Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Choisir un AWS service de gouvernance du cloud
Faire le premier pas
|
Objectif
|
Aidez à déterminer les services de gouvernance du AWS cloud les mieux adaptés à votre organisation.
|
|
Dernière mise à jour
|
23 décembre 2024
|
|
Services couverts
|
|
Présentation de AWS gouvernance du cloud
La gouvernance du cloud est un ensemble de règles, de processus et de rapports qui vous aident à aligner votre AWS Cloud utilisation sur vos objectifs commerciaux.
Cela couvre la sécurité, en permettant des stratégies multi-comptes, une surveillance continue et des politiques de contrôle. Il couvre la conformité en automatisant les contrôles, les rapports et les mesures correctives. Il couvre les opérations en appliquant des contrôles à l'échelle de l'entreprise. Il couvre l'identité en centralisant la gestion des identités et des accès à grande échelle. Il couvre les coûts en facilitant les rapports d'utilisation et l'application des politiques. Il couvre également la résilience, en aidant à intégrer les évaluations et les tests dans les CI/CD pipelines à des fins de validation.
Nous proposons une gamme de services pour vous aider à configurer, gérer, surveiller et contrôler l'utilisation des comptes, des services et des ressources dans le cloud, mettant ainsi en œuvre les meilleures pratiques de gouvernance du cloud.
Le guide est conçu pour vous aider à choisir les services de gouvernance du AWS cloud les mieux adaptés à votre organisation, à renforcer la résilience opérationnelle, à optimiser les coûts et à mettre en place des contrôles pour vous aider à vous conformer aux réglementations ou aux normes de l'entreprise, tout en maintenant la vitesse de développement et en accélérant l'innovation.
Comprenez AWS gouvernance du cloud
Le schéma précédent montre comment la gouvernance du cloud s'appuie sur plusieurs éléments Services AWS, qui vous permettent de définir vos exigences en matière de gouvernance, de déployer et d'exploiter vos systèmes, ainsi que de mesurer et d'évaluer leurs performances. Les services fournissent un contrôle de gouvernance intégré, un provisionnement des ressources pour s'aligner sur vos politiques de gouvernance et des outils opérationnels pour vous aider à surveiller et à gérer votre environnement.
L'exploitation des services de gouvernance du AWS cloud vous permet de vous assurer que votre utilisation du cloud répond à vos objectifs commerciaux. En particulier, ils vous permettent d'améliorer la vitesse et l'agilité des développeurs, d'opérer dans un environnement réglementaire dynamique, de rationaliser les fusions et acquisitions et de renforcer la résilience opérationnelle :
-
Améliorez la vitesse et l'agilité des développeurs : créez rapidement de nouveaux environnements via des API pour éviter à vos développeurs d'attendre des cycles de provisionnement de plusieurs semaines et accélérez le provisionnement du CI/CD pipeline. Identifiez et prévenez les défauts dès le début du processus de livraison logicielle, à l'aide de contrôles et de règles prédéfinis, ainsi que de modèles d'infrastructure en tant que code pour provisionner efficacement les ressources communes.
-
Travaillez dans un environnement réglementaire dynamique : créez des limites permanentes pour protéger et contrôler l'accès aux données AWS, codifiez vos exigences de conformité et automatisez l'évaluation de la configuration de vos ressources au sein de votre organisation.
-
Simplifiez les fusions et acquisitions — Migrez les charges de travail plus rapidement en créant un environnement multi-comptes sécurisé et bien conçu. Centralisez la création de comptes, allouez des ressources, regroupez les comptes et appliquez des politiques et des contrôles de gouvernance facilement et rapidement. Adoptez une approche programmatique pour la gestion multi-comptes à grande échelle.
-
Renforcez la résilience opérationnelle — Configurez rapidement un environnement multi-comptes sécurisé, bien structuré et résilient. Effectuez des évaluations de vos charges de travail afin de découvrir les faiblesses potentielles liées à la résilience. Effectue des contrôles automatisés dans cinq domaines clés (optimisation des coûts, performances, sécurité, tolérance aux pannes et limites de service) et reçoit des recommandations qui vous permettent de suivre les meilleures pratiques connues.
