本指南演示了如何将环球银行金融电信协会(SWIFT)消息传递协议与 AWS 基础设施集成。这有助于促进中央银行和其他金融机构之间的互操作性以及金融信息与交易的交换。中央银行可以利用 SWIFT 的全球影响力和可靠性,同时利用 AWS 的可扩展性、安全性和成本效益来促进金融信息和交易的安全交换。
请注意:[免责声明]
开始使用

Well-Architected 支柱

当您在云中构建系统时,AWS Well-Architected Framework 可以帮助您了解所做决策的利弊。框架的六大支柱使您能够学习设计和操作可靠、安全、高效、经济高效且可持续的系统的架构最佳实践。使用 AWS 管理控制台中免费提供的 AWS Well-Architected Tool,您可以通过回答每个支柱的一组问题,根据这些最佳实践来检查您的工作负载。
上面的架构图是按照 Well-Architected 最佳实践创建的解决方案示例。要做到完全的良好架构,您应该遵循尽可能多的 Well-Architected 最佳实践。
-
卓越运营
AWS CloudFormation 自动部署 SWIFT 连接所需的 AWS 资源,以帮助确保一致性并减少人工错误。CloudWatch 日志集中记录 SWIFT 连接组件,便于分析多个 AWS 服务的运营数据,并允许根据日志模式创建指标和警报。AWS Config 保存 AWS 资源和配置变更的详细清单,跟踪对 SWIFT 消息处理中涉及的关键资源的修改,并确保遵守内部政策和行业法规。
-
安全性
AWS Key Management Service(AWS KMS)通过支持加密密钥的安全创建和管理,提供对整个 AWS 服务的数据加密的集中控制,从而保护 SWIFT 连接。 Systems Manager 集中管理 AWS 资源,包括补丁管理和安全任务自动化,同时允许在不打开入站端口的情况下安全访问实例。Amazon VPC 隔离网络环境,实现对网络流量的精确控制和与本地网络的安全连接。AWS Transit Gateway 通过集中管理 VPC 和本地网络之间的连接来简化网络架构并增强安全状况。
-
可靠性
AWS KMS 通过为数据加密提供安全的密钥管理,以符合 SWIFT 的安全框架,从而增强了 SWIFT 连接的可靠性。Amazon DynamoDB 是一种高度可用的数据库解决方案,它提高了数据的可用性和一致性,支持关键 SWIFT 数据存储和访问要求。Systems Manager 自动管理、修补和配置运行 SWIFT 组件的 EC2 实例,从而减少停机时间和人为错误。
-
性能效率
Amazon EC2 为托管关键 SWIFT 组件提供可扩展的计算资源,从而实现高效的性能调整和负载平衡。Amazon RDS 是一项针对大容量数据操作进行优化的托管数据库服务,可提高 SWIFT 交易的数据库性能。AWS KMS 有助于确保有效的加密和解密流程,这对于维持安全金融通信的速度至关重要。Systems Manager 主动管理和监控 SWIFT 基础设施,帮助防止性能问题。AWS Direct Connect 建立专用网络连接,从而为 SWIFT 连接减少延迟并提高性能。
-
成本优化
Amazon EC2、Amazon RDS 和 AWS KMS 提供灵活的定价模式和资源分配选项,优化了 SWIFT 连接的成本。 Systems Manager 可自动执行管理任务,提供有关资源利用率的见解,减少运营开销并发现节省成本的机会。Transit Gateway 集中了网络管理,简化了网络架构,并有可能降低数据传输成本。DynamoDB 是一项完全托管的 NoSQL 数据库服务,通过自动扩展以满足需求来优化资源使用和能耗。
-
可持续性
Amazon EC2 和 Amazon RDS 提供节能实例类型,并通过自动扩展、减少闲置容量和能源浪费等功能提高资源利用率。 AWS KMS 通过在没有大量额外计算开销的情况下实现高效的大规模加密,为可持续发展做出了贡献。 Transit Gateway 集中了网络管理,从而有可能减少所需的网络设备数量并提高整体网络效率。
免责声明
示例代码;软件库;命令行工具;概念验证;模板;或其他相关技术(包括由我方人员提供的任何前述项)作为 AWS 内容按照《AWS 客户协议》或您与 AWS 之间的相关书面协议(以适用者为准)向您提供。您不应将这些 AWS 内容用在您的生产账户中,或用于生产或其他关键数据。您负责根据特定质量控制规程和标准测试、保护和优化 AWS 内容,例如示例代码,以使其适合生产级应用。部署 AWS 内容可能会因创建或使用 AWS 可收费资源(例如,运行 Amazon EC2 实例或使用 Amazon S3 存储)而产生 AWS 费用。
本指南中提及第三方服务或组织并不意味着 Amazon 或 AWS 与第三方之间存在认可、赞助或从属关系。AWS 的指导是一个技术起点,您可以在部署架构时自定义与第三方服务的集成。