9. セキュリティ付帯機能

9.1. AWSリソースの確認

  1. AWS マネジメントコンソールにログインする

    ユーザー名:1st-model-admin
    パスワード:P@ssw0rd
  2. 「サービス > CloudFormation > スタック」へ移動する。
    “aws-1st-model-01”でフィルターをかけて以下のスタックが作成されていないことを確認する
    aws-1st-model-01-1-SecurityHub
    aws-1st-model-01-2-Config
    aws-1st-model-01-3-GuardDuty

9.2. Conductor実行

  1. ITAに「インフラ管理者」でログインする

    Tip

    実行者:インフラ管理者
    ユーザー名:infra-admin
    パスワード:password
  2. メインメニューの「Conductor」アイコンを押下する

    ../../../_images/security_add-on_conductor_01.png
  3. 「Conductor一覧」画面の「Conductor名称」が”セキュリティ付帯機能 / 構築・更新”のレコードの「詳細」ボタンを押下する。
    フィルタの「Conductor名称」で検索すると間違いがない
    ../../../_images/security_add-on_conductor_02.png
  4. 「Conductor編集/作業実行」画面の「作業実行」ボタンを押下する

    ../../../_images/security_add-on_conductor_03.png
  5. 「作業実行設定」ポップアップ画面の「オペレーション選択」ボタンを押下する

    ../../../_images/security_add-on_conductor_04.png
  6. 「オペレーション選択」ポップアップ画面の”環境A(1stモデル)”のレコードを選択して「選択決定」ボタンを押下する

    ../../../_images/security_add-on_conductor_05.png
  7. 「作業実行設定」ポップアップ画面の「作業実行」ボタンを押下する

    ../../../_images/security_add-on_conductor_06.png
  8. ステータスに「正常終了」が表示されることを確認する

    ../../../_images/security_add-on_conductor_07.png

9.3. AWSリソースの確認(Conductor実行後)

  1. AWS マネジメントコンソールにログインする

    ユーザー名:1st-model-admin
    パスワード:P@ssw0rd
  2. 「サービス > CloudFormation > スタック」へ移動する。
    “aws-1st-model-01”でフィルターをかけて以下のスタックが作成されていることを確認する
    aws-1st-model-01-1-SecurityHub
    aws-1st-model-01-2-Config
    aws-1st-model-01-3-GuardDuty