配置Amazon Quick

Prev Next

概概览

Cato通过部署在您的AWS账户中的CloudFormation 堆栈连接到Amazon Quick,这为管理员提供了在Amazon Quick中构建的代理配置的可见性。

Prerequisites

开始之前,请确认以下事项:

  • 您可以访问安装Cato的CloudFormation堆栈的AWS账户,或用于多账户部署的AWS Organizations管理账户
  • 您拥有创建CloudFormation堆栈和所配置IAM角色所需的AWS权限

安装Cato的CloudFormation堆栈

Cato使用CloudFormation堆栈来获取您AWS账户中Amazon Quick的只读访问权限。 选择单账户堆栈以连接一个AWS账户,或选择多账户堆栈以跨AWS组织连接Amazon Quick。

安装CloudFormation堆栈:

  1. 在CMA中,进入AI Security > Integrations,找到Amazon Quick集成,然后点击Connect。
  2. 选择单账户CloudFormation或多账户CloudFormation。
  3. 在一个独立的浏览器标签页中,确保您已登录到您的AWS账户。
  4. 点击使用CloudFormation安装以在该标签页中打开AWS控制台。
  5. 按照CloudFormation向导完成堆栈安装。

Cato会自动检测已安装的堆栈。 一旦堆栈安装完成,集成在CMA中显示为已连接,无需其他步骤。

查看请求的权限

CloudFormation 堆栈配置了Cato需要以读取Amazon Quick代理配置的IAM角色和权限。 这些权限与Amazon Bedrock集成的权限不同。 在CMA的集成页面上点击查看堆栈内容,在安装堆栈之前查看确切的权限。