Dear friends,
Computación en la nube, almacenamiento, bases de datos, redes, infraestructura empresarial sin servidores
Individual, empresarial o empresarial (organizaciones con facturación unificada)
instancias EC2, cubos S3, bases de datos (RDS, DynamoDB), funciones de Lambda, funciones de IAM, Pilas de CloudFormation
El acceso a la cuenta de AWS requiere el correo electrónico, la contraseña y el dispositivo de MFA de la cuenta raíz. Sin credenciales, las cuentas son completamente inaccesibles. Cree usuarios de administrador de IAM para personas de confianza y documente las credenciales de forma segura. Considere las organizaciones de AWS con varias cuentas de administración propietarios de escenarios empresariales.
Los recursos en ejecución siguen funcionando e incurren en cargos de forma indefinida. Las facturas se acumulan hasta que se produzca un error en el pago, AWS suspende los servicios y puede eliminar los datos. Documente todo en ejecución los recursos, los costos mensuales y los procedimientos de cierre. Configure las alertas de facturación y proporcione acceso a métodos de pago para evitar interrupciones en el servicio.
Las organizaciones de AWS requieren un acceso raíz a la cuenta de administración para controlar las políticas y la facturación. Agregar varios usuarios de IAM de administrador a cuentas de administración y de miembros. Cuenta de documentos estructura, configuración de facturación consolidada y funciones de IAM multicuenta. Prepara la organización diagramas que muestran las relaciones entre las cuentas y las dependencias de los recursos.
Los secretos de AWS no se pueden recuperar sin acceder a la cuenta. Las claves de acceso caducan con el usuario de IAM acceso. Las aplicaciones que dependan de las credenciales fallarán. Documente todos los secretos, rote credenciales para las funciones de IAM administradas por la organización y configure AWS Secrets Manager con acceso multicuenta para aplicaciones críticas.
JP, Luca, CJ, de 8 años y Summer
## Descripción general de la plataforma
## Desafíos de acceso