Chacun de ces sujets a été livré en production chez les clients dont vous trouverez les cas en bas de page.
Gouvernance multi-comptes
AWS Organizations, SCP, Network Firewall, AWS Backup, CloudFormation StackSets. Nous avons structuré des parcs de plusieurs centaines de comptes, avec une politique de sécurité centralisée et des garde-fous qui n'empêchent pas les équipes projet de travailler.
Sécurité et conformité
Firewall Manager, GuardDuty, Security Hub, VPC Flow Logs, IAM au moindre privilège, chiffrement, gestion des secrets. Nous préparons aussi les parcs à l'audit : traçabilité, cloisonnement, rétention, et les preuves que les auditeurs réclament.
Réseau
Conception de VPC, Transit Gateway, PrivateLink, Direct Connect, VPN Site-to-Site, DNS, interconnexions hybrides. C'est la couche la plus coûteuse à reprendre après coup, et celle où une spécialité Advanced Networking sert vraiment à quelque chose.
FinOps et réduction des coûts
Analyse de la facture ligne par ligne, dimensionnement, Savings Plans, cycles de vie du stockage, extinction de ce que personne n'utilise. Dans la majorité des cas, les économies réalisées remboursent notre prestation dès les premiers mois.
Performance et montée en charge
Dimensionnement EC2, ECS et EKS, optimisation des images Docker, optimisation du démarrage des instances, fine-tuning de l'Auto Scaling, absorption des pics de trafic, optimisation Aurora et RDS, mise en cache. L'objectif est d'encaisser le pic sans payer le pic toute l'année.
Sauvegarde et reprise
AWS Backup, définition d'une stratégie de sauvegarde Groupe, réponse aux contraintes client en termes de RPO/RTO, politiques de rétention, plans de reprise réellement testés. Un backup as a service que des dizaines d'équipes projet peuvent consommer sans devenir chacune spécialiste.