

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 아키텍처 세부 정보
<a name="architecture-details"></a>

이 섹션에서는이 솔루션을 구성하는 구성 요소 및 AWS 서비스와 이러한 구성 요소가 함께 작동하는 방식에 대한 아키텍처 세부 정보를 설명합니다.

## 이 솔루션의 AWS 서비스
<a name="aws-services-in-this-solution"></a>

솔루션은 다음 서비스를 사용합니다. 솔루션을 사용하려면 코어 서비스가 필요하며, 지원 서비스는 코어 서비스를 연결합니다.


| AWS 서비스 | 설명 | 
| --- | --- | 
|  [Amazon EventBridge](https://aws.amazon.com/eventbridge/)  |  **Core.** EventBridge 규칙은 AWS Security Hub 및 AWS Security Hub CSPM에서 내보낸 이벤트를 수신하고 트리거하는 데 사용됩니다. | 
|  [AWS IAM](https://aws.amazon.com/iam/)  |  **Core.** 여러 역할을 배포하여 다양한 리소스에 대한 문제 해결을 허용합니다. | 
|  [Lambda](https://aws.amazon.com/lambda/)  |  **Core.** Step Functions 오케스트레이터가 문제를 해결하기 위해 사용하는 여러 Lambda 함수를 배포합니다.<br />API Gateway와 통합된 솔루션의 웹 UI에 대한 백엔드 역할을 합니다. | 
|  [AWS Security Hub](https://aws.amazon.com/security-hub/)  |  **Core.** 고객에게 AWS 보안 상태에 대한 포괄적인 보기를 제공합니다. | 
|  [AWS Step Functions](https://aws.amazon.com/step-functions/)  |  **Core.** AWS Systems Manager API 호출을 통해 문제 해결 문서를 호출하는 오케스트레이터를 배포합니다. | 
|  [AWS Systems Manager](https://aws.amazon.com/systems-manager/)  |  **Core.** 솔루션에서 실행할 문제 해결 로직이 포함된 System Manager Automation 문서를 배포합니다.<br />Parameter Store를 사용하여 솔루션 메타데이터 및 구성 설정을 유지합니다. | 
|  [Amazon DynamoDB](https://aws.amazon.com/dynamodb/)  |  **Core.** 각 계정 및 리전에 마지막 실행 문제 해결을 저장하여 문제 해결 일정을 최적화합니다.<br />AWS Security Hub 및 AWS Security Hub CSPM에서 생성된 결과를 저장합니다.<br />문제 해결 및 솔루션 구성 메타데이터를 저장합니다.<br />솔루션의 웹 UI에 액세스하는 사용자의 데이터를 저장합니다. | 
|  [AWS CloudTrail](https://aws.amazon.com/cloudtrail)  |  **지원.** AWS 리소스에 대한 솔루션의 변경 사항을 기록하고 CloudWatch 대시보드에 표시합니다. | 
|  [Amazon CloudWatch](https://aws.amazon.com/cloudwatch/)  |  **지원.** 다른 플레이북이 결과를 로깅하는 데 사용할 로그 그룹을 배포합니다. 경보가 있는 사용자 지정 대시보드에 표시할 지표를 수집합니다. | 
|  [ Amazon Simple Notification Service](https://aws.amazon.com/sns/)  |  **지원.** 수정이 완료되면 알림을 받는 SNS 주제를 배포합니다. | 
|  [ Amazon SQS](https://aws.amazon.com/sqs/)  |  **지원.** 솔루션이 문제 해결을 병렬로 실행할 수 있도록 문제 해결 예약을 지원합니다.<br />Lambda EventSource 매핑을 사용하여 Lambda 실행을 버퍼링합니다. | 
|  [AWS Key Management Service](https://aws.amazon.com/kms)  |  **지원.** 문제 해결을 위해 데이터를 암호화하는 데 사용됩니다. | 
|  [Config](https://aws.amazon.com/config)  |  **지원.** AWS Security Hub와 함께 사용할 모든 리소스를 기록합니다. | 
|  [Amazon Inspector](https://aws.amazon.com/inspector/) –  |  **지원.** 솔루션은 Amazon Inspector `Inspector.InstanceVulnerability` 조사 결과를 수집하고 영향을 받는 Amazon EC2 인스턴스를 수정합니다. | 
|  [Amazon GuardDuty](https://aws.amazon.com/guardduty/)  |  **지원.** 솔루션은 Amazon GuardDuty `GuardDuty.IAMUser` 조사 결과를 수집하고 영향을 받는 IAM 보안 주체를 포함합니다. | 
|  [Amazon Macie](https://aws.amazon.com/macie/)  |  **지원.** 솔루션은 Amazon Macie `Macie.SensitiveDataS3Object` 조사 결과를 수집하고 영향을 받는 Amazon S3 버킷에 대한 퍼블릭 액세스를 차단합니다. | 
|  [Amazon S3](https://aws.amazon.com/s3)  |  **지원.** 내보낸 문제 해결 기록 및 로그 데이터를 저장합니다.<br />솔루션의 웹 UI를 단일 페이지 애플리케이션(SPA)으로 호스팅합니다. | 
|  [Amazon CloudFront](https://aws.amazon.com/cloudfront)  |  **지원.** 솔루션의 웹 UI를 제공합니다. | 
|  [Amazon API Gateway](https://aws.amazon.com/apigateway)  |  **지원.** 사용자 인터페이스를 지원하는 솔루션의 REST API를 생성합니다. | 
|  [AWS WAF](https://aws.amazon.com/waf)  |  **지원.** 솔루션의 웹 UI를 보호합니다. | 
|  [Amazon Cognito](https://aws.amazon.com/cognito)  |  **지원.** 솔루션의 웹 UI에 대한 액세스를 인증하고 권한을 부여하는 데 사용됩니다. | 