本指南展示了如何在 AWS Clean Rooms 上使用 Datavant 的数据去标识化和令牌化工具来保护患者的私人信息,同时获取重要见解。通过使用这些工具,您可以将私人信息替换为无法通过逆向工程来泄露原始信息的加密令牌。这样,您和合作者就可以在 AWS Clean Rooms 中分析集体数据集,而无需共享或移动底层数据来源。通过无缝地对数据进行去标识化、关联和协作,同时保留细粒度控制,您的医疗保健与生命科学组织可以加速并改善见解。
注意:[免责声明]
架构图

[架构图描述]
第 1 步
使用 Datavant Switchboard(容器)对 Amazon Simple Storage Service(Amazon S3)存储桶中的数据进行去标识化或令牌化。该容器通过支持的容器部署方法进行部署,详见第 7 步。
开始使用

Well-Architected 支柱

当您在云中构建系统时,AWS Well-Architected Framework 可以帮助您了解所做决策的利弊。框架的六大支柱使您能够学习设计和操作可靠、安全、高效、经济高效且可持续的系统的架构最佳实践。使用 AWS 管理控制台中免费提供的 AWS Well-Architected Tool,您可以通过回答每个支柱的一组问题,根据这些最佳实践来检查您的工作负载。
上面的架构图是按照 Well-Architected 最佳实践创建的解决方案示例。要做到完全的良好架构,您应该遵循尽可能多的 Well-Architected 最佳实践。
-
卓越运营
Amazon Elastic Container Registry(Amazon ECR)准备并构建容器映像,与现有的持续集成和交付构建流程集成,并支持多阶段构建和打包管理部署模式。作为两种支持的部署方法,Amazon EKS 通过活跃度探测器监控容器应用程序的运行状况,而 Amazon ECS 则通过运行状况检查对其进行监控。这两种方法都支持通过写入标准输出(stdout)和标准错误(stderr)流来记录日志。
-
安全性
Amazon ECR 静态扫描图像、依赖项和库,以查找常见漏洞和泄露。此外,启用了 Snyk 确保实时容器安全,并且 Amazon Cognito 可生成 JSON Web 令牌以支持与需要访问互联网的功能的安全通信。Amazon Cognito 和 AWS Identity and Access Management(IAM)支持最低权限原则,使您能够避免对任何内容进行硬编码。除了分别由 Amazon ECR 和 Snyk 完成的静态和动态扫描外,容器映像还使用通过可信和经过验证的签名构建的软件进行了强化。
-
可靠性
AWS Clean Rooms 是一项区域性无服务器服务。该服务在围绕 AWS 区域和可用区构建的 AWS 全球基础设施上运行。AWS 区域提供多个在物理上独立且隔离的可用区,这些可用区通过延迟低、吞吐量高且冗余性高的网络连接在一起。
-
性能效率
AWS Clean Rooms 提供优化的可扩展性,使您能够根据需求无缝调整数据分析能力。您可以根据查询工作负载需求,自动纵向扩展或缩减计算资源。这有助于确保高效利用和成本优化,同时维护协作环境中的数据隐私和安全。
-
成本优化
Amazon ECS 和 Amazon EKS 可自动扩展以满足需求,帮助您根据负载优化成本。容器将侦听 SIGTERM 信号进行缩减,并且对容器的应用程序启动时间进行了优化,以便在通过冷启动调用应用程序时节省成本。此外,Amazon ECR 允许您设置生命周期策略,以进一步降低成本。
-
可持续性
Amazon ECR 允许您调整容器的大小,并定期更新父映像和基础映像,清除未使用或过时的容器映像。此外,Amazon EKS 和 Amazon ECS 还可在不需要资源时进行缩减,并且支持容器映像构建的最佳架构。通过移除未使用的图像,在未使用时进行缩减,使您能够优化硬件以提高性能,这些服务可以降低能耗,支持可持续性。
免责声明
示例代码;软件库;命令行工具;概念验证;模板;或其他相关技术(包括由我方人员提供的任何前述项)作为 AWS 内容按照《AWS 客户协议》或您与 AWS 之间的相关书面协议(以适用者为准)向您提供。您不应将这些 AWS 内容用在您的生产账户中,或用于生产或其他关键数据。您负责根据特定质量控制规程和标准测试、保护和优化 AWS 内容,例如示例代码,以使其适合生产级应用。部署 AWS 内容可能会因创建或使用 AWS 可收费资源(例如,运行 Amazon EC2 实例或使用 Amazon S3 存储)而产生 AWS 费用。
本指南中提及第三方服务或组织并不意味着 Amazon 或 AWS 与第三方之间存在认可、赞助或从属关系。AWS 的指南是一个技术起点,您可以在部署架构时自定义与第三方服务的集成。