개요
Cato는 당신의 AWS 계정에 배포된 CloudFormation 스택을 통해 아마존 퀵과 연결되어, 관리자에게 아마존 퀵에 내장된 에이전트 구성 정보를 볼 수 있는 권한을 제공합니다.
전제 조건
시작하기 전에 다음을 확인하십시오:
- Cato의 CloudFormation 스택을 설치하고자 하는 AWS 계정 또는 다중 계정 배포를 위한 AWS Organizations 관리 계정에 액세스할 수 있습니다.
- CloudFormation 스택을 생성하고 그에 따라 IAM 역할을 프로비저닝할 수 있는 AWS 권한이 필요합니다.
Cato의 CloudFormation 스택 설치
Cato는 당신의 AWS 계정 안의 아마존 퀵에 대한 읽기 전용 액세스를 획득하기 위해 CloudFormation 스택을 사용합니다. 한 계정을 연결하려면 단일 계정 스택을 선택하고, AWS 조직 전체에서 아마존 퀵을 연결하려면 다중 계정 스택을 선택하십시오.
CloudFormation 스택을 설치하려면:
- CMA 내에서 AI 보안 > 통합으로 이동하여 아마존 퀵 통합을 찾고, 연결을 클릭하십시오.
- 단일 계정 CloudFormation 또는 다중 계정 CloudFormation을 선택하십시오.
- 별도의 브라우저 탭에서, AWS 계정에 로그인되어 있는지 확인하십시오.
- CloudFormation으로 설치를 클릭하여 해당 탭에서 AWS 콘솔을 엽니다.
- CloudFormation 마법사를 따라 스택 설치를 완료하십시오.
Cato는 설치된 스택을 자동으로 감지합니다. 스택 설치가 완료되면 통합이 CMA에서 연결된 것으로 표시되며, 추가 단계가 필요하지 않습니다.
요청된 권한 검토
CloudFormation 스택은 Cato가 아마존 퀵 에이전트 구성을 읽을 수 있도록 필요한 IAM 역할과 권한을 프로비저닝합니다. 이 권한은 아마존 베드락 통합의 권한과 다릅니다. 스택을 설치하기 전에 CMA의 통합 페이지에서 스택 내용 보기를 클릭하여 정확한 권한을 검토하십시오.