View a markdown version of this page

封じ込めロールと EC2 Triage ロールをデプロイする - AWS Security Incident Response ユーザーガイド

封じ込めロールと EC2 Triage ロールをデプロイする

AWS Security Incident Response は、デフォルトで封じ込めを有効にしません。セキュリティインシデント中にサービスがユーザーに代わって封じ込めアクションを実行できるようにするには、封じ込め機能が必要な組織内の各アカウントに AWS Identity and Access Management ロールをデプロイする必要があります。推奨されるアプローチは、サービスマネージド型のアクセス許可を持つ AWS CloudFormation StackSets を使用することです。これにより、組織内のすべての現在および将来のアカウントにロールが自動的にデプロイされます。