기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
서버리스 데이터 플랫폼의 계정 및 보안 전략
게시일: 2020년 12월 21일(다이어그램 기록)
다중 계정 전략은 리소스 및 보안 격리를 위한 모범 사례입니다. 분석 아키텍처에는 높은 보안 표준을 갖춘 데이터 거버넌스가 필요합니다. 여러 계정의 사용자에게 올바른 액세스 수준을 부여해야 합니다.
이 아키텍처는 서버리스 데이터 플랫폼의 AWS 계정을 구성하는 방법을 보여줍니다. 환경 전반의 보안, 거버넌스 및 액세스 제어를 다룹니다.
계정 및 보안 전략 다이어그램
다음 단계에서는 아키텍처를 설명합니다.
-
루트 계정은에서 가장 중요한 계정입니다 AWS. 제한적인 액세스 정책을 적용하여이 계정을 보호합니다.
-
보안 계정은 전반적인 보안 태세를 유지합니다. 이를 사용하여 모든 계정의 취약성을 검사합니다.
-
온프레미스의 중앙 집중식 네트워크 연결은 다른 계정과 공유됩니다. 를 사용하여 계정 간 통신을 제어합니다AWS Transit Gateway.
-
사용자는 데이터와 상호 작용하고 올바른 보안 및 데이터 액세스를 통해 기계 학습(ML) 모델을 개발합니다. SageMaker AI를 사용하여 최종 모델을 게시합니다.
-
중앙 집중식 로그는 모든 계정을 모니터링하여 활동을 감사합니다. 통합 로깅에 CloudWatch를 사용합니다.
-
고객이 데이터를 제공하는 데 필요한 도구를 사용합니다. 여기에는 Quick과 같은 타사 도구 또는 AWS 서비스가 포함됩니다.
-
DevOps 흐름은 코드를 서비스로 배포하고 수집 및 분석 계정에 아티팩트를 배포합니다.
-
개발 및 테스트 분석 모델이 필요한 사용자는 올바른 보안 및 데이터 거버넌스를 사용합니다.
-
중앙 집중식 데이터 서비스는 거버넌스 및 API 관리를 제공합니다. Amazon Redshift Spectrum을 통해 Amazon S3의 페타바이트 데이터에 대한 쿼리를 실행합니다. https://docs.aws.amazon.com/redshift/latest/dg/ Amazon EMR을 사용하여 데이터를 변환합니다. Lake Formation을 사용하여 리포지토리를 보호합니다.
-
데이터 레이크에 공급되는 배치 또는 스트리밍 수집을 제어합니다. 실시간 데이터 스트리밍에 Kinesis를 사용합니다.
-
다른 계정과 공유되는 일반적인 서비스에는 골든 AMIs.
참조 자료
자세한 내용은 다음 리소스를 참조하세요.
다이어그램 기록
이 참조 아키텍처 다이어그램에 대한 업데이트를 받으려면 RSS 피드를 구독하세요.
| 변경 사항 | 설명 | 날짜 |
|---|---|---|
최초 게시 | 참조 아키텍처 다이어그램이 처음 게시되었습니다. | 2020년 12월 21일 |
RSS 구독 요구 사항
RSS 업데이트를 구독하려면 사용 중인 브라우저에 대해 RSS 플러그인이 활성화되어 있어야 합니다.