Clément Schanen

Gestion et gouvernanceService global

Control Tower

Permet de gérer un environnement multi-comptes selon les bonnes pratiques AWS

Présentation

  • AWS Control Tower est un service de gouvernance permettant de déployer et administrer plusieurs comptes AWS de manière centralisée
  • Il automatise :
    • La création des comptes
    • La sécurité
    • Les audits
    • La conformité
    • La gouvernance

Cas d’utilisation

  • Mise en place d’un environnement multi- comptes
  • Gouvernance cloud à grande échelle
  • Standardisation des comptes AWS
  • Respect des règles de sécurité
  • Séparation des environnements (prod, dev, sandbox…)

Landing Zone

  • La Landing Zone est l’environnement multi- comptes créé automatiquement par Control Tower
  • Elle applique les bonnes pratiques AWS dès le départ
  • Elle contient :
    • Structure Organizations
    • Comptes partagés
    • Audit et journalisation
    • Contrôles de sécurité
    • Gestion centralisée des accès

Account Factory

  • Permet de créer automatiquement de nouveaux comptes AWS standardisés
  • Fonctionnalités :
    • Création automatisée
    • Paramétrage cohérent
    • Intégration automatique dans l’organisation

Guardrails

  • Règles de gouvernance appliquées automatiquement aux comptes
  • Objectif : Garantir le respect continu des règles de gouvernance
  • Deux types :
    • Préventif : Empêchent certaines actions (désactivation de fonctionnalités…)
    • Détectif : Détectent des écarts de conformité (chiffrement, données publiques…)

Comptes partagés

  • Management account : compte principal de l’organisation
  • Log Archive account : centralisation des journaux de log
  • Audit account : consultation des ressources de tous les comptes

Comptes partagés

  • Permet de déployer automatiquement des ressources dans plusieurs comptes AWS