Cloud Foundations

Tout ce dont vous avez besoin pour configurer votre framework Cloud Foundation sur AWS

Cloud Foundations propose un parcours guidé pour aider les clients à déployer, configurer et sécuriser leurs nouvelles charges de travail tout en s'assurant qu'ils sont prêts pour les opérations continues dans le cloud. Cloud Foundations aide les clients à prendre les décisions qu'ils doivent prendre grâce à une sélection de services AWS, de solutions AWS, de solutions partenaires et de conseils. Ces solutions vous aideront dans votre transition vers le cloud, en accélérant le déploiement d'un environnement prêt pour la production.

Capacités et catégories de Cloud Foundations

Pour favoriser l'adoption du cloud, AWS vous recommande de disposer d'un ensemble de capacités de base vous permettant de déployer, d'exploiter et de gérer vos charges de travail. Une capacité comprend une définition, des scénarios, des conseils et des solutions de support pour établir et exploiter une partie spécifique d'un environnement cloud. Les capacités sont conçues pour s'intégrer à votre environnement technologique global.

L'image de droite montre 29 capacités réparties dans six catégories définies par AWS pour vous aider à établir une base cloud.

Pour plus d'informations sur l'utilisation de ce framework, consultez la présentation du framework Cloud Foundations. Pour obtenir des informations techniques détaillées, consultez le livre blanc Establishing your Cloud Foundation on AWS

  • Gouvernance, risque et conformité
  • Cliquez sur chaque fonctionnalité pour en savoir plus.
    Collectez et stockez en toute sécurité les journaux d'environnement de manière centralisée dans un espace de stockage inviolable.
    Mettez en œuvre les stratégies du conseil d'administration auxquelles votre environnement cloud doit se conformer.
    Regroupez des ensembles de ressources cloud en attribuant des métadonnées aux ressources cloud à des fins diverses. Le balisage est essentiel pour fournir une visibilité et un contrôle au niveau de l'entreprise.
    Déployez les modifications planifiées sur tous les éléments configurables qui se trouvent dans un environnement dans le périmètre défini, tels que la production et les tests.
    Stockez, conservez et sécurisez vos données conformément à vos stratégies internes et aux exigences réglementaires.
    Permet d'examiner et d'approuver les services AWS en vue de leur utilisation en tenant compte des exigences internes, réglementaires et de conformité.
    Fournissez une analyse des données du journal et des images capturées de manière probante des ressources potentiellement compromises, afin de déterminer si une compromission s'est produite (et dans l'affirmative, comment).
    Anonymisez les sous-ensembles de données et d'informations au fur et à mesure qu'ils sont stockés et traités afin de réduire leur sensibilité et, le cas échéant, de préserver le format de données sous-jacent.
    Rassemblez et organisez des preuves documentaires pour permettre une évaluation interne ou indépendante de votre environnement cloud et des activités qui s'y déroulent, par rapport aux normes.
  • Opérations
  • Cliquez sur chaque fonctionnalité pour en savoir plus.
    Fournissez aux développeurs les outils et les processus nécessaires pour créer et déployer facilement des charges de travail dans le cloud.
    Recueillez et regroupez les données opérationnelles et de sécurité relatives aux activités du système et des applications.
    Déployez des ensembles de modifications pour mettre à jour, corriger et/ou améliorer les propriétés opérationnelles et de sécurité de l'infrastructure et des charges de travail.
    Gérez les images de calcul tout au long de leur cycle de vie. Cela peut impliquer la création, l'acquisition, la distribution et le stockage des images.
  • Sécurité
  • Cliquez sur chaque fonctionnalité pour en savoir plus.
    Créez et gérez efficacement l'accès à votre environnement de plateforme cloud.
    Gérez de manière centralisée les clés de chiffrement pour différentes charges de travail et la possibilité de chiffrer les données au repos et en transit.
    Limitez l'accès aux données au repos et en transit afin que les données ne soient accessibles qu'aux entités autorisées appropriées.
    Gérez les secrets (informations d'identification d'accès) tels que les mots de passe, les clés d'accès, les autres clés d'API, les clés privées X.509 ou SSH.
    Répondez à un incident de sécurité. La réponse consiste à caractériser la nature de l'incident et à apporter des modifications.
    Évaluez l'impact et la portée (par exemple, le rayon d'impact) des vulnérabilités et des menaces, et abordez-les et remédiez-y.
    Protégez les logiciels d'application et détectez les comportements anormaux dans le contexte des interactions des applications avec les clients.
  • Continuité de l'activité
  • Cliquez sur chaque fonctionnalité pour en savoir plus.
    Automatisez les mécanismes permettant de reprendre le traitement des transactions hébergées dans un environnement physique, dans un environnement physique différent au cas où l'environnement physique dans lequel les transactions étaient initialement traitées deviendrait inopinément indisponible.
    Créez une copie fiable des données de manière sûre afin de les récupérer selon les besoins pour atteindre les objectifs métier et de sécurité, l'objectif de point de reprise (RPO) et l'objectif de délai de reprise (RTO).
    Résolvez les problèmes liés à un environnement, posez des questions, soumettez des tickets, intégrez-les aux systèmes de tickets existants et signalez les problèmes à l'entité appropriée pour une réponse rapide en fonction de la criticité et du niveau de support.
  • Finance
  • Cliquez sur chaque fonctionnalité pour en savoir plus.
    Suivez, notifiez et appliquez des techniques d'optimisation des coûts dans l'ensemble de votre environnement et de vos ressources.
    Visibilité et configuration des ressources basées sur le cloud qui constituent un service ou une charge de travail au niveau informatique.
  • Infrastructure
  • Cliquez sur chaque fonctionnalité pour en savoir plus.
    Concevez, créez et gérez une infrastructure réseau cloud sécurisée et hautement disponible.
    Créez et gérez des environnements isolés pour contenir vos charges de travail nouvellement créées ou migrées.
    Concevez et mettez en œuvre des stratégies et des contrôles de sécurité à différents niveaux de la pile réseau afin de protéger vos ressources contre les menaces externes ou internes afin de garantir la confidentialité, la disponibilité, l'intégrité et la facilité d'utilisation.
    Créez et regroupez des modèles réutilisables dans un référentiel central pour déployer, gérer et mettre à jour rapidement l'infrastructure, les schémas, les images de référence et les ressources dans l'environnement.

Cette page vous a-t-elle été utile ?