Skip to main content
Pilvi ja työkalut

AWS-palvelut yrityksille

AWS-ympäristö suunnitellusti — turvallisuudesta kustannuksiin

Amazon Web Services on erityisen vahva vaihtoehto silloin, kun yrityksellä on oma tuotekehitys, verkkopalvelu tai sovellus, joka vaatii joustavaa ja tarkasti hienosäädettävää infrastruktuuria. AWS:n laaja palveluvalikoima on kuitenkin myös sen sudenkuoppa: väärin mitoitettu tai puutteellisesti suojattu ympäristö voi maksaa moninkertaisesti tarpeettoman paljon tai altistaa yrityksen tietoturvariskille.

Toteutamme AWS-ympäristöt AWS:n omaa Well-Architected-viitekehystä soveltaen: turvallisuus, kustannustehokkuus, luotettavuus ja suorituskyky arvioidaan jo suunnitteluvaiheessa, ei vasta ongelman ilmettyä. Tavoitteena on ympäristö, joka on sekä turvallinen että ymmärrettävän kokoinen budjetille.

Perusarkkitehtuurin rakentaminen

Tyypillinen AWS-ympäristö koostuu EC2-virtuaalikoneista sovelluslogiikalle, S3-tallennuksesta tiedostoille ja varmuuskopioille sekä RDS-hallitusta tietokannasta. Rakennamme nämä alusta asti eristettyyn VPC-verkkoon, jossa julkiseen internetiin näkyy vain se, mitä oikeasti tarvitsee näkyä — loput palvelut jäävät yksityisiin aliverkkoihin.

Arkkitehtuurin suunnittelussa huomioimme myös vikasietoisuuden: kriittiset palvelut jaetaan useaan saatavuusalueeseen, jotta yksittäisen konesalin häiriö ei pysäytä koko palvelua. Pienemmässä ympäristössä tämä voidaan tehdä kevyemmin, mutta periaate — ei yhtä pistettä, joka kaataa kaiken — pätee kokoluokasta riippumatta.

IAM ja pääsynhallinta

AWS:n IAM (Identity and Access Management) on ympäristön tärkein turvallisuuskerros, ja se on myös yleisin virhelähde. Yleisin ongelma, jonka löydämme olemassa olevista ympäristöistä, on jaettu pääkäyttäjätunnus, jota käyttää useampi henkilö ilman erillistä lokia siitä, kuka teki mitä.

  • Henkilökohtaiset IAM-käyttäjät ja roolit jaetuille tunnuksille
  • Vähimmän oikeuden periaate: käyttöoikeus vain siihen, mitä työ vaatii
  • Pakollinen monivaiheinen tunnistus kaikille ylläpitotileille
  • Pääkäyttäjätilin (root) käytön rajaaminen vain kriittisiin poikkeustilanteisiin

Well-Architected-katselmointi

AWS:n Well-Architected-viitekehys arvioi ympäristöä viiden osa-alueen kautta: turvallisuus, luotettavuus, suorituskyky, kustannustehokkuus ja operatiivinen erinomaisuus. Käymme olemassa olevan ympäristön läpi tätä viitekehystä vasten ja tuotamme raportin, jossa jokainen havainto on luokiteltu vaikutuksen ja korjaustyön mukaan.

Katselmointi sopii erityisesti tilanteisiin, joissa AWS-ympäristö on rakennettu ajan kuluessa ilman yhtenäistä suunnitelmaa — esimerkiksi kun eri kehittäjät ovat lisänneet palveluita tarpeen mukaan. Tulos on konkreettinen priorisointi: mitkä havainnot ovat kriittisiä tietoturvariskejä, mitkä tuottavat nopean kustannussäästön ja mitkä voidaan aikatauluttaa myöhemmäksi.

Kustannusoptimointi

AWS-laskun suurin yksittäinen säästökohde on lähes aina väärin mitoitettu tai käyttämätön kapasiteetti: instanssit, jotka ovat isompia kuin tarve, tallennustilat vanhassa kalliimmassa luokassa ja unohdetut testiympäristöt, jotka pyörivät ympäri vuorokauden ilman käyttöä. Käymme nämä läpi järjestelmällisesti ja ehdotamme joko oikeaa kokoluokkaa, halvempaa tallennusluokkaa tai automaattista sammutusta.

Vakaalle, ennustettavalle kuormalle suosittelemme myös varauksia (reserved instances tai savings plans), jotka voivat pienentää laskua merkittävästi verrattuna tuntihinnoiteltuun kapasiteettiin — kunhan kuormitus on riittävän vakaa varauksen kannattavuuden kannalta.

Toimintatapa

Näin toteutus etenee

  1. 01

    Nykytilan kartoitus

    Olemassa olevan AWS-ympäristön (tai käyttöönottotarpeen) läpikäynti ja tavoitteiden määrittely.

  2. 02

    Arkkitehtuuri- tai katselmointisuunnitelma

    Uuden ympäristön arkkitehtuuri tai olemassa olevan Well-Architected-katselmointi laaditaan ja dokumentoidaan.

  3. 03

    Toteutus tai korjaukset

    Ympäristö rakennetaan infrastruktuuri koodina -periaatteella, tai priorisoidut korjaukset toteutetaan sovitussa järjestyksessä.

  4. 04

    Kustannus- ja turvallisuuskatsaus

    Lopputuloksen läpikäynti, kustannusseurannan käyttöönotto ja dokumentaation luovutus.

Hinnoittelu

Ohjeelliset hinnat

Lopullinen hinta vahvistetaan kartoituksen jälkeen. Hinnat ovat alv 0 %.

Well-Architected-katselmointi

1 500 € kertaluonteinen

Olemassa olevan AWS-ympäristön arviointi viiden osa-alueen kautta ja priorisoitu korjauslista.

  • Ympäristön läpikäynti vain luku -oikeuksin
  • Kirjallinen raportti suomeksi
  • Priorisoidut korjaussuositukset
  • Tunnin läpikäynti tiimille

AWS-käyttöönotto

alkaen 2 500 € projektikohtainen

Uuden VPC-pohjaisen ympäristön rakentaminen EC2-, S3- ja RDS-palveluilla sekä IAM-pääsynhallinnalla.

  • VPC- ja verkkoarkkitehtuuri
  • IAM-käyttäjät, roolit ja monivaiheinen tunnistus
  • Infrastruktuuri koodina -dokumentaatio
  • Varmuuskopiointi käyttöönotettuna

AWS-ylläpito ja kustannusseuranta

alkaen 380 € / kk

Jatkuva kustannus- ja turvallisuusseuranta AWS-ympäristölle.

  • Kuukausittainen kustannusraportti
  • IAM- ja tietoturvatarkistus
  • Kokoluokan optimointisuositukset
  • Ei pitkää sitoutumisaikaa
Usein kysytyt

AWS-palvelut: usein kysytyt kysymykset

Perustason katselmointi maksaa 1 500 € ja kestää tyypillisesti 1–2 viikkoa riippuen ympäristön laajuudesta.

Muut IT-palvelut

Liittyvät palvelut

Tarvitsetteko apua: aws-palvelut?

Varaa veloitukseton 30 minuutin keskustelu tai pyydä tarjous — vastaamme arkisin saman päivän aikana.