View a markdown version of this page

서버리스 데이터 플랫폼의 계정 및 보안 전략 - 서버리스 데이터 플랫폼의 계정 및 보안 전략

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

서버리스 데이터 플랫폼의 계정 및 보안 전략

게시일: 2020년 12월 21일(다이어그램 기록)

다중 계정 전략은 리소스 및 보안 격리를 위한 모범 사례입니다. 분석 아키텍처에는 높은 보안 표준을 갖춘 데이터 거버넌스가 필요합니다. 여러 계정의 사용자에게 올바른 액세스 수준을 부여해야 합니다.

이 아키텍처는 서버리스 데이터 플랫폼의 AWS 계정을 구성하는 방법을 보여줍니다. 환경 전반의 보안, 거버넌스 및 액세스 제어를 다룹니다.

계정 및 보안 전략 다이어그램

의 서버리스 데이터 플랫폼을 위한 다중 계정 보안 아키텍처입니다 AWS.

다음 단계에서는 아키텍처를 설명합니다.

  1. 루트 계정은에서 가장 중요한 계정입니다 AWS. 제한적인 액세스 정책을 적용하여이 계정을 보호합니다.

  2. 보안 계정은 전반적인 보안 태세를 유지합니다. 이를 사용하여 모든 계정의 취약성을 검사합니다.

  3. 온프레미스의 중앙 집중식 네트워크 연결은 다른 계정과 공유됩니다. 를 사용하여 계정 간 통신을 제어합니다AWS Transit Gateway.

  4. 사용자는 데이터와 상호 작용하고 올바른 보안 및 데이터 액세스를 통해 기계 학습(ML) 모델을 개발합니다. SageMaker AI를 사용하여 최종 모델을 게시합니다.

  5. 중앙 집중식 로그는 모든 계정을 모니터링하여 활동을 감사합니다. 통합 로깅에 CloudWatch를 사용합니다.

  6. 고객이 데이터를 제공하는 데 필요한 도구를 사용합니다. 여기에는 Quick과 같은 타사 도구 또는 AWS 서비스가 포함됩니다.

  7. DevOps 흐름은 코드를 서비스로 배포하고 수집 및 분석 계정에 아티팩트를 배포합니다.

  8. 개발 및 테스트 분석 모델이 필요한 사용자는 올바른 보안 및 데이터 거버넌스를 사용합니다.

  9. 중앙 집중식 데이터 서비스는 거버넌스 및 API 관리를 제공합니다. Amazon Redshift Spectrum을 통해 Amazon S3의 페타바이트 데이터에 대한 쿼리를 실행합니다. https://docs.aws.amazon.com/redshift/latest/dg/ Amazon EMR을 사용하여 데이터를 변환합니다. Lake Formation을 사용하여 리포지토리를 보호합니다.

  10. 데이터 레이크에 공급되는 배치 또는 스트리밍 수집을 제어합니다. 실시간 데이터 스트리밍에 Kinesis를 사용합니다.

  11. 다른 계정과 공유되는 일반적인 서비스에는 골든 AMIs.

참조 자료

자세한 내용은 다음 리소스를 참조하세요.

다이어그램 기록

이 참조 아키텍처 다이어그램에 대한 업데이트를 받으려면 RSS 피드를 구독하세요.

변경 사항설명날짜

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2020년 12월 21일

RSS 구독 요구 사항

RSS 업데이트를 구독하려면 사용 중인 브라우저에 대해 RSS 플러그인이 활성화되어 있어야 합니다.