View a markdown version of this page

V1.4.0 y más adelante - Respuesta de seguridad automatizada en AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

V1.4.0 y más adelante

Despliegue de pilas

  1. Elimine el automated-security-response-member.template de cada cuenta de miembro.

  2. Elimine el automated-security-response-admin.template de la cuenta de administrador.

StackSet Implementación

Para cada una StackSet, elimina las pilas y, a continuación, elimina las StackSet en el orden inverso al de despliegue.

Tenga en cuenta que las funciones de IAM del automated-security-response-member-roles.template se conservan aunque se elimine la plantilla. Esto es para que las soluciones que utilizan estas funciones sigan funcionando. Estas funciones del SO0111-* se pueden eliminar manualmente tras comprobar que las soluciones activas, como las de registro o RDS Enhanced Monitoring, ya no CloudTrail las CloudWatch utilizan.

nota

Las tablas de Amazon DynamoDB de la solución se conservan al eliminar la pila de administración, por lo que se conservan el historial de correcciones y la configuración. Estas tablas son las tablas de hallazgos, historial de correcciones, configuración de corrección, filtros de recursos, configuración de notificaciones y lotes de notificaciones. Cada una tiene habilitada la protección contra eliminaciones. Para eliminar una tabla, primero desactive su protección contra la eliminación y, a continuación, elimine la tabla.

También se conservan todos los secretos de AWS Secrets Manager que haya creado para Slack, JIRA o los ServiceNow canales. Elimínelos manualmente si ya no los necesita.