

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 创建设计评审
<a name="perform-design-review"></a>

上传文件供 AWS 安全代理审查，根据组织安全要求评估您的设计文档。设计审查有助于在开发生命周期的早期发现安全问题，使您能够在最具成本效益的时候解决架构问题。

AWS Security Agent 会根据贵组织的安全要求分析您的设计文档，在开始实施之前提供详细的安全调查结果以改善安全状况。

在此过程中，您将通过上传设计文件进行分析来创建设计评审。

## 先决条件
<a name="_prerequisites"></a>

在开始之前，请确保您满足以下条件：
+ 访问 AWS 安全代理 Web 应用程序
+ 可供上传的设计文档（DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT）
+ 每个文件必须不超过 2MB，所有文件的总大小不得超过 6MB
+ 了解您的组织启用了哪些安全要求

## 第 1 步：开始创建设计评审
<a name="_step_1_start_creating_a_design_review"></a>

在 Agent Web 应用程序中导航到设计评审创建页面。

1. 登录 AWS 安全代理 Web 应用程序。

1. 导航到**设计评论**部分。

1. 选择 “**创建设计评审**”。

**提示**  
您可以在 AWS 安全代理控制台中导航至 “**安全要求**” 页面，查看贵组织已启用的安全要求。选择任何已启用的要求以查看其详细信息。这些要求用于分析您的设计文件。

## 第 2 步：命名您的设计评论
<a name="_step_2_name_your_design_review"></a>

提供描述性名称，以帮助确定本次设计审查的目的和范围。

1. 在 “**设计审查名称**” 部分中，找到 “**名称” 字**段。

1. 为您的设计评审输入一个描述性名称。
**注意**  
名称应清楚地标识正在审核的项目、功能或组件。最多 80 个字符。

## 第 3 步：上传设计文件
<a name="_step_3_upload_design_files"></a>

上传您希望 AWS 安全代理分析的安全合规性设计文档。

1. 在 “**要查看的文件**” 部分，查看文件要求：
**重要**  
每次设计评审最多可以上传 5 个文件。每个文件必须不超过 2MB，所有文件的总大小不得超过 6MB。支持的格式：DOC、DOCX、JPEG、MD、PDF、PNG 和 TXT。

1. 使用以下方法之一上传您的文件：

   1.  **拖放** — 将文件直接拖到文件放置区中

   1.  **浏览**-使用 **“选择文件**” 按钮浏览并选择计算机中的文件

1. 确认所有必需的文件都已上传。

**提示**  
为了获得最佳结果，请附上架构图、设计规格和技术文档，这些文档描述了系统的安全相关组件和数据流。

## 第 4 步：启动设计审查
<a name="_step_4_initiate_the_design_review"></a>

配置完所有必需的信息后，开始对设计文档进行安全分析。

1. 查看所有上传的文件和设置以确保准确性。

1. 选择 “**开始设计审查**”。

1. AWS 安全代理根据已启用的安全要求分析您的设计文档。

**注意**  
设计审查过程通常在几分钟内完成，具体取决于上传文件的数量和大小。您会收到基于组织安全要求的安全调查结果。

## 后续步骤
<a name="_next_steps"></a>

开始设计审查后：
+ 在 Agent Web 应用程序中监控审阅进度
+ 查看安全调查发现
+ 与您的开发团队分享发现
+ 解决设计中已确定的安全问题
+ 更新设计文档并在需要时重新提交