Checkliste für die SaaS-Produktintegration - AWS Marketplace

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Checkliste für die SaaS-Produktintegration

Bevor Ihr SaaS-Produkt live geschaltet wird, überprüfen Sie anhand dieser Checkliste, ob Sie die erforderliche Konfiguration abgeschlossen haben.

Kategorie Voraussetzungen
Zugriff Es wurde ein Verkäuferregistrierungsformular mit dem gewünschten AWS Konto zur AWS Marketplace Nutzung eingereicht.
Zugriff Die Verkäuferregistrierung, einschließlich Nutzungsbedingungen, Bank-Konto und W8- oder W9-Steuerformular ist abgeschlossen.
Zugriff Kontenübergreifende Rollen für das registrierte AWS Marketplace Konto konfiguriert.
Produkt Das Produktanforderungsformular wurde im AWS Marketplace Management Portal ausgefüllt.
Produkt AWS Konto-IDs zum Testen wurden auf der Registerkarte „Hinweise“ des Assistenten „Produkt erstellen“ im AMMP bereitgestellt.
Produkt Auf der Registerkarte Products (Produkte) wurde eine URL der EULA im TXT-Format bereitgestellt.
Produkt Ich habe Ihren Produktcode und Amazon SNS SNS-Themeninformationen von AWS Marketplace erhalten.
Produkt Hat das Amazon SNS SNS-Thema abonniert und eine Amazon SQS SQS-Warteschlange erstellt, um das Amazon SNS SNS-Thema zu abonnieren.
Fakturierungslösung Wenn validiert, können Sie für SaaS-Abonnementprodukte stündlich für jeden Kunden Messprotokolle an den BatchMeterUsage-Betrieb senden. Sie können Messprotokolle für zusätzliche Nutzungen jedes Kunden für SaaS-Produkte senden.
Fakturierungslösung Validiert können Sie Kundenberechtigungen aus den Produkten AWS Marketplace Entitlement Service for SaaS Contracts verifizieren.
Fakturierungslösung Es wurde geprüft, dass die Kosten wie erwartet auf den generierten Rechnungen für die Testkonten aufgeführt werden.
Fakturierungslösung Es wurde auf Situationen wie ungültige Kunden-IDs und gekündigte Abonnements getestet.
Produkt Die Produktanfrage wurde AWS Marketplace zur Veröffentlichung an zurückgesendet.
Registrierung Es wurde eine HTTPS-Registrierungsseite implementiert, die HTTP-POST-Anfragen akzeptiert.
Registrierung Wenn validiert, können Sie neue Kundenregistrierungen akzeptieren.
Registrierung Es wurde geprüft, dass das Registrierungstoken NICHT in einem Cookie gespeichert wird.
Registrierung Bestätigt, ResolveCustomer dass Sie das ProductCode und CustomerIdentifier vom AWS Token verwenden.
Registrierung Bestätigt, können Sie das von erhaltene Registrierungstoken AWS ohne Verzögerungen auflösen.
Registrierung Es wurde getestet, dass Sie nicht daran gehindert werden, sich mit E-Mail-Service-Adressen wie Gmail zu registrieren.
Registrierung Es wurde getestet, dass Sie unvollständige Registrierungen und mehrfache Registrierungsversuche zulassen können.
Abonnement Testen Sie, dass Sie unsubscribe-pending- und unsubscribe-success-Nachrichten verarbeiten können.
Abonnement

Es wurde geprüft, dass Sie finale Messprotokolle innerhalb einer Stunde nach Erhalt einer unsubscribe-pending-Nachricht versenden.

Sicherheit Bestätigt, dass das AWS Root-Konto keine API-Schlüssel hat, über ein sicheres Passwort verfügt und mit einem Hardware-Multi-Faktor-Authentifizierungsgerät (MFA) verknüpft ist. Der gesamte administrative Zugriff erfolgt über Identitäten, die mit AWS Identity and Access Management (IAM) erstellt wurden. Keine freigegebenen Konten.
Sicherheit Es wurde bestätigt, dass IAM-Rollen für den gesamten programmatischen Zugriff auf Amazon Elastic Compute Cloud (Amazon EC2) verwendet werden. Anmeldeinformationen sind nicht fest in Skripts, Headern oder Quellcode kodiert.
Sicherheit Es wurde validiert, dass Sie eine umfassende Protokollierung und Protokollkonsolidierung pflegen.
Sicherheit Es wurde überprüft, dass Sie über öffentliche und private Subnetzgrenzen verfügen, die Anwendungsdienste und den Zugriff auf Datenbank- und Dateisysteme isolieren. Unterschiedliche Datenklassendefinitionen trennen die sensiblen Daten von den öffentlichen und privaten Daten.
Sicherheit Es wurde geprüft, dass Sie private Datenverschlüsselung sowohl bei der Übertragung als auch im inaktiven Zustand mit geplanter Schlüsselrotation verwenden.
Sicherheit Es wurde validiert, dass Sie über Tools und Zugriffsmöglichkeiten für Sicherheitsvorfälle sowie routinemäßig geplante Übungen zur Reaktion auf Vorfälle verfügen, die eine rechtzeitige Untersuchung und Wiederherstellung ermöglichen.
Zuverlässigkeit Es wurde verifiziert, dass das System sich an Änderungen der Nachfrage nach oben und unten anpasst und eine hohe Leistung durch einen Lastausgleich sicherstellt. Das System unterstützt eine bedarfsgerechte Edge-basierte Zwischenspeicherung.
Zuverlässigkeit Es wurde validiert, dass Wiederherstellungszeit und -punkte definiert sind und eine Notfallwiederherstellung in regelmäßigen Abständen geplant ist. Komponentenausfälle werden dank automatisierter Auslöser und Benachrichtigungen automatisch behoben.