Groupe SEB · Industrie — petit électroménager — juin 2020 – mars 2022
Gouvernance AWS : comptes, SSO et services centraux mutualisés
Le contexte
Un groupe industriel dont l’usage d’AWS se développe plus vite que les règles communes. Chaque équipe avance sur ses comptes, mais personne ne porte les sujets que tout le monde utilise : annuaire, authentification, DNS, liaison réseau avec le reste du système d’information.
Ce qui a été fait
- Gestion de l’organisation et des comptes, avec l’authentification unique (SSO) comme point d’entrée commun.
- Rédaction des bonnes pratiques d’architecture logiciel, réseau et sécurité — écrites pour être appliquées par les équipes, pas pour décorer une documentation.
- Mise en place des services d’infrastructure centraux : DNS et hybridation réseau, c’est-à-dire la couche que chaque projet aurait sinon réinventée de son côté.
- Outillage de la gouvernance en CloudFormation, pour que les règles descendent dans le code plutôt que dans des procédures.
Ce que ça change
Le sujet passe du projet individuel au socle partagé. Une équipe qui démarre ne commence plus par « comment je me connecte, quel DNS, quel réseau ? » — elle arrive sur une fondation déjà en place et déjà conforme.
Services AWS mobilisés
Amazon Organizations, AWS IAM Identity Center (SSO), Amazon VPC, AWS Direct Connect, AWS Site-to-Site VPN, Amazon EC2, Amazon RDS, AWS CloudFormation, AWS Directory Service.
Votre situation ressemble à l'une de celles-ci ?
Décrivez votre situation. Je vous dis ce qui est réaliste d'obtenir, dans quel délai et à quel prix — et si ce n'est pas mon métier, je le dis aussi.
Ou directement : maitelkamel@mksolutions.fr