sajjit.soti
← Retour aux projets

Étude de cas — Projet personnel d’architecture cloud

Concevoir une architecture cloud de télémédecine pour des données qui ne peuvent pas fuiter

Les plateformes de santé manipulent certaines des données les plus sensibles qu’un système puisse détenir, et la télémédecine ajoute une contrainte supplémentaire : la vidéo en temps réel entre patient et soignant doit rester fiable pendant que chaque couche autour d’elle reste verrouillée. Ce projet conçoit une architecture AWS sécurisée et évolutive autour de ce duo — des frontières de sécurité strictes et une isolation des pannes, sans sacrifier la réactivité qu’exige une consultation en direct.

WAF + Shield

Protection en bordure de réseau

Cognito + MFA

Identité et accès basés sur des jetons

3

Microservices isolés à mise à l'échelle auto

KMS

Chiffrement des données au repos

01

Bordure et périmètre

La première couche de défense se situe en bordure de réseau : AWS WAF et Shieldfiltrent le trafic malveillant avant qu’il n’atteigne l’application, pendant que GuardDuty surveille en continu toute activité anormale sur le compte et le réseau. Tout ce qui est sensible au repos est chiffré via AWS KMS— le chiffrement n’est pas ici une option, c’est le comportement par défaut.

02

Identité : aucun chemin reposant sur le seul mot de passe

L’authentification des utilisateurs passe par Amazon Cognito avec le MFAimposé, via des sessions basées sur des jetons plutôt que des identifiants à longue durée de vie — le même principe que les vérifications d’identité du projet de SOC auto-réparateur, appliqué ici dès la porte d’entrée de la plateforme plutôt qu’après coup.

03

Microservices isolés, vidéo en direct

Le calcul est réparti en trois services distincts — Télémédecine, Administration et Dossiers — chacun sur son propre groupe EC2 Auto Scaling. Les garder isolés signifie qu’un problème sur l’un d’eux (un événement de scaling, une mauvaise configuration, un incident) ne se propage pas aux autres ; le service Dossiers, qui gère l’historique des patients, ne partage pas le même rayon d’impact que le service Télémédecine exposé au public. La vidéo en temps réel entre patient et soignant passe par le SDK Amazon Chime, intégré directement dans le service Télémédecine.

04

Une couche de données conçue pour survivre aux pannes

Le stockage et l’état sont répartis entre Amazon RDS, ElastiCache et S3, sauvegardés automatiquement — l’objectif étant qu’aucune panne d’un composant isolé ne se transforme en perte de données. Amazon SageMaker s’ajoute par-dessus pour des analyses avancées, offrant à la plateforme un chemin vers l’analytique sans extraire de données patient brutes de sa couche sécurisée.

05

Ce que cela a renforcé

Concevoir pour des données de santé aiguise une habitude qui compte partout ailleurs : traiter l’isolation réseau et les frontières de panne comme des décisions de conception de premier plan, et non comme un ajout tardif une fois l’architecture « terminée ».