2. セキュリティ付帯機能

2.1. AWSリソースの確認

  1. AWS マネジメントコンソールにログインする

    ユーザー名:1st-model-admin
    パスワード:P@ssw0rd
  2. 「サービス > CloudFormation > スタック」へ移動する。
    “aws-1st-model-01”でフィルターをかけて以下のスタックが作成されていることを確認する
    aws-1st-model-01-1-SecurityHub
    aws-1st-model-01-2-Config
    aws-1st-model-01-3-GuardDuty

2.2. Conductor実行

  1. ITAに「インフラ管理者」でログインする

    Tip

    実行者:インフラ管理者
    ユーザー名:infra-admin
    パスワード:password
  2. メインメニューの「Conductor」アイコンを押下する

    ../../../_images/security_add-on_conductor_011.png
  3. 「Conductor一覧」画面の「Conductor名称」が”セキュリティ付帯機能 / 削除”のレコードの「詳細」ボタンを押下する。
    フィルタの「Conductor名称」で検索すると間違いがない
    ../../../_images/security_add-on_conductor_021.png
  4. 「Conductor編集/作業実行」画面の「作業実行」ボタンを押下する

    ../../../_images/security_add-on_conductor_031.png
  5. 「作業実行設定」ポップアップ画面の「オペレーション選択」ボタンを押下する

    ../../../_images/security_add-on_conductor_041.png
  6. 「オペレーション選択」ポップアップ画面の”環境A(1stモデル)”のレコードを選択して「選択決定」ボタンを押下する

    ../../../_images/security_add-on_conductor_051.png
  7. 「作業実行設定」ポップアップ画面の「作業実行」ボタンを押下する

    ../../../_images/security_add-on_conductor_061.png
  8. ステータスに「正常終了」が表示されることを確認する

    ../../../_images/security_add-on_conductor_071.png

2.3. AWSリソースの確認(Conductor実行後)

  1. AWS マネジメントコンソールにログインする

    ユーザー名:1st-model-admin
    パスワード:P@ssw0rd
  2. 「サービス > CloudFormation > スタック」へ移動する。
    “aws-1st-model-01”でフィルターをかけて以下のスタックが削除されていることを確認する
    aws-1st-model-01-1-SecurityHub
    aws-1st-model-01-2-Config
    aws-1st-model-01-3-GuardDuty