Gestion et gouvernanceService global
Trusted Advisor
Analyse un compte AWS et fournit des recommandations
Cas d’utilisation
- Inspecte automatiquement les ressources et les configurations afin d’identifier des améliorations possibles selon les bonnes pratiques AWS
- Cas d’usage principaux :
- Identifier des économies potentielles
- Détecter des failles de sécurité
- Améliorer la performance des ressources
- Renforcer la tolérance aux pannes
- Surveiller les limites de services
Trusted Advisor agit comme un outil d’audit continu de l’infrastructure
Fonctionnement général
- Trusted Advisor effectue des vérifications (checks) sur l’environnement AWS
- Chaque vérification :
- Analyse une configuration ou un usage
- Identifie un problème potentiel
- Propose une recommandation
- Les résultats sont présentés sous forme de :
- Statuts (OK / Warning / Error)
- Actions recommandées
Catégories de recommandation
Trusted Advisor regroupe ses vérifications en 5 catégories
Optimisation des coûts
Performance
- Ressources surchargées
- Configuration non optimale
- Amélioration des temps de réponse
Sécurité
- MFA non activé
- Ports ouverts
- Permissions trop larges
Tolérance aux pannes
- Absence de multi-AZ
- Manque de redondance
- Points de défaillance uniques
Limites des services
- Quotas proches des limites AWS
- Risque de blocage en cas de scaling
Niveaux d’accès
L’accès aux vérifications dépend du plan de support AWS
Basic / Developer (gratuit)
- Accès limité à 6 checks essentiels :
- Sécurité basique (ex : MFA root)
- Facturation (ex : services inutilisés)
Business / Enterprise
- Accès à l’ensemble des checks :
- Optimisation avancée des coûts
- Sécurité détaillée
- Performance et résilience