material-de-estudos

Monitoria, Governança e Melhores Práticas AWS

Sumário

AWS CloudTrail

Cloud Trail

É um serviço que possibilita governança, conformidade, auditoria operacional e auditoria de riscos em sua conta AWS

É utilizado para apenas para auditoria e conformidade, quem fêz o quê na AWS (quem apagou, criou, ou parou uma instância)

Amazon CloudWatch x AWS CloudTrail

É possível utilizar os dois de forma conjunta, por exemplo quando é necessário monitorar e receber alertas sobre eventos de login do console que envolvem o usuário-raiz da conta da AWS

AWS Config

Config

Auxilia na auditoria das alterações dos recursos para compliance (conformidade) validando as configurações que você define Permite acessar, auditar e avaliar as configurações dos recursos da AWS

AWS Organizations

Organization

Usado para gerenciar e controlar seu ambiente de modo centralizado (várias contas AWS e consolidar faturamento)

Well Architected Framework

Significa seguir as boas práticas estabelecidas pelos engenheiros AWS para que tenha um ambiente prático, seguro e econômico dentro do ambiente cloud AWS

Princípios do Design

6 pilares Well-Architected

  1. Operational Excellence (Excelência Operacional): executar e monitorar para entregar valor
  2. Security (Segurança):proteger dados, sistemas e ativos para utilizar as tecnologias de nuvem a fim de melhorar a segurança na nuvem
  3. Reliability (Confiabilidade): garantir que uma carga de trabalho execute sua função pretendida corretamente e de modo consistente quando é esperado
  4. Performance Efficiency (Eficiência de desempenho): capacidade de usar recursos computacionais com eficiência para atender aos requisitos do sistema e manter essa eficiência sob demanda e enquanto as tecnologias evoluem.
  5. Cost Optimization (Otimização de custos): compreensão e controle de onde o dinheiro está sendo gasto, ajustando os recursos e serviços, proporcionando valor comercial pelo menor preço
  6. Sustainability (Sustentabilidade): (novo na AWS) Reflete sobre o modelo de responsabilidade compartilhada para sustentabilidade

AWS Artifact (Acordos e Relatórios de Conformidade)

Artifact

Gerar relatórios dentro de um padrão oficial (artefatos de conformidade - compliance), por exemplo ISO

AWS Trusted Advisor

Trusted Advisor

É o “conselheiro do poderoso chefão”. Esse conselheiro de confiança faz recomendações que ajudam a seguir as boas práticas da AWS

Com ele é possível verificar: