動修復することも可能
▼ アクロビジョンについて


