Présentation de l'architecture

Schéma d'architecture de référence pour Guard API partenaire de vente d'Amazon

The Amazon Selling Partner API Guard reference architecture diagram.

Le modèle AWS CloudFormation déploie les flux de travail et les services suivants :

  • Amazon Simple Storage Service (Amazon S3) : stocke les rapports et est utilisé pour installer les objets Guard API partenaire de vente
  • Amazon Simple Notification Service (Amazon SNS) : envoie des communications Guard API partenaires de vente aux utilisateurs et communique les résultats à Amazon avec l'autorisation de l'utilisateur
  • AWS Lambda : les gestionnaires Lambda prennent en charge les workflows du type JobsLambda, ReportLambda, DisableLambda, Cleanup Lambda, Report to Amazon Lambda et le CLI Setup Lambda.
  • Amazon EventBridge : prend en charge les worflows de Gard API partenaire de vente et gère les dépendances liées à la logique fonctionnelle
  • Rôles AWS Identity and Access Management (IAM) : Créez des autorisations pour que Selling Partner API Guard puisse analyser l'infrastructure AWS

Le modèle crée également un cloud privé virtuel (VPC), des sous-réseaux, des groupes de sécurité et une instance Amazon Linux 2 Amazon EC2

Le modèle envoie un lien de session EC2 basé sur un navigateur à l'adresse e-mail de l'utilisateur. Vous pouvez utiliser ce lien pour vous connecter à l'instance Amazon EC2, puis exécuter les commandes d'interface de ligne de commande suivantes sur votre infrastructure AWS.

  • enable_services: cette commande démarre les services de sécurité AWS, notamment Amazon Macie, Amazon GuardDuty, Amazon Inspector, AWS IAM Access Analyzer, AWS Security Hub et AWS Config. Les services démarrés à l'aide de cette commande sont automatiquement arrêtés au bout de 24 heures.
  • start_scan: cette commande lance l'analyse Selling Partner API Guard en fonction de vos configurations. Vous recevrez un rapport par e-mail 24 heures après avoir exécuté cette commande.
  • cleanup_guard_interface: Cette commande nettoie les ressources, notamment le VPC, le groupe de sécurité et l'instance EC2.
  • report_to_amazon: cette commande transmet les résultats à Amazon.

Cette page vous a-t-elle été utile ?