Gerencie os recursos do Amazon Fraud Detector usando AWS CloudFormation - Amazon Fraud Detector

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerencie os recursos do Amazon Fraud Detector usando AWS CloudFormation

O Amazon Fraud Detector é integrado ao AWS CloudFormation, um serviço que ajuda você a modelar e configurar seus recursos do Amazon Fraud Detector para que você possa gastar menos tempo criando e gerenciando seus recursos e infraestrutura. Você cria um modelo que descreve todos os recursos do Amazon Fraud Detector que você deseja (como Detector, Variables EntityType, EventType,, Outcome e Label) e AWS CloudFormation provisiona e configura esses recursos para você. Você pode reutilizar o modelo para provisionar e configurar os recursos de forma consistente e repetida em várias contas e regiões da AWS.

Não há cobrança adicional pelo uso da AWS CloudFormation.

Criação de modelos do Amazon Fraud Detector

Para provisionar e configurar recursos para o Amazon Fraud Detector e serviços relacionados, você deve entender AWS CloudFormation os modelos. Os modelos são arquivos de texto formatados em JSON ou YAML. Esses modelos descrevem os recursos que você deseja provisionar em suas AWS CloudFormation pilhas. Se você não estiver familiarizado com JSON ou YAML, você pode usar o AWS CloudFormation Designer para ajudá-lo a começar a usar modelos. AWS CloudFormation Para obter mais informações, consulte O que é AWS CloudFormation Designer? no Guia do AWS CloudFormation usuário.

Você também pode criar, atualizar e excluir seus recursos do Amazon Fraud Detector usando AWS CloudFormation modelos. Para obter mais informações, incluindo exemplos de modelos JSON e YAML para seus recursos, consulte a referência do tipo de recurso do Amazon Fraud Detector no Guia do AWS CloudFormation usuário.

Se você já estiver usando CloudFormation, não há necessidade de gerenciar políticas ou CloudTrail registros adicionais do IAM.

Gerenciando pilhas do Amazon Fraud Detector

Você pode criar, atualizar e excluir suas pilhas do Amazon Fraud Detector por meio do CloudFormation console ou da AWS CLI.

Para criar uma pilha, você deve ter um modelo que descreva quais recursos a AWS CloudFormation incluirá na sua pilha. Você também pode CloudFormation gerenciar os recursos do Amazon Fraud Detector que você já criou, importando-os para uma pilha nova ou existente.

Para obter instruções detalhadas sobre como gerenciar suas pilhas, consulte o Guia AWS CloudFormation do usuário para saber como criar, atualizar e excluir pilhas.

Organizando suas pilhas do Amazon Fraud Detector

A forma como você organiza suas AWS CloudFormation pilhas depende inteiramente de você. Geralmente, a melhor prática é organizar as pilhas por ciclo de vida e propriedade. Isso significa agrupar os recursos de acordo com a frequência com que eles mudam ou pelas equipes responsáveis por atualizá-los.

Você pode escolher organizar suas pilhas criando uma pilha para cada detector e sua lógica de detecção (por exemplo, regras, variáveis etc.). Se você estiver usando outros serviços, considere se deseja combinar recursos do Amazon Fraud Detector com recursos de outros serviços. Por exemplo, você pode criar uma pilha que inclua recursos do Kinesis que ajudam a coletar dados e recursos do Amazon Fraud Detector que processam os dados. Essa pode ser uma forma eficaz de garantir que todos os produtos da sua equipe de fraudes funcionem juntos.

Entendendo os CloudFormation parâmetros do Amazon Fraud Detector

Além dos parâmetros padrão que estão disponíveis em todos os CloudFormation modelos, o Amazon Fraud Detector introduz dois parâmetros adicionais que ajudarão você a gerenciar o comportamento de implantação. Se você não incluir um ou ambos os parâmetros, CloudFormation usará o valor padrão mostrado abaixo.

Parameter Valores Valor padrão
DetectorVersionStatus

ATIVO: defina a versão nova/atualizada do detector para o status Ativo

RASCUNHO: defina a versão nova/atualizada do detector para o status Rascunho

RASCUNHO
Em linha

VERDADEIRO: Deixe CloudFormation create/update/delete the resource when creating/updating/deleting na pilha.

FALSO: permite CloudFormation validar se o objeto existe, mas não fazer nenhuma alteração no objeto.

VERDADEIRO

AWS CloudFormation Modelo de amostra para recursos do Amazon Fraud Detector

Veja a seguir um exemplo de modelo AWS CloudFormation YAML para gerenciar um detector e as versões associadas do detector.

# Simple Detector resource containing inline Rule, EventType, Variable, EntityType and Label resource definitions Resources: TestDetectorLogicalId: Type: AWS::FraudDetector::Detector Properties: DetectorId: "sample_cfn_created_detector" DetectorVersionStatus: "DRAFT" Description: "A detector defined and created in a CloudFormation stack!" Rules: - RuleId: "over_threshold_investigate" Description: "Automatically sends transactions of $10000 or more to an investigation queue" DetectorId: "sample_cfn_created_detector" Expression: "$amount >= 10000" Language: "DETECTORPL" Outcomes: - Name: "investigate" Inline: true - RuleId: "under_threshold_approve" Description: "Automatically approves transactions of less than $10000" DetectorId: "sample_cfn_created_detector" Expression: "$amount <10000" Language: "DETECTORPL" Outcomes: - Name: "approve" Inline: true EventType: Inline: "true" Name: "online_transaction" EventVariables: - Name: "amount" DataSource: 'EVENT' DataType: 'FLOAT' DefaultValue: '0' VariableType: "PRICE" Inline: 'true' EntityTypes: - Name: "customer" Inline: 'true' Labels: - Name: "legitimate" Inline: 'true' - Name: "fraudulent" Inline: 'true'

Saiba mais sobre AWS CloudFormation

Para saber mais sobre isso AWS CloudFormation, consulte os seguintes recursos: