rights reserved. 「封じ込め」の必須タスク AWS Cloud Virtual private cloud (VPC) Availability Zone 1 NAT gateway Availability Zone 2 NAT gateway Auto Scaling group Instance Instance Application Load Balancer Target Group EBS volumes EBS volumes Security group Security group 調査中であることを 示すタグを インスタンスに付与 ① ① IAMインスタンスプ ロファイルを デタッチ ② ② AutoScaling Groupから 登録解除 ③ ③ ターゲット グループから 登録解除 ④ ④ 隔離用 セキュリティ グループを アタッチ ⑤ ⑤ Role Role
rights reserved. 「収集」の必須タスク AWS Cloud Virtual private cloud (VPC) Availability Zone 1 NAT gateway Availability Zone 2 NAT gateway Auto Scaling group Instance Instance Application Load Balancer Target Group EBS volumes EBS volumes Security group Security group インスタンスメタ データを取得 ① ① インスタンスの終了 保護と停止保護を 有効化 ② EBSボリュームの DeleteOnTermina tion を無効化 ③ ③ インスタンスにア タッチされている EBS ボリュームの スナップショット を作成 ④ ④ Role Role ②
rights reserved. State Machine for Essential Incident Response Tasks https://github.com/masanoriyamaguchi/Well-Architected-incident-response-state-machine GitHubで公開しています。 (Future plan) ・一時トークンの無効化 ・OS揮発性データの取得