AWS CloudFormationスタックを更新
このページは、AWS アカウントを接続している場合にのみ関連します 前に 2026年7月13日。この日以降に接続されたアカウントには、すでに最新の権限が付与されています。
Aikido は、権限を拡張した AWS CloudFormation テンプレートに更新しました。この変更前にアカウントを接続していた場合は、最新の状態を維持するために既存のスタックを更新する必要があります。
更新されたテンプレートで有効になる内容:
より広範な AWS サービスをカバー – より多くのリソースタイプを可視化
マネージドサービスの詳細な検査 – EKS、Lambda、Batch を含む
コンテナおよびワークロードのネットワーク到達可能性分析 – インターネットからコンテナへのネットワーク経路を追跡
すべての権限は 読み取り専用. rds:DownloadDBLogFilePortion データベースログへのアクセスを防ぐために明示的に拒否されています。
Aikido は、AWS リソースをインデックス化する前に機密値を自動的にマスクします。これには、Lambda の環境変数、EC2 のユーザーデータ、および同様の設定に含まれるシークレットが含まれます。
スタックを更新する方法
Aikido から更新済みテンプレートを取得する
へ移動 Clouds → AWS を追加。選択します 「Single」 または 「Full Organization」 そして CloudFormation テンプレートのリンクをコピーします。
AWS コンソールで CloudFormation を開く
次へ移動します: CloudFormation そして既存の Aikido スタックを見つけます。
組織接続の権限を更新する場合は、次のアカウントにいることを確認してください: AWS Organizations の管理アカウント.
スタックを更新する
クリック 「Update stack」 そして次のいずれかを選択します:
変更セットを作成する (推奨)– 適用前にすべての変更をプレビューできます
直接更新する – より速いですが、変更がすぐに適用されます
テンプレートを置き換える
選択します 「Replace existing template」、その後、次のいずれかを行います:
Aikido からテンプレートの URL を貼り付ける
または、ダウンロードした場合はファイルをアップロードする
デプロイを完了する
更新を続行してスタックのデプロイを完了してください。変更セットの作成を選択した場合は、忘れずに それを実行してください 確認後に。
最終更新
役に立ちましたか?