本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
无服务器数据平台的账户和安全策略
发布日期:2020 年 12 月 21 日 (图表历史)
多账户策略是资源和安全隔离的最佳实践。分析架构要求以高安全标准进行数据治理。您必须向多个账户的用户授予正确的访问权限级别。
该架构展示了如何为无服务器数据平台组织 AWS 帐户。它解决了跨环境的安全、治理和访问控制问题。
账户和安全策略图
以下步骤描述了架构:
-
根账户是中最关键的账户 AWS。应用限制性访问策略来保护此账户。
-
安全账户保持整体安全态势。使用它来扫描所有账户中的漏洞。
-
来自本地的集中式网络连接与其他账户共享。使用控制账户之间的通信AWS Transit Gateway。
-
用户与数据进行交互,开发具有正确安全性和数据访问权限的机器学习 (ML) 模型。使用 SageMaker AI 发布最终模型。
-
集中式日志监控所有账户以审计活动。CloudWatch用于统一日志。
-
使用客户需要的任何工具来呈现数据。其中包括第三方工具或 AWS 服务,例如 Quick 。
-
DevOps 流程在摄取和分析账户上部署代码即服务和工件。
-
需要开发和测试分析模型的用户可以使用正确的安全性和数据治理。
-
集中式数据服务提供监管和 API 管理。通过 Amazon Redshift Spectrum 对亚马逊 S3 中的千兆字节数据运行查询。使用 Amazon EMR 转换数据。使用 Lake Formation 保护存储库。
-
控制为数据湖提供数据的批量或流式摄取。使用 Kinesis 进行实时数据流。
-
与其他账户共享的常见服务包括金色 AMI 和 DNS 管理。
延伸阅读
有关更多信息,请参阅以下资源:
图表历史
要接收有关此参考架构图的更新,请订阅 RSS 提要。
| 变更 | 说明 | 日期 |
|---|---|---|
初次发布 | 参考架构图首次发布。 | 2020 年 12 月 21 日 |
RSS 订阅要求
要订阅 RSS 更新,必须为正在使用的浏览器启用 RSS 插件。