部署遏制和 EC2 Triage 角色
AWS 安全事件响应 默认不会启用遏制功能。若要在安全事件发生期间允许该服务代表您执行遏制操作,您必须将 AWS Identity and Access Management 角色部署到组织中需要遏制功能的每个账户中。建议的做法是使用具有服务托管权限的 AWS CloudFormation StackSet,它会自动将这些角色部署到组织中的所有当前和未来账户。
View a markdown version of this page
AWS 安全事件响应 默认不会启用遏制功能。若要在安全事件发生期间允许该服务代表您执行遏制操作,您必须将 AWS Identity and Access Management 角色部署到组织中需要遏制功能的每个账户中。建议的做法是使用具有服务托管权限的 AWS CloudFormation StackSet,它会自动将这些角色部署到组织中的所有当前和未来账户。