

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 部署遏制和 EC2 Triage 角色
<a name="working-with-stacksets"></a>

AWS 安全事件應變 根據預設， 不會啟用遏制。若要允許服務在安全事件期間代表您採取遏制動作，您必須將 AWS Identity and Access Management 角色部署到組織中您想要遏制功能的每個帳戶。建議的方法為使用 AWS CloudFormation StackSets 搭配服務受管許可，其會自動將角色部署到組織中所有目前和未來的帳戶。

**Topics**
+ [使用 StackSet 部署 IAM 角色](deploy-iam-roles-stackset.md)
+ [為您的遏制角色選取 CloudFormation 範本](cloudformation-templates.md)