管理已啟動的功能和權限,適用於您連接的 AWS 帳戶和組織,並更新至最新版本的堆疊模板。
堆疊更新標籤頁是您可以管理已啟動功能和您 AWS 帳戶及 AWS 組織的權限的地方。您也可以在功能增強發布時管理堆疊更新。更改功能和權限設置需要更新堆疊。關於功能和權限的詳細資訊,請參閱
AWS 功能和權限。
重要無法對 AWS 組織管理的個別帳戶執行堆疊更新。若要更新設定,您必須編輯 AWS 組織的堆疊。
堆疊更新適用於使用 CloudFormation 連接的 AWS 帳戶。如果您使用 terraform 腳本連接您的帳戶,請參閱 AWS 資源更新。
若要排除部分失敗的 AWS 組織部署問題,請參閱 AWS 組織在部署嘗試後顯示「重新連接」或「更新功能堆疊」操作。
|
步驟
- 登入Trend Vision One主控台。
- 前往 並點選您想要更新的帳戶名稱。
- 在Cloud Accounts Settings畫面中,前往Stack Update標籤。
- 在Select features and permissions部分,配置您想要啟用或關閉的功能。您可以根據需要更改Agentless Vulnerability & Threat Detection和Container Protection for Amazon ECS的部署區域。對於Agentless Vulnerability & Threat Detection,您還可以更改掃瞄的資源類型,以及是否掃瞄弱點、惡意程式或兩者皆掃瞄。
- 配置Additional settings。
- 若要在更新時將自訂 AWS 標籤新增至部署的資源,請選擇Resource tagging並指定鍵值對。點選Create a new tag以新增最多三個標籤。
注意
-
金鑰最多可以有 128 個字元,且不能以
aws
開頭。 -
值最多可以包含 256 個字元。
-
- 若要在更新時將自訂 AWS 標籤新增至部署的資源,請選擇Resource tagging並指定鍵值對。
- 在Update the CloudFormation template部分,點選Copy S3 URL。
- 如果 API 金鑰已過期,請點選Copy Vision One API Key以獲取新的金鑰。Trend Vision One API 金鑰有效期為 90 天。嘗試使用過期的金鑰更新功能堆疊會自動失敗。
- 如果您想在部署前檢視範本,請點選Download and Review Template。
- 在Update CloudFormation Template部分,請在步驟3中確認Stack name。
- 在同一瀏覽器會話中的新標籤頁中,登入已連接的 AWS 帳戶。您可以在帳號資訊標籤上查看 AWS 帳號 ID。
- 在 AWS 控制台中,進入 CloudFormation 控制台。
- 前往 ,然後點選您要更新的堆疊名稱。Stack details畫面出現。
- 點選更新。
- 在Update stack畫面中,選擇Replace current template。
- 在Specify template部分,將Template source設置為Amazon S3 URL。
- 將您複製的 範本 S3 URL 貼到 Amazon S3 URL 欄位中。
- 點選下一步。
- 如有需要,請配置Parameters畫面。
- 如果 API 金鑰已過期,請找到VisionOneAPIKey並清除Use previous value。
- 請貼上您從 Trend Vision One 複製的 API 金鑰。
- 如果您要啟用 AWS CloudTrail 的雲端偵測,請提供以下 ARN:
-
對於CloudAuditLogMonitoringCloudTrailArn,請提供您想要監控的 CloudTrail 的 ARN。
-
對於CloudAuditLogMonitoringCloudTrailSNSTopicArn,請提供 CloudTrail SNS 主題的 ARN。
重要
監控的 CloudTrail 和 CloudTrail SNS 必須在相同帳戶上,並位於您選擇用於範本部署的相同區域。請勿更改Parameters畫面中的任何其他設定。CloudFormation會自動提供參數的設定。更改參數可能會導致堆疊更新失敗。 -
- 在Configure stack options畫面中,點選下一步。
- 在Review畫面中,於Capabilities部分,選擇I acknowledge that AWS CloudFormation might create IAM resources.
- 點選Submit。Stack details畫面會顯示,並打開Events標籤。更新過程可能需要幾分鐘。點選重新整理以檢查進度。
- 在堆疊更新完成後,返回Trend Vision One主控台。
- 重新整理Cloud Accounts畫面以確認更新成功。