S3 静的コンテンツ API Gateway お客様 向け機能 会員/予約サイト (お客様向け) CloudFront distribution Lambda オーソライザー 会員情報 予約情報 SES クレジットカード会社 決済システム S3 静的コンテンツ API Gateway 業務管理 機能 AWS WAF CloudFront distribution Cognito ユーザープール API Gateway Cognito ユーザープール ハンディ ターミナル Redshift Serverless QuickSight IAM Identity Center 来場者数など 分析 SQSキュー DynamoDB DynamoDB 請求データ 送信 会員/予約サイト (業務運用) 業務機能 プレゼント発送 請求データ送信 お土産販売 管理システム メール送信には SESを使う CloudFront+ S3によるSPAで UIを構築する SQSを挟んでクレジット決 済の流量を制限する→イ ベントソースマッピングの最 大同時実行数で制御 来場回数に応じた会員 へのプレゼント送付とし て、お土産販売管理シ ステムと連動して、グッ ズの発送を処理する DynamoDBの予約情報 を使って、来場者数などの 分析を実施する お客様、ハンディターミナル、業務管理者のそれぞ れで別々のアクセス経路を仕立てる →ハンディターミナル、業務管理者経由のアクセス はスパイクアクセス対策は必要ないはず サイトアクセス許可トークンとCognitoが 発行するIDトークンの検証して、アクセス 許可と会員の認証を実行 ハンディターミナル → Client Credentails Grantを使って認証