- AWS Solutions Library›
- AWS에서의 Supply Chain Control Tower 가시성에 대한 지침
AWS에서의 Supply Chain Control Tower 가시성에 대한 지침
개요
작동 방식
이러한 기술 세부 사항에는 이 솔루션을 효과적으로 사용하는 방법을 보여주는 아키텍처 다이어그램이 포함되어 있습니다. 아키텍처 다이어그램은 주요 구성 요소와 상호 작용을 보여 주며 아키텍처의 구조 및 기능에 대한 개요를 단계별로 제공합니다.
Well-Architected 원칙
위의 아키텍처 다이어그램은 Well-Architected 모범 사례를 고려하여 생성된 솔루션의 예시입니다. Well-Architected를 완전히 충족하려면 가능한 많은 Well-Architected 모범 사례를 따라야 합니다.
각 서비스는 AWS 관리 서비스만 활용함으로써 고객이 오류를 모니터링할 수 있는 자체 지표 세트를 Amazon CloudWatch로 내보냅니다.
퍼블릭 대면 서비스(예: UI)의 경우 Amazon Cognito를 사용하여 핵심 애플리케이션 및 서비스에 대한 보안 액세스를 보장합니다. 여기에는 역할 기반 액세스 제어가 포함됩니다. 또한 프로비저닝된 API 엔드포인트는 허용된 시스템 및 사용자가 사용할 수 있도록 적절한 액세스, 인증, 권한 부여 제어를 통해 보호됩니다. 다른 AWS 서비스의 경우 AWS ID 및 액세스 관리 (IAM) 역할 기반 액세스 제어를 활용하여 서비스 간 액세스 권한을 최소화합니다.
이 아키텍처에서 사용되는 AWS 관리형 서비스는 전송 중 데이터를 암호화하여 보안 통신을 지원합니다. 또한 Amazon Redshift 및 Amazon S3와 같이 데이터가 저장되는 곳에는 저장된 데이터가 암호화됩니다.
이 아키텍처는 기본적으로 높은 가용성을 제공하도록 설계된 관리형 서비스를 활용합니다. Amazon Redshift 등의 일부 서비스를 여러 가용 영역에 배포하도록 구성할 수도 있습니다. 이 아키텍처의 각 구성 요소는 재해 발생 시 가용성을 유지하도록 설계되었습니다. AWS 관리형 서비스는 여러 가용 영역을 포괄하도록 설계되었습니다. Amazon Redshift와 같은 다른 서비스 또한 여러 가용 영역에 배포할 수 있습니다. 가용 영역에 장애가 발생하는 경우에도 배포된 서비스는 계속 운영할 수 있습니다.
Amazon S3, Amazon Kinesis, AWS Glue 및 Amazon Redshift와 같은 확장 가능하고 가용성이 높은 서비스는 데이터 분석 워크로드를 위해 특별히 구축되었습니다.
이 아키텍처는 서버리스 우선 접근 방식을 따릅니다. 가능한 경우 서버리스 서비스는 로드에 따라 확장되므로 사용한 만큼만 비용을 지불하면 됩니다. 또한 유틸리티 청구가 가능한 AWS 관리형 서비스가 사용됩니다.
데이터 전송은 모든 데이터 지향 아키텍처에서 중요한 고려 사항입니다. 이 솔루션에서는 일반적으로 인바운드 방향에 요금이 청구되지 않는 소스 시스템으로부터 가장 큰 데이터 볼륨을 수집합니다. AWS SFTP 파일 전송, API 게이트웨이 또는 요청, Amazon AppFlow 데이터에 대한 데이터 전송은 문서화된 서비스 요금에 따라 요금이 부과됩니다. 전송 요금을 최소화하기 위해 다른 모든 데이터는 처리를 위해 해당 리전 내에 보관됩니다.
AWS 관리형 서비스는 비즈니스 요구 사항 및 트래픽에 따라 규모를 확장 및 축소할 수 있도록 지원하며, 본질적으로 온프레미스 솔루션보다 지속 가능성이 높습니다. 또한 활용되는 서버리스 구성 요소는 인프라 관리 프로세스를 자동화하고 지속 가능성을 더욱 높입니다.
고지 사항
오늘 원하는 내용을 찾으셨나요?
페이지의 콘텐츠 품질을 개선할 수 있도록 피드백을 보내주십시오.