本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
為您的解決方案請求基礎技術審查
您可以為 AWS Marketplace 中列出的作用中軟體解決方案提交基礎技術審查 (FTR) 驗證請求。簡化的 FTR 程序接受與 AWS 驗證相同的安全性、可靠性和操作標準一致的業界標準合規認證,並在幾分鐘內傳回核准或可行的意見回饋。
已接受的驗證文件
您可以提交下列任一報告,以滿足 FTR 要求:
-
SOC 2 Type II 報告 — 來自合格稽核人員的第三方稽核報告,涵蓋 AWS託管工作負載的信任服務條件。
-
AWS Well-Architected Framework Review (WAFR) 報告 — 完成的審核,可根據 AWS Well-Architected Framework 的六個支柱評估您的工作負載:卓越營運、安全性、可靠性、效能效率、成本最佳化和永續性。審核必須涵蓋解決方案的主要 AWS託管工作負載。
先決條件
您的解決方案必須符合下列要求,才能提交 FTR 驗證。在 AWS Partner Central 中,驗證索引標籤會將這些項目顯示為先決條件檢查清單。檢查會依序執行 - 稍後的檢查會保持封鎖狀態,直到先前的檢查通過為止。
| 先決條件 | 說明 |
|---|---|
| 解決方案已連結至 AWS Marketplace 產品 | 您的解決方案必須透過 AWS Marketplace 索引標籤連結 AWS Marketplace 產品。若要完成此操作,請確定您已完成 Partner Central AWS 帳戶連結或在 AWS 主控台上存取 Partner Central。 |
| 解決方案只會連結到一個 AWS Marketplace 產品 | FTR 驗證支援每個解決方案一個產品。如果您的解決方案有多個連結的產品,請移除額外項目或為每個產品建立個別的解決方案。 |
| 解決方案不包含非AWS 商城產品 | 解決方案中的所有產品都必須是 AWS Marketplace 清單。移除任何非商城產品。 |
| 解決方案已連結至軟體產品 | 連結的產品必須是軟體類型 (SaaS、AMI、容器或Machine Learning)。專業服務和其他非軟體類型不符合此驗證路徑的資格。 |
| AWS Marketplace 產品部署在 AWS | 您的產品必須具有核准的 AWS 託管架構。在 AWS Marketplace 管理入口網站中上傳架構圖表,顯示您在基礎設施上執行 AWS 的解決方案。 |
| AWS Marketplace 產品已啟用合作夥伴收入測量 (PRM) | 必須為產品啟用合作夥伴收入測量。啟用 PRM 後,最多可能需要 7 天才會顯示測量資料。當產品以加入產品的形式出現在您的歸屬收入儀表板中時,此檢查即完成。 |
在您進行變更以解決先決條件之後,請選擇驗證索引標籤上的重新整理以更新狀態。
請求 FTR 驗證
在所有先決條件顯示為完成之後,您可以提交驗證文件。
-
從導覽中,選擇建置,然後選擇解決方案。
-
選擇您要驗證的解決方案。
-
導覽至驗證索引標籤。確認所有先決條件都顯示完成狀態。
-
選擇請求驗證。
-
針對報告類型,選取 SOC 2 報告或 WAFR 報告。
-
上傳您的驗證文件。檔案大小上限為 3 MB。接受的格式:PDF。
-
選擇請求 FTR。
系統會自動檢閱您的提交。您會在幾分鐘內收到核准或意見回饋。
檢閱結果
提交後,解決方案上的 FTR 狀態會更新以反映結果:
-
已核准 — 您的解決方案已通過 FTR 驗證。驗證索引標籤會顯示 FTR 過期日期,而您的解決方案符合計畫利益的資格,包括錯誤、合作夥伴解決方案搜尋工具清單和 APN 計畫資格。
-
必要動作 — 您的提交未通過一或多個驗證控制。驗證索引標籤會顯示特定意見回饋,識別哪些控制項失敗以及要解決的問題。檢閱意見回饋、與稽核人員或團隊合作解決問題,然後選擇重新提交以上傳更新的報告。
驗證控制項
自動化檢閱會根據下列控制項評估您提交的報告。如需 FTR 需求的完整清單,請參閱軟體 FTR 檢查清單
SOC 2 Type II 報告:
報告發行日期在 1 年以內
不合格的稽核人員意見
AWS 基礎設施在範圍內 (系統描述參考您的 AWS託管元件)
特定合作夥伴解決方案在範圍內
包含安全性和可用性信任服務條件
WAFR 報告:
報告少於 1 年
安全、卓越營運和可靠性支柱中發現的零高風險問題 (HRIs)
工作負載名稱或工作負載描述中會參考特定的合作夥伴解決方案
WAFR 是使用 AWS Well-Architected Tool 執行 (審核可由合作夥伴做為自助式練習執行,或在 AWS 員工、 Well-Architected Program Partner (WAPP) 或 ISV 工具的協助下執行)
在意見回饋後重新提交
如果您的報告未通過驗證:
-
在驗證索引標籤上,檢閱驗證意見回饋區段中的意見回饋。
-
解決稽核人員或團隊所發現的問題。
-
選擇重新提交。
-
上傳更正的報告並提交。
您可以視需要重新提交任意次數。每個提交都會自動檢閱,並在幾分鐘內傳回結果。