跳至主要内容

AWS 解决方案库

在 AWS 上实施 Google 隐私沙盒聚合服务的指南

概览

本指南演示了如何使用 AWS 服务在可信执行环境(TEE)中部署 Google 隐私沙盒“聚合服务”。聚合服务可用于通过隐私沙盒归因报告 API(ARA)或私有聚合 API 生成事件或汇总活动测量数据。本指南包含多项功能,可帮助简化 AWS 客户的部署,包括:

  1. 有关该服务对聚合任务的端到端收集、批处理和编排的概述
  2. 关于在该服务处理记录之前如何对记录执行 Avro 转换的实施示例
  3. 在该服务进行处理之前编制批量报告和进行数据扩充的实施示例(在未来的版本中)
  4. 支持端点收集事件级报告和总结报告的收集服务的实施示例

工作原理

此架构图显示了 AWS 客户如何在 AWS 上部署 Google 隐私沙盒聚合服务。它还说明了收集和处理私有聚合和归因报告 API 生成的报告的必要基础架构。

Well-Architected 支柱

上面的架构图是按照 Well-Architected 最佳实践创建的解决方案示例。要做到完全的良好架构,您应该遵循尽可能多的 Well-Architected 最佳实践。

通过利用 Amazon CloudWatch 和 A mazon ECS 的功能,用户可以优化其操作流程,减少手动干预,并维护高性能、弹性的基础设施。具体而言,CloudWatch 提供全面的日志记录和见解,因此用户可以监控在 Amazon ECS 上运行的服务的性能和运行状况。用户还可以使用 Amazon ECS 轻松扩展工作负载,并根据他们不断变化的需求灵活调整本指南。

阅读卓越运营白皮书

AWS 身份和访问管理 (IAM)、A WS WAF 和 AWS 密钥管理服务 (AWS KMS) 等综合安全服务共同加强工作负载。具体而言,IAM 策略遵循最低权限原则,授予所需的最低访问权限。AWS KMS 服务让用户轻松管理加密密钥,保护用户静态数据。AWS WAF 可保护面向公众的端点,防止工作负载遭受恶意攻击和分布式拒绝服务(DDoS)威胁。

阅读安全白皮书

AWS 的多项服务有助于从故障或中断中恢复工作负载。 Amazon S3 提供具有版本控制和复制功能的持久数据存储,可防止数据被意外删除或受到应用程序故障的影响。亚马逊 ECS 亚马逊弹性计算云 (Amazon EC2) 将工作负载分配到多个可用区以实现高可用性。Kinesis Data Streams 的功能可在指定的时间段内持久存储和保留数据,因而在发生故障或中断时不会丢失数据。弹性负载均衡可在资源间有效分配流量,确保工作负载能够在中断或峰值期间处理增长的需求。

阅读可靠性白皮书

使用亚马逊 ECS AWS Graviton 处理器优化本指南的性能。Amazon ECS 简化了容器化工作负载的扩展,可动态调整计算资源以满足不断变化的需求。AWS Graviton 处理器包括具有更高性价比的定制硅芯片,从而提高吞吐量,降低请求延迟。

阅读性能效率白皮书

Amazon S3Amazon ECSAWS Glue 协同工作,用尽可能低的成本实现商业价值,同时避免不必要的开支。Amazon S3 可大规模存储和检索数据,只需为使用的存储付费,而无需预置和管理物理基础设施。Amazon ECS 可动态扩展计算资源,有助于确保用户只需为消耗的资源付费。而且,AWS Glue 可简化提取、传输和加载(ETL)工作负载,自动预置必要资源并减少维护开销。

阅读成本优化白皮书

通过在本指南中使用基于 AWS Graviton 的实例,用户可以优化其工作负载,以提高环境效率并减少碳足迹。与传统的 Amazon EC2 实例相比,AWS Graviton 处理器的能耗最多可降低 60%,因此用户可以实现更可持续的云基础设施。

阅读可持续发展白皮书

自信地进行部署

为部署做好准备了吗? 查看 GitHub 上的示例代码,了解详细的部署说明,以根据需要按原样部署或进行自定义部署。 

访问示例代码

免责声明

示例代码;软件库;命令行工具;概念验证;模板;或其他相关技术(包括由我方人员提供的任何前述项)作为 AWS 内容按照《AWS 客户协议》或您与 AWS 之间的相关书面协议(以适用者为准)向您提供。您不应将这些 AWS 内容用在您的生产账户中,或用于生产或其他关键数据。您负责根据特定质量控制规程和标准测试、保护和优化 AWS 内容,例如示例代码,以使其适合生产级应用。部署 AWS 内容可能会因创建或使用 AWS 可收费资源(例如,运行 Amazon EC2 实例或使用 Amazon S3 存储)而产生 AWS 费用。

本指南中提及第三方服务或组织并不意味着 Amazon 或 AWS 与第三方之间存在认可、赞助或从属关系。AWS 的指南是一个技术起点,您可以在部署架构时自定义与第三方服务的集成。

找到今天要查找的内容了吗?

请提供您的意见,以便我们改进网页内容的质量。