

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Einzelheiten zur Architektur
<a name="architecture-details"></a>

In diesem Abschnitt werden die Komponenten und AWS-Services beschrieben, aus denen diese Lösung besteht, sowie die Architekturdetails dazu, wie diese Komponenten zusammenarbeiten.

## AWS-Services in dieser Lösung
<a name="aws-services-in-this-solution"></a>

Die Lösung verwendet die folgenden Dienste. Für die Nutzung der Lösung sind Kerndienste erforderlich, und unterstützende Dienste verbinden die Kerndienste.


| AWS Service | Description | 
| --- | --- | 
|  [Amazon EventBridge](https://aws.amazon.com/eventbridge/)  |  **Kern**. EventBridge Regeln werden verwendet, um Ereignisse abzuhören und auszulösen, die von AWS Security Hub und AWS Security Hub CSPM ausgegeben werden. | 
|  [AWS ICH](https://aws.amazon.com/iam/)  |  **Kern**. Stellt viele Rollen bereit, um Problembehebungen auf verschiedenen Ressourcen zu ermöglichen. | 
|  [AWS Lambda](https://aws.amazon.com/lambda/)  |  **Kern.** Stellt mehrere Lambda-Funktionen bereit, die vom Step Function Orchestator zur Behebung von Problemen verwendet werden.<br />Dient als Backend für die in API Gateway integrierte Weboberfläche der Lösung. | 
|  [AWS Security Hub](https://aws.amazon.com/security-hub/)  |  **Kern**. Bietet Kunden einen umfassenden Überblick über ihren AWS-Sicherheitsstatus. | 
|  [AWS Step Functions](https://aws.amazon.com/step-functions/)  |  **Kern**. Stellt einen Orchestrator bereit, der die Behebungsdokumente mit API-Aufrufen von AWS Systems Manager aufruft. | 
|  [AWS Systems Manager](https://aws.amazon.com/systems-manager/)  |  **Kern.** Stellt System Manager Automation-Dokumente bereit, die die von der Lösung auszuführende Behebungslogik enthalten.<br />Verwendet Parameter Store, um Lösungsmetadaten und Konfigurationseinstellungen zu verwalten. | 
|  [AWS DynamoDB](https://aws.amazon.com/dynamodb/)  |  **Kern.** Speichert die zuletzt ausgeführte Behebung in jedem Konto und jeder Region, um die Planung von Korrekturen zu optimieren.<br />Speichert Ergebnisse, die von AWS Security Hub und AWS Security Hub CSPM generiert wurden.<br />Speichert Metadaten zur Problembehebung und Lösungskonfiguration.<br />Speichert Daten für Benutzer, die auf die Weboberfläche der Lösung zugreifen. | 
|  [AWS CloudTrail](https://aws.amazon.com/cloudtrail)  |  **Unterstützend.** Zeichnet Änderungen auf, die die Lösung an Ihren AWS-Ressourcen vornimmt, und zeigt sie auf einem CloudWatch Dashboard an. | 
|  [Amazon CloudWatch](https://aws.amazon.com/cloudwatch/)  |  **Unterstützend**. Stellt Protokollgruppen bereit, die von den verschiedenen Playbooks zum Protokollieren der Ergebnisse verwendet werden. Sammelt Messwerte, die auf einem benutzerdefinierten Dashboard mit Alarmen angezeigt werden. | 
|  [Amazon Simple Notification Service](https://aws.amazon.com/sns/)  |  **Unterstützend**. Stellt SNS-Themen bereit, die eine Benachrichtigung erhalten, sobald eine Problembehebung abgeschlossen ist. | 
|  [AWS SQS](https://aws.amazon.com/sqs/)  |  **Unterstützend**. Hilft bei der Planung von Korrekturen, sodass die Lösung Korrekturen parallel ausführen kann.<br />Puffert Lambda-Ausführungen mithilfe von Lambda-Mappings. EventSource  | 
|  [AWS Key Management Service](https://aws.amazon.com/kms)  |  **Unterstützend**. Wird verwendet, um Daten für Problembehebungen zu verschlüsseln. | 
|  [AWS Config](https://aws.amazon.com/config)  |  **Unterstützend.** Zeichnet alle Ressourcen zur Verwendung mit AWS Security Hub auf. | 
|  [Amazon S3](https://aws.amazon.com/s3)  |  **Unterstützend**. Speichert den exportierten Behebungsverlauf und die Protokolldaten.<br />Hostet die Weboberfläche der Lösung als einseitige Anwendung (SPA). | 
|  [Amazon CloudFront](https://aws.amazon.com/cloudfront)  |  **Unterstützend**. Stellt die Web-Benutzeroberfläche der Lösung bereit | 
|  [Amazon API Gateway](https://aws.amazon.com/apigateway)  |  **Unterstützend**. Erstellt die REST-API der Lösung zur Unterstützung der Benutzeroberfläche. | 
|  [AWS WAF](https://aws.amazon.com/waf)  |  **Unterstützend**. Schützt die Weboberfläche der Lösung. | 
|  [Amazon Cognito](https://aws.amazon.com/cognito)  |  **Unterstützend**. Wird verwendet, um den Zugriff auf die Weboberfläche der Lösung zu authentifizieren und zu autorisieren. | 