

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Detalles de la arquitectura
<a name="architecture-details"></a>

En esta sección se describen los componentes y los servicios de AWS que componen esta solución y los detalles de la arquitectura sobre cómo funcionan juntos estos componentes.

## Los servicios de AWS en esta solución
<a name="aws-services-in-this-solution"></a>

La solución utiliza los siguientes servicios. Los servicios principales son necesarios para usar la solución y los servicios de soporte conectan los servicios principales.


| Servicio de AWS | Description (Descripción) | 
| --- | --- | 
|  [Amazon EventBridge](https://aws.amazon.com/eventbridge/)  |  **Núcleo**. EventBridge las reglas se utilizan para escuchar y activar los eventos emitidos por AWS Security Hub y AWS Security Hub CSPM. | 
|  [AWS IAM](https://aws.amazon.com/iam/)  |  **Principal.** Despliega muchas funciones para permitir la corrección de problemas en distintos recursos. | 
|  [AWS Lambda](https://aws.amazon.com/lambda/)  |  **Principal.** Implementa varias funciones lambda que utilizará el orquestador de funciones escalonadas para solucionar problemas.<br />Sirve como backend para la interfaz de usuario web de la solución integrada con API Gateway. | 
|  [AWS Security Hub](https://aws.amazon.com/security-hub/)  |  **Principal.** Ofrece a los clientes una visión completa del estado de seguridad de AWS. | 
|  [AWS Step Functions](https://aws.amazon.com/step-functions/)  |  **Principal.** Implementa un orquestador que invocará los documentos de corrección con las llamadas a la API de AWS Systems Manager. | 
|  [AWS Systems Manager](https://aws.amazon.com/systems-manager/)  |  **Principal.** Implementa documentos de automatización de System Manager que contienen la lógica de corrección que debe ejecutar la solución.<br />Utiliza el almacén de parámetros para mantener los metadatos de la solución y los ajustes de configuración. | 
|  [AWS DynamoDB](https://aws.amazon.com/dynamodb/)  |  **Principal.** Almacena la última corrección ejecutada en cada cuenta y región para optimizar la programación de las correcciones.<br />Almacena los hallazgos generados por AWS Security Hub y AWS Security Hub CSPM.<br />Almacena los metadatos de corrección y configuración de la solución.<br />Almacena los datos para los usuarios que acceden a la interfaz de usuario web de la solución. | 
|  [AWS CloudTrail](https://aws.amazon.com/cloudtrail)  |  **Admite.** Registra los cambios que la solución realiza en sus recursos de AWS y los muestra en un CloudWatch panel de control. | 
|  [Amazon CloudWatch](https://aws.amazon.com/cloudwatch/)  |  **Admite.** Implementa grupos de registros que los distintos manuales de estrategias utilizarán para registrar los resultados. Recopila métricas para mostrarlas en un panel personalizado con alarmas. | 
|  [Amazon Simple Notification Service](https://aws.amazon.com/sns/)  |  **Admite.** Despliega temas de SNS que reciben una notificación una vez que se ha completado una corrección. | 
|  [AWS SQS](https://aws.amazon.com/sqs/)  |  **Admite.** Ayuda a programar las correcciones para que la solución pueda ejecutarlas en paralelo.<br />Almacena en búfer las ejecuciones de Lambda mediante mapeos de EventSource Lambda. | 
|  [AWS Key Management Service](https://aws.amazon.com/kms)  |  **Admite.** Se utiliza para cifrar datos con fines de corrección. | 
|  [AWS Config](https://aws.amazon.com/config)  |  **Admite.** Registra todos los recursos para usarlos con AWS Security Hub. | 
|  [Amazon S3](https://aws.amazon.com/s3)  |  **Admite.** Almacena el historial de correcciones y los datos de registro exportados.<br />Aloja la interfaz de usuario web de la solución como una aplicación de página única (SPA). | 
|  [Amazon CloudFront](https://aws.amazon.com/cloudfront)  |  **Admite.** Ofrece la interfaz de usuario web de la solución | 
|  [Amazon API Gateway](https://aws.amazon.com/apigateway)  |  **Admite.** Crea la API REST de la solución para admitir la interfaz de usuario. | 
|  [AWS WAF](https://aws.amazon.com/waf)  |  **Admite.** Protege la interfaz de usuario web de la solución. | 
|  [Amazon Cognito](https://aws.amazon.com/cognito)  |  **Admite.** Se utiliza para autenticar y autorizar el acceso a la interfaz de usuario web de la solución. | 