4 avantages de la visualisation de votre infrastructure cloud
11 juin 2019
0 minutes de lectureNote de la rédaction
Cet article est paru à l’origine sur fugue.co. Fugue a rejoint Snyk en 2022 et constitue un élément clé de Snyk IaC.
À mesure que les organisations étendent leur empreinte cloud, il devient difficile, mais essentiel, de garder une bonne visibilité sur leurs ressources cloud. Il est crucial de comprendre comment ces ressources sont provisionnées et configurées, et de repérer les erreurs de configuration. Pour répondre à ces besoins, de nombreuses équipes de sécurité et de conformité collaborent avec les architectes système afin de créer manuellement des schémas d’architecture à des fins de reporting, à partir des paramètres de configuration de la console cloud, des journaux et des données AWS Config. Ce processus est fastidieux et chronophage, et ne peut pas être mis à l’échelle pour les entreprises qui gèrent d’importantes charges de travail dans le cloud.
Chez Fugue, nous pensons que la visualisation de vos ressources cloud ne doit pas être complexe ni laborieuse. Nous sommes ravis d’annoncer le lancement de la fonctionnalité de visualisation des ressources cloud de Fugue, qui permet aux équipes DevOps, aux ingénieurs en sécurité et aux analystes de conformité de générer automatiquement des schémas visuels des ressources de leurs environnements cloud. La visualisation peut améliorer la communication et les flux de travail entre les équipes cloud.
Voici quelques-uns des avantages dont vous pourrez bénéficier :
Comprendre vos ressources cloud et leurs relations
Comment savoir si vos ressources cloud sont conformes si vous ne savez pas quelles ressources vous possédez ? Il est impossible de repérer les erreurs de configuration ou les écarts si vous n’avez pas une vue d’ensemble. Fugue permet aux différentes équipes de visualiser leurs environnements cloud pour cartographier les ressources actuelles, examiner en détail leurs configurations et identifier les relations entre elles. Les schémas interactifs offrent une visibilité sur un environnement cloud en constante évolution et peuvent être générés automatiquement pour les environnements nouveaux comme existants.

Démontrer votre conformité
À mesure que les organisations transfèrent des données sensibles vers le cloud, elles doivent les protéger et démontrer leur conformité. Les équipes de conformité peuvent rapidement auditer leurs environnements cloud pour repérer d’éventuelles violations et générer des schémas d’architecture attestant de leur conformité aux normes PCI, HIPAA, SOC 2, GDPR, ISO 27001 et à d’autres référentiels.

Fugue facilite le partage de vos schémas d’infrastructure cloud. Les schémas générés automatiquement peuvent être envoyés par e-mail aux dirigeants ou aux auditeurs, et ajoutés à d’autres documents servant à démontrer la conformité.
Repérer les erreurs de configuration et les violations de conformité
Fugue repère les violations de conformité dans votre infrastructure cloud. Les visualiser dans les schémas dynamiques de Fugue peut aider les équipes à mieux les comprendre et à prioriser leur correction.
Grâce à la visualisation des ressources cloud, les organisations peuvent examiner leurs configurations et leurs relations afin de repérer les ressources cloud présentant des violations de conformité ou des configurations liées à la sécurité.
Vous pouvez générer une visualisation des ressources cloud pour un environnement de toute taille. Ces visualisations affichent une vue regroupée des ressources non connectées, comme les compartiments AWS S3, afin d’optimiser l’espace dans les grands environnements.

Par exemple, un environnement peut contenir 10 compartiments AWS S3 non connectés. Les utilisateurs de Fugue voient alors une vue regroupée où les 10 compartiments AWS S3 sont réunis sous la forme d’un seul compartiment AWS S3 consolidé. En cliquant sur ce groupe, ils peuvent afficher les 10 compartiments AWS S3 séparément.
Comprendre les changements apportés à l’infrastructure
Dans les environnements d’infrastructure cloud, le changement est la seule constante. À l’ère de l’intégration et du déploiement continus (CI/CD), les équipes cloud mettent à jour leurs applications et modifient leurs environnements d’infrastructure cloud quotidiennement, voire toutes les heures. C’est un atout pour l’innovation et la compétitivité, mais cela complique la compréhension et la validation des changements.
Les outils de visualisation des ressources de Fugue aident les parties prenantes du cloud à y voir plus clair dans ce qui peut sembler chaotique. Les équipes DevOps peuvent s’en servir pour vérifier que les changements prévus ont bien été effectués. Les équipes Sécurité et Conformité peuvent également suivre les changements et déterminer rapidement s’ils ont créé des vulnérabilités dans l’infrastructure ou des violations de conformité.
Une sécurité IaC pensée pour les développeurs
Snyk sécurise votre infrastructure en tant que code, du cycle de développement logiciel à l’exécution dans le cloud, grâce à un moteur unifié de politiques sous forme de code. Chaque équipe peut ainsi développer, déployer et exploiter ses applications en toute sécurité.
