KeepCool · Sport et loisirs — 2017 – 2019
Auditer un compte AWS et stabiliser l'infrastructure
Le contexte
Un compte AWS en production, et une question simple : qu’est-ce qui ne va pas ? Les trois axes d’un audit — sécurité, architecture, coûts — se lisent ensemble, parce qu’ils se contredisent souvent : couper des coûts peut dégrader la fiabilité, durcir la sécurité peut bloquer des usages légitimes.
Ce qui a été fait
- Audit de sécurité — IAM, exposition réseau, droits d’accès.
- Audit d’architecture — la structure tient-elle la charge, et tient-elle la panne ?
- Analyse des coûts — où part l’argent, et ce qui se paie sans servir.
- Stabilisation de l’infrastructure — la correction, pas seulement le constat.
Un audit ponctuel suffit-il ?
Ici, oui : le périmètre est celui d’un compte, pas d’une organisation. Mais un audit ne vaut que s’il est suivi — un constat qui n’est pas corrigé ne change rien, et c’est la remise en état qui a été faite ici.
À l’échelle d’un groupe, la même question se repose à chaque nouveau compte et à chaque nouvelle équipe : c’est là qu’un audit ponctuel cède la place à un abonnement.
Services AWS mobilisés
AWS IAM, Amazon VPC, Amazon S3, Amazon CloudFront, Amazon API Gateway, Amazon EC2, Amazon RDS, AWS Lambda.
Votre situation ressemble à l'une de celles-ci ?
Décrivez votre situation. Je vous dis ce qui est réaliste d'obtenir, dans quel délai et à quel prix — et si ce n'est pas mon métier, je le dis aussi.
Ou directement : maitelkamel@mksolutions.fr