Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Detalles de la arquitectura
En esta sección se describen los componentes y los servicios de AWS que componen esta solución, así como los detalles de la arquitectura sobre la forma en que estos componentes funcionan en conjunto.
Servicios de AWS en esta solución
La solución utiliza los siguientes servicios. Los servicios principales son necesarios para usar la solución, y los servicios de soporte conectan los servicios principales.
| Servicio de AWS | Description (Descripción) |
|---|---|
|
Núcleo. EventBridge las reglas se utilizan para escuchar y activar los eventos emitidos por AWS Security Hub y AWS Security Hub CSPM. |
|
|
Principal. Implementa muchas funciones para permitir la reparación de diferentes recursos. |
|
|
Principal. Implementa varias funciones de Lambda utilizadas por el orquestador de Step Functions para solucionar problemas. Sirve de backend para la interfaz de usuario web de la solución integrada con API Gateway. |
|
|
Principal. Proporciona a los clientes una visión completa del estado de su seguridad en AWS. |
|
|
Principal. Implementa un orquestador que invoca los documentos de corrección con las llamadas a la API de AWS Systems Manager. |
|
|
Principal. Implementa los documentos de automatización de System Manager que contienen la lógica de corrección que debe ejecutar la solución. Utiliza el almacén de parámetros para mantener los metadatos de la solución y los ajustes de configuración. |
|
|
Principal. Almacena la última corrección ejecutada en cada cuenta y región para optimizar la programación de las correcciones. Almacena los hallazgos generados por AWS Security Hub y AWS Security Hub CSPM. Almacena los metadatos de corrección y configuración de soluciones. Almacena los datos de los usuarios que acceden a la interfaz de usuario web de la solución. |
|
|
Admite. Registra los cambios que la solución realiza en sus recursos de AWS y los muestra en un CloudWatch panel de control. |
|
|
Admite. Implementa grupos de registros que los distintos manuales utilizarán para registrar los resultados. Recopila las métricas para mostrarlas en un panel personalizado con alarmas. |
|
|
Admite. Implementa los temas de SNS que reciben una notificación una vez que se ha completado la corrección. |
|
|
Admite. Ayuda a programar las correcciones para que la solución pueda ejecutarlas en paralelo. Almacena en búfer las ejecuciones de Lambda mediante mapeos de Lambda. EventSource |
|
|
Admite. Se usa para cifrar datos para realizar correcciones. |
|
|
Admite. Registra todos los recursos para usarlos con AWS Security Hub. |
|
|
Admite. La solución incorpora los |
|
|
Admite. La solución incorpora los GuardDuty |
|
|
Admite. La solución incorpora las |
|
|
Admite. Almacena el historial de correcciones y los datos de registro exportados. Aloja la interfaz de usuario web de la solución como una Single-page aplicación (SPA). |
|
|
Admite. Ofrece la interfaz de usuario web de la solución |
|
|
Admite. Crea la API REST de la solución para respaldar la interfaz de usuario. |
|
|
Admite. Protege la interfaz de usuario web de la solución. |
|
|
Admite. Se usa para autenticar y autorizar el acceso a la interfaz de usuario web de la solución. |