Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Detail arsitektur
Bagian ini menjelaskan komponen dan layanan AWS yang membentuk solusi ini dan detail arsitektur tentang bagaimana komponen ini bekerja bersama.
Layanan AWS dalam solusi ini
Solusinya menggunakan layanan berikut. Layanan inti diperlukan untuk menggunakan solusi, dan layanan pendukung menghubungkan layanan inti.
| AWS service | Deskripsi |
|---|---|
|
Inti. EventBridge aturan digunakan untuk mendengarkan dan memicu peristiwa yang dipancarkan oleh AWS Security Hub dan AWS Security Hub CSPM. |
|
|
Inti. Menyebarkan banyak peran untuk memungkinkan remediasi pada sumber daya yang berbeda. |
|
|
Inti. Menyebarkan beberapa fungsi Lambda yang digunakan oleh orkestrator Fungsi Langkah untuk memperbaiki masalah. Berfungsi sebagai backend untuk UI Web solusi yang terintegrasi dengan API Gateway. |
|
|
Inti. Memberikan pelanggan pandangan komprehensif tentang status keamanan AWS mereka. |
|
|
Inti. Menyebarkan orkestrator yang akan memanggil dokumen remediasi dengan panggilan API AWS Systems Manager. |
|
|
Inti. Menyebarkan Dokumen Otomasi Manajer Sistem yang berisi logika remediasi yang akan dieksekusi oleh solusi. Menggunakan Parameter Store untuk memelihara metadata solusi dan pengaturan konfigurasi. |
|
|
Inti. Menyimpan remediasi yang dijalankan terakhir di setiap akun dan Wilayah untuk mengoptimalkan penjadwalan remediasi. Menyimpan temuan yang dihasilkan oleh AWS Security Hub & AWS Security Hub CSPM. Menyimpan metadata konfigurasi remediasi dan solusi. Menyimpan data untuk pengguna yang mengakses UI Web solusi. |
|
|
Mendukung. Merekam perubahan yang dilakukan solusi pada sumber daya AWS Anda dan menampilkannya di CloudWatch dasbor. |
|
|
Mendukung. Menyebarkan grup log yang akan digunakan buku pedoman yang berbeda untuk mencatat hasil. Mengumpulkan metrik untuk ditampilkan di dasbor khusus dengan alarm. |
|
|
Mendukung. Menyebarkan topik SNS yang menerima pemberitahuan setelah remediasi selesai. |
|
|
Mendukung. Membantu dengan penjadwalan remediasi sehingga solusi dapat menjalankan remediasi secara paralel. Buffer Eksekusi Lambda menggunakan Pemetaan Lambda. EventSource |
|
|
Mendukung. Digunakan untuk mengenkripsi data untuk remediasi. |
|
|
Mendukung. Mencatat semua sumber daya untuk digunakan dengan AWS Security Hub. |
|
|
Mendukung. Solusi ini menyerap tem |
|
|
Mendukung. Solusinya menelan tem GuardDuty |
|
|
Mendukung. Solusi ini menyerap tem |
|
|
Mendukung. Menyimpan riwayat remediasi yang diekspor dan data log. Menghosting UI Web solusi sebagai Single-page Aplikasi (SPA). |
|
|
Mendukung. Menyediakan UI Web solusi |
|
|
Mendukung. Membuat REST API solusi untuk mendukung antarmuka pengguna. |
|
|
Mendukung. Melindungi UI Web solusi. |
|
|
Mendukung. Digunakan untuk mengotentikasi dan mengotorisasi akses ke UI Web solusi. |