はじめに 2026年7月9日、AWS Config のマネージドルールが一度に191個追加されました。 対象は ECS、Bedrock、RDS、S3 をはじめとする30以上のサービスです。セキュリティ・コンプライアンス観点でリソース構成を評価するルールが追加されています。 本記事では、追加されたルールの中から ECS_NO_ENVIRONMENT_SECRETS を実際に有効化し、指定したキー名の環境変数を持つ ECS タスク定義が NON_COMPLIANT として検出される様子を確認します。あわせて、191個のルールから特に有益そうなものをピックアップして紹介します。 検証内容 ECS_NO_ENVIRONMENT_SECRETS ルールの概要 ECS タスク定義のコンテナ環境変数名が、secretKeys に指定したキー名と一致するかをチェックするルールです。環境変数の値そのものを解

