Arkema · Chimie de spécialité — oct. 2023 – août 2024

Industrialiser le provisionnement des comptes AWS

Le contexte

L’entreprise disposait déjà d’un système de provisionnement de ses comptes AWS. L’enjeu n’était donc pas de partir de zéro, mais de le faire évoluer — et, en parallèle, de tenir l’architecture auprès des équipes projet qui construisent dessus.

Ce qui a été fait

  • Évolution du système de provisionnement des comptes, pour que l’ouverture d’un compte soit un geste outillé et reproductible.
  • Réseau inter-comptes avec Transit Gateway, pour interconnecter sans multiplier les chemins dédiés.
  • Industrialisation avec la famille Code* — le cycle de vie des comptes et des applications passe dans des chaînes automatiques.
  • Security Hub comme point de contrôle, pour que la conformité se lise au même endroit.
  • Support d’architecture auprès des équipes projet, sur leurs sujets du moment (Lambda, EC2, VPC).

Ce qui reste après la mission

Un système de provisionnement n’est pas un livrable qu’on remet : c’est une mécanique qui doit continuer à produire des comptes corrects après le départ du consultant. C’est la différence entre livrer un script et laisser une capacité.

Services AWS mobilisés

Amazon Organizations, Amazon EC2, Amazon VPC, AWS Transit Gateway, AWS Step Functions, AWS CodeBuild / CodePipeline / CodeDeploy, AWS Lambda, AWS Security Hub.

Votre situation ressemble à l'une de celles-ci ?

Décrivez votre situation. Je vous dis ce qui est réaliste d'obtenir, dans quel délai et à quel prix — et si ce n'est pas mon métier, je le dis aussi.

Ou directement : maitelkamel@mksolutions.fr