概観
Catoは、AWSアカウントにデプロイされたCloudFormationスタックを介してAmazon Quickに接続し、管理者がAmazon Quickに構築されたエージェント設定を可視化できるようにします。
前提条件
開始する前に、以下を確認してください:
- CatoのCloudFormationスタックをインストールしたいAWSアカウント、またはマルチアカウントデプロイメント用のAWS Organizations管理アカウントにアクセスできます。
- CloudFormationスタックおよびそれがプロビジョニングするIAM役割を作成するのに必要なAWSの権限を持っている
CatoのCloudFormationスタックのインストール
CatoはCloudFormationスタックを使用して、AWSアカウント内のAmazon Quickへのリードオンリーアクセスを取得します。 単一のAWSアカウントを接続するための単一アカウントスタック、またはAWSオーガニゼーション全体でAmazon Quickを接続するためのマルチアカウントスタックを選択します。
CloudFormationスタックをインストールするには:
- CMAでAIセキュリティ>統合に移動し、Amazon Quick統合を探して接続をクリックします。
- 単一アカウントCloudFormationまたはマルチアカウントCloudFormationを選択します。
- 別のブラウザタブで、AWSアカウントにサインインしていることを確認してください。
- CloudFormationを使用してインストールをクリックすると、そのタブでAWSコンソールが開きます。
- CloudFormationウィザードに従ってスタックのインストールを完了してください。
Catoはインストールされたスタックを自動的に検出します。 統合はCMAでスタックのインストールが完了すると接続済みとして表示され、追加のステップは必要ありません。
要求された権限のレビュー
CloudFormationスタックはAmazon Quickエージェントの設定を参照するために必要なIAM役割と権限をCatoにプロビジョニングします。 これらの権限は、Amazon Bedrockの統合とは異なります。 統合ページのCMAでスタックコンテンツを見るをクリックして、スタックをインストールする前に正確な権限を確認してください。