本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Serverless Data Platform 的帳戶和安全策略
發佈日期:2020 年 12 月 21 日 (圖表歷史記錄)
多帳戶策略是資源和安全隔離的最佳實務。分析架構需要高安全標準的資料控管。您必須將正確的存取層級授予多個帳戶的使用者。
此架構說明如何組織無伺服器資料平台 AWS 的帳戶。其可處理跨環境的安全性、控管和存取控制。
帳戶和安全策略圖表
下列步驟說明 架構:
-
根帳戶是其中最重要的帳戶 AWS。套用限制性存取政策來保護此帳戶。
-
安全帳戶會維護整體安全狀態。使用它來掃描所有帳戶的漏洞。
-
來自內部部署的集中式網路連線會與其他 帳戶共用。控制帳戶與 之間的通訊AWS Transit Gateway。
-
使用者與資料互動,並開發具有正確安全性和資料存取的機器學習 (ML) 模型。使用 SageMaker AI 發佈最終模型。
-
集中式日誌會監控所有帳戶以稽核活動。使用 CloudWatch 進行統一記錄。
-
使用客戶呈現資料所需的任何工具。這些包括第三方工具 AWS 或服務,例如 Quick。
-
DevOps 流程會將程式碼部署為擷取和分析帳戶上的服務和成品。
-
需要開發和測試分析模型的使用者使用正確的安全和資料控管。
-
集中式資料服務提供控管和 API 管理。透過 Amazon Redshift Spectrum 在 Amazon S3 中對 PB 的資料執行查詢。 https://docs.aws.amazon.com/redshift/latest/dg/使用 Amazon EMR 轉換資料。使用 Lake Formation 保護儲存庫。
-
控制饋送資料湖的批次或串流擷取。使用 Kinesis 進行即時資料串流。
-
與其他帳戶共用的常見服務包括黃金 AMIs和 DNS 管理。
深入閱讀
如需詳細資訊,請參閱下列資源:
圖表歷史記錄
若要接收有關此參考架構圖表的更新,請訂閱 RSS 摘要。
| 變更 | 描述 | 日期 |
|---|---|---|
初次出版 | 首先發佈參考架構圖。 | 2020 年 12 月 21 日 |
RSS 訂閱需求
若要訂閱 RSS 更新,您必須為正在使用的瀏覽器啟用 RSS 外掛程式。