本指南演示了如何在 AWS 的可信执行环境(TEE)中部署 Google Chrome 浏览器隐私沙盒键/值服务。键/值服务让实施者可以获取实时信号,以便通过受保护受众 API(PAAPI)向自定义受众进行再营销。这些实时数据可帮助广告买家决定如何出价,并帮助卖家以加强隐私保护的方式选择中标出价。本指南旨在简化键/值服务的实施,同时优化成本和延迟。

请注意:[免责声明]

架构图

下载架构图 PDF 
  • 概览
  • 此架构图概述了如何部署隐私沙盒的受保护受众 API 键/值服务。对于数据加载组件,打开另一个选项卡。

  • 数据加载
  • 此架构图显示了数据加载组件,并演示了摄取用于实时拍卖和竞价的第一方数据的模式。如需了解概述内容,请打开另一个选项卡。

Well-Architected 支柱

当您在云中构建系统时,AWS Well-Architected Framework 可以帮助您了解所做决策的利弊。框架的六大支柱使您能够学习设计和操作可靠、安全、高效、经济高效且可持续的系统的架构最佳实践。使用 AWS 管理控制台中免费提供的 AWS Well-Architected Tool,您可以通过回答每个支柱的一组问题,根据这些最佳实践来检查您的工作负载。

上面的架构图是按照 Well-Architected 最佳实践创建的解决方案示例。要做到完全的良好架构,您应该遵循尽可能多的 Well-Architected 最佳实践。

  • Amazon CloudWatch 为在 Nitro EnclavesAmazon ECS 中运行的键/值服务提供日志记录和跟踪(通过 AWS X-Ray),让您轻松了解性能特征。另外,通过 Amazon Elastic Container Registry(Amazon ECR),您可存储容器并对其进行版本控制,以便将容器部署到 Amazon ECS,而 Amazon EC2 Auto Scaling 可让您轻松管理在 Nitro Enclaves 中运行的键/值服务的扩展和计算。

    阅读《卓越运营》白皮书 
  • AWS Identity and Access Management(IAM)策略使您能够将服务和资源的范围限制在操作所需的最低权限内。Amazon S3 使用服务器端加密和 Amazon S3 托管密钥对静态数据进行加密。AWS WAF 为公共端点提供分布式拒绝服务保护,以防止恶意攻击;您还可以轻松创建安全规则来控制僵尸流量。此外,本指南使用 Amazon VPC 端点,使在 Nitro EnclavesAmazon ECS 中运行的服务能够私密连接到支持的 AWS 服务。

    阅读《安全性》白皮书 
  • 在将数据上传到键/值服务之前,本指南会将其存储在 Amazon S3 中,因此您可以使用 S3 Versioning 来保存、复制、检索和还原对象的每个版本。这使您能够从无意用户操作或应用程序故障中恢复。此外,本指南使用自动扩缩组将计算分散到各可用区,并使用弹性负载均衡将流量分配给运行正常的 Amazon EC2 实例。最后,Amazon SNSAmazon SQS 作为低延迟数据更新的端点,提供了一个基于推拉的系统,用于在下游处理数据之前交付数据,并促进数据持久化。

    阅读《可靠性》白皮书 
  • Amazon ECS 降低了在 AWS 上扩展容器化工作负载的复杂性。通过使用在 AWS Graviton 处理器上运行的 Amazon ECS 容器,您可以实现更高的吞吐量和更低的请求延迟。此外,Amazon SNS 可以在几毫秒内发布消息,因此上游应用程序可以通过推送机制向键/值服务发送紧急消息。

    阅读《性能效率》白皮书 
  • 作为一项无服务器服务,Amazon S3 可自动扩展数据存储,使您能够根据实际使用的存储来优化成本,并且可以避免预置和管理物理基础设施的成本。此外,Amazon S3 提供不同的存储类别,帮助您进一步优化存储和降低成本,并且您还可以设置生命周期规则,以便在一段时间后删除数据。Amazon ECS 还可根据需求动态扩展和缩减计算资源,因此您只需为使用的资源付费,从而帮助优化成本。最后,通过减少空队列的空接收次数,Amazon SQS 长时间轮询提高了处理库存更新的效率,进一步优化了成本。

    阅读《成本优化》白皮书 
  • AWS Graviton 处理器提供支持的实例使您能够以更低的延迟提供更多请求,而且与同类的 Amazon EC2 实例相比,能耗最多可降低 60%,从而降低工作负载的碳足迹。另外,Amazon SQS 长时间轮询通过减少 API 请求、最大限度地减少网络流量和优化资源利用率来提高资源效率。

    阅读《可持续性》白皮书 

实施资源

示例代码为起点。它经过行业验证,是规范性但不是决定性的,可以帮助您开始。

[主题]
[内容类型]

[标题]

[子标题]
此[博客文章/电子书/指南/示例代码]演示了如何 [插入简短描述]。

免责声明

示例代码;软件库;命令行工具;概念验证;模板;或其他相关技术(包括由我方人员提供的任何前述项)作为 AWS 内容按照《AWS 客户协议》或您与 AWS 之间的相关书面协议(以适用者为准)向您提供。您不应将这些 AWS 内容用在您的生产账户中,或用于生产或其他关键数据。您负责根据特定质量控制规程和标准测试、保护和优化 AWS 内容,例如示例代码,以使其适合生产级应用。部署 AWS 内容可能会因创建或使用 AWS 可收费资源(例如,运行 Amazon EC2 实例或使用 Amazon S3 存储)而产生 AWS 费用。

本指南中提及第三方服务或组织并不意味着 Amazon 或 AWS 与第三方之间存在认可、赞助或从属关系。AWS 的指导是一个技术起点,您可以在部署架构时自定义与第三方服务的集成。

此页内容对您是否有帮助?