

# 为您的遏制角色选择一个 CloudFormation 模板
<a name="cloudformation-templates"></a>

AWS 安全事件响应提供了两个 AWS CloudFormation 模板。这两个模板会创建两个相同的 AWS Identity and Access Management 角色：`AWSSecurityIncidentResponseContainment` 和 `AWSSecurityIncidentResponseContainmentExecution`。**带有 EC2 Triage 的遏制**模板向 `AWSSecurityIncidentResponseContainment` 添加 `AWSSecurityIncidentResponseInvestigationPolicy`，其授予 EC2 Triage 的额外权限。选择符合您的安全要求的模板：
+ [仅遏制](containment-only-template.md)：创建遏制操作所需的最低权限。
+ [带有 EC2 Triage 的遏制](containment-with-ec2-triage-template.md)：包括所有遏制权限以及 EC2 Triage 的额外权限。此模板允许AWS 安全事件响应在安全调查期间对 Amazon Elastic Compute Cloud 实例执行 AWS Systems Manager Run Command。