View a markdown version of this page

Serverless Data Platform 的帳戶和安全策略 - Serverless Data Platform 的帳戶和安全策略

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Serverless Data Platform 的帳戶和安全策略

發佈日期:2020 年 12 月 21 日 (圖表歷史記錄)

多帳戶策略是資源和安全隔離的最佳實務。分析架構需要高安全標準的資料控管。您必須將正確的存取層級授予多個帳戶的使用者。

此架構說明如何組織無伺服器資料平台 AWS 的帳戶。其可處理跨環境的安全性、控管和存取控制。

帳戶和安全策略圖表

無伺服器資料平台的多帳戶安全架構 AWS。

下列步驟說明 架構:

  1. 根帳戶是其中最重要的帳戶 AWS。套用限制性存取政策來保護此帳戶。

  2. 安全帳戶會維護整體安全狀態。使用它來掃描所有帳戶的漏洞。

  3. 來自內部部署的集中式網路連線會與其他 帳戶共用。控制帳戶與 之間的通訊AWS Transit Gateway

  4. 使用者與資料互動,並開發具有正確安全性和資料存取的機器學習 (ML) 模型。使用 SageMaker AI 發佈最終模型。

  5. 集中式日誌會監控所有帳戶以稽核活動。使用 CloudWatch 進行統一記錄。

  6. 使用客戶呈現資料所需的任何工具。這些包括第三方工具 AWS 或服務,例如 Quick

  7. DevOps 流程會將程式碼部署為擷取和分析帳戶上的服務和成品。

  8. 需要開發和測試分析模型的使用者使用正確的安全和資料控管。

  9. 集中式資料服務提供控管和 API 管理。透過 Amazon Redshift Spectrum 在 Amazon S3 中對 PB 的資料執行查詢。 https://docs.aws.amazon.com/redshift/latest/dg/使用 Amazon EMR 轉換資料。使用 Lake Formation 保護儲存庫。

  10. 控制饋送資料湖的批次或串流擷取。使用 Kinesis 進行即時資料串流。

  11. 與其他帳戶共用的常見服務包括黃金 AMIs和 DNS 管理。

深入閱讀

如需詳細資訊,請參閱下列資源:

圖表歷史記錄

若要接收有關此參考架構圖表的更新,請訂閱 RSS 摘要。

變更描述日期

初次出版

首先發佈參考架構圖。

2020 年 12 月 21 日

RSS 訂閱需求

若要訂閱 RSS 更新,您必須為正在使用的瀏覽器啟用 RSS 外掛程式。