KeepCool · Sport et loisirs — 2017 – 2019

Auditer un compte AWS et stabiliser l'infrastructure

Le contexte

Un compte AWS en production, et une question simple : qu’est-ce qui ne va pas ? Les trois axes d’un audit — sécurité, architecture, coûts — se lisent ensemble, parce qu’ils se contredisent souvent : couper des coûts peut dégrader la fiabilité, durcir la sécurité peut bloquer des usages légitimes.

Ce qui a été fait

  • Audit de sécurité — IAM, exposition réseau, droits d’accès.
  • Audit d’architecture — la structure tient-elle la charge, et tient-elle la panne ?
  • Analyse des coûts — où part l’argent, et ce qui se paie sans servir.
  • Stabilisation de l’infrastructure — la correction, pas seulement le constat.

Un audit ponctuel suffit-il ?

Ici, oui : le périmètre est celui d’un compte, pas d’une organisation. Mais un audit ne vaut que s’il est suivi — un constat qui n’est pas corrigé ne change rien, et c’est la remise en état qui a été faite ici.

À l’échelle d’un groupe, la même question se repose à chaque nouveau compte et à chaque nouvelle équipe : c’est là qu’un audit ponctuel cède la place à un abonnement.

Services AWS mobilisés

AWS IAM, Amazon VPC, Amazon S3, Amazon CloudFront, Amazon API Gateway, Amazon EC2, Amazon RDS, AWS Lambda.

Votre situation ressemble à l'une de celles-ci ?

Décrivez votre situation. Je vous dis ce qui est réaliste d'obtenir, dans quel délai et à quel prix — et si ce n'est pas mon métier, je le dis aussi.

Ou directement : maitelkamel@mksolutions.fr