

# 封じ込めロールと EC2 Triage ロールをデプロイする
<a name="working-with-stacksets"></a>

AWS Security Incident Response は、デフォルトで封じ込めを有効にしません。セキュリティインシデント中にサービスがユーザーに代わって封じ込めアクションを実行できるようにするには、封じ込め機能が必要な組織内の各アカウントに AWS Identity and Access Management ロールをデプロイする必要があります。推奨されるアプローチは、サービスマネージド型のアクセス許可を持つ AWS CloudFormation StackSets を使用することです。これにより、組織内のすべての現在および将来のアカウントにロールが自動的にデプロイされます。

**Topics**
+ [StackSet を使用して IAM ロールをデプロイする](deploy-iam-roles-stackset.md)
+ [封じ込めロールの CloudFormation テンプレートを選択する](cloudformation-templates.md)