

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 아키텍처 세부 정보
<a name="architecture-details"></a>

이 섹션에서는이 솔루션을 구성하는 구성 요소와 AWS 서비스와 이러한 구성 요소가 함께 작동하는 방식에 대한 아키텍처 세부 정보를 설명합니다.

## 인증 메커니즘
<a name="authentication-mechanism"></a>

AWS의 워크로드 검색은 UI 및 AWS AppSync 인증 모두에 [Amazon Cognito 사용자 풀](https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-identity-pools.html)을 사용합니다. 인증되면 Amazon Cognito는 모든 후속 API 요청과 함께 제공되는 [JSON 웹 토큰](https://datatracker.ietf.org/doc/html/rfc7519)(JWT)을 웹 UI에 제공합니다. 유효한 JWT가 제공되지 않으면 API 요청이 실패하고 HTTP 403 금지됨 응답을 반환합니다.

## 지원되는 리소스
<a name="supported-resources"></a>

AWS에서 워크로드 검색을 통해 계정 및 리전 내에서 검색할 수 있는 AWS 리소스 유형 목록은 [지원되는 리소스를 참조하세요.](supported-resources-1.md)

## AWS 아키텍처 다이어그램 관리의 워크로드 검색
<a name="workload-discovery-on-aws-architecture-diagram-management"></a>

CRUD(생성, 읽기, 업데이트 및 삭제) 작업을 수행할 수 있는 웹 UI를 사용하여 AWS 아키텍처 다이어그램에서 워크로드 검색을 저장할 수 있습니다. [AWS Amplify 스토리지 API](https://docs.amplify.aws/gen1/react/build-a-backend/storage/)를 사용하면 AWS의 워크로드 검색을 통해 아키텍처 다이어그램을 Amazon S3 버킷에 저장할 수 있습니다. 사용 가능한 권한에는 두 가지 수준이 있습니다.
+  **모든 사용자** - 배포의 AWS 사용자에 대한 워크로드 검색에서 AWS 아키텍처 다이어그램을 볼 수 있도록 허용합니다. 사용자는 이러한 다이어그램을 다운로드하고 편집할 수 있습니다.
+  **사용자** - AWS 아키텍처 다이어그램의 워크로드 검색을 생성자만 볼 수 있도록 허용합니다. 다른 사용자는 볼 수 없습니다.