Gouvernance et architecture des systèmes

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson
Download our mobile app to listen on the go
Get App

Questions and Answers

Quel rôle principal est souvent impliqué dans la perspective gouvernance?

  • Architecte en sécurité
  • Ingénieur en fiabilité des sites
  • Responsable des infrastructures
  • Directeur de la transformation (correct)

Quelle perspective met l'accent sur la privacité et l'intégrité des données?

  • Perspective sécurité (correct)
  • Perspective gouvernance
  • Perspective plateformes
  • Perspective opérations

Qui est une partie prenante habituelle dans la perspective plateforme?

  • Directeur des données (CDO)
  • Responsable technologique (correct)
  • Directeur de la conformité (CCO)
  • Directeur de la sécurité de l'information (CISO)

Quelle est l'une des responsabilités de la perspective opérations?

<p>Assurer la disponibilité des applications cloud (A)</p> Signup and view all the answers

Qui parmi les suivantes est impliqué dans la perspective sécurité?

<p>Ingénieur en sécurité (B)</p> Signup and view all the answers

Quelles sont les activités clés à réaliser pour anticiper les problèmes dans un projet ?

<p>Identifier la charge que votre projet représente (D)</p> Signup and view all the answers

Qu'est-ce qu'une charge de travail dans le contexte d'un projet ?

<p>Une collection de ressources et de code qui délivre une valeur commerciale (A)</p> Signup and view all the answers

Quel est l'objectif principal des KPI dans un projet ?

<p>Communiquer l'état opérationnel d'un projet (D)</p> Signup and view all the answers

Comment les dashboards doivent-ils être conçus ?

<p>Différents selon le public visé (B)</p> Signup and view all the answers

Quel élément n'est pas nécessaire dans la documentation d'un runbook ?

<p>Descriptions des fonctionnalités du produit (D)</p> Signup and view all the answers

Quel est le principal avantage des architectures de microservices par rapport à une architecture monolithique ?

<p>Les microservices permettent un déploiement indépendant des composants. (B)</p> Signup and view all the answers

Quelle caractéristique définit principalement une architecture serverless ?

<p>Utilisation de services tiers et de conteneurs éphémères. (B)</p> Signup and view all the answers

En quoi l'architecture monolithique se distingue-t-elle des architectures modernes ?

<p>Elle est généralement plus simple à comprendre et à déployer. (B)</p> Signup and view all the answers

Quel terme désigne la dépendance à des services tierce dans une architecture serverless ?

<p>BaaS. (D)</p> Signup and view all the answers

Quel est un inconvénient potentiel d'une architecture monolithique ?

<p>Maintenance difficile en cas de modifications. (A)</p> Signup and view all the answers

Quels sont les six piliers de l'architecture selon le cadre AWS Well-Architected ?

<p>Excellence opérationnelle (A), Sécurité (B), Fiabilité (D)</p> Signup and view all the answers

Quel principe d'architecture favorise l'indépendance entre les différents composants d'un système ?

<p>Couplage faible (D)</p> Signup and view all the answers

Quelle approche ne fait pas partie des types d'architecture mentionnés ?

<p>Client-serveur (D)</p> Signup and view all the answers

Quelle analyse est essentielle lors de la gestion des exigences d'un projet Cloud ?

<p>Analyse des coûts (A)</p> Signup and view all the answers

Quel est un des piliers orientés vers le coût dans le cadre AWS Well-Architected ?

<p>Optimisation des coûts (C)</p> Signup and view all the answers

Quel principe est appliqué pour garantir la protection des données dans une architecture Cloud ?

<p>Sécurité (A)</p> Signup and view all the answers

Quel pilier se concentre sur les meilleures pratiques d'opérations quotidiennes ?

<p>Excellence opérationnelle (C)</p> Signup and view all the answers

Quel est l'objectif principal de l'analyse des flux dans un projet Cloud ?

<p>Comprendre les performances (D)</p> Signup and view all the answers

Quels sont les points à considérer lors du choix d'une région AWS ?

