View a markdown version of this page

サーバーレスデータプラットフォームのアカウントとセキュリティ戦略 - サーバーレスデータプラットフォームのアカウントとセキュリティ戦略

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

サーバーレスデータプラットフォームのアカウントとセキュリティ戦略

公開日: 2020 年 12 月 21 日 (図の履歴)

マルチアカウント戦略は、リソースとセキュリティを分離するためのベストプラクティスです。分析アーキテクチャには、高いセキュリティ標準によるデータガバナンスが必要です。複数のアカウントのユーザーに正しいアクセスレベルを付与する必要があります。

このアーキテクチャは、サーバーレスデータプラットフォームの AWS アカウントを整理する方法を示しています。環境全体のセキュリティ、ガバナンス、アクセスコントロールに対処します。

アカウントおよびセキュリティ戦略図

サーバーレスデータプラットフォームのマルチアカウントセキュリティアーキテクチャ AWS。

次の手順では、アーキテクチャについて説明します。

  1. ルートアカウントは、 の最も重要なアカウントです AWS。このアカウントを保護するために制限付きアクセスポリシーを適用します。

  2. セキュリティアカウントは、全体的なセキュリティ体制を維持します。これを使用して、すべてのアカウントの脆弱性をスキャンします。

  3. オンプレミスからの一元化されたネットワーク接続は、他の アカウントと共有されます。アカウントと 間の通信を制御しますAWS Transit Gateway

  4. ユーザーはデータを操作し、適切なセキュリティとデータアクセスを備えた機械学習 (ML) モデルを開発します。SageMaker AI を使用して最終モデルを公開します。

  5. 一元化されたログは、すべてのアカウントをモニタリングしてアクティビティを監査します。統合ログ記録には CloudWatch を使用します。

  6. 顧客がデータを提示するために必要なツールを使用します。これには、Quick などのサードパーティーのツールや AWS サービスが含まれます。

  7. DevOps フローは、コードをサービスとしてデプロイし、アーティファクトを取り込みおよび分析アカウントにデプロイします。

  8. 開発およびテスト分析モデルを必要とするユーザーは、正しいセキュリティとデータガバナンスを使用します。

  9. 一元化されたデータサービスは、ガバナンスと API 管理を提供します。Amazon Redshift Spectrum を介して Amazon S3 内のペタバイトのデータに対してクエリを実行します。Amazon EMR を使用してデータを変換します。Lake Formation を使用してリポジトリを保護します。

  10. データレイクにフィードするバッチまたはストリーミング取り込みを制御します。リアルタイムデータストリーミングには Kinesis を使用します。

  11. 他のアカウントと共有される一般的なサービスには、ゴールデン AMIsと DNS 管理が含まれます。

詳細情報

詳細については、次のリソースを参照してください。

図の履歴

このリファレンスアーキテクチャ図に関する最新情報を受け取るには、RSS フィードにサブスクライブします。

変更説明日付

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2020 年 12 月 21 日

RSS サブスクリプションの要件

RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。