- AWS 解決方案程式庫›
- AWS 上 Supply Chain Control Tower 可見性的指引
AWS 上 Supply Chain Control Tower 可見性的指引
概觀
運作方式
這些技術細節包含一個架構圖,以說明如何有效使用此解決方案。架構圖顯示關鍵元件及其互動,逐步提供架構的結構和功能概述。
Well-Architected 支柱
上方的架構圖是一個考量到 Well-Architected 最佳實務而建立的的解決方案的範例。若要完全實現 Well-Architected,您應該盡可能地多遵循 Well-Architected 的最佳實務。
只利用 AWS 受管服務,每項服務都會將自己的指標集發佈到 Amazon CloudWatch 中,客戶可以在其中監控錯誤。
對於公開的服務 (例如 UI),Amazon Cognito 用於確保核心應用程式和服務的安全存取權,這包括角色型存取控制。佈建的 API 端點也會透過適當的存取、驗證和授權控制來獲得保護,以確保可供允許的系統和使用者使用。對於其他 AWS 服務,利用 AWS 身分與存取管理 (IAM) 角色型存取控制,以確保服務之間存取權限最低。
此架構中使用的 AWS 受管服務透過加密傳輸中的資料來支援安全通訊。存放資料的位置 (例如 Amazon Redshift 和 Amazon S3),靜態資料也會加密。
此架構利用預設為具高可用性的受管服務。某些服務 (例如 Amazon Redshift) 也可以設定為可部署於多個可用區域內。此架構中的每個元件都是為了在發生災難事件時維持可用性而設計。AWS 受管服務旨在橫跨多個可用區域。其他服務 (例如 Amazon Redshift) 也可以部署於多個可用區域內。在可用區域故障的情況下,部署的服務可以繼續運作。
可擴充且高可用性的服務,例如亞馬遜 S3 、亞馬遜 Kinesis 、 AWS Glue 和亞馬遜 Redshift,專為資料分析工作負載而打造。
此架構遵循無伺服器優先的方式。在可能的情況下,無伺服器服務會根據負載進行調整,以確保您只需為使用的部分付費。此外,AWS 受管服務還可用於支付公用事業帳單。
資料傳輸是任何針對資料面向結構的考量因素。在此解決方案中,最大的資料量是從來源系統擷取的,而這些來源系統通常不會在傳入方向上收費。AWS SFTP 檔案傳輸、 API 閘道 r 資料和 Amazon AppFlow 資料的資料傳輸會根據記錄的服務定價收費。所有其他資料都保留在區域內進行處理,以將傳輸費用降至最低。
AWS 受管服務有助於根據業務需求和流量進行擴展和縮減,而且本質上比內部部署的解決方案更具永續性。此外,利用無伺服器元件可將基礎設施管理程序自動化,並使其更具永續性。
免責聲明
找到今天所需的資訊了嗎?
讓我們知道,以便我們改善頁面內容的品質