Configurerò e proteggerò il tuo nuovo account AWS con le best practice di base
Ingegnere Cloud GCP e AWS, Certificato Terraform, 10 anni di esperienza in Infra
Informazioni su questo servizio
Hai appena aperto un account AWS o ne hai ereditato uno che nessuno ha messo in sicurezza? Metterò in atto una solida base di sicurezza e costi in modo che tu non sia sorpreso da una violazione o da una bolletta.
La configurazione di base include:
- Blocco dell'account root, MFA e IAM Identity Center o utenti IAM con il minimo privilegio
- CloudTrail, AWS Config, GuardDuty e Security Hub attivi
- Budget e avvisi di fatturazione
- Revisione del VPC predefinito, blocco dell'accesso pubblico S3, crittografia EBS di default
- Opzionale: AWS Organizations e SCPs, anche per una configurazione piccola senza Control Tower
Ciò che ottieni:
- Una checklist di tutto ciò che è stato configurato
- Codice Terraform (Standard e Premium)
- Raccomandazioni su cosa fare successivamente
Scrivimi prima per farmi sapere quanti account hai e cosa ci gira dentro.
Provider Cloud:
Amazon Web Services
Expertise:
Installazione
•
Migrazione
•
Debug
•
Configurazione
Risorsa di cloud computing:
Route53
•
VPC
•
Gruppi di sicurezza
FAQ
Traduzione automatica.
Hai bisogno di accesso root al mio account AWS?
No. Non chiedo mai le credenziali root. Basta un ruolo IAM temporaneo o un utente IAM Identity Center con i permessi che elenco, oppure posso consegnarti Terraform da applicare tu stesso.
Questo funziona senza Control Tower?
Sì. La configurazione di base è pensata per account singoli e setup piccoli che non usano Control Tower.
