AWS Integration
Alleen-lezen cloudinzicht — kosten per service, CloudWatch-metrics & logs, CloudTrail-auditgebeurtenissen, S3-overzichten.
Mogelijkheden
Met deze integratie kunnen werknemers:
- Overzicht van kosten en gebruik per service (Cost Explorer)
- CloudWatch metric-statistieken (bijv. EC2-CPU)
- Doorzoek CloudWatch Logs naar een patroon
- Zoek CloudTrail-auditgebeurtenissen op
- Lijst S3-buckets en objecten
Instellen
Volg deze stappen om AWS te verbinden:
- Maak een alleen-lezen IAM-gebruiker aan (bijv. ReadOnlyAccess + Cost Explorer) in AWS
- Ga naar Integraties en klik op 'Verbinding toevoegen'
- Selecteer AWS en plak de access key id, secret en standaardregio
- Wijs je security-/opswerknemer toe om het te gebruiken
Officiële links
Beveiliging
- Standaard alleen-lezen — er worden geen AWS-mutaties blootgesteld aan werknemers
- IAM-sleutels worden geverifieerd via STS GetCallerIdentity en versleuteld opgeslagen
- Beperk de IAM-gebruiker tot least-privilege leesbeleid
Opslag van referenties
Alle integratiereferenties worden versleuteld in rust opgeslagen met AES-256-GCM-versleuteling. OAuth-tokens worden automatisch vernieuwd wanneer nodig.
Ondersteunde rollen
De volgende rollen kunnen deze integratie standaard gebruiken: