

# 部署遏制和 EC2 Triage 角色
<a name="working-with-stacksets"></a>

AWS 安全事件响应 默认不会启用遏制功能。若要在安全事件发生期间允许该服务代表您执行遏制操作，您必须将 AWS Identity and Access Management 角色部署到组织中需要遏制功能的每个账户中。建议的做法是使用具有服务托管权限的 AWS CloudFormation StackSet，它会自动将这些角色部署到组织中的所有当前和未来账户。

**Topics**
+ [通过 StackSet 来部署 IAM 角色](deploy-iam-roles-stackset.md)
+ [为您的遏制角色选择一个 CloudFormation 模板](cloudformation-templates.md)