Vou configurar e proteger sua nova conta AWS com as melhores práticas de base

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Tâmil, Inglês

Engenheiro de Cloud GCP e AWS, Certificado em Terraform, 10 anos em Infra

Engenheiro de infraestrutura de cloud com 10 anos de experiência em GCP e AWS. Durante o dia, construo zonas de aterrissagem empresariais, redes hub-and-spoke, guardrails de IAM e IaC em Terraform par...
Sobre este Serviço

Acabou de criar uma conta AWS ou herdou uma que ninguém protegeu? Vou estabelecer uma base sólida de segurança e custos para que você não seja surpreendido por uma violação ou uma conta alta.

A configuração da base inclui:

  • Bloqueio da conta root, MFA e IAM Identity Center ou usuários IAM com privilégios mínimos
  • CloudTrail, AWS Config, GuardDuty e Security Hub ativados
  • Orçamentos e alertas de cobrança
  • Análise da VPC padrão, Block Public Access no S3, criptografia EBS por padrão
  • Opcional: AWS Organizations e SCPs, mesmo para uma configuração pequena sem Control Tower

Também crio pequenas automações: funções Lambda para tarefas agendadas, alertas, trabalhos entre contas e automação SSM.

O que você recebe:

  • Uma lista de verificação de tudo que foi configurado
  • Código Terraform (Padrão e Premium)
  • Recomendações do que fazer a seguir

Me envie uma mensagem primeiro com o número de contas que você tem e o que está rodando nelas.

Provedor de nuvem:

Amazon Web Services

Especialidade:

Instalação

•

Migração

•

Depuração

•

Configuração

Recurso de computação em nuvem:

Route 53

•

VPC

•

Grupos de Segurança