AWS 上 Supply Chain Control Tower 可見性的指引
概觀
運作方式
這些技術說明搭配架構圖,說明如何有效使用此解決方案。架構圖展示關鍵元件與其互動流程,逐步說明架構的整體結構與功能。
Well-Architected 支柱
上方的架構圖是一個考量到 Well-Architected 最佳實務而建立的的解決方案的範例。若要完全實現 Well-Architected,您應該盡可能地多遵循 Well-Architected 的最佳實務。
只要利用 AWS 受管服務,每個服務就會將自己的一組指標發送到 Amazon CloudWatch,客戶可在此監控是否有錯誤發生。
對於公開的服務 (例如 UI),Amazon Cognito 用於確保核心應用程式和服務的安全存取權,這包括角色型存取控制。佈建的 API 端點也會透過適當的存取、驗證和授權控制來獲得保護,以確保可供允許的系統和使用者使用。對於其他 AWS 服務,AWS Identity and Access Management (IAM) 角色型存取控制會用於確保服務之間的最低權限存取。
此架構中使用的 AWS 受管服務透過加密傳輸中的資料來支援安全通訊。存放資料的位置 (例如 Amazon Redshift 和 Amazon S3),靜態資料也會加密。
此架構利用預設為具高可用性的受管服務。某些服務 (例如 Amazon Redshift) 也可以設定為可部署於多個可用區域內。此架構中的每個元件都是為了在發生災難事件時維持可用性而設計。AWS 受管服務旨在橫跨多個可用區域。其他服務 (例如 Amazon Redshift) 也可以部署於多個可用區域內。在可用區域故障的情況下,部署的服務可以繼續運作。
可擴展且具高可用性的服務 (如 Amazon S3、Amazon Kinesis、AWS Glue 和 Amazon Redshift) 專為資料分析工作負載而建置。
此架構遵循無伺服器優先的方式。在可能的情況下,無伺服器服務會根據負載進行調整,以確保您只需為使用的部分付費。此外,AWS 受管服務還可用於支付公用事業帳單。
資料傳輸是任何針對資料面向結構的考量因素。在此解決方案中,最大的資料量是從來源系統擷取的,而這些來源系統通常不會在傳入方向上收費。AWS SFTP 檔案傳輸、API Gateway 請求和 Amazon AppFlow 資料的資料傳輸會按照記錄的服務定價收費。所有其他資料都保留在區域內進行處理,以將傳輸費用降至最低。
AWS 受管服務有助於根據業務需求和流量進行擴展和縮減,而且本質上比內部部署的解決方案更具永續性。此外,利用無伺服器元件可將基礎設施管理程序自動化,並使其更具永續性。
免責聲明
找到今天所需的資訊了嗎?
讓我們知道,以便我們改善頁面內容的品質