À quoi sert cette implémentation de solutions AWS ?

Cette solution vous permet de déployer rapidement un environnement sécurisé, évolutif et multi-comptes dans AWS GovCloud (US) basé sur les bonnes pratiques AWS. Elle est conçue pour suivre le Guide des exigences en matière de sécurité de calcul cloud (CC SRG) de l’Agence des systèmes d’informations de défense (DISA), pour l’hébergement des charges de travail de niveaux 4 et 5 dans le cloud. Grâce à cette solution, vous pouvez rapidement déployer une architecture de base qui répond aux exigences du gouvernement fédéral américain et du ministère de la défense afin d'obtenir rapidement l'autorisation d'opérer. En outre, elle est conçue pour prendre en charge et accélérer la préparation de la certification de modèle de maturité en cybersécurité du ministère de la défense américain.

En raison du grand nombre de choix de conception, la mise en place d'un environnement multi-comptes peut prendre beaucoup de temps et exiger une compréhension approfondie des services AWS. Cette solution vous aide en automatisant la configuration d’un environnement de cloud initial adapté à l’hébergement de ces charges de travail sécurisées.

Elle offre également les services suivants :

  • Fonctionnalités gratuites dont la gestion et la création de compte locataire
  • Gestion des identités et des accès
  • Sécurité et gouvernance des données
  • Mise en réseau principale
  • Journalisation centralisée

Présentation de l'implémentation de solutions AWS

Le diagramme ci-dessous présente l'architecture que vous pouvez déployer automatiquement à l'aide du guide d'implémentation de la solution et du modèle AWS CloudFormation.

Cadre conforme pour les charges de travail du gouvernement fédéral américain et du ministère de la défense dans AWS GovCloud (US) | Diagramme d’architecture
 Cliquer pour agrandir

Cadre conforme pour les charges de travail du gouvernement fédéral américain et du ministère de la défense dans AWS GovCloud (US) | Architecture d’implémentation de solutions

Le modèle AWS CloudFormation déploie des AWS Step Functions qui exécutent une série de tâches qui déploie la solution. Ces tâches sont implémentées en tant que fonctions AWS Lambda, utilisées pour initialiser AWS Organizations et créer les comptes AWS GovCloud (US), et un projet AWS CodeBuild, utilisé pour orchestrer le déploiement de la solution dans les comptes AWS nouvellement créés. En outre, une rubrique Amazon Simple Notification Service (Amazon SNS) est créée pour suivre l’état de déploiement de cette solution. AWS CodePipeline déploie les modèles AWS CloudFormation qui initialisent l’environnement d’hébergement pour vos charges de travail.

Cadre conforme pour les charges de travail du gouvernement fédéral américain et du ministère de la défense dans AWS GovCloud (US)

Version 1.0.0
Date de publication : 12/2020
Auteur : AWS

Temps de déploiement estimé : 90 min

Code source  Modèle CloudFormation 
Cliquez sur le bouton ci-dessous pour vous abonner aux mises à jour de cette mise en oeuvre des solutions.
Remarque : pour vous abonner aux mises à jour RSS, vous devez activer un plug-in RSS pour le navigateur que vous utilisez.
Cette implémentation de solutions vous a-t-elle aidé ?
Donner mon avis 

Fonctionnalités

Automatisation

Configure automatiquement un environnement cloud adapté pour héberger des charges de travail sécurisés.

Sécurité des données

Déploie la solution dans une région AWS adaptée à la classification de vos données.

Conformité

Cette solution est conçue pour répondre aux exigences de conformité du Guide des exigences en matière de sécurité de calcul cloud (CC SRG) de l’Agence des systèmes d’informations de défense (DISA), ainsi que celles de l’Architecture de calcul cloud sécurisé (SCCA).
Icône Créer
Déployer vous-même votre solution

Parcourez notre bibliothèque des implémentations des solutions AWS pour obtenir des réponses aux problèmes d'architecture courants.

En savoir plus 
Rechercher un partenaire APN
Rechercher un partenaire APN

Trouvez des partenaires consultants et technologiques certifiés AWS pour vous aider à commencer.

En savoir plus 
Icône Explorer
Explorer les offres de conseil pour les solutions

Parcourez notre portefeuille d'offres de conseil pour obtenir une aide approuvée AWS au déploiement de solutions.

En savoir plus