Je vais configurer et sécuriser votre nouveau compte AWS avec les meilleures pratiques de référence
Ingénieur Cloud GCP et AWS, certifié Terraform, 10 ans d'expérience en infrastructure
À propos de ce service
Vous venez d’ouvrir un compte AWS ou en avez hérité d’un qui n’a pas été sécurisé ? Je vais mettre en place une base solide de sécurité et de coûts pour éviter les surprises en cas de violation ou de facture.
La configuration de base comprend :
- Verrouillage du compte root, MFA, et IAM Identity Center ou utilisateurs IAM avec le moins de privilèges
- Activation de CloudTrail, AWS Config, GuardDuty et Security Hub
- Budgets et alertes de facturation
- Revue du VPC par défaut, blocage de l’accès public S3, chiffrement EBS par défaut
- Optionnel : AWS Organizations et SCPs, même pour une petite configuration sans Control Tower
Je crée aussi de petites automatisations : fonctions Lambda pour les tâches planifiées, alertes, jobs inter-comptes et automatisation SSM.
Ce que vous obtenez :
- Une liste de contrôle de tout ce qui est configuré
- Code Terraform (Standard et Premium)
- Recommandations pour la suite
Contactez-moi d’abord en précisant le nombre de comptes et ce qui y tourne.
Fournisseur de services cloud:
Amazon Web Services
Expertise:
Installation
•
Migration
•
Débogage
•
Configuration
Ressource du cloud computing:
Route53
•
VPC
•
Groupes de sécurité
FAQ
Traduction automatique
Avez-vous besoin d'un accès root à mon compte AWS ?
Non. Je ne demande jamais les identifiants root. Un rôle IAM temporaire ou un utilisateur IAM Identity Center avec les permissions que je liste suffit, ou je peux fournir le Terraform pour que vous l’appliquiez vous-même.
Cela fonctionne-t-il sans Control Tower ?
Oui. La configuration de base est conçue pour des comptes uniques et de petites configurations qui n’utilisent pas Control Tower.
