Ich prüfe deinen Amazon eks Cluster auf Sicherheit und Kosten als US-basierter Engineer

Einige Informationen wurden automatisch übersetzt.

Vereinigte Staaten

Ich spreche Englisch, Spanisch

DevOps und AWS Cloud Engineer

Ich bin Infrastruktur-Ingenieur und Gründer von Crafty Technologies, einer Cloud-Beratung mit Sitz in NYC. Ich baue und automatisiere AWS-Umgebungen: Amazon EKS und Kubernetes, Terraform, CI/CD mit Gi...
Über diesen Service

NYC-basiert, US Eastern Zeitzone, US-Unternehmen (Crafty Technologies, gegründet 2007).


Dein EKS-Cluster funktioniert. Das bedeutet nicht, dass er sicher oder kosteneffizient ist. Die meisten Cluster, die ich überprüfe, haben die gleichen Probleme: zu großzügige IAM-Rollen, die an Service-Accounts gebunden sind, Container, die als root laufen, weil ein Helm-Chart-Standard nie überprüft wurde, Sicherheitsgruppen, die während eines Vorfalls geöffnet und nie wieder geschlossen wurden, keine Netzwerkrichtlinie und Node-Gruppen, die noch für einen Lasttest dimensioniert sind, der vor Monaten endete. Keiner dieser Punkte ist für jemanden relevant. Alle kosten Geld oder bergen Risiken.


Dies ist eine festgelegte, reine Leseüberprüfung eines EKS-Clusters in einem AWS-Konto, basierend auf dem CIS Amazon EKS Benchmark und dem AWS Well-Architected Framework (Sicherheit und Kosten). Ich ändere nichts.


Du erhältst einen PDF-Bericht: Ergebnisse, die nach Kritisch/Hoch/Mittel/Niedrig eingestuft sind, mit einer empfohlenen Lösung für jeden Punkt, die wichtigsten schnellen Verbesserungen, eine Kostenanalyse mit geschätzten Einsparungen und eine Roadmap zur Behebung.


28 Jahre Erfahrung in der Bereitstellung von Unternehmensinfrastruktur in den Bereichen Banking, Versicherung, Gesundheitswesen und Medien.


Schreib mir vor der Bestellung, wenn du mehr als einen Cluster oder ein Konto hast.

Cloud-Provider:

Amazon Web Services

Expertise:

Konfiguration

Cloud-Computing-Ressource:

ELB

•

VPC

•

Security Groups

Meine weiteren Dienstleistungen im Bereich Cloud-Computing