Vou configurar e proteger sua nova conta AWS com as melhores práticas de base
Engenheiro de Cloud GCP e AWS, Certificado em Terraform, 10 anos em Infra
Sobre este Serviço
Acabou de criar uma conta AWS ou herdou uma que ninguém protegeu? Vou estabelecer uma base sólida de segurança e custos para que você não seja surpreendido por uma violação ou uma conta alta.
A configuração da base inclui:
- Bloqueio da conta root, MFA e IAM Identity Center ou usuários IAM com privilégios mínimos
- CloudTrail, AWS Config, GuardDuty e Security Hub ativados
- Orçamentos e alertas de cobrança
- Análise da VPC padrão, Block Public Access no S3, criptografia EBS por padrão
- Opcional: AWS Organizations e SCPs, mesmo para uma configuração pequena sem Control Tower
Também crio pequenas automações: funções Lambda para tarefas agendadas, alertas, trabalhos entre contas e automação SSM.
O que você recebe:
- Uma lista de verificação de tudo que foi configurado
- Código Terraform (Padrão e Premium)
- Recomendações do que fazer a seguir
Me envie uma mensagem primeiro com o número de contas que você tem e o que está rodando nelas.
Provedor de nuvem:
Amazon Web Services
Especialidade:
Instalação
•
Migração
•
Depuração
•
Configuração
Recurso de computação em nuvem:
Route 53
•
VPC
•
Grupos de Segurança
Perguntas frequentes
Tradução automática
Você precisa de acesso root à minha conta AWS?
Não. Eu nunca peço credenciais de root. Uma função IAM temporária ou usuário IAM do IAM Identity Center com as permissões que listo é suficiente, ou posso entregar o código Terraform para você aplicar sozinho.
Isso funciona sem Control Tower?
Sim. A base foi feita para contas únicas e configurações pequenas que não usam Control Tower.
