概览
本指南演示了如何使用 AWS 服务在可信执行环境(TEE)中部署 Google 隐私沙盒“聚合服务”。聚合服务可用于通过隐私沙盒归因报告 API(ARA)或私有聚合 API 生成事件或汇总活动测量数据。本指南包含多项功能,可帮助简化 AWS 客户的部署,包括:
- 有关该服务对聚合任务的端到端收集、批处理和编排的概述
- 关于在该服务处理记录之前如何对记录执行 Avro 转换的实施示例
- 在该服务进行处理之前编制批量报告和进行数据扩充的实施示例(在未来的版本中)
- 支持端点收集事件级报告和总结报告的收集服务的实施示例
工作原理
此架构图显示了 AWS 客户如何在 AWS 上部署 Google 隐私沙盒聚合服务。它还说明了收集和处理私有聚合和归因报告 API 生成的报告的必要基础架构。
Well-Architected 支柱
上面的架构图是按照 Well-Architected 最佳实践创建的解决方案示例。要做到完全的良好架构,您应该遵循尽可能多的 Well-Architected 最佳实践。
通过利用 Amazon CloudWatch 和 A mazon ECS 的功能,用户可以优化其操作流程,减少手动干预,并维护高性能、弹性的基础设施。具体而言,CloudWatch 提供全面的日志记录和见解,因此用户可以监控在 Amazon ECS 上运行的服务的性能和运行状况。用户还可以使用 Amazon ECS 轻松扩展工作负载,并根据他们不断变化的需求灵活调整本指南。
AWS 身份和访问管理 (IAM)、A WS WAF 和 AWS 密钥管理服务 (AWS KMS) 等综合安全服务共同加强工作负载。具体而言,IAM 策略遵循最低权限原则,授予所需的最低访问权限。AWS KMS 服务让用户轻松管理加密密钥,保护用户静态数据。AWS WAF 可保护面向公众的端点,防止工作负载遭受恶意攻击和分布式拒绝服务(DDoS)威胁。
使用亚马逊 ECS 和 AWS Graviton 处理器优化本指南的性能。Amazon ECS 简化了容器化工作负载的扩展,可动态调整计算资源以满足不断变化的需求。AWS Graviton 处理器包括具有更高性价比的定制硅芯片,从而提高吞吐量,降低请求延迟。
Amazon S3、Amazon ECS 和 AWS Glue 协同工作,用尽可能低的成本实现商业价值,同时避免不必要的开支。Amazon S3 可大规模存储和检索数据,只需为使用的存储付费,而无需预置和管理物理基础设施。Amazon ECS 可动态扩展计算资源,有助于确保用户只需为消耗的资源付费。而且,AWS Glue 可简化提取、传输和加载(ETL)工作负载,自动预置必要资源并减少维护开销。
通过在本指南中使用基于 AWS Graviton 的实例,用户可以优化其工作负载,以提高环境效率并减少碳足迹。与传统的 Amazon EC2 实例相比,AWS Graviton 处理器的能耗最多可降低 60%,因此用户可以实现更可持续的云基础设施。
自信地进行部署
为部署做好准备了吗? 查看 GitHub 上的示例代码,了解详细的部署说明,以根据需要按原样部署或进行自定义部署。
免责声明
示例代码;软件库;命令行工具;概念验证;模板;或其他相关技术(包括由我方人员提供的任何前述项)作为 AWS 内容按照《AWS 客户协议》或您与 AWS 之间的相关书面协议(以适用者为准)向您提供。您不应将这些 AWS 内容用在您的生产账户中,或用于生产或其他关键数据。您负责根据特定质量控制规程和标准测试、保护和优化 AWS 内容,例如示例代码,以使其适合生产级应用。部署 AWS 内容可能会因创建或使用 AWS 可收费资源(例如,运行 Amazon EC2 实例或使用 Amazon S3 存储)而产生 AWS 费用。
本指南中提及第三方服务或组织并不意味着 Amazon 或 AWS 与第三方之间存在认可、赞助或从属关系。AWS 的指南是一个技术起点,您可以在部署架构时自定义与第三方服务的集成。
找到今天要查找的内容了吗?
请提供您的意见,以便我们改进网页内容的质量。