-
Optimisez les coûts : visualisez, comprenez et gérez les coûts et l'utilisation au fil du temps. Analysez en permanence l'utilisation des ressources, identifiez les ressources sous-utilisées et mettez fin aux ressources inactives.
Les meilleures pratiques de gouvernance du cloud peuvent être intégrées efficacement lorsque vous configurez et exploitez vos charges de travail. AWS Les services interopérables vous aident à mettre en place une gouvernance cohérente et centralisée de votre parc informatique, y compris AWS des produits tiers. L'étendue et la profondeur des contrôles vous Services AWS aident à répondre à l'évolution des exigences réglementaires et à minimiser les risques de sécurité.
Considérez AWS critères de gouvernance du cloud
La section suivante décrit certains des critères clés à prendre en compte lors du choix d'une stratégie de gouvernance du cloud. Il aborde en particulier les différents types d'environnement cloud, le régime de contrôle et les opportunités d'assistance aux développeurs qui peuvent s'appliquer à votre organisation et à vos objectifs commerciaux.
- Multi-account strategy
-
Qu'est-ce que c'est : La mise en œuvre des meilleures pratiques en matière d'environnement cloud dépend de l'adoption d'une stratégie multi-comptes sécurisée. Utilisez les comptes comme éléments de base et regroupez-les en unités organisationnelles (UO), telles que des unités d'organisation fondamentales pour la sécurité et l'infrastructure, et des unités d'organisation supplémentaires pour le sandboxing et les charges de travail.
Pourquoi c'est important : une stratégie multi-comptes permet de définir des limites naturelles et d'isoler votre environnement cloud. Cela vous permet à votre tour de gérer les quotas et les limites de comptes, d'automatiser le provisionnement et la personnalisation des comptes et d'appliquer le principe du moindre privilège en restreignant l'accès à votre compte de gestion. Il offre une visibilité permettant de suivre l'activité des utilisateurs et les risques dans votre environnement. Votre stratégie multi-comptes constitue la base sur laquelle vous pouvez vous appuyer pour les projets de migration ou les changements organisationnels tels que les fusions et acquisitions.
Utilisez-le AWS Organizations pour Comptes AWS regrouper plusieurs personnes au sein d'une organisation, ce qui vous permet d'allouer des ressources, de regrouper des comptes et d'appliquer des politiques de gouvernance.
Utilisez-le AWS Control Tower comme service d'orchestration, superposé AWS Organizations, pour vous aider à structurer votre AWS patrimoine et à étendre la gouvernance des unités d'organisation et de votre environnement multi-comptes.
- Controls management best practices
-
Qu'est-ce que c'est : La mise en œuvre des meilleures pratiques de gestion des contrôles peut inclure diverses approches. Les contrôles de détection détectent les ressources qui enfreignent les politiques de sécurité définies. Les contrôles préventifs protègent les bases de sécurité en bloquant des actions spécifiques. De plus, un contrôle proactif permet d'analyser les ressources avant qu'elles ne soient provisionnées, d'empêcher le déploiement de code non conforme et de demander aux développeurs d'y remédier. L'interopérabilité vous Services AWS permet de centraliser la gouvernance et le contrôle de l'ensemble de votre parc informatique, y compris AWS des produits tiers, à mesure que vous vous développez sur de nouveaux marchés.
Pourquoi c'est important : les meilleures pratiques en matière de gestion des contrôles vous permettent de mettre en œuvre des contrôles à grande échelle par programmation et de configurer automatiquement la conformité ou de remédier à la non-conformité. Cela est particulièrement important si votre organisation opère dans un secteur réglementé, tel que la santé, les sciences de la vie, les services financiers ou le secteur public, où des cadres réglementaires spécifiques s'appliquent ou adhèrent à des normes d'entreprise spécifiques ou à des exigences de résidence des données et de souveraineté numérique.
Envisagez les possibilités d'en Services AWS orchestrer plusieurs pour répondre aux besoins de sécurité et de conformité de votre organisation, en utilisant AWS Control Tower, en définissant les paramètres de configuration et en détectant les écarts par rapport à ceux-ci AWS Config, en utilisant et en auditant AWS l'utilisation et la conformité aux réglementations et aux normes du secteur, avec AWS Audit Manager.
