Étude de cas — Projet personnel d’architecture cloud
Concevoir une architecture cloud de télémédecine pour des données qui ne peuvent pas fuiter
Les plateformes de santé manipulent certaines des données les plus sensibles qu’un système puisse détenir, et la télémédecine ajoute une contrainte supplémentaire : la vidéo en temps réel entre patient et soignant doit rester fiable pendant que chaque couche autour d’elle reste verrouillée. Ce projet conçoit une architecture AWS sécurisée et évolutive autour de ce duo — des frontières de sécurité strictes et une isolation des pannes, sans sacrifier la réactivité qu’exige une consultation en direct.
WAF + Shield
Protection en bordure de réseau
Cognito + MFA
Identité et accès basés sur des jetons
3
Microservices isolés à mise à l'échelle auto
KMS
Chiffrement des données au repos
Bordure et périmètre
La première couche de défense se situe en bordure de réseau : AWS WAF et Shieldfiltrent le trafic malveillant avant qu’il n’atteigne l’application, pendant que GuardDuty surveille en continu toute activité anormale sur le compte et le réseau. Tout ce qui est sensible au repos est chiffré via AWS KMS— le chiffrement n’est pas ici une option, c’est le comportement par défaut.
Identité : aucun chemin reposant sur le seul mot de passe
L’authentification des utilisateurs passe par Amazon Cognito avec le MFAimposé, via des sessions basées sur des jetons plutôt que des identifiants à longue durée de vie — le même principe que les vérifications d’identité du projet de SOC auto-réparateur, appliqué ici dès la porte d’entrée de la plateforme plutôt qu’après coup.
Microservices isolés, vidéo en direct
Le calcul est réparti en trois services distincts — Télémédecine, Administration et Dossiers — chacun sur son propre groupe EC2 Auto Scaling. Les garder isolés signifie qu’un problème sur l’un d’eux (un événement de scaling, une mauvaise configuration, un incident) ne se propage pas aux autres ; le service Dossiers, qui gère l’historique des patients, ne partage pas le même rayon d’impact que le service Télémédecine exposé au public. La vidéo en temps réel entre patient et soignant passe par le SDK Amazon Chime, intégré directement dans le service Télémédecine.
Une couche de données conçue pour survivre aux pannes
Le stockage et l’état sont répartis entre Amazon RDS, ElastiCache et S3, sauvegardés automatiquement — l’objectif étant qu’aucune panne d’un composant isolé ne se transforme en perte de données. Amazon SageMaker s’ajoute par-dessus pour des analyses avancées, offrant à la plateforme un chemin vers l’analytique sans extraire de données patient brutes de sa couche sécurisée.
Ce que cela a renforcé
Concevoir pour des données de santé aiguise une habitude qui compte partout ailleurs : traiter l’isolation réseau et les frontières de panne comme des décisions de conception de premier plan, et non comme un ajout tardif une fois l’architecture « terminée ».