

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Detail arsitektur
<a name="architecture-details"></a>

Bagian ini menjelaskan komponen dan layanan AWS yang membentuk solusi ini dan detail arsitektur tentang cara komponen ini bekerja sama.

## Layanan AWS dalam solusi ini
<a name="aws-services-in-this-solution"></a>

Solusinya menggunakan layanan berikut. Layanan inti diperlukan untuk menggunakan solusi, dan layanan pendukung menghubungkan layanan inti.


| AWS service | Deskripsi | 
| --- | --- | 
|  [Amazon EventBridge](https://aws.amazon.com/eventbridge/)  |  **Inti**. EventBridge aturan digunakan untuk mendengarkan dan memicu peristiwa yang dipancarkan oleh AWS Security Hub dan AWS Security Hub CSPM. | 
|  [AWS IAM](https://aws.amazon.com/iam/)  |  **Inti**. Menyebarkan banyak peran untuk memungkinkan remediasi pada sumber daya yang berbeda. | 
|  [AWS Lambda](https://aws.amazon.com/lambda/)  |  **Inti.** Menerapkan beberapa fungsi lambda yang akan digunakan oleh orchestator fungsi langkah untuk memperbaiki masalah.<br />Berfungsi sebagai backend untuk UI Web solusi yang terintegrasi dengan API Gateway. | 
|  [AWS Security Hub](https://aws.amazon.com/security-hub/)  |  **Inti**. Memberikan pelanggan pandangan komprehensif tentang status keamanan AWS mereka. | 
|  [AWS Step Functions](https://aws.amazon.com/step-functions/)  |  **Inti**. Menerapkan orkestrator yang akan memanggil dokumen remediasi dengan panggilan AWS Systems Manager API. | 
|  [AWS Systems Manager](https://aws.amazon.com/systems-manager/)  |  **Inti**. Menyebarkan Dokumen Otomasi Manajer Sistem yang berisi logika remediasi yang akan dijalankan oleh solusi.<br />Menggunakan Parameter Store untuk mempertahankan metadata solusi dan pengaturan konfigurasi. | 
|  [AWS DynamoDB](https://aws.amazon.com/dynamodb/)  |  **Inti**. Menyimpan remediasi terakhir yang dijalankan di setiap akun dan Wilayah untuk mengoptimalkan penjadwalan remediasi.<br />Menyimpan temuan yang dihasilkan oleh AWS Security Hub & AWS Security Hub CSPM.<br />Menyimpan perbaikan dan metadata konfigurasi solusi.<br />Menyimpan data untuk pengguna yang mengakses UI Web solusi. | 
|  [AWS CloudTrail](https://aws.amazon.com/cloudtrail)  |  **Mendukung.** Merekam perubahan yang dibuat solusi untuk sumber daya AWS Anda dan menampilkannya di CloudWatch dasbor. | 
|  [Amazon CloudWatch](https://aws.amazon.com/cloudwatch/)  |  **Mendukung**. Menyebarkan grup log yang akan digunakan oleh pedoman berbeda untuk mencatat hasil. Mengumpulkan metrik untuk ditampilkan di dasbor khusus dengan alarm. | 
|  [Layanan Pemberitahuan Sederhana Amazon](https://aws.amazon.com/sns/)  |  **Mendukung**. Menerapkan topik SNS yang menerima pemberitahuan setelah remediasi selesai. | 
|  [AWS SQS](https://aws.amazon.com/sqs/)  |  **Mendukung**. Membantu dengan menjadwalkan remediasi sehingga solusi dapat menjalankan remediasi secara paralel.<br />Menyangga eksekusi Lambda menggunakan EventSource Pemetaan Lambda. | 
|  [AWS Key Management Service](https://aws.amazon.com/kms)  |  **Mendukung**. Digunakan untuk mengenkripsi data untuk remediasi. | 
|  [AWS Config](https://aws.amazon.com/config)  |  **Mendukung**. Merekam semua sumber daya untuk digunakan dengan AWS Security Hub. | 
|  [Amazon S3](https://aws.amazon.com/s3)  |  **Mendukung**. Menyimpan riwayat remediasi yang diekspor dan data log.<br />Menghosting UI Web solusi sebagai Aplikasi Halaman Tunggal (SPA). | 
|  [Amazon CloudFront](https://aws.amazon.com/cloudfront)  |  **Mendukung**. Memberikan UI Web solusi | 
|  [Amazon API Gateway](https://aws.amazon.com/apigateway)  |  **Mendukung**. Membuat REST API solusi untuk mendukung antarmuka pengguna. | 
|  [AWS WAF](https://aws.amazon.com/waf)  |  **Mendukung**. Melindungi UI Web solusi. | 
|  [Amazon Cognito](https://aws.amazon.com/cognito)  |  **Mendukung**. Digunakan untuk mengautentikasi dan mengotorisasi akses ke UI Web solusi. | 