EC2 封じ込め - AWS Security Incident Response ユーザーガイド

EC2 封じ込め

AWSSupport-ContainEC2Instance 封じ込め自動化は、EC2 インスタンスの可逆的なネットワーク封じ込めを実行し、インスタンスをそのまま実行したままにしますが、新しいネットワークアクティビティから分離して、VPC 内外のリソースとの通信を防止します。

重要

セキュリティグループを変更しても、既存の追跡された接続はシャットダウンされないことに注意してください。将来のトラフィックのみが、新しいセキュリティグループとこの SSM ドキュメントによって効果的にブロックされます。詳細については、サービステクニカルガイドの「ソースの封じ込め」セクションを参照してください。