Ik zet je nieuwe AWS-account op en beveilig hem volgens best practices
GCP en AWS Cloud Engineer, Terraform gecertificeerd, 10 jaar ervaring in infra
Over deze dienst
Net een AWS-account geopend, of er een overgenomen die niemand heeft beveiligd? Ik zet een solide security- en kostenbasis neer zodat je niet voor verrassingen komt te staan door een inbreuk of een rekening.
Basisinstallatie omvat:
- Root account lockdown, MFA, en IAM Identity Center of IAM gebruikers met minimale privileges
- CloudTrail, AWS Config, GuardDuty en Security Hub ingeschakeld
- Budgetten en billing alerts
- Review van standaard VPC, S3 Block Public Access, EBS encryptie standaard
- Optioneel: AWS Organizations en SCPs, zelfs voor een kleine setup zonder Control Tower
Ik bouw ook kleine automatiseringen: Lambda functies voor geplande taken, alerts, cross-account jobs en SSM automatisering.
Wat je krijgt:
- Een checklist van alles wat is geconfigureerd
- Terraform code (Standaard en Premium)
- Aanbevelingen voor de volgende stappen
Stuur me eerst een bericht met het aantal accounts dat je hebt en wat er in draait.
Cloudprovider:
Amazon Web Services
Expertise:
Installatie
•
Migratie
•
Debuggen
•
Configuratie
Cloud computing resource:
Route53
•
VPC
•
Beveiligingsgroepen
Veelgestelde vragen
Automatische vertaling
Heb je root toegang nodig tot mijn AWS-account?
Nee. Ik vraag nooit om root credentials. Een tijdelijke IAM rol of IAM Identity Center gebruiker met de permissions die ik noem is voldoende, of ik kan Terraform leveren zodat jij het zelf kunt toepassen.
Werkt dit zonder Control Tower?
Ja. De baseline is ontworpen voor single accounts en kleine setups die geen Control Tower gebruiken.