- Cloud governance for developers
-
Description : La mise en œuvre des meilleures pratiques de gouvernance du cloud pour les développeurs peut inclure l'utilisation de l'infrastructure en tant que code (IaC) pour garantir la répétabilité et la cohérence de leur travail, et la mise en place de processus pour détecter les failles de sécurité.
Pourquoi c'est important : cela permet aux équipes d'avancer rapidement tout en ayant confiance dans leurs processus de gouvernance. Elle offre aux développeurs une source fiable unique qui peut être déployée sur l'ensemble de la pile, une infrastructure qu'ils peuvent répliquer, redéployer et réutiliser, la possibilité de contrôler conjointement le versionnage de l'infrastructure et des applications, et un choix d'actions en libre-service.
La gouvernance du cloud pour les développeurs peut également impliquer la détection de failles de sécurité dans le code. Cela les aide à améliorer la qualité du code, à identifier les problèmes critiques, à garantir la cohérence des pipelines de publication et à lancer des projets avec des plans.
Réfléchissez à la manière dont vous pourriez fournir aux créateurs des modèles d'infrastructure en tant que code préapprouvés et les politiques IAM correspondantes qui dictent qui, où et comment ils peuvent être utilisés, à l'aide d'un catalogue de services similaire. Service AWS https://docs.aws.amazon.com/servicecatalog/latest/dg/what-is-service-catalog.html
- Scalability and flexibility
-
Ce que c'est : Choisissez Services AWS
celui qui permettra à vos mesures de gouvernance du cloud de s'adapter parfaitement à votre infrastructure et de s'adapter à l'évolution des exigences. Réfléchissez à la manière dont votre organisation va se développer et à quelle vitesse.
Pourquoi c'est important : la prise en compte de l'évolutivité et de la flexibilité vous permet de vous assurer que vos dispositifs de gouvernance du cloud sont robustes, réactifs et capables de prendre en charge des environnements commerciaux dynamiques.
Pour vous aider à évoluer rapidement, AWS Control Tower orchestre les capacités de plusieurs autres outils Services AWS, notamment AWS Organizations et AWS IAM Identity Center pour créer une zone d'atterrissage en moins d'une heure. Control Tower configure et gère les ressources en votre nom.
AWS Organizations vous permet de gérer les ressources de plus de 40 services sur plusieurs comptes. Cela donne aux équipes d'applications individuelles la flexibilité et la visibilité nécessaires pour gérer les besoins de gouvernance du cloud spécifiques à leur charge de travail, tout en leur donnant une visibilité pour les équipes centralisées.
Choisissez un AWS service de gouvernance du cloud
Maintenant que vous connaissez les critères selon lesquels vous allez évaluer vos options de gouvernance du cloud, vous êtes prêt à choisir le service de gouvernance du AWS cloud le mieux adapté aux besoins de votre organisation. Le tableau suivant indique quels services sont optimisés pour quelles circonstances. Utilisez-le pour déterminer le service le mieux adapté à votre organisation et à votre cas d'utilisation.
