Anuvia Cloud · AWS · Landing Zone
Implementação de Landing Zone com AWS Control Tower, Service Control Policies, AWS Organizations, account vending automatizado e baseline IAM / network / logging. Desenhada para suportar 16+ accounts, isolation multi-team, posture regulatório e cost allocation por OU desde o dia um.
6-12 semanas · R$ 60-150k · Control Tower + catálogo SCP + audit/log accounts + account factory
Diagnóstico interativo
Sem cadastro. Você decide se quer receber o relatório por email depois.
Receba o relatório completo por email
Te mandamos o relatório completo no email + recomendações específicas pro seu caso. Opcionalmente, agenda 30min com um Solutions Architect pra revisar junto.
Relatório enviado
Conversa com um Solutions Architect da Anuvia pra revisar o diagnóstico junto e desenhar o próximo passo. Sem deck, sem proposta no encerramento — só conversa técnica.
Metodologia
01
Semanas 1-2
Hierarquia OU desenhada contra suas org boundaries (workload, ambiente, sensitivity). Accounts existentes auditadas e atribuídas a OUs alvo. Requisitos de compliance e data residency mapeados na estrutura OU.
Entregável: diagrama OU + plano de migração de accounts
02
Semanas 3-5
Control Tower deployed com audit account e log archive account. Catálogo SCP escrito por OU — restrição de região, prevenção de root-key, whitelisting de serviço, enforcement de data residency. Mandatory + recommended guardrails habilitados por pilar.
Entregável: Control Tower operacional + catálogo SCP com racional
03
Semanas 6-8
Baseline IAM (SSO + SCIM), network (shared services, transit gateway, DNS), logging (CloudTrail centralizado, Config aggregator) e security (Security Hub, GuardDuty, Macie quando aplicável). Automação de Account Factory pra vending self-service com governance review.
Entregável: baseline operacional + account factory ativo
04
Semanas 9-12
Cost Categories definidas por OU pra showback/chargeback. Tagging strategy formalizada e enforced via SCPs. Runbook pra operação contínua entregue. Sessão de training com platform team.
Entregável: cost allocation operacional + runbooks + training
Faz o diagnóstico interativo acima. Sem cadastro inicial — só decide se quer receber o relatório depois.
Agendar discovery (30 min)