<p>Disponibilité des caractéristiques et services (B), Proximité des utilisateurs (C)</p> Signup and view all the answers

Quelle affirmation sur la capacité dans le cloud est correcte ?

<p>La capacité est illimitée. (B)</p> Signup and view all the answers

Quels aspects sont importants pour intégrer la durabilité dans vos processus ?

<p>Tester les améliorations de durabilité (D)</p> Signup and view all the answers

Quelle option ne fait pas partie des considérations pour optimiser une charge de travail ?

<p>Augmenter le nombre de serveurs sans analyse (A)</p> Signup and view all the answers

Comment peut-on gérer les ressources efficacement dans un workflow ?

<p>Utiliser des processus de déploiement adaptés (D)</p> Signup and view all the answers

Quel rôle joue la validation dans le processus de déploiement des améliorations de durabilité ?

<p>Elle doit être effectuée avant le déploiement. (C)</p> Signup and view all the answers

Quelle approche n'est pas recommandée pour le test d'improvements potentielles ?

<p>Déployer les améliorations immédiatement après leur création. (D)</p> Signup and view all the answers

Quel principe n'est pas souligné lors de l'instanciation d'une architecture cloud ?

<p>Limiter les vérifications de conformité (B)</p> Signup and view all the answers

Quel est le principal enjeu d'une entreprise lors de la réalisation d'un projet ?

<p>Produire de la marge brute (B)</p> Signup and view all the answers

Quelle est la signification de l'acronyme RACI dans le contexte de la gestion de projet ?

<p>Responsable, Acquitté, Consulté, Informé (C)</p> Signup and view all the answers

Dans une matrice RACI, qui a la responsabilité de mener à bien le projet ?

<p>Le responsable (A)</p> Signup and view all the answers

Quelles sont les menaces que doit prendre en compte une entreprise lors de l'utilisation d'AWS ?

<p>Menaces sur la sécurité des informations (D)</p> Signup and view all the answers

Quel élément fait partie des principes d'architecture appliqués à AWS selon le cadre Well-Architected ?

<p>La compréhension du fonctionnement de la charge de travail (A)</p> Signup and view all the answers

Quel rôle joue le client final dans le contexte d'un projet ?

<p>Il attend un livrable conforme à ses attentes (C)</p> Signup and view all the answers

Lors de la conception d'un projet sur AWS, quel aspect est particulièrement important ?

<p>La compréhension de l'état de santé du projet (B)</p> Signup and view all the answers

Dans la matrice RASCI, que représente la lettre S ?

<p>Support (D)</p> Signup and view all the answers

Quelle méthode est recommandée pour limiter les permissions d'accès dans un système ?

<p>Utiliser le modèle PoLP (Moindre Privilège) (D)</p> Signup and view all the answers

Quel est un principe essentiel lors de la gestion des incidents de sécurité ?

<p>Établir des processus de gestion des incidents Post Mortem (A)</p> Signup and view all the answers

Quelle approche est envisagée pour la protection des données dans une architecture cloud ?

<p>Classifier les données pour appliquer des mesures de sécurité appropriées (D)</p> Signup and view all the answers

Quelles mesures doivent être prises pour préparer des réponses aux événements de sécurité ?

<p>Établir des processus de gestion (D)</p> Signup and view all the answers

Quelles données doivent être systématiquement protégées dans un environnement de sécurité ?

<p>Les données vivantes et mortes (C)</p> Signup and view all the answers

Quel service AWS permet la journalisation et la surveillance continue des activités de votre compte ?

<p>AWS CloudTrail (A)</p> Signup and view all the answers

Quelle fonctionnalité d'AWS permet d'anticiper et de traiter automatiquement certains événements de sécurité ?

<p>Réponse aux incidents (C)</p> Signup and view all the answers

Quelle est la durabilité des objets fournie par Amazon S3 Standard sur une période d'un an ?

<p>99,999999999% (D)</p> Signup and view all the answers

Quel est l'équivalent Azure du VPC Amazon ?

<p>Azure VNET (C)</p> Signup and view all the answers

Quel outil permet de détecter des écarts de performance et des menaces de sécurité dans un système AWS ?

