ソリューションをデプロイする
重要
Security Hub で統合されたコントロールの検出結果機能が有効になっている場合は (新規デプロイではこれがデフォルト)、このソリューションをデプロイする場合に、セキュリティコントロール (SC) プレイブックのみを有効にしてください。この機能が有効になっていない場合は、Security Hub で有効になっているセキュリティ標準のプレイブックのみを有効にしてください。追加のプレイブックを有効にすると、EventBridge ルールのクォータに達してしまう可能性があります。
このソリューションは、AWS CloudFormation テンプレートとスタックを使用してデプロイを自動化します。CloudFormation テンプレートは、このソリューションに含まれる AWS リソースとそのプロパティを指定します。CloudFormation スタックは、テンプレートに記述されているリソースをプロビジョニングします。
ソリューションが機能するには、3 つのテンプレートをデプロイする必要があります。まず、テンプレートをデプロイする場所を決定し、次にテンプレートをデプロイする方法を決定します。
この概要では、テンプレートと、テンプレートをデプロイする場所と方法を決定する方法について説明します。次のセクションでは、各スタックを Stack または StackSet としてデプロイする方法について詳しく説明します。