View a markdown version of this page

为您的解决方案申请基础技术审查 - AWS 合作伙伴中心

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为您的解决方案申请基础技术审查

您可以针对在 Marketplace 中 AWS 列出的有效软件解决方案提交基础技术审查 (FTR) 验证请求。简化的 FTR 流程接受符合相同安全性、可靠性和运营标准的行业标准合规性认证,这些认证 AWS 将进行验证,并在几分钟内返回批准或可操作的反馈。

接受的验证文件

您可以提交以下任一报告以满足 FTR 要求:

  • SOC 2 II 类报告 — 来自经认证的审计师的第三方审计报告,涵盖您托 AWS管的工作负载的信托服务标准。

  • AWS Well-Architected 框架审查 (WAFR) 报告 — 一份完整的审查,根据 AWS Well-Architected框架的六大支柱评估您的工作量:卓越运营、安全性、可靠性、绩效效率、成本优化和可持续性。审查必须涵盖您的解决方案的主要 AWS托管工作负载。

先决条件

您的解决方案必须满足以下要求,然后才能提交 FTR 验证。在 AWS 合作伙伴中心中,验证选项卡将这些内容显示为先决条件清单。检查按顺序运行——以后的检查会被阻止,直到较早的检查通过。

先决条件 说明
解决方案与 AWS 商城产品相关联 您的解决方案必须通过 “ AWS 商城” 选项卡关联 AWS 商城产品。要完成此操作,请确保您已完成合作伙伴中心 AWS 账户关联或在 AWS 控制台上访问合作伙伴中心。
解决方案仅与一款 AWS 商城产品相关联 FTR 验证支持每种解决方案一款产品。如果您的解决方案关联了多个产品,请删除其他产品或为每个产品创建单独的解决方案。
解决方案不包含非AWS 商城产品 解决方案中的所有商品都必须是 AWS 商城清单。移除所有非商城产品。
解决方案与软件产品相关联 关联的产品必须是软件类型(SaaS、AMI、容器或机器学习)。专业服务和其他非软件类型不符合此验证路径的条件。
AWS 商城产品已部署在 AWS 您的产品必须具有经批准的 AWS 托管架构。在 AWS Marketplace 管理门户中上传架构图,显示您的解决方案在 AWS 基础设施上运行。
AWS 商城产品启用了合作伙伴收入衡量 (PRM) https://docs.aws.amazon.com/PRM/latest/aws-prm-onboarding-guide/what-is-service.html必须为产品启用合作伙伴收入衡量功能。启用 PRM 后,可能需要长达 7 天的时间才能显示测量数据。当产品作为载入产品出现在您的归因收入控制面板中时,此检查即告完成。

进行更改以解决先决条件后,在 “验证” 选项卡上选择 “刷新” 以更新状态。

申请 FTR 验证

在所有先决条件显示为已完成后,您可以提交验证文档。

  1. 登录 A WS 合作伙伴中心

  2. 从导航栏中选择 “构建”,然后选择 “解决方案”

  3. 选择要验证的解决方案。

  4. 导航到 “验证” 选项卡。确认所有先决条件的状态均为 “完成”

  5. 选择 “请求验证”

  6. 对于报告类型,选择 SOC 2 报告 WAFR 报告

  7. 上传您的验证文件。最大文件大小为 3 MB。接受的格式:PDF。

  8. 选择 “申请 FTR”。

系统会自动审核您提交的内容。您将在几分钟内收到批准或反馈。

查看结果

提交后,解决方案上的 FTR 状态会更新以反映结果:

  • 已批准 -您的解决方案已通过 FTR 验证。验证选项卡显示 FTR 到期日期,您的解决方案有资格获得计划权益,包括徽章、合作伙伴解决方案查找器列表和 APN 计划资格。

  • 需要采取行动 -您提交的内容未通过一项或多项验证检查。验证选项卡显示特定的反馈,确定哪些检查失败以及需要解决的问题。查看反馈,与您的审计员或团队合作解决问题,然后选择 “重新提交” 上传更新的报告。

验证检查

自动审核会根据以下检查对您提交的报告进行评估。有关 FTR 要求的完整列表,请参阅软件 FTR 指南。

SOC 2 II 类报告:

  • 报告发布日期在 1 年内

  • 无保留的审计师意见

  • AWS 基础架构在范围内(系统描述引用您的 AWS托管组件)

  • 特定的合作伙伴解决方案在范围内

  • 包括安全性和可用性信任服务标准

WAFR 报道:

  • 报告发布时间不到 1 年

  • 安全性、卓越运营和可靠性支柱中发现的零风险问题 (HRI)

  • 工作负载名称或工作负载描述中引用了特定的合作伙伴解决方案

  • 审阅者所有者字段中引用了审阅者的全名和电子邮件地址

  • WAFR 使用该 AWS Well-Architected 工具进行(审查可以由合作伙伴以自助方式进行,也可以在 AWS 员工、 Well-Architected 计划合作伙伴 (WAPP) 或 ISV 工具的协助下进行)

反馈后重新提交

如果您的报告未通过验证:

  1. 验证选项卡上,查看验证反馈部分中的反馈。

  2. 与您的审计师或团队一起解决已发现的问题。

  3. 选择 “重新提交”。

  4. 上传更正后的报告并提交。

您可以根据需要多次重新提交。每次提交的内容都会自动审核,并在几分钟内返回结果。