檢視次數:

使用 CloudFormation 部署將 AWS 帳戶連接到 Cloud Accounts,該帳戶位於支持的中國區域之一(cn-north-1 或 cn-northwest-1)。

中國地區的 AWS 帳戶需要與其他 AWS 地區不同的連接過程。中國地區的帳戶必須使用 CloudFormation 進行單一帳戶部署(不支援 Terraform 部署)。AWS 中國地區(cn-north-1, cn-northwest-1)作為獨立的磁碟分割區運作,與標準 AWS 地區隔離。在開始之前,請查看 地區限制以便將 AWS 帳戶連接到 Cloud Accounts。
重要
重要
  • AWS 中國區域僅支援使用 CloudFormation 進行單一帳戶部署。AWS Organizations 和 Terraform 部署在中國區域不可用。
  • 如果您計劃使用私人 VPC 與您的 AWS 中國區域帳戶,您必須在連接之前配置特定的域和 VPC Endpoints。詳細資訊請參閱AWS 中國區域的私人 VPC 要求

步驟

  1. 登入TrendAI Vision One™
  2. 移至「Cloud Accounts」「AWS」
  3. 點擊「新增帳號」
  4. 在部署方法畫面中,選擇「CloudFormation」
    注意
    注意
    Terraform 部署不支援 AWS 中國地區。
  5. 選擇「Single AWS account」
    注意
    注意
    AWS Organizations 部署不支援 AWS 中國地區。
  6. Click Next.
  7. 在一般資訊畫面中,指定以下內容:
    • 帳號:輸入此連線的名稱
    • 「說明」(選填):輸入描述
    • Region:選擇其中一個支援的中國地區:
      • cn-north-1(北京)
      • cn-northwest-1 (寧夏)
    注意
    注意
    當您選擇中國地區進行部署時,Server & Workload Protection 掃描區域將限於 cn-northwest-1。
  8. Click Next.
  9. 在功能和權限畫面中,選擇您想要啟用此帳戶的功能。
    以下功能在 AWS 中國地區支援:
    • 核心功能
    • 網路風險暴露管理 - 雲端帳戶評估
    • 即時姿勢監控
    • 無代理弱點與安全威脅偵測
    • 雲端偵測 VPC Flow Logs
    • Amazon ECS 的 Container Protection
    注意
    注意
    不支援中國地區的功能將被停用且無法啟動。
  10. Click Next.
  11. 在啟動畫面上,點擊「Launch Stack」以在新分頁中開啟AWS CloudFormation主控台。
  12. 在 AWS CloudFormation 主控台中,檢視堆疊詳細資訊,然後點擊「Create stack」
  13. 堆疊部署成功完成後,返回 TrendAI Vision One™ 主控台並點擊 「完成」
    AWS 帳戶會在 Cloud Accounts 中顯示,並啟動所選功能。AWS 帳戶可能需要幾分鐘才會顯示。