

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS 隐私参考架构
<a name="aws-privacy-reference-architecture"></a>

**调查**  
我们很乐意听取您的意见。请通过[简短的调查](https://amazonmr.au1.qualtrics.com/jfe/form/SV_cMxJ0MG3jU91Fk2)提供 AWS 有关 PRA 的反馈。

下图说明了 AWS 隐私参考架构 (AWS PRA)。这是连接许多与隐私相关的 AWS 服务 功能的架构示例。该架构基于受 AWS Control Tower管辖的登录区构建。

![\[AWS 隐私参考架构中部署的 AWS 服务示意图\]](http://docs.aws.amazon.com/zh_cn/prescriptive-guidance/latest/privacy-reference-architecture/images/aws-pra-architecture.png)


 AWS PRA 包括托管在个人数据 (PD) 应用程序账户中的无服务器 Web 架构。此账户中的架构是一个示例工作负载，它直接从用户那里收集个人数据。在此工作负载中，用户通过 Web 层进行连接。Web 层与应用程序层进行交互。该层接收来自 Web 层的输入，对其进行处理并存储数据，允许授权的内部团队和第三方访问这些数据，并且在不再需要这些数据时对其进行存档和删除。该架构具有明确的模块化和事件驱动的特点，旨在展示许多基础的隐私工程技术，而不深入探讨诸如数据湖、容器、计算或物联网（IoT）等具体使用案例。

接下来，本指南将详细描述组织内的每个账户。它将讨论与隐私相关的服务和功能、注意事项和建议，以及以下每个账户的示意图：
+ [组织管理账户](org-management-account.md)
+ [安全 OU – 安全工具账户](security-tooling-account.md)
+ [安全 OU – 日志存档账户](log-archive-account.md)
+ [基础设施 OU – 网络账户](network-account.md)
+ [个人数据 OU – PD 应用程序账户](personal-data-account.md)