Umgebungen reproduzieren
Netzwerk, Berechtigungen, Speicher und Anwendungen werden mit AWS CDK oder CloudFormation versioniert beschrieben, statt nur per Hand in der Konsole aufgebaut.
CDK · CloudFormation · StacksAWS-Kompetenz
AWS ist für mich kein Katalog einzelner Dienste. Entscheidend ist der vollständige Weg von einer begründeten Architektur über prüfbaren Infrastrukturcode bis zu Betrieb, Diagnose und Wiederherstellung.
Was damit möglich ist
AWS-Kompetenz zeigt sich nicht daran, möglichst viele Dienste aufzuzählen. Sie zeigt sich darin, passende Bausteine auszuwählen, Grenzen sichtbar zu machen und Änderungen sicher wiederholen zu können.
Netzwerk, Berechtigungen, Speicher und Anwendungen werden mit AWS CDK oder CloudFormation versioniert beschrieben, statt nur per Hand in der Konsole aufgebaut.
CDK · CloudFormation · StacksLambda, API Gateway, EventBridge und Step Functions verbinden kleine, klar abgegrenzte Komponenten zu skalierbaren und nachvollziehbaren Abläufen.
Lambda · API Gateway · EventsVerschlüsselung, Blockierung öffentlicher Zugriffe, Versionierung, Aufbewahrung und eng zugeschnittene IAM-Rechte werden als überprüfbare Standards mitgeführt.
S3 · KMS · IAMSynthese, Linting, Tests, Diffs und Change Sets schaffen vor dem Deployment eine prüfbare Vorschau; Freigaben und Rollback-Pfade begrenzen das Risiko.
Synth · Diff · Change SetMetriken, Logs, Audit-Spuren, Drift und fehlgeschlagene Stack-Ereignisse werden zusammengeführt, damit Ursachen und nicht nur Symptome bearbeitet werden.
CloudWatch · CloudTrail · DriftCloud-Ressourcen können lokale Systeme gezielt ergänzen, etwa als kontrollierte Edge, Offsite-Ziel oder Automatisierungsbaustein, ohne das interne Netz pauschal zu öffnen.
Edge · Backup · AutomationArbeitsweise
Der Ablauf verbindet Architekturentscheidungen mit automatisierten Prüfungen und einem klaren Betriebsweg.
Workload, Daten, Verfügbarkeit, Kostenrahmen und Verantwortlichkeiten bestimmen die Architektur, nicht die Popularität eines Dienstes.
Ressourcen erhalten sichere Defaults, kleine Stack-Grenzen und nachvollziehbare Abhängigkeiten. Zustandsbehaftete Systeme werden besonders geschützt.
Syntax, Richtlinien, Tests, Synthese und Diff machen fehlerhafte oder ersetzende Änderungen sichtbar, bevor sie eine Zielumgebung erreichen.
Change Sets, Freigaben und gestufte Auslieferung sorgen dafür, dass Wirkung und Rückweg vor der Änderung verstanden sind.
Alarme, Logs, Audit-Daten, Drift-Prüfungen und dokumentierte Recovery-Schritte schließen den Kreis nach dem Deployment.
Leitplanken
Berechtigungen werden an konkrete Aktionen und Ressourcen gebunden. Dauerhafte statische Zugangsschlüssel sind kein Standardweg.
Verschlüsselung, private Zugriffe, Protokollierung und Schutz vor versehentlicher Löschung gehören in die Definition der Ressource.
CDK Diff oder CloudFormation Change Sets zeigen die geplante Änderung. Ersetzungen zustandsbehafteter Ressourcen werden ausdrücklich geprüft.
Monitoring, Kosten, Backups, Runbooks und Recovery sind Teil der Architektur und keine Aufgaben für irgendwann nach dem Go-live.