As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
V1.4.0 e mais tarde
Implantação do Stack
-
Remova o
automated-security-response-member.templateda conta de cada membro. -
Remova o
automated-security-response-admin.templateda conta de administrador.
StackSet implantação
Para cada uma delas StackSet, remova as pilhas e, em seguida, remova as StackSet na ordem inversa da implantação.
Observe que as funções do IAM do automated-security-response-member-roles.template são mantidas mesmo que o modelo seja removido. Isso é para que as correções usando essas funções continuem funcionando. Essas funções SO0111-* podem ser removidas manualmente após a verificação de que não estão mais em uso por meio de correções ativas, como o registro em CloudWatch log ou o RDS CloudTrail Enhanced Monitoring.
nota
As tabelas do Amazon DynamoDB da solução são mantidas quando você remove a pilha de administração, portanto, seu histórico e sua configuração de remediação são preservados. Essas tabelas são as tabelas Descobertas, Histórico de Remediação, Configuração de Remediação, Filtros de Recursos, Configuração de Notificação e Lotes de Notificação. Cada um tem a proteção contra exclusão ativada. Para remover uma tabela, primeiro desative sua proteção de exclusão e, em seguida, exclua a tabela.
Todos os segredos do AWS Secrets Manager que você criou para Slack, JIRA ou ServiceNow canais também são retidos. Exclua-os manualmente se não precisar mais deles.