Visão geral da arquitetura

Diagrama de arquitetura de referência para o Guard da API do parceiro de vendas

The Amazon Selling Partner API Guard reference architecture diagram.

O modelo do AWS CloudFormation implanta os seguintes fluxos de trabalho e serviços:

  • Amazon Simple Storage Service (Amazon S3): armazena relatórios e é usado para instalar artefatos do Guard da API do parceiro de vendas
  • Amazon Simple Notification Service (Amazon SNS): envia as comunicações do Guard da API do parceiro de vendas aos usuários e relata as descobertas à Amazon mediante a permissão do usuário
  • AWS Lambda: os manipuladores do Lambda oferecem suporte a fluxos de trabalho, incluindo JobsLambda, ReportLambda, DisableLambda, Cleanup Lambda, Report to Amazon Lambda e CLI Setup Lambda.
  • Amazon EventBridge: oferece suporte aos fluxos de trabalho do Guard da API do parceiro de vendas e lida com dependências entre a lógica funcional
  • Funções do AWS Identity and Access Management (IAM): Crie permissões para que o Selling Partner API Guard escaneie a infraestrutura da AWS

O modelo também cria uma nuvem privada virtual (VPC), sub-redes, grupos de segurança e uma instância do Amazon Linux 2 Amazon EC2

O modelo envia um link de sessão do EC2 baseado em navegador para o endereço de e-mail do usuário. Você pode usar esse link para se conectar à instância do Amazon EC2 e, em seguida, executar os seguintes comandos da interface de linha de comando (CLI) na infraestrutura da AWS.

  • enable_services: Esse comando inicia os serviços de segurança da AWS, incluindo Amazon Macie, Amazon GuardDuty, Amazon Inspector, AWS IAM Access Analyzer, AWS Security Hub e AWS Config. Os serviços iniciados com esse comando são automaticamente interrompidos após 24 horas.
  • start_scan: Esse comando inicia a verificação do Selling Partner API Guard com base em suas configurações. Você receberá um relatório por e-mail 24 horas após executar esse comando.
  • cleanup_guard_interface: esse comando limpa recursos, incluindo a VPC, o grupo de segurança e a instância do EC2.
  • report_to_amazon: Esse comando reporta as descobertas para a Amazon.

Esta página ajudou você?