View a markdown version of this page

V1.4.0 及更新版本 - AWS 上的自動化安全回應

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

V1.4.0 及更新版本

堆疊部署

  1. automated-security-response-member.template 從每個成員帳戶移除 。

  2. automated-security-response-admin.template 從管理員帳戶移除 。

StackSet 部署

對於每個 StackSet,移除堆疊,然後以部署的相反順序移除 StackSet。

請注意,即使移除範本,也會automated-security-response-member-roles.template保留來自 的 IAM 角色。如此一來,使用這些角色的修復就能繼續運作。驗證作用中修復不再使用 SO0111-* 角色後,例如 CloudTrail 到 CloudWatch 記錄或 RDS 增強型監控,即可手動移除這些 SO0111-* 角色。

注意

當您移除管理員堆疊時,會保留解決方案的 Amazon DynamoDB 資料表,因此會保留您的修復歷史記錄和組態。這些資料表是調查結果、修復歷史記錄、修復組態、資源篩選條件、通知組態和通知批次資料表。每個 都已啟用刪除保護。若要移除資料表,請先停用其刪除保護,然後刪除資料表。

您為 Slack、JIRA 或 ServiceNow 頻道建立的任何 AWS Secrets Manager 秘密也會保留。如果您不再需要它們,請手動將其刪除。