<p>Amazon Guard Duty (D)</p> Signup and view all the answers

Comment AWS CloudTrail aide-t-il à gérer les risques liés à votre compte ?

<p>En journalisant l'activité du compte (A)</p> Signup and view all the answers

Quel type d'objets Amazon S3 offre une durabilité significativement réduite par rapport aux autres options standard ?

<p>S3 One Zone-IA (D)</p> Signup and view all the answers

Quel aspect du cadre Well-Architected est lié à la gestion des incidents de sécurité ?

<p>La Réponse (D)</p> Signup and view all the answers

Quel est l'objectif principal des six piliers de l'architecture selon AWS Well-Architected ?

<p>Promouvoir les meilleures pratiques dans le développement et l'exploitation. (D)</p> Signup and view all the answers

Quels sont les principes fondamentaux de l'architecture systèmes et réseaux ?

<p>Simplicité, Couplage faible, Elasticité, Sécurité. (B)</p> Signup and view all the answers

Laquelle des approches suivantes est considérée comme un type d'architecture dans le contexte de l'instanciation d'une architecture cloud ?

<p>Architecture Monolithique. (D)</p> Signup and view all the answers

Quel pilier se concentre sur la protection des ressources et des données dans une architecture cloud ?

<p>Sécurité. (B)</p> Signup and view all the answers

Quelles analyses sont cruciales pour la gestion des exigences d'un projet Cloud ?

<p>Analyse des besoins, Analyse des coûts, Analyse des flux, Analyse des risques. (A)</p> Signup and view all the answers

Quel principe appliqué à AWS encouragerait une réduction des coûts operatifs ?

<p>Optimisation des coûts. (D)</p> Signup and view all the answers

Quel est l'objectif principal d'un cadre d'adoption du Cloud tels que l'AWS Cloud Adoption Framework ?

<p>Faciliter la mise en œuvre des services Cloud. (C)</p> Signup and view all the answers

Quelle caractéristique n'est pas un des piliers de l'architecture AWS Well-Architected ?

<p>Innovation technologique. (B)</p> Signup and view all the answers

Quel est l'un des principaux défis à relever lors de la définition d'une architecture cloud ?

<p>Garantir l’intégration des systèmes existants. (D)</p> Signup and view all the answers

Quel service AWS permet de surveiller en permanence les configurations des ressources AWS ?

<p>AWS Config (A)</p> Signup and view all the answers

Quel service AWS est spécifiquement conçu pour la détection des menaces et le comportement malveillant ?

<p>Amazon Guard Duty (D)</p> Signup and view all the answers

Quel service fournit des données et des informations exploitables pour optimiser l'utilisation des ressources ?

<p>Amazon CloudWatch (C)</p> Signup and view all the answers

Quelle fonctionnalité est incluse dans AWS CloudTrail ?

<p>Historique des actions sur le compte AWS (D)</p> Signup and view all the answers

Quel est le but du RTO dans le cadre de la gestion des risques?

<p>Déterminer le temps maximal d'interruption acceptable (A)</p> Signup and view all the answers

Quelle déclaration concernant le SLO est correcte?

<p>C'est un taux de service objectif exprimé en pourcentage. (B)</p> Signup and view all the answers

Quel est l'objectif principal du service AWS Config ?

<p>Évaluer les configurations par rapport aux configurations souhaitées (C)</p> Signup and view all the answers

Quel terme désigne un plan détaillé pour le rétablissement des activités après un sinistre?

<p>PRA (B)</p> Signup and view all the answers

Quel service est le mieux adapté pour les ingénieurs DevOps et l'observabilité des systèmes ?

<p>Amazon CloudWatch (B)</p> Signup and view all the answers

Quelle est la principale différence entre un SLA et un SLO?

<p>Le SLO est un objectif mesurable, tandis que le SLA est un contrat formel. (D)</p> Signup and view all the answers

Quel service assure la surveillance des activités malveillantes dans AWS ?

<p>Amazon Guard Duty (A)</p> Signup and view all the answers

Quelle est une caractéristique clé d'Amazon CloudWatch ?

<p>Surveillance des performances des systèmes (A)</p> Signup and view all the answers

Dans le contexte de la gestion des exigences d'un projet Cloud, quelles options sont considérées comme des contraintes?

<p>Performances attendues et niveaux de sécurité (A)</p> Signup and view all the answers

Quelle approche ne fait pas partie des choix architecturaux dans le Cloud?

<p>Monolithique (B)</p> Signup and view all the answers

Quel est l'impact du RGPD sur le stockage des données?

<p>Il impose des limites strictes sur la durée de conservation des données. (D)</p> Signup and view all the answers

Quels éléments sont essentiels dans un SLA visant à assurer un service adéquat?

<p>Normes de service, mesures de performance, et délais de rétablissement (D)</p> Signup and view all the answers

Quels éléments sont de la responsabilité du client dans un projet Cloud ?

<p>Chiffrement des données (C)</p> Signup and view all the answers

Quel principe n'est pas directement inclus parmi les 6 piliers de l'architecture selon le cadre AWS Well-Architected ?

<p>Diminution des coûts (B)</p> Signup and view all the answers

Pourquoi est-il important d'analyser les besoins lors d'un projet Cloud ?

<p>Pour définir les configurations nécessaires (D)</p> Signup and view all the answers

Quel type d'architecture permet une grande flexibilité et évolutivité dans le cadre d'un projet Cloud ?

<p>Serverless (D)</p> Signup and view all the answers

Quels coûts sont considérés comme des coûts cachés dans un projet Cloud ?

<p>Coûts de formation (B)</p> Signup and view all the answers

Quel aspect est essentiel lors de l'élaboration d'une architecture Cloud pour assurer la sécurité des données ?

<p>Chiffrement des clés (C)</p> Signup and view all the answers

Quelle analyse n'est pas nécessaire dans la gestion des exigences d'un projet Cloud ?

<p>Analyse des tendances du marché (C)</p> Signup and view all the answers

Quel est le principal objectif de l'optimisation des coûts dans un projet Cloud ?

<p>Minimiser les dépenses d'infrastructure (B)</p> Signup and view all the answers

Quel type d'architecture est caractérisé par une dépendance à des services tiers ?

<p>Serverless (A)</p> Signup and view all the answers

Lors de la définition de l'architecture d'un projet Cloud, quel aspect est primordial pour assurer la fiabilité ?

<p>Disponibilité des ressources (D)</p> Signup and view all the answers

Flashcards

Qui est RESPONSABLE ? (R)

Le responsable d'une tâche, celui qui la réalise.

Qui est RESPONSABLE devant les supérieurs ? (A)

La personne qui approuve le résultat final d'une tâche et en est responsable devant les supérieurs.

Qui est CONSULTÉ ? (C)

Une personne dont l'avis est important pour une tâche, un expert que l'on consulte avant de prendre une décision.

Qui est INFORMÉ ? (I)

La personne qui doit être tenue au courant de l'avancement d'une tâche et des décisions prises.

Signup and view all the flashcards

Qu'est-ce que la matrice RACI ?

Un cadre méthodologique pour définir les rôles et responsabilités dans un projet.

Signup and view all the flashcards

Que signifie « Concevoir un projet » ?

Bien comprendre le fonctionnement d’une charge de travail et son interaction avec son environnement. Fournir des informations sur son « état de santé ».

Signup and view all the flashcards

Qu'est-ce que l'analyse SWOT ?

Une méthode pour identifier les forces, faiblesses, opportunités et menaces d'un projet.

Signup and view all the flashcards

Qu'est-ce que AWS Well-Architected ?

Un Framework AWS qui assure une architecture cloud de qualité, avec six piliers clés. Il couvre la sécurité, la fiabilité, l'efficacité, la performance, les coûts et les opérations.

Signup and view all the flashcards

Charge de travail (Workload)

Une charge de travail représente un ensemble de ressources et de code qui fournit une valeur commerciale. Cela peut correspondre à une application utilisée par les clients ou à un processus backend. Il peut s'agir d'un sous-ensemble de ressources dans un seul compte AWS ou plusieurs ressources réparties sur plusieurs comptes AWS.

