Dokumentation
Entwickler-HubAPI-StatusUnterstützung

Überblick über die Architektur

Referenzarchitekturdiagramm für Amazon Verkaufspartner-API Guard

The Amazon Selling Partner API Guard reference architecture diagram.

Die AWS CloudFormation-Vorlage stellt die folgenden Workflows und Services bereit:

  • Amazon Simple Storage Service (Amazon S3): Speichert Berichte und wird genutzt, um Artefakte aus dem Verkaufspartner-API Guard zu installieren
  • Amazon Simple Notification Service (Amazon SNS): Sendet Mitteilungen des Verkaufspartners API Guard an Benutzer und meldet die Ergebnisse auf Anfrage des Benutzers an Amazon
  • AWS Lambda: Lambda-Handler unterstützen Workflows wie JobsLambda, ReportLambda, DisableLambda, Cleanup Lambda, Report to Amazon Lambda und das CLI Setup Lambda.
  • Amazon EventBridge: Unterstützt die Workflows von Verkaufspartner-API Guard und behandelt Abhängigkeiten zwischen funktionaler Logik
  • Rollen im AWS-Identitäts- und Zugriffsmanagement (IAM): Erstellen Sie Berechtigungen für Selling Partner API Guard zum Scannen der AWS-Infrastruktur

Die Vorlage erstellt auch eine Virtual Private Cloud (VPC), Subnetze, Sicherheitsgruppen und eine Amazon Linux 2 Amazon EC2-Instance

Die Vorlage sendet einen browserbasierten EC2-Sitzungslink an die E-Mail-Adresse des Benutzers. Sie können diesen Link verwenden, um eine Verbindung zur Amazon EC2-Instance herzustellen und dann die folgenden CLI (Command Line Interface) -Befehle in Ihrer AWS-Infrastruktur auszuführen.

  • enable_services: Mit diesem Befehl werden AWS-Sicherheitsdienste wie Amazon Macie, Amazon GuardDuty, Amazon Inspector, AWS IAM Access Analyzer, AWS Security Hub und AWS Config gestartet. Mit diesem Befehl gestartete Dienste werden nach 24 Stunden automatisch beendet.
  • start_scan: Dieser Befehl initiiert das Scannen von Selling Partner API Guard auf der Grundlage Ihrer Konfigurationen. 24 Stunden nach Ausführung dieses Befehls erhalten Sie einen E-Mail-Bericht.
  • cleanup_guard_interface: Dieser Befehl bereinigt Ressourcen wie die VPC, die Sicherheitsgruppe und die EC2-Instance.
  • report_to_amazon: Dieser Befehl meldet Ergebnisse an Amazon.

Hat Ihnen diese Seite weitergeholfen?