目次
このページのトピック

AWSスタックのカスタマイズ

カスタマイズするリソースが以下に記載されていない場合は、サポート担当者にお問い合わせください。

コンプライアンス上の理由またはその他の理由で、AWS Scanner またはストレージスタックをカスタマイズすることをお勧めします。

カスタマイズするときは、特定の要素をそのままにしておくことをお勧めします。

  • Scanner またはストレージスタックのロールまたはポリシーを変更しないでください。
  • Scanner またはストレージスタック内の Lambda 関数のコードを変更しないでください。
  • Scanner またはストレージスタックにリソースをインポートしないでください。

一部の要素は変更できますが、制限があります。

  • ScannerLambda関数のメモリ構成を変更する場合は、構成を512MB以上に維持してください。(他の Lambda 関数のメモリ構成を制限なくカスタマイズできます。)

一部の要素は自由にカスタマイズできます。

  • すべての Lambda 関数の予約済み同時実行数
  • すべての CloudWatch ロググループのリテンション設定