

# アーキテクチャの詳細
<a name="architecture-details"></a>

このセクションでは、このソリューションを構成するコンポーネントと AWS のサービス、およびこれらのコンポーネントがどのように連携するのかについてのアーキテクチャの詳細について説明します。

## このソリューションで使用している AWS のサービス
<a name="aws-services-in-this-solution"></a>

このソリューションでは、次のサービスを使用しています。このソリューションを使用するにはコアサービスが必要であり、サポートサービスはコアサービスを接続します。


| AWS のサービス | 説明 | 
| --- | --- | 
|  [Amazon EventBridge](https://aws.amazon.com/eventbridge/)  |  **コア**。EventBridge ルールは、AWS Security Hub および AWS Security Hub CSPM によって出力されたイベントをリッスンおよびトリガーするために使用されます。 | 
|  [AWS IAM](https://aws.amazon.com/iam/)  |  **コア**。さまざまなロールをデプロイして、さまざまなリソースでの修復を可能にします。 | 
|  [AWS Lambda](https://aws.amazon.com/lambda/)  |  **コア。**オーケストレーターステップ関数が問題の修復に使用する複数の Lambda 関数をデプロイします。<br />API Gateway と統合されたソリューションのウェブ UI に対するバックエンドとして機能します。 | 
|  [AWS Security Hub](https://aws.amazon.com/security-hub/)  |  **コア**。AWS のセキュリティ状態の包括的なビューをユーザーに提供します。 | 
|  [AWS Step Functions](https://aws.amazon.com/step-functions/)  |  **コア**。AWS Systems Manager の API コールを使用して修復ドキュメントを呼び出すオーケストレーターをデプロイします。 | 
|  [AWS Systems Manager](https://aws.amazon.com/systems-manager/)  |  **コア**。ソリューションによって実行される修復ロジックが含まれる System Manager オートメーションのドキュメントをデプロイします。<br />パラメータストアを使用して、ソリューションのメタデータと構成設定を維持します。 | 
|  [AWS DynamoDB](https://aws.amazon.com/dynamodb/)  |  **コア**。各アカウントとリージョンに最後に実行された修復を保存して、修復のスケジュールを最適化します。<br />AWS Security Hub および AWS Security Hub CSPM によって生成された検出結果を保存します。<br />修復とソリューション設定のメタデータを保存します。<br />ソリューションのウェブ UI にアクセスするユーザーのデータを保存します。 | 
|  [AWS CloudTrail](https://aws.amazon.com/cloudtrail)  |  **サポート。**ソリューションが AWS リソースに加えた変更を記録し、CloudWatch ダッシュボードに表示します。 | 
|  [Amazon CloudWatch](https://aws.amazon.com/cloudwatch/)  |  **サポート**。さまざまなプレイブックが結果を記録するために使用するロググループをデプロイします。メトリクスを収集して、アラーム付きのカスタムダッシュボードに表示します。 | 
|  [Amazon Simple Notification Service](https://aws.amazon.com/sns/)  |  **サポート**。修復が完了すると通知を受け取る SNS トピックをデプロイします。 | 
|  [AWS SQS](https://aws.amazon.com/sqs/)  |  **サポート**。このソリューションが多数の修復を並行して実行できるように、修復のスケジュール設定を支援します。<br />Lambda EventSource マッピングを使用して Lambda 実行をバッファします。 | 
|  [AWS Key Management Service](https://aws.amazon.com/kms)  |  **サポート**。修復のためのデータの暗号化に使用します。 | 
|  [AWS Config](https://aws.amazon.com/config)  |  **サポート**。AWS Security Hub で使用するすべてのリソースを記録します。 | 
|  [Amazon S3](https://aws.amazon.com/s3)  |  **サポート**。エクスポートされた修復履歴とログデータを保存します。<br />ソリューションのウェブ UI をシングルページアプリケーション (SPA) としてホストします。 | 
|  [Amazon CloudFront](https://aws.amazon.com/cloudfront) \+  |  **サポート**。ソリューションのウェブ UI を配信します | 
|  [Amazon API Gateway](https://aws.amazon.com/apigateway):  |  **サポート**。ユーザーインターフェイスをサポートするソリューションの REST API を作成します。 | 
|  [AWS WAF](https://aws.amazon.com/waf)  |  **サポート**。ソリューションのウェブ UI を保護します。 | 
|  [Amazon Cognito](https://aws.amazon.com/cognito)  |  **サポート**。ソリューションのウェブ UI へのアクセスを認証および承認するために使用されます。 | 