Otomatik Muhafız Dağıtımı
Amazon Satış Ortağı API Guard'ı dağıtın.
Use the following steps to deploy Selling Partner API Guard on AWS. Before you launch Selling Partner API Guard, review the Cost, Architecture overview, Security, and other considerations discussed in this guide.
Dağıtım zamanı: Yaklaşık 25 dakika
Ön koşullar
-
Sign in to the Solution Provider Portal using your developer credentials.
Not
için Satıcı Merkezi kullanıcılar, Satıcı Merkezi'nde oturum açın ve şuraya gidin Apps and Services, sonra Develop Apps.
-
AWS hesabınızda oturum açın.
-
Satış Ortağı API'si Guard'ı test edeceğiniz AWS bölümünü belirleyin. Satış Ortağı API'si Guard, AWS ve AWS-CN'yi destekler.
-
Raporlar ve bildirimler için geçerli bir e-posta adresi seçin.
1. Adım: Yığını başlatın
Bu otomatik AWS CloudFormation şablonu, Satış Ortağı API'si Guard'ı AWS Bulutta dağıtır. Yığını başlatmadan önce ön koşulları tamamlamanız gerekir.
Not
Satış Ortağı API'si Guard'ı çalıştırırken kullanılan AWS hizmetlerinin maliyeti sizin sorumluluğunuzdadır. Daha fazla bilgi için bu kılavuzdaki Maliyet bölümünü ziyaret edin ve her AWS hizmetinin fiyatlandırma web sayfasına bakın.
<<<<<<< HEAD
-
Sign in to the Solution Provider Portal using your developer credentials.
-
Sign in to Seller Central.
-
From the top-left menu, choose Apps and Services.
-
Seçiniz Develop Apps.
-
Select the *Selling Partner API Guard** link.
-
Choose Get Started to launch the
CloudFormation
template in the AWS Console. -
Aşağıdaki şablon parametrelerini inceleyin ve ihtiyacınız olan şekilde değiştirin.
mainline
> 📘 Note > > For **Seller Central** users, sign in to Seller Central and navigate to <span class="notranslate">**Apps and Services**</span>, then <span class="notranslate">[**Develop Apps**](https://sellercentral.amazon.com/sellingpartner/developerconsole)</span>.
-
Select the *Selling Partner API Guard** link.
-
Choose Get Started to launch the
CloudFormation
template in the AWS Console. -
Aşağıdaki şablon parametrelerini inceleyin ve ihtiyacınız olan şekilde değiştirin.
Parametre Varsayılan Açıklama Stack name
Selling-Partner-API-Guard-Stack
İle ilişkili yığın adı CloudFormation
yığın. Bu alan değiştirilemez.Developer email
<Giriş gerekir> Satış Ortağı API'si Guard kurulumuyla ilgili e-postaları ve oluşturulan raporları alacak e-posta adresi. Merchant token
<Giriş gerekir> Unique merchant token for a Seller Central account. This value can be fetched from the Merchant Token information on the Seller Central Account Info page. -
On the Review page, review and confirm the settings.
-
Select the box acknowledging that AWS CloudFormation might create IAM resources.
-
Choose Create stack to deploy the stack.
Yığının durumunu AWS'de görüntüleyebilirsiniz CloudFormation
Durum sütunundaki konsol.
2. Adım: Satış Ortağı API'si Guard EC2 CLI kurulumunu tamamlayın
Dikkat
Satış Ortağı API'si Guard size iletişim içeren iki e-posta gönderir. E-postanın gerçek olup olmadığını doğrulamak için e-postalardaki AWS hesap kimliğini, kurulumu gerçekleştiren AWS hesabının kimliğiyle eşleştirebilirsiniz.
After the AWS CloudFormation stack deploys, you will receive an email prompting you to confirm your subscription to Selling Partner API Guard. This email should arrive within 10 minutes.
-
E-postayla gönderilen ilk bağlantıyı açarak aboneliğinizi onaylayın.
After confirming your subscription, you will receive a second email with a link that automates the provision of the Amazon EC2 CLI, which is an endpoint for running Selling Partner API Guard commands. This email should arrive within 15 minutes.
-
Oturum Yöneticisi'ni başlatmak için e-postayla gönderilen ikinci bağlantıyı açın.
-
Dizine gitmek için aşağıdaki komutu çalıştırın:
cd GuardCli/ -
AWS Güvenlik hizmetlerini etkinleştirmek için aşağıdaki komutu çalıştırın:
sudo ./guardcli enable_services -
Choose Yes or No to enable the following Scan Rules:
- S3 klasörlerinizi, şifrelenmemiş PII verilerine karşı tarayın (Amazon Macie)
- AWS hesabınızı, olası kötü amaçlı etkinliklere ve DPP şartlarına karşı tarayın (Amazon GuardDuty)
- AWS hesabınızda harici bir öğeyle paylaşılan IAM rollerini tarayarak bunların kasıtlı olup olmadığını anlayın (AWS IAM Erişim Analizörü)
- EC2 örneklerinizi, istenmeyen ağ açıklarına karşı tarayın (Amazon Inspector)
Not
Satış Ortağı API'si Guard, önceki yapılandırmalarınızda değişiklik yapmaz.
3. Adım: Satış Ortağı API'si Guard'ı çağırın ve güvenlik raporu oluşturun
-
Lambda işleyicileri çağırarak taramayı tamamlamak için aşağıdaki komutu çalıştırın:
sudo ./guardcli start_scan -
Choose Yes to share report findings with Amazon. This option allows the Selling Partner API team to receive the same report that you receive. Alternatively, you can use the following command to share findings with Amazon within 30 days of the scan.
sudo ./guardcli report_to_amazon -
A report is generated after 24 hours. The report is emailed to the email provided in the stack parameters and is stored in the Amazon S3 bucket created by the AWS CloudFormation stack.
Selling Partner API Guard automatically disables the AWS Security Services triggered in the scan. It also automatically deletes the Amazon EC2 instance and VPC after 30 days. You have the option to delete these resources immediately after receiving the report. For more information, refer to the Uninstall Amazon Selling Partner API Guard section of this guide.
Updated 23 days ago