Mimariye Genel Bakış
Amazon Satış Ortağı API'si Guard için referans mimari şeması
AWS CloudFormation şablonu aşağıdaki iş akışlarını ve hizmetleri dağıtır:
- Amazon Simple Storage Service (Amazon S3): Raporları depolar ve Satış Ortağı API'si Guard yapılarını yüklemek için kullanılır
- Amazon Simple Notification Service (Amazon SNS): Satış Ortağı API'si Guard iletişimlerini kullanıcılara gönderir ve kullanıcı izin verdikten sonra bulguları Amazon'a bildirir
- AWS Lambda: Lambda işleyicileri; JobsLambda, ReportLambda, DisableLambda, Cleanup Lambda, Report to Amazon Lambda ve CLI Setup Lambda gibi iş akışlarını destekler.
- Amazon EventBridge: Satış Ortağı API'si Guard'ın iş akışlarını destekler ve işlev mantığı arasındaki bağımlıları işler
- AWS Kimlik ve Erişim Yönetimi (IAM) Rolleri: AWS altyapısını taramak için Selling Partner API Guard için izinler oluşturma
Şablon ayrıca bir sanal özel bulut (VPC), alt ağlar, Güvenlik Grupları ve Amazon Linux 2 Amazon EC2 örneği oluşturur
Şablon, kullanıcının e-posta adresine tarayıcı tabanlı bir EC2 oturum bağlantısı gönderir. Bu bağlantıyı kullanarak Amazon EC2 örneğine bağlanabilir ve ardından AWS altyapınızda aşağıdaki komut satırı arayüzü (CLI) komutlarını çalıştırabilirsiniz.
enable_services
: Bu komut Amazon Macie, Amazon GuardDuty, Amazon Inspector, AWS IAM Access Analyzer, AWS Security Hub ve AWS Config gibi AWS Security hizmetlerini başlatır. Bu komutla başlatılan hizmetler 24 saat sonra otomatik olarak durdurulur.start_scan
: Bu komut, yapılandırmalarınıza göre Satış Ortağı API Koruması taramasını başlatır. Bu komutu çalıştırdıktan 24 saat sonra bir e-posta raporu alacaksınız.cleanup_guard_interface
: Bu komut, VPC, güvenlik grubu ve EC2 örneği gibi kaynakları temizler.report_to_amazon
: Bu komut bulguları Amazon'a bildirir.
Updated 8 months ago
Bu sayfa size yardımcı oldu mu?