Configuraré y aseguraré tu nueva cuenta de AWS con las mejores prácticas básicas
Ingeniero de Cloud en GCP y AWS, Certificado en Terraform, 10 años en Infraestructura
Acerca de este Servicio
¿Acabas de abrir una cuenta de AWS o heredaste una que nadie ha asegurado? Pondré en marcha una base sólida de seguridad y costos para que no te sorprenda una brecha o una factura.
La configuración básica incluye:
- Bloqueo de la cuenta raíz, MFA y IAM Identity Center o usuarios IAM con el mínimo privilegio
- Habilitación de CloudTrail, AWS Config, GuardDuty y Security Hub
- Presupuestos y alertas de facturación
- Revisión de VPC predeterminada, bloqueo de acceso público en S3, cifrado por defecto en EBS
- Opcional: AWS Organizations y SCPs, incluso para una configuración pequeña sin Control Tower
También creo pequeñas automatizaciones: funciones Lambda para tareas programadas, alertas, trabajos entre cuentas y automatización SSM.
Lo que obtienes:
- Una lista de verificación de todo lo configurado
- Código Terraform (Estándar y Premium)
- Recomendaciones para lo que debes hacer a continuación
Envíame un mensaje primero con cuántas cuentas tienes y qué está funcionando en ellas.
FAQ
Traducción automática
¿Necesitas acceso root a mi cuenta de AWS?
No. Nunca pido credenciales de root. Un rol IAM temporal o un usuario IAM en IAM Identity Center con los permisos que indico es suficiente, o puedo entregarte Terraform para que lo apliques tú mismo.
¿Funciona esto sin Control Tower?
Sí. La base está diseñada para cuentas individuales y configuraciones pequeñas que no usan Control Tower.
