V1.0.0-V1.2.1 - AWS での自動化されたセキュリティ対応

V1.0.0-V1.2.1

リリース v1.0.0~v1.2.1 では、サービスカタログを使用して CIS または FSBP のプレイブックをアンインストールします。v1.3.0 では、Service Catalog は使用されなくなりました。

  1. AWS CloudFormation コンソールにサインインし、Security Hub のプライマリアカウントに移動します。

  2. [Service Catalog] を選択して、プロビジョニングされたプレイブックを終了し、セキュリティグループ、ロール、またはユーザーを削除します。

  3. Security Hub メンバーアカウントからスポークの CISPermissions.template テンプレートを削除します。

  4. Security Hub 管理者およびメンバーアカウントからスポーク AFSBPMemberStack.template テンプレートを削除します。

  5. Security Hub のプライマリアカウントに移動し、このソリューションのインストールスタックを選択して、[削除] を選択します。

注記

CloudWatch Logs グループのログは保持されます。組織のログ保持ポリシーの要求に応じて、これらのログを保持することをお勧めします。