Este documento presenta una arquitectura de seguridad basada en anillos para gobernar un data lake serverless en AWS. El anillo interno contiene los datos almacenados en Amazon S3. El siguiente anillo utiliza AWS Glue y roles de IAM para administrar permisos. El tercer anillo aplica cifrado con KMS y detección de datos sensibles con Macie. El anillo externo supervisa eventos de seguridad con CloudTrail y métricas con CloudWatch.