[pt-BR] AWS Landing Zones na prática - Parte 1
Quando uma organização começa a utilizar AWS, é relativamente comum que tudo nasça dentro de uma única conta. No começo, isso parece razoável. Uma conta contém algumas VPCs, aplicações, bancos de dados, buckets e usuários. Com o crescimento do ambiente, porém, começam a surgir perguntas mais difíceis: Produção e desenvolvimento deveriam estar na mesma conta?, Onde devem ficar os logs de…
A Landing Zone é um conceito na AWS que serve como uma estrutura de orquestração para o ambiente fundamental da organização. Ela estabelece uma baseline para aspectos importantes, como arquitetura multi-account, Identity and Access Management, governança, segurança de dados, arquitetura de rede, logging, estrutura de contas, billing e mecanismos de customização.
Uma Landing Zone não é apenas uma VPC preparada para receber aplicações ou uma estrutura de AWS Organizations, mas sim a fundação sobre a qual os workloads da organização serão construídos. Isso inclui a separação de workloads e responsabilidades por meio de fronteiras mais fortes entre contas, uso de AWS Accounts como fronteiras de isolamento e estabelecimento de padrões de conectividade e governança para componentes como VPCs, subnets, DNS, e muito mais.
Brief written by urgent.news from Dev.to's own syndicated text. Machine-written — may contain errors; check the original before relying on it.