Signup and view all the flashcards

Runbook

Un runbook est un document qui décrit les tâches et les procédures à suivre pour maintenir un système ou un service opérationnel. Il est considéré comme une routine.

Signup and view all the flashcards

Playbook

Un playbook est un document qui décrit les actions à prendre en cas de problème ou d'incident. Il sert à résoudre des situations exceptionnelles.

Signup and view all the flashcards

Métriques de référence

Les métriques de référence sont des valeurs quantifiables utilisées pour évaluer et mesurer le bon fonctionnement d'un projet. Elles permettent de suivre les performances et de détecter les écarts par rapport aux objectifs initialement visés.

Signup and view all the flashcards

KPI (Key Performance Indicators)

Les KPI (Key Performance Indicators) sont des indicateurs de performance clés qui permettent de suivre les progrès d'un projet et d'en évaluer le succès. Ils doivent être pertinents et mesurables.

Signup and view all the flashcards

Simplicité

Un principe fondamental de l'architecture système et réseau qui vise à simplifier la conception et la maintenance du système.

Signup and view all the flashcards

Couplage faible

Un principe d'architecture visant à limiter les dépendances entre les composants d'un système.

Signup and view all the flashcards

Elasticité

La capacité d'un système à s'adapter aux variations de la demande en ressources.

Signup and view all the flashcards

Sécurité

L'ensemble des mesures prises pour protéger un système contre les menaces externes et internes.

Signup and view all the flashcards

AWS Well-Architected

Un framework AWS qui guide les architectes cloud à concevoir des architectures robustes, sûres, efficaces et durables.

Signup and view all the flashcards

Monolithique

Une architecture qui regroupe toutes les fonctionnalités d'une application dans un seul bloc de code.

Signup and view all the flashcards

Microservices

Une architecture qui découpe une application en plusieurs services indépendants, appelés microservices, qui communiquent entre eux via des API.

Signup and view all the flashcards

Serverless

Une architecture qui permet de déployer des fonctions sans serveur, sans gestion de l'infrastructure sous-jacente.

Signup and view all the flashcards

Architecture Monolithique

Un modèle architectural traditionnel où tous les composants sont liés et dépendent les uns des autres, formant un bloc unique pour l'application.

Signup and view all the flashcards

Architecture Serverless

Un modèle où l'application s'appuie fortement sur des services tiers et des fonctions exécutées dans des conteneurs temporaires, plutôt que sur des serveurs physiques.

Signup and view all the flashcards

Architecture Microservices

Une approche architecturale moderne où l'application est divisée en plusieurs petits services indépendants qui communiquent entre eux.

Signup and view all the flashcards

Adaptation du workload

Le processus d'adaptation de votre charge de travail aux besoins des utilisateurs, en tenant compte des SLA et du décommissionnement.

Signup and view all the flashcards

Patterns d'architecture logicielle

Mettre en place des modèles d'architecture logicielle pour optimiser le code et les flux de travail.

Signup and view all the flashcards

Gérer les ressources

Gérer efficacement les ressources nécessaires à votre application et ne pas gaspiller.

Signup and view all the flashcards

Optimiser les instances cloud :

Le processus de configuration optimale des paramètres de votre instance cloud pour des performances maximales et une consommation énergétique optimale.

Signup and view all the flashcards

Déploiement durable

Un processus pour déployer des améliorations en matière de développement durable à tous les niveaux de votre infrastructure cloud.

Signup and view all the flashcards

Qu'est-ce que AWS Compute Optimizer?

Un outil qui permet d'identifier les points d'amélioration pour les instances cloud, afin de les optimiser pour maximiser les performances et minimiser la consommation énergétique.

Signup and view all the flashcards

Choix de la région AWS :

S'assurer que les applications et les systèmes respectent les normes de sécurité et de conformité locale.

Signup and view all the flashcards

Perspective Gouvernance

Cette perspective vise à coordonner vos initiatives cloud afin de maximiser les avantages organisationnels et de minimiser les risques associés à la transformation.

