View a markdown version of this page

无服务器数据平台的账户和安全策略 - 无服务器数据平台的账户和安全策略

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

无服务器数据平台的账户和安全策略

发布日期:2020 年 12 月 21 日 (图表历史)

多账户策略是资源和安全隔离的最佳实践。分析架构要求以高安全标准进行数据治理。您必须向多个账户的用户授予正确的访问权限级别。

该架构展示了如何为无服务器数据平台组织 AWS 帐户。它解决了跨环境的安全、治理和访问控制问题。

账户和安全策略图

Multi-account 无服务器数据平台的安全架构。 AWS

以下步骤描述了架构:

  1. 根账户是中最关键的账户 AWS。应用限制性访问策略来保护此账户。

  2. 安全账户保持整体安全态势。使用它来扫描所有账户中的漏洞。

  3. 来自本地的集中式网络连接与其他账户共享。使用控制账户之间的通信AWS Transit Gateway。

  4. 用户与数据进行交互,开发具有正确安全性和数据访问权限的机器学习 (ML) 模型。使用 SageMaker AI 发布最终模型。

  5. 集中式日志监控所有账户以审计活动。CloudWatch用于统一日志。

  6. 使用客户需要的任何工具来呈现数据。其中包括第三方工具或 AWS 服务,例如 Quick 。

  7. DevOps 流程在摄取和分析账户上部署代码即服务和工件。

  8. 需要开发和测试分析模型的用户可以使用正确的安全性和数据治理。

  9. 集中式数据服务提供监管和 API 管理。通过 Amazon Redshift Spectrum 对亚马逊 S3 中的千兆字节数据运行查询。使用 Amazon EMR 转换数据。使用 Lake Formation 保护存储库。

  10. 控制为数据湖提供数据的批量或流式摄取。使用 Kinesis 进行实时数据流。

  11. 与其他账户共享的常见服务包括金色 AMI 和 DNS 管理。

延伸阅读

有关更多信息,请参阅以下资源:

图表历史

要接收有关此参考架构图的更新,请订阅 RSS 提要。

变更说明日期

初次发布

参考架构图首次发布。

2020 年 12 月 21 日

RSS 订阅要求

要订阅 RSS 更新,必须为正在使用的浏览器启用 RSS 插件。