Este post pretente, apenas, apresentar o serviço AWS Landing Zone e não faz parte de seu objetivo ser um how to.
Antes da implantação ou migração para cloud computing de seus aplicativos é necessário projetar um ambiente que servirá como base para estruturas de identidades e acessos, rede, segurança e demais serviços que irão compor o ambiente.
Este ambiente que servirá como base é conhecido justamente como landing zone.
O que é o AWS Landing Zone?
O Landing Zone é a solução da AWS para projetar uma landing zone, ou seja, para configurar ambiente multi-contas com rapidez e segurança utilizando as melhores práticas da AWS.
Enquanto a implantação de ambientes complexos pode consumir um tempo significativo, o ALZ pode ajudar a economizar tempo por meio de automatizações na criação do um ambiente de trabalho seguro.
Um elemento-chave na construção de uma landing zone é o uso de multi-contas.
Pense no seguinte: na medida em que o ambiente tenha inúmeras contas para os vários times de projetos, a complexidade do ambiente é ampliada.
E do mesmo modo, diversas contas para diferentes negócios ou produtos também eleva o grau de complexidade do gerenciamento.
Portanto, há a necessidade de se pensar na proteção e isolamento da estrutura de contas com base em seus perfis de segurança.
Recursos do AWS Landing Zone
- Centralização de recursos compartilhados para Otimização de custos;
- Fluxo de trabalho automatizado para criação de contas com agilidade;
- AWS SSO (Single Sign On);
- Registro e monitoramentos de todas as contas;
- Regras de Governança e conformidade;
As configurações iniciais de uma ALZ fornecem um ambiente com arquitetura multi-contas, AWS IAM (identity and access management), VPC preparada para multi-ambientes e monitoramento.
Por que utilizar o AWS Landing Zone?
Utilizar os recursos Landing Zone da nuvem da Amazon irá simplificar a tarefa de criação de um ambiente de cloud computing complexo na Amazon principalmente quando há inúmeras contas, regiões e interconexões com o ambiente on premisses. Mas não é apenas essa a grande vantagem já que as automatizações do ALZ possibilitam maior segurança enquanto reduzem riscos de falhas humanas.
AWS Control Tower
Conclusão
A Computer Consulting é uma empresa com mais de 20 anos no mercado. Consultoria AWS parceira especializada em Cloud Computing, Linux e Cibersegurança.