View a markdown version of this page

Strategi Akun dan Keamanan untuk Platform Data Tanpa Server - Strategi Akun dan Keamanan untuk Platform Data Tanpa Server

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Strategi Akun dan Keamanan untuk Platform Data Tanpa Server

Tanggal publikasi: Desember 21, 2020 (Sejarah diagram)

Strategi multi-akun adalah praktik terbaik untuk isolasi sumber daya dan keamanan. Arsitektur analitik menuntut tata kelola data dengan standar keamanan yang tinggi. Anda harus memberikan tingkat akses yang benar kepada pengguna di beberapa akun.

Arsitektur ini menunjukkan cara mengatur AWS akun untuk platform data tanpa server. Ini membahas keamanan, tata kelola, dan kontrol akses di seluruh lingkungan.

Diagram strategi akun dan keamanan

Multi-account arsitektur keamanan untuk platform data tanpa server aktif. AWS

Langkah-langkah berikut menjelaskan arsitektur:

  1. Akun root adalah akun paling penting di AWS. Terapkan kebijakan akses terbatas untuk melindungi akun ini.

  2. Akun keamanan mempertahankan postur keamanan secara keseluruhan. Gunakan untuk memindai kerentanan di semua akun.

  3. Koneksi jaringan terpusat dari lokal dibagikan dengan akun lain. Kontrol komunikasi antar akun dengan AWS Transit Gateway.

  4. Pengguna berinteraksi dengan data dan mengembangkan model pembelajaran mesin (ML) dengan keamanan dan akses data yang benar. Publikasikan model akhir dengan SageMaker AI.

  5. Log terpusat memantau semua akun untuk mengaudit aktivitas. Gunakan CloudWatch untuk pencatatan terpadu.

  6. Gunakan alat apa pun yang dibutuhkan pelanggan Anda untuk menyajikan data. Ini termasuk alat atau AWS layanan pihak ketiga seperti Quick.

  7. DevOps alur menyebarkan kode sebagai layanan dan artefak pada akun penyerapan dan analitik.

  8. Pengguna yang membutuhkan pengembangan dan pengujian model analitik bekerja dengan keamanan dan tata kelola data yang benar.

  9. Layanan data terpusat menyediakan tata kelola dan manajemen API. Jalankan kueri terhadap petabyte data di Amazon S3 melalui Amazon Red shift Spectrum. Ubah data dengan Amazon EMR. Amankan repositori dengan Formasi https://docs.aws.amazon.com/lake-formation/latest/dg/ Danau.

  10. Kontrol konsumsi batch atau streaming yang memberi makan danau data. Gunakan Kinesis untuk streaming data real-time.

  11. Layanan umum yang dibagikan dengan akun lain termasuk AMI emas dan manajemen DNS.

Sumber bacaan lebih lanjut

Untuk informasi tambahan, lihat sumber daya berikut:

Sejarah diagram

Untuk menerima pembaruan tentang diagram arsitektur referensi ini, berlangganan umpan RSS.

PerubahanDeskripsiTanggal

Publikasi awal

Diagram arsitektur referensi pertama kali diterbitkan.

21 Desember 2020

Persyaratan berlangganan RSS

Untuk berlangganan pembaruan RSS, Anda harus mengaktifkan plugin RSS untuk browser yang Anda gunakan.