Dokumentation
Entwickler-HubAPI-StatusUnterstützung

Automatisierter Wachdienst

Stellen Sie Amazon Selling Partner API Guard bereit.

Gehen Sie wie folgt vor, um Verkaufspartner-API Guard auf AWS bereitzustellen. Bevor Sie Verkaufspartner-API Guard starten, prüfen Sie Kosten, Überblick über die Architektur, Sicherheitund andere Überlegungen, die in diesem Handbuch behandelt werden.

Zeit für die Bereitstellung: Ungefähr 25 Minuten

Voraussetzungen

  1. Loggen Sie sich in die Portal für Lösungsanbieter mit Ihren Entwickler-Anmeldeinformationen.

    📘

    Hinweis

    Für Seller Central Nutzer, melden Sie sich bei Seller Central an und navigieren Sie zu Apps and Services, dann Develop Apps.

  2. Melden Sie sich bei Ihrem AWS-Konto an.

  3. Identifizieren Sie die AWS-Partition, um Verkaufspartner-API Guard zu testen. Verkaufspartner-API Guard unterstützt AWS und AWS-CN.

  4. Wählen Sie eine gültige E-Mail-Adresse für Berichte und Benachrichtigungen.

Schritt 1. Den Stapel starten

Diese automatisierte AWS CloudFormation-Vorlage stellt Verkaufspartner-API Guard in der AWS Cloud bereit. Sie müssen die Voraussetzungen erfüllen, bevor Sie den Stapel starten können.

📘

Hinweis

Sie sind für die Kosten der AWS-Services verantwortlich, die beim Ausführen von Verkaufspartner-API Guard genutzt werden. Weitere Informationen finden Sie im Abschnitt Kosten in diesem Handbuch und auf der Preisseite der einzelnen AWS-Services.

<<<<<<< HEAD

  1. Loggen Sie sich in die Portal für Lösungsanbieter mit Ihren Entwickler-Anmeldeinformationen.

  2. Loggen Sie sich bei Seller Central ein.

  3. From the top-left menu, choose Apps and Services.

  4. Wählen Develop Apps.

  5. Select the *Selling Partner API Guard** link.

  6. Choose Get Started to launch the CloudFormation template in the AWS Console.

  7. Überprüfen Sie die folgenden Vorlagenparameter und ändern Sie sie nach Bedarf.

    mainline

    > 📘 Note
    >
    > For **Seller Central** users, sign in to Seller Central and navigate to <span class="notranslate">**Apps and Services**</span>, then <span class="notranslate">[**Develop Apps**](https://sellercentral.amazon.com/sellingpartner/developerconsole)</span>.
    
  8. Select the *Selling Partner API Guard** link.

  9. Choose Get Started to launch the CloudFormation template in the AWS Console.

  10. Überprüfen Sie die folgenden Vorlagenparameter und ändern Sie sie nach Bedarf.

    ParameterStandardBeschreibung
    Stack nameSelling-Partner-API-Guard-StackStack-Name, der mit dem verknüpft ist CloudFormation stapeln. Dieses Feld kann nicht geändert werden.
    Developer email<Eingabe erforderlich>E-Mail-Adresse, an die E-Mails und generierte Berichte zum Verkaufspartner-API Guard-Setup gesendet werden.
    Merchant token<Eingabe erforderlich>Unique merchant token for a Seller Central account. This value can be fetched from the Merchant Token information on the Seller Central Account Info page.
  11. On the Review page, review and confirm the settings.

  12. Select the box acknowledging that AWS CloudFormation might create IAM resources.

  13. Choose Create stack to deploy the stack.

Sie können den Status des Stacks in AWS einsehen CloudFormation Konsole in der Status-Spalte.

Schritt 2. CLI Setup von Verkaufspartner-API Guard EC2 abschließen

🚧

Vorsicht

Sie erhalten zwei E-Mails mit Mitteilungen von Verkaufspartner-API Guard. Sie können die Echtheit der E-Mail überprüfen, indem Sie die AWS-Konto-ID aus den E-Mails mit der Konto-ID des AWS-Kontos abgleichen, das die Installation durchführt.

After the AWS CloudFormation stack deploys, you will receive an email prompting you to confirm your subscription to Selling Partner API Guard. This email should arrive within 10 minutes.

  1. Öffnen Sie den ersten Link per E-Mail, um Ihr Abonnement zu bestätigen.

    After confirming your subscription, you will receive a second email with a link that automates the provision of the Amazon EC2 CLI, which is an endpoint for running Selling Partner API Guard commands. This email should arrive within 15 minutes.

  2. Öffnen Sie den zweiten Link per E-Mail, um Session Manager zu starten.

  3. Führen Sie den folgenden Befehl aus, um zum Verzeichnis zu navigieren:

    cd GuardCli/
  4. Führen Sie den folgenden Befehl aus, um die AWS-Sicherheitsdienste zu aktivieren:

    sudo ./guardcli enable_services
  5. Choose Yes or No to enable the following Scan Rules:

    • Scannen Sie Ihre S3-Buckets nach unverschlüsselten PII-Daten (Amazon Macie)
    • Scannen Sie Ihr AWS-Konto auf mögliche bösartige Aktivitäten und DPP-Anforderungen (Amazon GuardDuty)
    • Scannen Sie die IAM-Rollen Ihres AWS-Kontos, die mit einer externen Entität geteilt werden, um festzustellen, ob diese vorgesehen sind (IAM Access Analyzer)
    • Scannen Sie Ihre EC2-Instanzen auf unbeabsichtigte Netzwerkschwachstellen (Amazon Inspector)

📘

Hinweis

Verkaufspartner-API Guard nimmt keine Änderungen an Ihren vorherigen Konfigurationen vor.

Schritt 3. Verkaufspartner-API Guard aufrufen und Sicherheitsbericht generieren

  1. Führen Sie den folgenden Befehl aus, um Lambda-Handler aufzurufen und den Scan abzuschließen:

    sudo ./guardcli start_scan
  2. Choose Yes to share report findings with Amazon. This option allows the Selling Partner API team to receive the same report that you receive. Alternatively, you can use the following command to share findings with Amazon within 30 days of the scan.

    sudo ./guardcli report_to_amazon
  3. A report is generated after 24 hours. The report is emailed to the email provided in the stack parameters and is stored in the Amazon S3 bucket created by the AWS CloudFormation stack.

    Verkaufspartner-API Guard deaktiviert automatisch die beim Scan ausgelösten AWS-Sicherheitsdienste. Außerdem werden die Amazon EC2-Instanz und die VPC nach 30 Tagen automatisch gelöscht. Sie haben die Möglichkeit, diese Ressourcen sofort nach Erhalt des Berichts zu löschen. Weitere Informationen finden Sie im Abschnitt Amazon Verkaufspartner-API Guard deinstallieren dieses Handbuchs.


Hat Ihnen diese Seite weitergeholfen?