Visão técnica · POC 02

Cadastro
e Acesso

Arquitetura proposta

Autorização granular conectada à identidade central.

Um motor de políticas avalia perfis, vínculos e licenças. Workflows coordenam o provisionamento; dados relacionais sustentam perfis complexos e uma base de baixa latência mantém as licenças ativas.

Fluxo da solução

  1. Portal de gestãoRecebe a solicitação
  2. API GatewayProtege e encaminha
  3. Lambda + políticasAvalia permissões
  4. Step FunctionsCoordena o provisionamento
  5. Bases + auditoriaPersiste e registra

Mapa interativo

Quer acompanhar o cadastro do começo ao fim?

Tecnologias e papéis

AWS Lambda

Motor de autorização e avaliação de políticas.

AWS Step Functions

Provisionamento coordenado de usuários.

Amazon API Gateway

APIs protegidas do portal de gestão.

Amazon Aurora PostgreSQL

Usuários, perfis e vínculos.

Amazon DynamoDB

Licenças ativas com baixa latência.

Amazon ElastiCache

Cache de decisões frequentes.

Amazon S3 + Athena

Auditoria e análise dos registros.

Amazon CloudFront

Distribuição do portal web.

Arquitetura em camadas

Identidade central, políticas granulares e licenças compõem uma autorização verificável.

01

Identidade

Amazon Cognito fornece a identidade e claims do Login Unificado.

02

IAM Engine

Lambda e Step Functions avaliam ABAC por instituição, produto, função e vínculo.

03

Licenciamento

DynamoDB controla licenças; ElastiCache sustenta Cache de permissões.

04

Gestão

Portal, APIs e Aurora mantêm perfis com Isolamento lógico por instituição.

Fluxo técnico detalhado

  1. SolicitaçãoGestor informa identidade, instituição, perfil e licenças.
  2. ValidaçãoA API confirma dados, escopo administrativo e segregação.
  3. ProvisionamentoO workflow cria identidade, perfil e licenças.
  4. PolíticasO Policy Engine deriva permissões por atributos.
  5. AuditoriaAs concessões e alterações são registradas.
  6. CompensaçãoRollback de provisionamento desfaz recursos quando uma etapa falha.

Controles técnicos

Segurança e governança

ABAC, segregação, autorização do gestor e trilha de concessões reduzem privilégios indevidos.

Operação e falhas

Step Functions explicita etapas e compensações; cache inconsistente deve falhar fechado.

Dados e persistência

Aurora guarda relações; DynamoDB atende licenças quentes; S3 e Athena auditam.

Dependências e integrações

Depende do Login Unificado, matriz de permissões aprovada e adesão dos produtos.

Premissas da estimativa

  • 16.900 usuários
  • 500 mil decisões de autorização por mês
  • 100 GB de dados estruturados
  • 1 TB anual de registros de auditoria
Faixa indicativa 2026USD 1.000–1.500/mêsVaria conforme região, capacidade do banco, cache e retenção.

Indicadores propostos

< 50 msdecisão de autorização p95
> 99,9%disponibilidade do portal
< 0,5%erro de provisionamento
100%ações auditadas

Faixa de planejamento atualizada em 2026 a partir das premissas da fonte. Recalcular no AWS Pricing Calculator com região, configuração e consumo aprovados; não representa cotação, SLA ou compromisso comercial.