Lista de verificação de integração de produtos de SaaS - AWS Marketplace

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Lista de verificação de integração de produtos de SaaS

Antes de seu produto de software como serviço (SaaS) entrar em operação, você deve verificar se concluiu a configuração necessária. Você pode usar a seguinte lista de verificação de integração de SaaS para verificar se você concluiu as configurações necessárias.

Categoria Requisitos
Acesso Enviou um formulário de registro de vendedor com a AWS conta desejada para AWS Marketplace uso.
Acesso Conclusão do registro do vendedor, incluindo os termos e condições, a conta bancária e o formulário de impostos W8 ou W9.
Acesso Funções de várias contas configuradas para a AWS Marketplace conta registrada.
Produto Preenchimento do formulário de solicitação de produto no Portal de gerenciamento do AWS Marketplace.
Produto AWS Conta fornecida IDs para teste na guia Notas do assistente de criação de produto noAMMP.
Produto Fornecido um URL dos EULA em formato.txt na guia Produtos.
Produto Recebi seu código de produto e informações SNS sobre tópicos da Amazon de AWS Marketplace.
Produto Inscreveu-se no SNS tópico da Amazon e criou uma SQS fila na Amazon para assinar o tópico da AmazonSNS.
Solução de faturamento Validação de se você pode enviar registros de medição para a operação BatchMeterUsage a cada hora para cada cliente para produtos de assinaturas de SaaS. É possível enviar registros de medição para uso adicional por cada cliente para produtos de contratos de SaaS.
Solução de faturamento Validado, você pode verificar os direitos do cliente no AWS Marketplace Entitlement Service para produtos de contratos SaaS.
Solução de faturamento Validação de que os custos aparecem como esperado nas faturas geradas para contas de teste.
Solução de faturamento Testado para situações como clientes inválidos IDs e assinaturas canceladas.
Produto Enviou a solicitação do produto de volta AWS Marketplace para publicação.
Registro Implementou uma página de HTTPS registro que pode aceitar HTTP POST solicitações.
Registro Validação de que você pode aceitar novos registros de clientes.
Registro Validação de que você não está armazenando o token de registro em um cookie.
Registro Validado que você está usando ResolveCustomer para obter o ProductCode e CustomerIdentifier do AWS token.
Registro Validado, você pode resolver o token de registro recebido AWS sem atrasos.
Registro Teste se você não está bloqueado para registrar com endereços de serviços de e-mail, como o Gmail.
Registro Teste de que você pode aceitar registros incompletos e várias tentativas de registro.
Assinatura Teste de se você pode manipular as mensagens unsubscribe-pending e unsubscribe-success.
Assinatura

Validação de que você enviou registros de medição final em até uma hora após o recebimento de uma mensagem unsubscribe-pending.

Segurança Validada, a conta AWS raiz não tem API chaves, tem uma senha forte e está associada a um dispositivo de autenticação multifator de hardware (MFA). Todo acesso administrativo é feito por meio de identidades criadas com AWS Identity and Access Management (IAM). Nenhuma conta compartilhada.
Segurança Validou que as IAM funções são usadas para todo o acesso programático ao Amazon Elastic Compute Cloud (AmazonEC2). As credenciais não são codificadas em scripts, cabeçalhos ou código-fonte.
Segurança Validação de que você mantém um registro em log e uma consolidação de log abrangentes.
Segurança Verificação de se você tem limites de sub-redes privada e pública bem-definidos que isolam serviços de aplicativos e acesso a banco de dados e a sistemas de arquivos. Definições distintas de classes de dados que demarcam dados confidenciais e segregam dados públicos e privados.
Segurança Verificação de que você tem criptografia de dados privados em trânsito e em repouso com alternância programada de chaves.
Segurança Validação de que você tem ferramentas para incidentes de segurança e acesso estabelecidos e exercícios de resposta a incidentes programados rotineiramente que acomodem investigação e recuperação em tempo hábil.
Confiabilidade Verificação de que o sistema se adapta às alterações na demanda expandindo e reduzindo, conforme necessário, e emprega o balanceamento de carga para garantir alto desempenho. O sistema também fornece cache baseado em presença, conforme necessário.
Confiabilidade Validação de que o tempo de recuperação e os objetos pontuais estão especificados e a recuperação de desastres está programada em intervalos regulares. A falha do componente é de autorrecuperação por meio de triggers automatizados e notificações.