Présentation de l'architecture
Schéma d'architecture de référence pour Guard API partenaire de vente d'Amazon
Le modèle AWS CloudFormation déploie les flux de travail et les services suivants :
- Amazon Simple Storage Service (Amazon S3) : stocke les rapports et est utilisé pour installer les objets Guard API partenaire de vente
- Amazon Simple Notification Service (Amazon SNS) : envoie des communications Guard API partenaires de vente aux utilisateurs et communique les résultats à Amazon avec l'autorisation de l'utilisateur
- AWS Lambda : les gestionnaires Lambda prennent en charge les workflows du type JobsLambda, ReportLambda, DisableLambda, Cleanup Lambda, Report to Amazon Lambda et le CLI Setup Lambda.
- Amazon EventBridge : prend en charge les worflows de Gard API partenaire de vente et gère les dépendances liées à la logique fonctionnelle
- Rôles AWS Identity and Access Management (IAM) : Créez des autorisations pour que Selling Partner API Guard puisse analyser l'infrastructure AWS
Le modèle crée également un cloud privé virtuel (VPC), des sous-réseaux, des groupes de sécurité et une instance Amazon Linux 2 Amazon EC2
Le modèle envoie un lien de session EC2 basé sur un navigateur à l'adresse e-mail de l'utilisateur. Vous pouvez utiliser ce lien pour vous connecter à l'instance Amazon EC2, puis exécuter les commandes d'interface de ligne de commande suivantes sur votre infrastructure AWS.
enable_services
: cette commande démarre les services de sécurité AWS, notamment Amazon Macie, Amazon GuardDuty, Amazon Inspector, AWS IAM Access Analyzer, AWS Security Hub et AWS Config. Les services démarrés à l'aide de cette commande sont automatiquement arrêtés au bout de 24 heures.start_scan
: cette commande lance l'analyse Selling Partner API Guard en fonction de vos configurations. Vous recevrez un rapport par e-mail 24 heures après avoir exécuté cette commande.cleanup_guard_interface
: Cette commande nettoie les ressources, notamment le VPC, le groupe de sécurité et l'instance EC2.report_to_amazon
: cette commande transmet les résultats à Amazon.
Updated 8 months ago
Cette page vous a-t-elle été utile ?