

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Konto- und Sicherheitsstrategie für die Serverless Data Platform
<a name="account-security-data-platform"></a>

Veröffentlichungsdatum: 21. ** Dezember 2020 () [Geschichte des Diagramms](#account-security-history) **

Eine Strategie mit mehreren Konten ist eine bewährte Methode für die Isolierung von Ressourcen und Sicherheit. Eine Analytics-Architektur erfordert eine Datenverwaltung mit hohen Sicherheitsstandards. Sie müssen Benutzern über mehrere Konten hinweg die richtigen Zugriffsebenen gewähren.

Diese Architektur zeigt, wie AWS Konten für eine serverlose Datenplattform organisiert werden. Sie befasst sich mit Sicherheit, Verwaltung und Zugriffskontrolle in allen Umgebungen.

## Diagramm zur Konto- und Sicherheitsstrategie
<a name="account-security-diagram"></a>

![Multi-account Sicherheitsarchitektur für eine serverlose Datenplattform auf AWS.](https://docs.aws.amazon.com/de_de/reference-architecture-diagrams/latest/account-security-data-platform/images/travel-hospitality-account-security-ra.png)


Die folgenden Schritte beschreiben die Architektur:

1. Das Root-Konto ist das wichtigste Konto in AWS. Wenden Sie restriktive Zugriffsrichtlinien an, um dieses Konto zu schützen.

1. Das Sicherheitskonto behält die allgemeine Sicherheitslage bei. Verwenden Sie es, um alle Konten nach Sicherheitslücken zu durchsuchen.

1. Zentralisierte Netzwerkverbindungen von vor Ort aus werden mit anderen Konten gemeinsam genutzt. Steuern Sie die Kommunikation zwischen Konten mit [AWS Transit Gateway](https://docs.aws.amazon.com/vpc/latest/tgw/).

1. Benutzer interagieren mit Daten und entwickeln Modelle für maschinelles Lernen (ML) mit korrekter Sicherheit und korrektem Datenzugriff. Veröffentlichen Sie endgültige Modelle mit [ SageMaker KI](https://docs.aws.amazon.com/sagemaker/latest/dg/).

1. Zentralisierte Protokolle überwachen alle Konten, um Aktivitäten zu überprüfen. Wird [ CloudWatch ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/) für eine einheitliche Protokollierung verwendet.

1. Verwenden Sie alle Tools, die Ihre Kunden zur Präsentation von Daten benötigen. Dazu gehören Tools oder AWS Dienste von Drittanbietern wie [ Quick](https://docs.aws.amazon.com/quicksight/latest/user/welcome.html).

1. DevOps Flows stellen Code als Service und Artefakte auf Aufnahme- und Analysekonten bereit.

1. Benutzer, die Entwicklungs- und Testanalysemodelle benötigen, arbeiten mit der richtigen Sicherheits- und Datenverwaltung.

1. Zentralisierte Datendienste sorgen für Governance und API-Management. Führen Sie Abfragen für Petabyte an Daten in [ Amazon S3 ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/) über [ Amazon ](https://docs.aws.amazon.com/redshift/latest/dg/) Redshift Spectrum aus. Transformieren Sie Daten mit Amazon EMR[. ](https://docs.aws.amazon.com/emr/latest/ManagementGuide/) Sichere Repositorys mit [ Lake Formation. ](https://docs.aws.amazon.com/lake-formation/latest/dg/)

1. Steuern Sie die Batch- oder Streaming-Aufnahme, die den Data Lake speist. Verwenden Sie [ Kinesis ](https://docs.aws.amazon.com/kinesis/latest/dev/) für Datenstreaming in Echtzeit.

1. Zu den üblichen Diensten, die mit anderen Konten gemeinsam genutzt werden, gehören Gold-AMIs und DNS-Management.

## Weitere Informationen
<a name="account-security-further-reading"></a>

Weitere Informationen finden Sie in den folgenden Ressourcen:
+ [AWS Architektur-Ikonen ](https://aws.amazon.com/architecture/icons)
+ [AWS Zentrum für Architektur ](https://aws.amazon.com/architecture/)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)

## Geschichte des Diagramms
<a name="account-security-history"></a>

Abonnieren Sie den RSS-Feed, um Updates zu diesem Referenzarchitekturdiagramm zu erhalten.

| Änderung | Beschreibung | Datum | 
| --- |--- |--- |
| [Erste Veröffentlichung](#account-security-history) | Das Referenzarchitekturdiagramm wurde zuerst veröffentlicht. | 21. Dezember 2020 | 

**RSS-Abonnement erforderlich**  
Um RSS-Updates zu abonnieren, muss ein RSS-Plugin für den von Ihnen verwendeten Browser aktiviert sein.