Skip to Content
L’échange d’apprentissage de HIC débute le 13 Juillet 2026. Voir le programme
InfrastructureAWSAperçu AWS

Vue d’ensemble AWS

L’environnement AWS de HIC fournit la fondation cloud de tous les services de la plateforme. Toute l’infrastructure est définie sous forme de code avec AWS CDK (TypeScript) et déployée via GitHub Actions avec OIDC — aucun identifiant statique.

ChampValeur
Compte600627345833
Régioneu-west-1
Outil IaCAWS CDK (TypeScript)
Fichier de configurationinfra/aws/config/nhic.json
Source CDKinfra/aws/

OIDC GitHub

Tous les pipelines CI/CD s’authentifient auprès d’AWS via OIDC depuis le dépôt GitHub Sand-EnterpriseAI/Healthcare.MOH.RWA.HIC. Aucune clé d’accès IAM statique n’est utilisée ni stockée dans le code.

Services

ServiceRôle
CognitoAuthentification — user pool moh-auth, domaine personnalisé auth.nhic.moh.gov.rw
ECRRegistres de conteneurs privés : dbt, prefect, greenriver, jupyter
CloudFront + S3Hébergement frontend de GreenRiver v2 sur nhic.moh.gov.rw
Route53DNS pour nhic.moh.gov.rw et auth.nhic.moh.gov.rw
Secrets ManagerSecrets du cluster — mots de passe de bases de données, clés d’API, clés MinIO, et plus

Groupes d’utilisateurs Cognito

Le user pool moh-auth contrôle l’accès à tous les services de la plateforme. L’appartenance à un groupe détermine ce à quoi un utilisateur peut accéder.

GroupeAccès
argocd-adminArgoCD — administration complète
argocd-moh-adminArgoCD — administration MOH
superset-usersSuperset — lecture/exploration
superset-adminsSuperset — administration complète
greenriver-nhicGreenRiver — personnel HIC
greenriver-cehoGreenRiver — personnel CEHO
greenriver-adminsGreenRiver — administrateurs
greenriver-rbc-mcchGreenRiver — personnel RBC MCCH
k8s-adminsKubernetes — administration du cluster
k8s-readonlyKubernetes — lecture seule
k8s-read-writeKubernetes — lecture/écriture

Des variantes dev des groupes GreenRiver existent pour les environnements hors production.

Pour aller plus loin

Dernière mise à jour le