| Type de cas d'utilisation |
Quand l'utiliseriez-vous ? |
Service recommandé |
| Définition des exigences |
Fournir des téléchargements à la demande de documents de AWS sécurité et de conformité. |
AWS Artifact
|
| Déploiement et exploitation |
Accélérer le provisionnement du cloud grâce à l'infrastructure en tant que code. |
AWS CloudFormation
|
|
|
Pour représenter vos paramètres de configuration idéaux et détecter si AWS des ressources en découlent. |
AWS Config
|
|
|
Pour configurer et orchestrer plusieurs solutions Services AWS pour votre compte tout en vous aidant à répondre aux besoins de sécurité et de conformité de votre organisation. |
AWS Control Tower
|
|
|
Pour Comptes AWS regrouper plusieurs personnes au sein d'une organisation, que vous pouvez utiliser pour allouer des ressources, regrouper des comptes, appliquer des politiques de gouvernance et gérer de manière centralisée et à grande échelle. |
AWS Organizations
|
|
|
Exécuter des contrôles automatisés et continus par rapport aux règles d'un ensemble de normes de sécurité prises en charge. |
AWS Security Hub CSPM
|
|
|
Fournir aux créateurs des modèles d'infrastructure en tant que code préapprouvés, ainsi que les politiques IAM correspondantes, qui indiquent qui, où et comment ils peuvent être utilisés. |
Service Catalog |
|
|
Fournir une gestion sécurisée de bout en bout des ressources sur AWS
et dans les environnements multicloud et hybrides. |
AWS Systems Manager
|
| Mesurer et évaluer |
Auditer AWS l'utilisation et évaluer les risques et la conformité aux réglementations et aux normes du secteur. |
AWS Audit Manager
|
|
|
Pour permettre l'audit des opérations et des risques, la gouvernance et la conformité de votre Compte AWS. |
AWS CloudTrail
|
|
|
Pour surveiller vos AWS ressources et les applications que vous utilisez AWS en temps réel. |
Amazon CloudWatch |
|
|
Pour gérer les licences logicielles des fournisseurs de manière centralisée dans tous AWS vos environnements sur site. |
AWS License Manager
|
|
|
Évaluer l'utilisation et la configuration par rapport aux meilleures pratiques. |
AWS Trusted Advisor
|
Utilisez un AWS service de gouvernance du cloud
Vous devriez maintenant avoir une idée claire de ce que fait chaque service de gouvernance du AWS cloud et de ceux qui pourraient vous convenir le mieux.
Pour découvrir comment utiliser et en savoir plus sur chacun des services de gouvernance du AWS
cloud disponibles, nous avons proposé un parcours permettant d'explorer le fonctionnement de chacun d'entre eux. Les sections suivantes fournissent des liens vers une documentation détaillée, des didacticiels pratiques et d'autres ressources pour vous aider à démarrer.
- AWS Artifact
-
-
Commencer avec AWS Artifact
Téléchargez les rapports de sécurité et de conformité, gérez les accords juridiques et gérez les notifications.
Découvrez le guide »
-
Gestion des accords dans AWS Artifact
Utilisez-le Console de gestion AWS pour consulter, accepter et gérer les accords relatifs à votre compte ou à votre organisation.
Découvrez le guide »
-
Préparez-vous à un audit dans AWS la partie 1 — AWS Audit Manager AWS Config, et AWS Artifact
Utilisez Services AWS les services qui vous aident à automatiser la collecte des preuves utilisées dans les audits.
Lisez le blog »
- AWS Audit Manager
-
-
Commencer avec AWS Audit Manager
Activez Audit Manager à l' Console de gestion AWS aide de l'API Audit Manager ou du AWS CLI.
Découvrez le guide »
Tutoriel pour les responsables d'audit : Création d'une évaluation
Créez une évaluation à l'aide de l'exemple de framework Audit Manager.
Commencez avec le didacticiel »
-
Tutoriel pour les délégués : Révision d'un ensemble de contrôles
Passez en revue un ensemble de contrôles qui a été partagé avec vous par le propriétaire de l'audit dans Audit Manager.
Commencez avec le didacticiel »
- AWS CloudTrail
-
Afficher l'historique des événements
Vérifiez l'activité de l' AWS API dans votre liste Compte AWS de services compatibles CloudTrail.
Commencez avec le didacticiel »
-
Création d'une trace pour consigner les événements de gestion
Créez une trace pour enregistrer les événements de gestion dans toutes les régions.
Commencez avec le didacticiel »
- AWS Config
-
AWS Config features
Explorez les fonctionnalités de suivi des ressources de AWS Config, des historiques de configuration et des instantanés aux règles personnalisables et aux packs de conformité.
Découvrez les conseils »
Comment AWS Config fonctionne
Approfondissez et découvrez comment le service découvre et suit les ressources, et fournit des éléments de configuration via différents canaux. AWS Config
Découvrez le guide »
Atelier sur les risques et la conformité
Automatisez les contrôles à AWS Config l'aide de règles de configuration AWS gérées.
Découvrez l'atelier »
-
AWS Config Bibliothèque de kits de développement de règles : créez et gérez des règles à grande échelle
Utilisez le kit de développement de règles (RDK) pour créer une AWS Config règle personnalisée et la déployer avec RDKLib.
