

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 架構詳細資訊
<a name="architecture-details"></a>

本節說明構成此解決方案的元件和 AWS 服務，以及這些元件如何一起運作的架構詳細資訊。

## 身分驗證機制
<a name="authentication-mechanism"></a>

AWS 上的工作負載探索會使用 [Amazon Cognito 使用者集區](https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-identity-pools.html)進行 UI 和 AWS AppSync 身分驗證。驗證後，Amazon Cognito 會提供 [JSON Web Token](https://datatracker.ietf.org/doc/html/rfc7519) (JWT) 給 Web UI，該 UI 將隨所有後續 API 請求一起提供。如果未提供有效的 JWT，API 請求將會失敗並傳回 HTTP 403 禁止的回應。

## 支援的資源
<a name="supported-resources"></a>

如需 AWS 上工作負載探索可在您的帳戶和區域中探索的 AWS 資源類型清單，請參閱[支援的資源。](supported-resources-1.md)

## AWS 架構圖管理上的工作負載探索
<a name="workload-discovery-on-aws-architecture-diagram-management"></a>

您可以使用 Web UI 在 AWS 架構圖上儲存工作負載探索，其中可以執行建立、讀取、更新和刪除 (CRUD) 操作。[AWS Amplify 儲存 API](https://docs.amplify.aws/gen1/react/build-a-backend/storage/) 可讓 AWS 上的工作負載探索將架構圖存放在 Amazon S3 儲存貯體中。有兩種層級的許可可用：
+  **所有使用者** - 允許部署中 AWS 使用者的工作負載探索可見 AWS 架構圖上的工作負載探索。使用者可以下載和編輯這些圖表。
+  **您** - 允許只有建立者才能看見 AWS 架構圖上的工作負載探索。其他使用者將無法檢視這些使用者。