概概览
Cato通过部署在您的AWS账户中的CloudFormation 堆栈连接到Amazon Quick,这为管理员提供了在Amazon Quick中构建的代理配置的可见性。
Prerequisites
开始之前,请确认以下事项:
- 您可以访问安装Cato的CloudFormation堆栈的AWS账户,或用于多账户部署的AWS Organizations管理账户
- 您拥有创建CloudFormation堆栈和所配置IAM角色所需的AWS权限
安装Cato的CloudFormation堆栈
Cato使用CloudFormation堆栈来获取您AWS账户中Amazon Quick的只读访问权限。 选择单账户堆栈以连接一个AWS账户,或选择多账户堆栈以跨AWS组织连接Amazon Quick。
安装CloudFormation堆栈:
- 在CMA中,进入AI Security > Integrations,找到Amazon Quick集成,然后点击Connect。
- 选择单账户CloudFormation或多账户CloudFormation。
- 在一个独立的浏览器标签页中,确保您已登录到您的AWS账户。
- 点击使用CloudFormation安装以在该标签页中打开AWS控制台。
- 按照CloudFormation向导完成堆栈安装。
Cato会自动检测已安装的堆栈。 一旦堆栈安装完成,集成在CMA中显示为已连接,无需其他步骤。
查看请求的权限
CloudFormation 堆栈配置了Cato需要以读取Amazon Quick代理配置的IAM角色和权限。 这些权限与Amazon Bedrock集成的权限不同。 在CMA的集成页面上点击查看堆栈内容,在安装堆栈之前查看确切的权限。