Signup and view all the flashcards

Perspective Plateforme

Elle vise à construire une plateforme cloud hybride, évolutive et de niveau entreprise pour moderniser les applications existantes et mettre en place de nouvelles solutions natives cloud.

Signup and view all the flashcards

Perspective Sécurité

Elle garantit la confidentialité, l'intégrité et la disponibilité des données et applications cloud.

Signup and view all the flashcards

Perspective Opérations

Elle garantit que les services cloud sont fournis à un niveau qui répond aux besoins de l'entreprise.

Signup and view all the flashcards

Parties prenantes

Elle identifie les responsables clés impliqués dans chaque perspective.

Signup and view all the flashcards

Matrice RACI

Une approche architecturale où les responsabilités sont clairement définies et documentées.

Signup and view all the flashcards

AWS Cloud Adoption Framework

Un cadre visant à guider les organisations dans l'adoption du cloud AWS.

Signup and view all the flashcards

Le Moindre Privilège

Ce principe d'architecture réduit au minimum les autorisations accordées aux utilisateurs et aux systèmes, limitant ainsi les risques de sécurité.

Signup and view all the flashcards

Qu'est-ce qu'un SIEM ?

Un système de gestion des informations et des événements de sécurité (SIEM) centralise et analyse les données de sécurité provenant de différents points de votre infrastructure. Il permet de détecter les attaques, les anomalies et les incidents.

Signup and view all the flashcards

Comment protéger les données ?

Protéger les données implique leur classification pour une meilleure gestion et des mesures de sécurité adaptées. Il faut également assurer la sécurité des données actives et archivées.

Signup and view all the flashcards

Comment se préparer aux événements de sécurité ?

Pour se préparer aux événements de sécurité, il est important de mettre en place des processus de gestion, de définir des protocoles d'investigation (FORENSIC) en cas d'incident, de simuler des attaques et d'automatiser les processus de récupération.

Signup and view all the flashcards

Qu'est-ce que le modèle PoLP ?

Le modèle PoLP (Privilege or Permission Level) s'applique aux applications, aux systèmes ou aux systèmes connectés qui requièrent des privilèges ou des permissions pour effectuer des tâches d'administration.

Signup and view all the flashcards

Qu'est-ce que CloudTrail ?

CloudTrail est un service AWS qui enregistre l'historique des événements qui se produisent sur votre compte AWS, y compris les actions réalisées via la console de gestion AWS, les SDK AWS, les outils de ligne de commande et d'autres services AWS.

Signup and view all the flashcards

Qu'est-ce que CloudWatch ?

CloudWatch est un service de surveillance et d'observabilité qui fournit des données et des informations exploitables pour surveiller les applications, réagir aux variations de performance, optimiser l'utilisation des ressources et obtenir une vue d'ensemble de la santé opérationnelle.

Signup and view all the flashcards

Qu'est-ce que AWS Config ?

AWS Config est un service qui vous permet de déterminer, de contrôler et d'évaluer les configurations de vos ressources AWS. Il surveille et enregistre les configurations de vos ressources AWS et vous permet d'automatiser l'évaluation de la configuration enregistrée par rapport à la configuration souhaitée.

Signup and view all the flashcards

Qu'est-ce que Amazon GuardDuty ?

Amazon GuardDuty est un service de détection des menaces qui surveille les activités malveillantes et les comportements non autorisés pour protéger les comptes AWS, les charges de travail et les données stockées dans Amazon S3.

Signup and view all the flashcards

Pourquoi surveiller l'utilisation des API AWS ?

La surveillance de l'utilisation des API AWS permet de suivre les appels d'API, les performances et les erreurs pour identifier les tendances et optimiser les performances des applications.

Signup and view all the flashcards

Pourquoi gérer les ressources AWS est-il important ?

Il est important d'éviter de laisser des ressources inutiles en fonctionnement. Cela peut entraîner des coûts inutiles et affecter les performances.

Signup and view all the flashcards

Pourquoi utiliser GuardDuty est-il crucial pour la sécurité ?

Ce service permet de simplifier la collecte et l'agrégation des activités de compte et de réseau dans le cloud, mais l'analyse en continu des données des journaux d'événements reste souvent chronophage pour les équipes de sécurité.

