重要说明:Media Exchange on AWS 将于 2024 年 10 月 31 日停用。您还可以在 AWS 解决方案库中浏览其他解决方案。
概览
Media Exchange on AWS 解决方案为发布者和订阅用户提供直接、安全地传输媒体资产的通用方法。它在发布者和订阅用户之间单独、安全的 AWS 账户中创建共享对象存储区域。发布者将资产复制到此共享 Amazon Simple Storage Service(Amazon S3)存储桶中并创建权限,以允许订阅用户从共享资源中提取内容。每个发布者-订阅用户传输关系都有自己的 Amazon S3 存储桶来共享资产。发布者对该存储桶具有写入权限,订阅用户只能查看其分配的存储桶下的资产并导入与其共享的资产。因此,资产不会离开 Amazon S3 数据面板,并通过收据确认进行安全跟踪,这有助于确保资产质量和保真度。
优势
发布者和订阅者不共享凭证。对资产进行静态和动态加密。
同一 AWS 区域内没有每 GB 数据传出和传输成本,也没有需要管理的服务器或许可费用。
您可以在同一区域中获得高达 100GB/秒的传输速度,因为资产永远不会离开 S3 数据面板。此外,S3 可在传输之前、期间和之后执行资产完整性检查。
对资产执行的所有操作都通过 Amazon S3 服务器访问日志进行跟踪。发布者和订阅者会收到自动通知。
技术详情
您可以使用实施指南和随附的 AWS CloudFormation 模板自动部署该架构。
第 1 步
AWS CloudFormation 模板部署 Amazon S3 存储桶。发布者在其账户内从用户创建的源 S3 存储桶中选择资产,然后将它们复制到 S3 存储桶。
订阅用户在其账户内将资产从共享 S3 存储桶复制到用户创建的目标 S3 存储桶。
第 2 步
AWS Key Management Service(Amazon KMS)密钥为 S3 存储桶配置默认加密。
第 3 步
Amazon EventBridge 总线从 Amazon S3 接收通知。
第 4 步
向订阅者和发布者发送的通知的 Amazon Simple Notification Service (Amazon SNS) 主题和 Amazon Simple Queue Service (Amazon SQS) 消息。
第 5 步
AWS Service Catalog 中的一组产品,用于加入发布者和订阅者并建立新的传输协议。