View a markdown version of this page

Estrategia de cuentas y seguridad para la plataforma de datos sin servidor - Estrategia de cuentas y seguridad para la plataforma de datos sin servidor

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Estrategia de cuentas y seguridad para la plataforma de datos sin servidor

Fecha de publicación: 21 de diciembre de 2020 () Historial del diagrama

Una estrategia de cuentas múltiples es una práctica recomendada para el aislamiento de los recursos y la seguridad. Una arquitectura de análisis exige un gobierno de datos con altos estándares de seguridad. Debe conceder los niveles de acceso correctos a los usuarios de varias cuentas.

Esta arquitectura muestra cómo organizar AWS las cuentas de una plataforma de datos sin servidor. Aborda la seguridad, la gobernanza y el control de acceso en todos los entornos.

Diagrama de estrategia de cuentas y seguridad

Multi-account arquitectura de seguridad para una plataforma de datos sin servidor en AWS.

Los pasos siguientes describen la arquitectura:

  1. La cuenta raíz es la cuenta más importante de AWS. Aplica políticas de acceso restrictivas para proteger esta cuenta.

  2. La cuenta de seguridad mantiene la postura de seguridad general. Úsala para buscar vulnerabilidades en todas las cuentas.

  3. Las conexiones de red centralizadas de las instalaciones locales se comparten con otras cuentas. Controle la comunicación entre cuentas con AWS Transit Gateway.

  4. Los usuarios interactúan con los datos y desarrollan modelos de aprendizaje automático (ML) con la seguridad y el acceso a los datos correctos. Publique los modelos finales con SageMaker IA.

  5. Los registros centralizados supervisan todas las cuentas para auditar las actividades. Úselo CloudWatch para el registro unificado.

  6. Utilice cualquier herramienta que sus clientes necesiten para presentar los datos. Entre ellas se incluyen herramientas o AWS servicios de terceros, como Quick.

  7. DevOps Los flujos despliegan el código como un servicio y los artefactos en las cuentas de ingestión y análisis.

  8. Los usuarios que necesitan desarrollar y probar modelos de análisis trabajan con una seguridad y un gobierno de datos correctos.

  9. Los servicios de datos centralizados proporcionan gobernanza y gestión de API. Ejecute consultas en petabytes de datos en Amazon S3 a través de Amazon Redshift Spectrum. Transforme los datos con Amazon EMR. Proteja los repositorios con Lake Formation.

  10. Controle la ingestión por lotes o de streaming que alimenta el lago de datos. Use Kinesis para la transmisión de datos en tiempo real.

  11. Los servicios comunes que se comparten con otras cuentas incluyen la administración de DNS y las AMI perfectas.

Documentación adicional

Para obtener información adicional, consulte los siguientes recursos:

Historial del diagrama

Para recibir actualizaciones sobre este diagrama de arquitectura de referencia, suscríbase a la fuente RSS.

CambioDescripciónFecha

Publicación inicial

El diagrama de arquitectura de referencia se publicó por primera vez.

21 de diciembre de 2020

Requisito de suscripción a RSS

Para suscribirse a las actualizaciones de RSS, debe tener un complemento de RSS habilitado para el navegador que esté utilizando.