AWS Lambda
Motor de autorização e avaliação de políticas.

Visão técnica · POC 02
Arquitetura proposta
Um motor de políticas avalia perfis, vínculos e licenças. Workflows coordenam o provisionamento; dados relacionais sustentam perfis complexos e uma base de baixa latência mantém as licenças ativas.
Fluxo da solução
Mapa interativo
Fluxograma completo
Em telas menores, arraste o diagrama para acompanhar todo o fluxo.
flowchart TD
START([Gestor cria novo usuário]) --> FORM[Admin Portal]
FORM --> VALID{Dados válidos?}
VALID -->|Não| ERROR1[Erro de validação]
ERROR1 --> FORM
VALID -->|Sim| STEP[Step Functions]
STEP --> CREATE_COGNITO[Criar identidade no Cognito]
CREATE_COGNITO --> SUCCESS_COG{Sucesso?}
SUCCESS_COG -->|Não| ROLLBACK1[Rollback]
SUCCESS_COG -->|Sim| CREATE_RDS[Criar perfil no Aurora]
CREATE_RDS --> SUCCESS_RDS{Sucesso?}
SUCCESS_RDS -->|Não| ROLLBACK2[Rollback da identidade]
SUCCESS_RDS -->|Sim| ASSIGN_LIC[Atribuir licenças no DynamoDB]
ASSIGN_LIC --> ASSIGN_PERM[Atribuir permissões no Policy Engine]
ASSIGN_PERM --> SEND_EMAIL[Enviar ativação]
SEND_EMAIL --> AUDIT[Auditoria no S3]
AUDIT --> END([Usuário provisionado])
ROLLBACK1 --> END_ERROR([Erro reportado])
ROLLBACK2 --> END_ERROR
O diagrama não pôde ser carregado. O fluxo técnico detalhado abaixo preserva as etapas essenciais.
Tecnologias e papéis
Motor de autorização e avaliação de políticas.
Provisionamento coordenado de usuários.
APIs protegidas do portal de gestão.
Usuários, perfis e vínculos.
Licenças ativas com baixa latência.
Cache de decisões frequentes.
Auditoria e análise dos registros.
Distribuição do portal web.
Arquitetura em camadas
Amazon Cognito fornece a identidade e claims do Login Unificado.
Lambda e Step Functions avaliam ABAC por instituição, produto, função e vínculo.
DynamoDB controla licenças; ElastiCache sustenta Cache de permissões.
Portal, APIs e Aurora mantêm perfis com Isolamento lógico por instituição.
Fluxo técnico detalhado
Controles técnicos
ABAC, segregação, autorização do gestor e trilha de concessões reduzem privilégios indevidos.
Step Functions explicita etapas e compensações; cache inconsistente deve falhar fechado.
Aurora guarda relações; DynamoDB atende licenças quentes; S3 e Athena auditam.
Depende do Login Unificado, matriz de permissões aprovada e adesão dos produtos.
Premissas da estimativa
Indicadores propostos
Faixa de planejamento atualizada em 2026 a partir das premissas da fonte. Recalcular no AWS Pricing Calculator com região, configuração e consumo aprovados; não representa cotação, SLA ou compromisso comercial.