EC2 遏制 - AWS 安全事件應變 使用者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

EC2 遏制

AWSSupport-ContainEC2Instance 遏制自動化會執行 EC2 執行個體的可逆網路遏制,讓執行個體保持完整並執行,但會將其與任何新的網路活動隔離,並防止其與 VPC 內外的資源通訊。

重要

請務必注意,現有的追蹤連線不會因為變更安全群組而關閉,因為新的安全群組和此 SSM 文件只會有效封鎖未來的流量。如需詳細資訊,請參閱 服務技術指南的來源遏制一節。