

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 架構詳細資訊
<a name="architecture-details"></a>

本節說明構成此解決方案的元件和 AWS 服務，以及這些元件如何一起運作的架構詳細資訊。

## 此解決方案中的 AWS 服務
<a name="aws-services-in-this-solution"></a>

解決方案使用以下 服務。核心服務需要使用 解決方案，而支援服務則會連接核心服務。


| AWS 服務 | 說明 | 
| --- | --- | 
|  [Amazon EventBridge](https://aws.amazon.com/eventbridge/)  |  **核心**。EventBridge 規則用於接聽和觸發 AWS Security Hub 和 AWS Security Hub CSPM 發出的事件。 | 
|  [AWS IAM](https://aws.amazon.com/iam/)  |  **核心**。部署許多角色，以允許對不同資源進行修復。 | 
|  [AWS Lambda](https://aws.amazon.com/lambda/)  |  **核心。**部署 Step Functions 協調器用來修復問題的多個 Lambda 函數。<br />做為與 API Gateway 整合之解決方案 Web UI 的後端。 | 
|  [AWS 安全中樞](https://aws.amazon.com/security-hub/)  |  **核心**。為客戶提供 AWS 安全狀態的完整檢視。 | 
|  [AWS Step Functions](https://aws.amazon.com/step-functions/)  |  **核心**。部署協調器，使用 AWS Systems Manager API 呼叫來調用修復文件。 | 
|  [AWS Systems Manager](https://aws.amazon.com/systems-manager/)  |  **核心**。部署 System Manager 自動化文件，其中包含解決方案要執行的修復邏輯。<br />使用參數存放區來維護解決方案中繼資料和組態設定。 | 
|  [Amazon DynamoDB](https://aws.amazon.com/dynamodb/)  |  **核心**。將上次執行的修補儲存在每個帳戶和區域中，以最佳化修補的排程。<br />存放 AWS Security Hub & AWS Security Hub CSPM 產生的調查結果。<br />存放修復和解決方案組態中繼資料。<br />為存取解決方案 Web UI 的使用者儲存資料。 | 
|  [AWS CloudTrail](https://aws.amazon.com/cloudtrail)  |  **支援。**記錄解決方案對 AWS 資源所做的變更，並在 CloudWatch 儀表板上顯示這些變更。 | 
|  [Amazon CloudWatch](https://aws.amazon.com/cloudwatch/)  |  **支援**。部署不同手冊將用於記錄結果的日誌群組。收集要在具有警示的自訂儀表板上顯示的指標。 | 
|  [Amazon Simple Notification Service](https://aws.amazon.com/sns/)  |  **支援**。部署修復完成後收到通知的 SNS 主題。 | 
|  [Amazon SQS](https://aws.amazon.com/sqs/)  |  **支援**。協助排程修補，讓解決方案可以平行執行修補。<br />使用 Lambda EventSource 映射緩衝 Lambda 執行。 | 
|  [AWS Key Management Service](https://aws.amazon.com/kms)  |  **支援**。用來加密資料以進行修復。 | 
|  [AWS Config](https://aws.amazon.com/config)  |  **支援**。記錄與 AWS Security Hub 搭配使用的所有資源。 | 
|  [Amazon Inspector](https://aws.amazon.com/inspector/)  |  **支援**。解決方案會擷取 Amazon Inspector `Inspector.InstanceVulnerability`調查結果，並修復受影響的 Amazon EC2 執行個體。 | 
|  [Amazon GuardDuty](https://aws.amazon.com/guardduty/)  |  **支援**。解決方案會擷取 Amazon GuardDuty `GuardDuty.IAMUser`調查結果，並包含受影響的 IAM 主體。 | 
|  [Amazon Macie](https://aws.amazon.com/macie/)  |  **支援**。解決方案會擷取 Amazon Macie `Macie.SensitiveDataS3Object`調查結果，並封鎖對受影響 Amazon S3 儲存貯體的公開存取。 | 
|  [Amazon S3](https://aws.amazon.com/s3)  |  **支援**。存放匯出的修復歷史記錄和日誌資料。<br />將解決方案的 Web UI 託管為單一頁面應用程式 (SPA)。 | 
|  [Amazon CloudFront](https://aws.amazon.com/cloudfront)  |  **支援**。提供解決方案的 Web UI | 
|  [Amazon API Gateway](https://aws.amazon.com/apigateway)  |  **支援**。建立解決方案的 REST API 以支援使用者介面。 | 
|  [AWS WAF](https://aws.amazon.com/waf)  |  **支援**。保護解決方案的 Web UI。 | 
|  [Amazon Cognito](https://aws.amazon.com/cognito)  |  **支援**。用來驗證和授權存取解決方案的 Web UI。 | 