Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Estrategia de cuentas y seguridad para la plataforma de datos sin servidor
Fecha de publicación: 21 de diciembre de 2020 () Historial del diagrama
Una estrategia de cuentas múltiples es una práctica recomendada para el aislamiento de los recursos y la seguridad. Una arquitectura de análisis exige un gobierno de datos con altos estándares de seguridad. Debe conceder los niveles de acceso correctos a los usuarios de varias cuentas.
Esta arquitectura muestra cómo organizar AWS las cuentas de una plataforma de datos sin servidor. Aborda la seguridad, la gobernanza y el control de acceso en todos los entornos.
Diagrama de estrategia de cuentas y seguridad
Los pasos siguientes describen la arquitectura:
-
La cuenta raíz es la cuenta más importante de AWS. Aplica políticas de acceso restrictivas para proteger esta cuenta.
-
La cuenta de seguridad mantiene la postura de seguridad general. Úsala para buscar vulnerabilidades en todas las cuentas.
-
Las conexiones de red centralizadas de las instalaciones locales se comparten con otras cuentas. Controle la comunicación entre cuentas con AWS Transit Gateway.
-
Los usuarios interactúan con los datos y desarrollan modelos de aprendizaje automático (ML) con la seguridad y el acceso a los datos correctos. Publique los modelos finales con SageMaker IA.
-
Los registros centralizados supervisan todas las cuentas para auditar las actividades. Úselo CloudWatch para el registro unificado.
-
Utilice cualquier herramienta que sus clientes necesiten para presentar los datos. Entre ellas se incluyen herramientas o AWS servicios de terceros, como Quick.
-
DevOps Los flujos despliegan el código como un servicio y los artefactos en las cuentas de ingestión y análisis.
-
Los usuarios que necesitan desarrollar y probar modelos de análisis trabajan con una seguridad y un gobierno de datos correctos.
-
Los servicios de datos centralizados proporcionan gobernanza y gestión de API. Ejecute consultas en petabytes de datos en Amazon S3 a través de Amazon Redshift Spectrum. Transforme los datos con Amazon EMR. Proteja los repositorios con Lake Formation.
-
Controle la ingestión por lotes o de streaming que alimenta el lago de datos. Use Kinesis para la transmisión de datos en tiempo real.
-
Los servicios comunes que se comparten con otras cuentas incluyen la administración de DNS y las AMI perfectas.
Documentación adicional
Para obtener información adicional, consulte los siguientes recursos:
Historial del diagrama
Para recibir actualizaciones sobre este diagrama de arquitectura de referencia, suscríbase a la fuente RSS.
| Cambio | Descripción | Fecha |
|---|---|---|
Publicación inicial | El diagrama de arquitectura de referencia se publicó por primera vez. | 21 de diciembre de 2020 |
Requisito de suscripción a RSS
Para suscribirse a las actualizaciones de RSS, debe tener un complemento de RSS habilitado para el navegador que esté utilizando.