Signup and view all the flashcards

Défense en profondeur

La défense en profondeur est une stratégie de sécurité visant à protéger les systèmes informatiques en utilisant plusieurs couches de sécurité. Elle consiste à mettre en place des défenses à plusieurs niveaux, de sorte que même si l'une d'elles est violée, les autres couches de sécurité restent en place.

Signup and view all the flashcards

Qu'est-ce que AWS Direct Connect ?

AWS Direct Connect est un service qui permet de connecter votre datacenter à Amazon VPC de manière sécurisée. Il offre un débit plus élevé et une latence plus faible que les connexions Internet traditionnelles.

Signup and view all the flashcards

À quoi sert Amazon CloudTrail ?

Les journaux d'audit AWS CloudTrail permettent de surveiller, contrôler et archiver l'activité de votre compte AWS. Ils enregistrent les appels d’API qui ont modifié les ressources AWS ainsi que les données pertinentes à des fins d’audit, d’analyse et de résolution de problèmes.

Signup and view all the flashcards

À quoi sert AWS Well-Architected ?

Le Framework AWS Well-Architected est une méthodologie qui aide les architectes cloud à concevoir des architectures cloud de haute qualité, sûres, performantes, économiques et durables. Il se base sur 6 piliers principaux.

Signup and view all the flashcards

Pourquoi la journalisation détaillée est-elle importante ?

La journalisation détaillée est essentielle pour la détection et la réponse aux incidents en fournissant des informations précieuses sur les événements qui se sont produits dans votre environnement AWS.

Signup and view all the flashcards

Peut-on traiter les incidents automatiquement ?

Les incidents de sécurité peuvent être traités automatiquement grâce à des systèmes de détection et de réponse automatisés. Ils contribuent à la résilience et à la rapidité d'action.

Signup and view all the flashcards

Comment tester les systèmes ?

Un environnement complet et facile à créer permet de réaliser des tests et des analyses de sécurité de vos systèmes cloud. Cela permet de se préparer à la gestion des incidents et d'améliorer la sécurité globale.

Signup and view all the flashcards

RTO (Recovery Time Objective)

Le temps maximal acceptable pendant lequel un système ou un service peut être indisponible après une panne.

Signup and view all the flashcards

RPO (Recovery Point Objective)

Le point dans le temps auquel les données doivent être restaurées après une panne, afin de minimiser la perte de données.

Signup and view all the flashcards

SLO (Service Level Objective)

Le niveau de service attendu pour un service particulier, exprimé en pourcentage.

Signup and view all the flashcards

PRA (Plan de Reprise d’Activité)

Un document qui décrit les actions à prendre en cas de panne ou de catastrophe pour la reprise des opérations et la continuité de l'activité.

Signup and view all the flashcards

PCA (Plan de Continuité d’Activité)

Un document qui décrit les mesures à prendre pour minimiser l'impact d'un événement perturbateur, et maintenir les opérations vitales de l'organisation.

Signup and view all the flashcards

GDPR (RGPD)

Un règlement européen qui protège les données personnelles des citoyens européens.

Signup and view all the flashcards

Disponibilité

La capacité d'un système à être accessible et opérationnel à tout moment.

Signup and view all the flashcards

RACI

Un document qui définit les responsabilités de chaque participant à un projet, en utilisant les codes R (Responsable), A (Accountable), C (Consulted), I (Informed).

Signup and view all the flashcards

Responsabilités partagées dans le cloud (Shared Responsibility Model)

Le Cloud computing implique des responsabilités partagées entre le fournisseur de service cloud et le client. Le fournisseur gère l'infrastructure sous-jacente du cloud, tandis que le client est responsable de la sécurité des données, des applications et de leur configuration.

Signup and view all the flashcards

Patterns d'architecture du cloud

Des modèles d'architecture qui peuvent être utilisés pour concevoir des solutions cloud, tels que l'architecture monolithique, l'architecture serverless et l'architecture microservices.

Signup and view all the flashcards

Sécurité du cloud

L'ensemble des mesures prises pour protéger un système contre les menaces externes et internes.

