

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Dettagli architettonici
<a name="architecture-details"></a>

Questa sezione descrive i componenti e i servizi AWS che compongono questa soluzione e i dettagli dell'architettura su come questi componenti interagiscono.

## Servizi AWS in questa soluzione
<a name="aws-services-in-this-solution"></a>

La soluzione utilizza i seguenti servizi. I servizi di base sono necessari per utilizzare la soluzione e i servizi di supporto collegano i servizi principali.


| Servizio AWS | Description | 
| --- | --- | 
|  [Amazon EventBridge](https://aws.amazon.com/eventbridge/)  |  **Nucleo**. EventBridge le regole vengono utilizzate per ascoltare e attivare gli eventi emessi da AWS Security Hub e AWS Security Hub CSPM. | 
|  [AWS IAM](https://aws.amazon.com/iam/)  |  **Nucleo**. Implementa molti ruoli per consentire riparazioni su risorse diverse. | 
|  [AWS Lambda](https://aws.amazon.com/lambda/)  |  **Nucleo.** Implementa più funzioni lambda che verranno utilizzate dallo step function orchestator per risolvere i problemi.<br />Funge da backend per l'interfaccia utente Web della soluzione integrata con API Gateway. | 
|  [AWS Security Hub](https://aws.amazon.com/security-hub/)  |  **Nucleo**. Fornisce ai clienti una visione completa dello stato di sicurezza di AWS. | 
|  [AWS Step Functions](https://aws.amazon.com/step-functions/)  |  **Nucleo**. Implementa un orchestratore che richiamerà i documenti di riparazione con chiamate API AWS Systems Manager. | 
|  [AWS Systems Manager](https://aws.amazon.com/systems-manager/)  |  **Nucleo.** Implementa i documenti di automazione di System Manager che contengono la logica di riparazione che deve essere eseguita dalla soluzione.<br />Utilizza Parameter Store per gestire i metadati della soluzione e le impostazioni di configurazione. | 
|  [AWS DynamoDB](https://aws.amazon.com/dynamodb/)  |  **Nucleo.** Memorizza l'ultima correzione eseguita in ogni account e regione per ottimizzare la pianificazione delle riparazioni.<br />Memorizza i risultati generati da AWS Security Hub e AWS Security Hub CSPM.<br />Memorizza i metadati di correzione e configurazione della soluzione.<br />Archivia i dati per gli utenti che accedono all'interfaccia utente Web della soluzione. | 
|  [AWS CloudTrail](https://aws.amazon.com/cloudtrail)  |  **Supporto.** Registra le modifiche apportate dalla soluzione alle risorse AWS e le visualizza su un CloudWatch pannello di controllo. | 
|  [Amazon CloudWatch](https://aws.amazon.com/cloudwatch/)  |  **Supporto**. Implementa gruppi di log che i diversi playbook utilizzeranno per registrare i risultati. Raccoglie metriche da visualizzare su una dashboard personalizzata con allarmi. | 
|  [Amazon Simple Notification Service](https://aws.amazon.com/sns/)  |  **Supporto.** Implementa argomenti SNS che ricevono una notifica una volta completata una correzione. | 
|  [AWS SQS](https://aws.amazon.com/sqs/)  |  **Supportare**. Aiuta a pianificare le riparazioni in modo che la soluzione possa eseguire le riparazioni in parallelo.<br />Memorizza le esecuzioni Lambda utilizzando EventSource le mappature Lambda. | 
|  [AWS Key Management Service](https://aws.amazon.com/kms)  |  **Supporto.** Utilizzato per crittografare i dati a scopo di riparazione. | 
|  [AWS Config](https://aws.amazon.com/config)  |  **Supporto.** Registra tutte le risorse da utilizzare con AWS Security Hub. | 
|  [Amazon S3](https://aws.amazon.com/s3)  |  **Supporto**. Memorizza la cronologia delle riparazioni e i dati di registro esportati.<br />Ospita l'interfaccia utente Web della soluzione come applicazione a pagina singola (SPA). | 
|  [Amazon CloudFront](https://aws.amazon.com/cloudfront)  |  **Supporto**. Fornisce l'interfaccia utente Web della soluzione | 
|  [Gateway Amazon API](https://aws.amazon.com/apigateway)  |  **Supporto**. Crea l'API REST della soluzione per supportare l'interfaccia utente. | 
|  [AWS WAF](https://aws.amazon.com/waf)  |  **Supporta**. Protegge l'interfaccia utente Web della soluzione. | 
|  [Amazon Cognito](https://aws.amazon.com/cognito)  |  **Supporto**. Utilizzato per autenticare e autorizzare l'accesso all'interfaccia utente Web della soluzione. | 