Visão geral da arquitetura
Diagrama de arquitetura de referência para o Guard da API do parceiro de vendas
O modelo do AWS CloudFormation implanta os seguintes fluxos de trabalho e serviços:
- Amazon Simple Storage Service (Amazon S3): armazena relatórios e é usado para instalar artefatos do Guard da API do parceiro de vendas
- Amazon Simple Notification Service (Amazon SNS): envia as comunicações do Guard da API do parceiro de vendas aos usuários e relata as descobertas à Amazon mediante a permissão do usuário
- AWS Lambda: os manipuladores do Lambda oferecem suporte a fluxos de trabalho, incluindo JobsLambda, ReportLambda, DisableLambda, Cleanup Lambda, Report to Amazon Lambda e CLI Setup Lambda.
- Amazon EventBridge: oferece suporte aos fluxos de trabalho do Guard da API do parceiro de vendas e lida com dependências entre a lógica funcional
- Funções do AWS Identity and Access Management (IAM): Crie permissões para que o Selling Partner API Guard escaneie a infraestrutura da AWS
O modelo também cria uma nuvem privada virtual (VPC), sub-redes, grupos de segurança e uma instância do Amazon Linux 2 Amazon EC2
O modelo envia um link de sessão do EC2 baseado em navegador para o endereço de e-mail do usuário. Você pode usar esse link para se conectar à instância do Amazon EC2 e, em seguida, executar os seguintes comandos da interface de linha de comando (CLI) na infraestrutura da AWS.
enable_services
: Esse comando inicia os serviços de segurança da AWS, incluindo Amazon Macie, Amazon GuardDuty, Amazon Inspector, AWS IAM Access Analyzer, AWS Security Hub e AWS Config. Os serviços iniciados com esse comando são automaticamente interrompidos após 24 horas.start_scan
: Esse comando inicia a verificação do Selling Partner API Guard com base em suas configurações. Você receberá um relatório por e-mail 24 horas após executar esse comando.cleanup_guard_interface
: esse comando limpa recursos, incluindo a VPC, o grupo de segurança e a instância do EC2.report_to_amazon
: Esse comando reporta as descobertas para a Amazon.
Updated 8 months ago
Esta página ajudou você?