View a markdown version of this page

V1.4.0 et plus tard - Réponse de sécurité automatisée sur AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

V1.4.0 et plus tard

Déploiement de stack

  1. automated-security-response-member.templateSupprimez-le de chaque compte de membre.

  2. automated-security-response-admin.templateSupprimez-le du compte administrateur.

StackSet déploiement

Pour chacune d'entre elles StackSet, supprimez les piles, puis StackSet supprimez-les dans l'ordre inverse du déploiement.

Notez que les rôles IAM du automated-security-response-member-roles.template sont conservés même si le modèle est supprimé. Cela permet aux mesures correctives utilisant ces rôles de continuer à fonctionner. Ces rôles SO0111-* peuvent être supprimés manuellement après avoir vérifié qu'ils ne sont plus utilisés par les mesures correctives actives, telles que la CloudWatch journalisation ou la surveillance améliorée CloudTrail RDS.

Note

Les tables Amazon DynamoDB de la solution sont conservées lorsque vous supprimez la pile d'administration, de sorte que votre historique de correction et votre configuration sont préservés. Ces tableaux sont les tableaux des résultats, de l'historique des mesures correctives, de la configuration des mesures correctives, des filtres de ressources, de la configuration des notifications et des lots de notifications. La protection contre la suppression est activée pour chacune d'entre elles. Pour supprimer un tableau, désactivez d'abord sa protection contre la suppression, puis supprimez-le.

Tous les secrets AWS Secrets Manager que vous avez créés pour Slack, JIRA ou les ServiceNow chaînes sont également conservés. Supprimez-les manuellement si vous n'en avez plus besoin.