Déploiement automatique des gardes

Déployez Amazon Selling Partner API Guard.

Suivez les étapes ci-dessous pour déployer Guard API partenaire de vente sur AWS. Avant de commencer, consultez les sections relatives aux Coût, à la Présentation de l'architecture ainsi qu'à la Sécurité, et d'autres considérations abordées dans ce guide.

Délai de déploiement : environ 25 minutes

Conditions préalables

  1. Connectez-vous au Portail des fournisseurs de solutions à l'aide de vos informations d'identification de développeur.

    📘

    Remarque

    Pour Centrale des vendeurs utilisateurs, connectez-vous à Seller Central et accédez à Apps and Services, puis Develop Apps.

  2. Connectez-vous à votre compte AWS.

  3. Identifiez la partition AWS pour tester Guard API partenaire de vente prenant en charge AWS et AWS-CN.

  4. Choisissez une adresse e-mail valide pour les rapports et les notifications.

Étape 1 : Lancer la pile

Ce modèle AWS CloudFormation automatisé déploie Guard API partenaire de vente dans le cloud AWS. Notez que vous devez remplir les prérequis avant de lancer la pile.

📘

Remarque

Vous êtes responsable du coût des services AWS utilisés dans le cadre de l'exécution de Guard API partenaire de vente. Pour plus de détails, consultez la section Coût de ce guide et la page Web de tarification de chaque service AWS.

<<<<<<< HEAD

  1. Connectez-vous au Portail des fournisseurs de solutions à l'aide de vos informations d'identification de développeur.

  2. Connectez-vous à Seller Central.

  3. From the top-left menu, choose Apps and Services.

  4. Choisissez Develop Apps.

  5. Select the *Selling Partner API Guard** link.

  6. Choose Get Started to launch the CloudFormation template in the AWS Console.

  7. Passez en revue les paramètres du modèle suivants et modifiez-les si nécessaire.

    mainline

    > 📘 Note
    >
    > For **Seller Central** users, sign in to Seller Central and navigate to <span class="notranslate">**Apps and Services**</span>, then <span class="notranslate">[**Develop Apps**](https://sellercentral.amazon.com/sellingpartner/developerconsole)</span>.
    
  8. Select the *Selling Partner API Guard** link.

  9. Choose Get Started to launch the CloudFormation template in the AWS Console.

  10. Passez en revue les paramètres du modèle suivants et modifiez-les si nécessaire.

    ParamètrePar défautDescription
    Stack nameSelling-Partner-API-Guard-StackNom de pile associé à CloudFormation pile. Ce champ ne peut pas être modifié.
    Developer email<Saisie requise>Adresse e-mail à laquelle seront envoyés les e-mails et les rapports générés relatifs à la configuration de Guard API partenaire de vente.
    Merchant token<Saisie requise>Unique merchant token for a Seller Central account. This value can be fetched from the Merchant Token information on the Seller Central Account Info page.
  11. On the Review page, review and confirm the settings.

  12. Select the box acknowledging that AWS CloudFormation might create IAM resources.

  13. Choose Create stack to deploy the stack.

Vous pouvez consulter l'état de la pile dans AWS CloudFormation console dans la colonne État.

Étape 2 : Terminer la configuration de l'interface de ligne de commande EC2 Guard API partenaire de vente

🚧

Attention

Vous recevrez deux e-mails contenant des communications de la part de Guard API partenaire de vente. Pour vérifier l'authenticité de l'e-mail, il vous suffit de faire comparer l'identifiant de compte AWS figurant dans les e-mails avec l'identifiant du compte AWS qui effectue l'installation.

After the AWS CloudFormation stack deploys, you will receive an email prompting you to confirm your subscription to Selling Partner API Guard. This email should arrive within 10 minutes.

  1. Ouvrez le premier lien envoyé par e-mail pour confirmer votre inscription.

    After confirming your subscription, you will receive a second email with a link that automates the provision of the Amazon EC2 CLI, which is an endpoint for running Selling Partner API Guard commands. This email should arrive within 15 minutes.

  2. Ouvrez le deuxième lien envoyé par e-mail pour lancer le Gestionnaire de sessions.

  3. Exécutez la commande suivante pour accéder au répertoire :

    cd GuardCli/
  4. Exécutez la commande suivante pour activer les services de sécurité AWS :

    sudo ./guardcli enable_services
  5. Choose Yes or No to enable the following Scan Rules:

    • Scanner vos compartiments S3 à la recherche de données relatives aux informations personnelles identifiables non chiffrées (Amazon Macie)
    • Scanner votre compte AWS pour détecter d'éventuelles activités malveillantes et les exigences en matière de politique de protection des données (Amazon GuardDuty)
    • Scanner les rôles IAM de votre compte AWS partagés avec une entité externe pour savoir s'ils sont prévus (IAM Access Analyzer)
    • Analyser vos instances EC2 à la recherche de vulnérabilités réseau involontaires (Amazon Inspector)

📘

Remarque

Guard API partenaire de vente n'apportera aucune modification à vos configurations précédentes.

Étape 3 : Invoquer Guard API partenaire de vente et générer un rapport de sécurité

  1. Exécutez la commande suivante pour permettre aux gestionnaires Lambda de terminer l'analyse :

    sudo ./guardcli start_scan
  2. Choose Yes to share report findings with Amazon. This option allows the Selling Partner API team to receive the same report that you receive. Alternatively, you can use the following command to share findings with Amazon within 30 days of the scan.

    sudo ./guardcli report_to_amazon
  3. A report is generated after 24 hours. The report is emailed to the email provided in the stack parameters and is stored in the Amazon S3 bucket created by the AWS CloudFormation stack.

    Guard API partenaire de vente désactive automatiquement les services de sécurité AWS déclenchés lors de l'analyse. De plus, il supprime également automatiquement l'instance Amazon EC2 et le VPC au bout de 30 jours. Notez que vous avez la possibilité de supprimer ces ressources immédiatement après avoir reçu le rapport. Pour plus d'informations, consultez la section Désinstaller Guard API partenaire de vente d'Amazon de ce guide.


Cette page vous a-t-elle été utile ?