Lisez le blog »
- AWS Control Tower
-
Commencer avec AWS Control Tower
Découvrez comment configurer votre zone d'atterrissage à l'aide de la AWS Control Tower
console ou des API.
Découvrez le guide »
AWS Control Tower atelier sur la gestion des contrôles
Découvrez comment configurer la gouvernance de votre environnement multi-comptes afin de l'aligner sur les AWS meilleures pratiques et les cadres de conformité courants.
Découvrez l'atelier »
Modernisation de la gestion des comptes avec Amazon Bedrock et AWS Control Tower
Fournissez un compte d'outils de sécurité et tirez parti de l'IA générative pour accélérer le processus de Compte AWS configuration et de gestion.
Lisez le blog »
Création d'un environnement bien architecturé AWS GovCloud (US) avec AWS Control Tower
Configurez votre gouvernance dans les AWS GovCloud (US) régions, notamment en gérant vos AWS charges de travail à l'aide des unités organisationnelles (UO) et Comptes AWS.
Lisez le blog »
- AWS Organizations
-
Commencer avec AWS Organizations
Découvrez comment commencer à utiliser AWS Organizations, notamment en passant en revue la terminologie et les concepts, en utilisant la facturation consolidée et en appliquant les politiques de l'entreprise.
Découvrez le guide »
Création et configuration d'une organisation
Créez votre organisation et configurez-la avec deux comptes AWS membres.
Commencez avec le didacticiel »
Organisation de votre AWS environnement à l'aide de plusieurs comptes
Découvrez comment l'utilisation de plusieurs outils Comptes AWS peut vous aider à isoler et à gérer vos applications et données métier, et à les optimiser sur l'ensemble des piliers du AWS
Well-Architected Framework.
Lire le livre blanc »
Services qui fonctionnent avec AWS Organizations
Découvrez les Services AWS services que vous pouvez utiliser AWS Organizations et les avantages de l'utilisation de chaque service à l'échelle de l'organisation.
Découvrez le guide »
-
Bonnes pratiques pour les unités d’organisation avec AWS Organizations
Explorez en profondeur l'architecture recommandée des AWS meilleures pratiques lors de la création de votre organisation, pour la structure de l'unité d'organisation et des exemples de mise en œuvre spécifiques.
Lisez le blog »
Atteindre l'excellence opérationnelle grâce à des considérations de conception pour les AWS Organizations SCP
Découvrez comment les SCP aident à contrôler l'accès Services AWS et les ressources provisionnées sur plusieurs comptes créés au sein d'une organisation.
Lisez le blog »
- AWS Security Hub CSPM
-
Permettant AWS Security Hub CSPM
Activez AWS Security Hub CSPM avec AWS Organizations ou dans un compte autonome.
Découvrez le guide »
-
Cross-Region agrégation
AWS Security Hub CSPM Regroupez les résultats de plusieurs régions Régions AWS d'agrégation vers une seule.
Découvrez le guide »
-
AWS Security Hub CSPM atelier
Apprenez à utiliser AWS Security Hub CSPM , à gérer et à améliorer la posture de sécurité de vos AWS environnements.
Découvrez l'atelier »
Trois modèles d'utilisation récurrents du Security Hub CSPM et comment les déployer
Découvrez les trois modèles AWS Security Hub CSPM d'utilisation les plus courants et découvrez comment améliorer votre stratégie d'identification et de gestion des résultats.
Lisez le blog »
Explorez AWS ressources sur la gouvernance du cloud
Schémas d'architecture
Explorez les diagrammes d'architecture de référence pour vous aider à développer votre stratégie de sécurité, d'identité et de gouvernance.
Explorez les diagrammes d'architecture
Livres blancs
Explorez les livres blancs pour plus d'informations et de bonnes pratiques sur le choix, la mise en œuvre et l'utilisation des services de sécurité, d'identité et de gouvernance les mieux adaptés à votre organisation.
Explorez les livres blancs
Des solutions
Utilisez ces solutions pour développer et affiner votre stratégie de sécurité, d'identité et de gouvernance.
Explorez les solutions