

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Detalhes de arquitetura
<a name="architecture-details"></a>

Esta seção descreve os componentes e os serviços da AWS que compõem essa solução e os detalhes da arquitetura sobre como esses componentes funcionam juntos.

## Serviços da AWS nesta solução
<a name="aws-services-in-this-solution"></a>

A solução usa os seguintes serviços. Os serviços principais são necessários para usar a solução, e os serviços de suporte conectam os serviços principais.


| Serviço da AWS | Description | 
| --- | --- | 
|  [Amazon EventBridge](https://aws.amazon.com/eventbridge/)  |  **Núcleo**. EventBridge as regras são usadas para ouvir e acionar eventos emitidos pelo AWS Security Hub e pelo AWS Security Hub CSPM. | 
|  [AWS IAM](https://aws.amazon.com/iam/)  |  **Principal.** Implanta várias funções para permitir correções em diferentes recursos. | 
|  [AWS Lambda](https://aws.amazon.com/lambda/)  |  **Principal.** Implanta várias funções lambda que serão usadas pelo orquestrador de funções step para corrigir problemas.<br />Serve como back-end para a interface de usuário da Web da solução integrada ao API Gateway. | 
|  [AWS Security Hub](https://aws.amazon.com/security-hub/)  |  **Principal.** Oferece aos clientes uma visão abrangente do estado de segurança da AWS. | 
|  [AWS Step Functions](https://aws.amazon.com/step-functions/)  |  **Principal.** Implanta um orquestrador que invocará os documentos de remediação com as chamadas de API do AWS Systems Manager. | 
|  [AWS Systems Manager](https://aws.amazon.com/systems-manager/)  |  **Principal.** Implanta documentos de automação do System Manager que contêm a lógica de remediação a ser executada pela solução.<br />Usa o Parameter Store para manter os metadados da solução e as definições de configuração. | 
|  [AWS DynamoDB](https://aws.amazon.com/dynamodb/)  |  **Principal.** Armazena a última correção executada em cada conta e região para otimizar o agendamento das remediações.<br />Armazena descobertas geradas pelo AWS Security Hub e pelo AWS Security Hub CSPM.<br />Armazena metadados de remediação e configuração da solução.<br />Armazena dados para usuários que acessam a interface de usuário da Web da solução. | 
|  [AWS CloudTrail](https://aws.amazon.com/cloudtrail)  |  **Suporte.** Registra as alterações que a solução faz em seus recursos da AWS e as exibe em um CloudWatch painel. | 
|  [Amazon CloudWatch](https://aws.amazon.com/cloudwatch/)  |  **Suporte.** Implanta grupos de registros que os diferentes playbooks usarão para registrar os resultados. Coleta métricas para exibir em um painel personalizado com alarmes. | 
|  [Amazon Simple Notification Service](https://aws.amazon.com/sns/)  |  **Suporte.** Implanta tópicos do SNS que recebem uma notificação após a conclusão da remediação. | 
|  [AWS SQS](https://aws.amazon.com/sqs/)  |  **Suporte.** Auxilia no agendamento de remediações para que a solução possa executar remediações em paralelo.<br />Armazena em buffer as execuções do Lambda usando EventSource mapeamentos Lambda. | 
|  [AWS Key Management Service](https://aws.amazon.com/kms)  |  **Suporte.** Usado para criptografar dados para remediações. | 
|  [AWS Config](https://aws.amazon.com/config)  |  **Suporte.** Registra todos os recursos para uso com o AWS Security Hub. | 
|  [Amazon S3](https://aws.amazon.com/s3)  |  **Suporte.** Armazena o histórico de remediação exportado e os dados de registro.<br />Hospeda a interface de usuário da Web da solução como um aplicativo de página única (SPA). | 
|  [Amazon CloudFront](https://aws.amazon.com/cloudfront)  |  **Suporte.** Fornece a interface de usuário da Web da solução | 
|  [Amazon API Gateway](https://aws.amazon.com/apigateway)  |  **Suporte.** Cria a API REST da solução para oferecer suporte à interface do usuário. | 
|  [AWS WAF](https://aws.amazon.com/waf)  |  **Suporte.** Protege a interface de usuário da Web da solução. | 
|  [Amazon Cognito](https://aws.amazon.com/cognito)  |  **Suporte.** Usado para autenticar e autorizar o acesso à interface de usuário da Web da solução. | 