Lista de comprobación de la integración del producto SaaS - AWS Marketplace

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Lista de comprobación de la integración del producto SaaS

Antes de que su producto de software como servicio (SaaS) entre en funcionamiento, debe comprobar que ha completado la configuración requerida. Puede usar la siguiente lista de verificación de integración de SaaS para comprobar que ha completado las configuraciones requeridas.

Categoría Requisitos
Acceso Has enviado un formulario de registro de vendedor con la AWS cuenta deseada para AWS Marketplace su uso.
Acceso Ha completado el registro del vendedor, incluidos los términos y las condiciones, la cuenta bancaria y el formulario fiscal W8 o W9.
Acceso Funciones multicuentas configuradas para la AWS Marketplace cuenta registrada.
Producto Ha completado el formulario de solicitud de producto en el AWS Marketplace Management Portal.
Producto Se proporcionó AWS una cuenta IDs para realizar las pruebas en la pestaña Notas del asistente de creación de productos delAMMP.
Producto Se URL proporciona EULA en formato.txt en la pestaña Productos.
Producto Recibiste tu código de producto e información SNS sobre el tema de Amazon de AWS Marketplace.
Producto Se suscribió al SNS tema de Amazon y creó una SQS cola de Amazon para suscribirse al tema de AmazonSNS.
Solución de facturación Ha confirmado que puede enviar los registros de mediciones a la operación BatchMeterUsage cada hora para cada cliente para los productos de suscripciones SaaS. Puede enviar registros de mediciones para uso adicional por parte de cada cliente para productos de contratos SaaS.
Solución de facturación Validado, puede verificar los derechos de los clientes desde el AWS Marketplace Servicio de derechos para los productos de contratos de SaaS.
Solución de facturación Ha confirmado que los costos aparecen según lo previsto en las facturas generadas para las cuentas de prueba.
Solución de facturación Probado para detectar situaciones como clientes no válidos o suscripciones canceladas. IDs
Producto Volvió a enviar la solicitud de producto a AWS Marketplace para su publicación.
Registro Se implementó una página de HTTPS registro que puede aceptar HTTP POST solicitudes.
Registro Ha confirmado que puede aceptar registros de usuarios nuevos.
Registro Ha confirmado que no se está almacenando el token de registro en una cookie.
Registro Validado que estás utilizando ResolveCustomer para obtener el ProductCode y CustomerIdentifier del AWS token.
Registro Validado, puede resolver el token de registro recibido AWS sin demoras.
Registro Ha probado que no está bloqueado para registrarse en direcciones de servicios de correo electrónico como Gmail.
Registro Ha probado que puede aceptar registros incompletos y varios intentos de registro.
Suscripción Ha probado que puede gestionar mensajes unsubscribe-pending y unsubscribe-success.
Suscripción

Ha confirmado que puede enviar registros de mediciones finales en el plazo máximo de una hora después de recibir un mensaje unsubscribe-pending.

Seguridad Se validó que la cuenta AWS raíz no tiene API claves, tiene una contraseña segura y está asociada a un dispositivo de autenticación multifactorial (MFA) de hardware. Todo el acceso administrativo se realiza a través de identidades creadas con AWS Identity and Access Management (IAM). No se comparten cuentas.
Seguridad Se validó que las IAM funciones se utilizan para todos los accesos programáticos a Amazon Elastic Compute Cloud (AmazonEC2). Las credenciales no están codificadas de forma rígida en scripts, encabezados o código fuente.
Seguridad Ha confirmado que mantiene un registro completo y una consolidación de registros.
Seguridad Ha verificado que los límites de la subred privada y pública, que aíslan el acceso a los servicios de aplicaciones y el acceso a la base de datos y al sistema de archivos, están bien definidos. Ha realizado la distinción entre las definiciones de clases de datos que delimitan la información confidencial y separan datos públicos y privados.
Seguridad Ha verificado que el cifrado de los datos privados está en curso y en reposo con la ayuda de una rotación programada de claves.
Seguridad Ha confirmado que dispone de acceso y de herramientas de gestión de incidencias de seguridad, y de ejercicios de intervención de urgencia planificados regularmente que se adaptan a la recuperación y a las investigaciones de forma oportuna.
Fiabilidad Ha comprobado que el sistema se adapta a las modificaciones de la demanda, al aumento o a la disminución según les necesidades y que utiliza equilibrio de carga para garantizar un alto rendimiento. El sistema también ofrece almacenamiento en caché en borde de red en función de las necesidades.
Fiabilidad Ha confirmado que los objetivos de tiempo y punto de recuperación se han especificado y que la recuperación de desastres se ha programado a intervalos regulares. Los errores de los componentes se corrigen automáticamente a través de activadores y notificaciones automatizados.