Clément Schanen

Gestion et gouvernanceService global

Trusted Advisor

Analyse un compte AWS et fournit des recommandations

Cas d’utilisation

  • Inspecte automatiquement les ressources et les configurations afin d’identifier des améliorations possibles selon les bonnes pratiques AWS
  • Cas d’usage principaux :
    • Identifier des économies potentielles
    • Détecter des failles de sécurité
    • Améliorer la performance des ressources
    • Renforcer la tolérance aux pannes
    • Surveiller les limites de services

Trusted Advisor agit comme un outil d’audit continu de l’infrastructure

Fonctionnement général

  • Trusted Advisor effectue des vérifications (checks) sur l’environnement AWS
  • Chaque vérification :
    • Analyse une configuration ou un usage
    • Identifie un problème potentiel
    • Propose une recommandation
  • Les résultats sont présentés sous forme de :
    • Statuts (OK / Warning / Error)
    • Actions recommandées

Catégories de recommandation

Trusted Advisor regroupe ses vérifications en 5 catégories

Optimisation des coûts

  • Ressources inutilisées (EC2, EBS…)
  • Instances sous-utilisées
  • Opportunités RI / Savings Plans

Performance

  • Ressources surchargées
  • Configuration non optimale
  • Amélioration des temps de réponse

Sécurité

  • MFA non activé
  • Ports ouverts
  • Permissions trop larges

Tolérance aux pannes

  • Absence de multi-AZ
  • Manque de redondance
  • Points de défaillance uniques

Limites des services

  • Quotas proches des limites AWS
  • Risque de blocage en cas de scaling

Niveaux d’accès

L’accès aux vérifications dépend du plan de support AWS

Basic / Developer (gratuit)

  • Accès limité à 6 checks essentiels :
    • Sécurité basique (ex : MFA root)
    • Facturation (ex : services inutilisés)

Business / Enterprise

  • Accès à l’ensemble des checks :
    • Optimisation avancée des coûts
    • Sécurité détaillée
    • Performance et résilience