AWS-palvelut yrityksille
AWS-ympäristö suunnitellusti — turvallisuudesta kustannuksiin
Amazon Web Services on erityisen vahva vaihtoehto silloin, kun yrityksellä on oma tuotekehitys, verkkopalvelu tai sovellus, joka vaatii joustavaa ja tarkasti hienosäädettävää infrastruktuuria. AWS:n laaja palveluvalikoima on kuitenkin myös sen sudenkuoppa: väärin mitoitettu tai puutteellisesti suojattu ympäristö voi maksaa moninkertaisesti tarpeettoman paljon tai altistaa yrityksen tietoturvariskille.
Toteutamme AWS-ympäristöt AWS:n omaa Well-Architected-viitekehystä soveltaen: turvallisuus, kustannustehokkuus, luotettavuus ja suorituskyky arvioidaan jo suunnitteluvaiheessa, ei vasta ongelman ilmettyä. Tavoitteena on ympäristö, joka on sekä turvallinen että ymmärrettävän kokoinen budjetille.
Perusarkkitehtuurin rakentaminen
Tyypillinen AWS-ympäristö koostuu EC2-virtuaalikoneista sovelluslogiikalle, S3-tallennuksesta tiedostoille ja varmuuskopioille sekä RDS-hallitusta tietokannasta. Rakennamme nämä alusta asti eristettyyn VPC-verkkoon, jossa julkiseen internetiin näkyy vain se, mitä oikeasti tarvitsee näkyä — loput palvelut jäävät yksityisiin aliverkkoihin.
Arkkitehtuurin suunnittelussa huomioimme myös vikasietoisuuden: kriittiset palvelut jaetaan useaan saatavuusalueeseen, jotta yksittäisen konesalin häiriö ei pysäytä koko palvelua. Pienemmässä ympäristössä tämä voidaan tehdä kevyemmin, mutta periaate — ei yhtä pistettä, joka kaataa kaiken — pätee kokoluokasta riippumatta.
IAM ja pääsynhallinta
AWS:n IAM (Identity and Access Management) on ympäristön tärkein turvallisuuskerros, ja se on myös yleisin virhelähde. Yleisin ongelma, jonka löydämme olemassa olevista ympäristöistä, on jaettu pääkäyttäjätunnus, jota käyttää useampi henkilö ilman erillistä lokia siitä, kuka teki mitä.
- Henkilökohtaiset IAM-käyttäjät ja roolit jaetuille tunnuksille
- Vähimmän oikeuden periaate: käyttöoikeus vain siihen, mitä työ vaatii
- Pakollinen monivaiheinen tunnistus kaikille ylläpitotileille
- Pääkäyttäjätilin (root) käytön rajaaminen vain kriittisiin poikkeustilanteisiin
Well-Architected-katselmointi
AWS:n Well-Architected-viitekehys arvioi ympäristöä viiden osa-alueen kautta: turvallisuus, luotettavuus, suorituskyky, kustannustehokkuus ja operatiivinen erinomaisuus. Käymme olemassa olevan ympäristön läpi tätä viitekehystä vasten ja tuotamme raportin, jossa jokainen havainto on luokiteltu vaikutuksen ja korjaustyön mukaan.
Katselmointi sopii erityisesti tilanteisiin, joissa AWS-ympäristö on rakennettu ajan kuluessa ilman yhtenäistä suunnitelmaa — esimerkiksi kun eri kehittäjät ovat lisänneet palveluita tarpeen mukaan. Tulos on konkreettinen priorisointi: mitkä havainnot ovat kriittisiä tietoturvariskejä, mitkä tuottavat nopean kustannussäästön ja mitkä voidaan aikatauluttaa myöhemmäksi.
Kustannusoptimointi
AWS-laskun suurin yksittäinen säästökohde on lähes aina väärin mitoitettu tai käyttämätön kapasiteetti: instanssit, jotka ovat isompia kuin tarve, tallennustilat vanhassa kalliimmassa luokassa ja unohdetut testiympäristöt, jotka pyörivät ympäri vuorokauden ilman käyttöä. Käymme nämä läpi järjestelmällisesti ja ehdotamme joko oikeaa kokoluokkaa, halvempaa tallennusluokkaa tai automaattista sammutusta.
Vakaalle, ennustettavalle kuormalle suosittelemme myös varauksia (reserved instances tai savings plans), jotka voivat pienentää laskua merkittävästi verrattuna tuntihinnoiteltuun kapasiteettiin — kunhan kuormitus on riittävän vakaa varauksen kannattavuuden kannalta.
Näin toteutus etenee
- 01
Nykytilan kartoitus
Olemassa olevan AWS-ympäristön (tai käyttöönottotarpeen) läpikäynti ja tavoitteiden määrittely.
- 02
Arkkitehtuuri- tai katselmointisuunnitelma
Uuden ympäristön arkkitehtuuri tai olemassa olevan Well-Architected-katselmointi laaditaan ja dokumentoidaan.
- 03
Toteutus tai korjaukset
Ympäristö rakennetaan infrastruktuuri koodina -periaatteella, tai priorisoidut korjaukset toteutetaan sovitussa järjestyksessä.
- 04
Kustannus- ja turvallisuuskatsaus
Lopputuloksen läpikäynti, kustannusseurannan käyttöönotto ja dokumentaation luovutus.
Ohjeelliset hinnat
Lopullinen hinta vahvistetaan kartoituksen jälkeen. Hinnat ovat alv 0 %.
Well-Architected-katselmointi
Olemassa olevan AWS-ympäristön arviointi viiden osa-alueen kautta ja priorisoitu korjauslista.
- Ympäristön läpikäynti vain luku -oikeuksin
- Kirjallinen raportti suomeksi
- Priorisoidut korjaussuositukset
- Tunnin läpikäynti tiimille
AWS-käyttöönotto
Uuden VPC-pohjaisen ympäristön rakentaminen EC2-, S3- ja RDS-palveluilla sekä IAM-pääsynhallinnalla.
- VPC- ja verkkoarkkitehtuuri
- IAM-käyttäjät, roolit ja monivaiheinen tunnistus
- Infrastruktuuri koodina -dokumentaatio
- Varmuuskopiointi käyttöönotettuna
AWS-ylläpito ja kustannusseuranta
Jatkuva kustannus- ja turvallisuusseuranta AWS-ympäristölle.
- Kuukausittainen kustannusraportti
- IAM- ja tietoturvatarkistus
- Kokoluokan optimointisuositukset
- Ei pitkää sitoutumisaikaa
AWS-palvelut: usein kysytyt kysymykset
Muut IT-palvelut
- Azure-palvelut
Hallittu Azure-ympäristö identiteetistä kustannusseurantaan
- Pilvipalvelut
Palvelimet ja työkalut pilveen hallitusti — ilman yllättäviä laskuja
- Kyberturvallisuus
Perustason kyberturva kuntoon ilman ylimitoitettua byrokratiaa
- Tietoturva-auditointi
Kirjallinen näkymä siihen, missä tietoturva todella on tänään
Liittyvät palvelut
Tarvitsetteko apua: aws-palvelut?
Varaa veloitukseton 30 minuutin keskustelu tai pyydä tarjous — vastaamme arkisin saman päivän aikana.