Cloud Foundations

Semua yang Anda butuhkan untuk menyiapkan Cloud Foundation Framework di AWS

Cloud Foundations menyediakan jalur terpandu untuk membantu pelanggan melakukan deployment, mengonfigurasi, dan mengamankan beban kerja baru mereka sambil memastikan semuanya siap untuk operasi yang sedang berlangsung di cloud. Cloud Foundations membantu pelanggan menavigasi keputusan yang perlu mereka buat melalui Layanan AWS, Solusi AWS, Solusi Partner, dan Panduan yang telah dikurasi. Solusi ini akan mendukung perjalanan fondasi cloud Anda, sehingga mempercepat deployment lingkungan yang siap produksi.

Kemampuan dan Kategori Cloud Foundations

Untuk mendukung adopsi cloud, AWS merekomendasikan agar Anda memiliki serangkaian kemampuan dasar yang dapat Anda gunakan untuk melakukan deployment, mengoperasikan, dan mengatur beban kerja. Kemampuan mencakup definisi, skenario, panduan, dan solusi pendukung untuk membangun serta mengoperasikan bagian tertentu dari lingkungan cloud. Kemampuan didesain untuk terintegrasi ke dalam lingkungan teknologi Anda secara keseluruhan.

Gambar di sebelah kanan menunjukkan 29 kemampuan yang mencakup enam kategori yang telah AWS tetapkan untuk membantu Anda membangun fondasi cloud.

Untuk informasi tentang cara menggunakan kerangka kerja ini, lihat Gambaran Umum Cloud Foundations Framework. Untuk informasi teknis yang lebih mendalam, lihat laporan resmi Membangun Fondasi Cloud Anda di AWS

  • Tata Kelola, Risiko, dan Kepatuhan
  • Klik pada setiap kemampuan untuk mempelajari selengkapnya.
    Mengumpulkan dan menyimpan log lingkungan dengan aman secara terpusat dalam penyimpanan yang tahan perusakan.
    Mengimplementasikan kebijakan dewan eksekutif yang harus dipatuhi oleh lingkungan cloud Anda.
    Mengelompokkan set sumber daya cloud dengan menetapkan metadata ke sumber daya cloud untuk berbagai tujuan. Penandaan sangat penting untuk memberikan visibilitas dan kontrol tingkat korporasi.
    Melakukan deployment perubahan yang direncanakan ke semua item yang dapat dikonfigurasi yang berada di lingkungan dalam lingkup yang ditentukan, seperti produksi dan pengujian.
    Menyimpan, mempertahankan, dan mengamankan data Anda sesuai dengan kebijakan internal dan persyaratan regulasi Anda.
    Menyediakan kemampuan untuk meninjau dan menyetujui layanan AWS untuk digunakan berdasarkan pertimbangan persyaratan internal, kepatuhan, dan regulasi.
    Memberikan analisis data log dan citra yang diambil sebagai bukti dari sumber daya yang berpotensi dimanipulasi, untuk menentukan apakah manipulasi terjadi (dan jika demikian, bagaimana).
    Menganonimkan subset data dan informasi saat disimpan serta diproses untuk mengurangi sensitivitasnya, dan bila diperlukan, mempertahankan format data dasar.
    Mengumpulkan dan mengelola bukti dokumenter agar dapat dilakukan penilaian internal atau independen terhadap lingkungan cloud Anda dan aktivitas di dalamnya, dan membandingkannya dengan standar.
  • Pengoperasian
  • Klik pada setiap kemampuan untuk mempelajari selengkapnya.
    Menyediakan alat dan proses yang diperlukan developer untuk membangun dan melakukan deployment beban kerja dengan mudah ke cloud.
    Mengumpulkan dan menggabungkan data keamanan serta operasional tentang aktivitas sistem dan aplikasi.
    Melakukan deployment set perubahan untuk memperbarui, memperbaiki, dan/atau meningkatkan properti operasi serta keamanan infrastruktur dan beban kerja.
    Mengelola citra komputasi sepanjang seluruh siklus hidup. Pengelolaan ini dapat termasuk pembuatan, akuisisi, distribusi, dan penyimpanan citra.
  • Keamanan
  • Klik pada setiap kemampuan untuk mempelajari selengkapnya.
    Membangun dengan efisien dan mengelola akses ke lingkungan platform cloud Anda secara terpusat.
    Mengelola kunci enkripsi secara terpusat untuk berbagai beban kerja, serta kemampuan untuk mengenkripsi data diam dan bergerak.
    Membatasi akses ke data diam serta bergerak sehingga data hanya dapat diakses oleh entitas berwenang yang tepat.
    Mengelola rahasia (kredensial akses) seperti kata sandi, kunci akses, kunci API lainnya, X.509, atau kunci privat SSH.
    Merespons insiden keamanan. Respons tersebut termasuk mencirikan sifat insiden dan membuat perubahan.
    Menilai dampak dan cakupan (seperti radius ledakan) kerentanan serta ancaman, dan mengatasi/memperbaikinya.
    Melindungi perangkat lunak aplikasi dan mendeteksi perilaku anomali dalam konteks interaksi aplikasi dengan klien.
  • Keberlanjutan Bisnis
  • Klik pada setiap kemampuan untuk mempelajari selengkapnya.
    Mengotomatisasi mekanisme untuk melanjutkan pemrosesan transaksi yang di-hosting dalam satu lingkungan fisik, di lingkungan fisik yang berbeda jika lingkungan fisik tempat transaksi awalnya diproses secara tiba-tiba menjadi tidak tersedia.
    Membuat salinan data yang andal dengan cara yang andal untuk pengambilan sesuai kebutuhan, untuk memenuhi tujuan bisnis dan keamanan, Sasaran Titik Pemulihan (RPO), dan Sasaran Waktu Pemulihan (RTO).
    Memecahkan masalah lingkungan, mengajukan pertanyaan, mengirimkan tiket, mengintegrasikan ke dalam sistem tiket yang ada, dan mengeskalasikan masalah ke entitas yang tepat untuk mendapatkan respons tepat waktu, tergantung pada tingkat kekritisan serta dukungan.
  • Keuangan
  • Klik pada setiap kemampuan untuk mempelajari selengkapnya.
    Melacak, memberi tahu, dan menerapkan teknik optimalisasi biaya di seluruh lingkungan dan sumber daya Anda.
    Visibilitas dan konfigurasi sumber daya berbasis cloud yang membentuk layanan atau beban kerja tingkat IT.
  • Infrastruktur
  • Klik pada setiap kemampuan untuk mempelajari selengkapnya.
    Mendesain, membangun, dan mengelola infrastruktur cloud jaringan yang aman serta memiliki ketersediaan tinggi.
    Membuat dan mengelola lingkungan terisolasi untuk memuat beban kerja yang baru dibuat atau dimigrasikan.
    Mendesain dan mengimplementasikan kebijakan dan kontrol keamanan di berbagai tingkat tumpukan jaringan untuk melindungi sumber daya Anda dari ancaman eksternal maupun internal guna memastikan kerahasiaan, ketersediaan, integritas, dan kegunaan.
    Membuat dan mengelompokkan templat yang dapat digunakan kembali di repositori pusat untuk melakukan deployment, mengelola, serta memperbarui infrastruktur, skema, citra ideal, dan sumber daya dengan cepat di seluruh lingkungan.

Apakah halaman ini membantu?