Signup and view all the flashcards

Élasticité du cloud

La capacité d'un système à s'adapter automatiquement aux variations de la demande en ressources.

Signup and view all the flashcards

Simplicité du cloud

Un principe d'architecture qui vise à simplifier la conception et la maintenance du système.

Signup and view all the flashcards

Study Notes

Introduction au Module 2

  • Le module 2 porte sur les Architectures Cloud
  • Objectif: Instancier une architecture reposant sur les services Cloud

Agenda du Module 3

  • Module 1: Notion de SI
  • Module 2: Microservices
  • Module 3: Architectures Cloud (Instancier une architecture reposant sur les services Cloud)
  • Module 4: Scalabilité du cloud

Rappel des Fondamentaux

  • Simplicité: Une architecture simple est prioritaire
  • Couplage lâche/ faible : L'adhérence entre les interfaces internes et externes doit être faible
  • Elasticité: Le système doit pouvoir s'adapter aux contraintes changeantes (verticalement et horizontalement)
  • Stabilité/ Sécurité

Principes d'Architecture appliqués à AWS

  • Excellence opérationnelle
  • Sécurité
  • Fiabilité
  • Efficacité des performances
  • Optimisation des coûts
  • Développement durable

Gestion des Exigences d'un projet Cloud

  • Analyse des besoins
  • Analyse des flux (internes, externes, mixtes)
  • Analyse des risques
  • Définition de l'architecture (monolithique, serverless, microservices)
  • Cadre d'adoption du Cloud AWS
  • Patterns d'architecture et exemples d'architecture

Principes d'architecture appliqués à AWS (AWS Well-Architected)

  • Guide de bonnes pratiques en matière de conception, permettant d'évaluer les avantages/inconvénients des architectures.
  • Contient 6 piliers clés (Excellence opérationnelle, Sécurité, Fiabilité, Efficacité des performances, Optimisation des coûts, Développement durable)
  • Outils AWS Well-Architected Tool et AWS Well-Architected Labs

Principes généraux de Conception (AWS)

  • Capacité adaptable aux besoins
  • Déploiement d'environnements de qualification/pré-production à l'échelle
  • Automatisation au service de l'expérimentation
  • Flexibilité et évolution
  • Collecte des données pour l'orientation des choix et l'amélioration

Principes de Sécurité (AWS - sécurité par design)

  • Moindre privilège (centralisation de la gestion des identités)
  • Traçabilité (monitoring/supervision, collecte des journaux, audit)
  • Sécurité par design (appliquer la sécurité à tous les niveaux - infrastructure, codes, accès)
  • Automatiser la sécurité (intégration de la sécurité dans les procédures d'automatisation)

Principes de Fiabilité (AWS)

  • Reprise après panne
  • Tests des procédures de reprise
  • Scalabilité horizontale (utilisation de ressources distribuées)
  • Adaptation du projet (automatisation)

Principes d'Efficacité des Performances (AWS)

  • Sélection des composants de l'architecture (réseau, ressources de calcul, stockage, bases de données, utilisation des architectures serverless)
  • Mesure de performances (KPI) nécessaire pour ajuster les architectures

Principes d'Optimisation des Coûts (AWS)

  • Gestion financière
  • Adaptation au modèle de consommation du cloud (payer ce que vous consommez)
  • Mesure de l'efficacité métier et technique
  • Analyse et affectation des dépenses
  • Importance de bien connaître le modèle de tarification du cloud.

Principes de Développement Durable (AWS)

  • Partage des responsabilités (clouder/client)
  • Réduire son empreinte carbone

Patterns d'Architecture (AWS)

  • Sauvegarde des données (Cloud Hybride), Diagrams showing different AWS architectural patterns
  • Bases de données (Distribuée, Partitionnée, ...), diagrams included
  • Elasticité (évoluer en fonction des besoins), diagrams included
  • CQRS: Command-Query - responsabilité de ségrégation , diagram included
  • Exemples d'architecture avec DynamoDB, including diagrams showing data retrieval (fig. 1), social media trend data (fig. 2), mobile backend (fig. 3).
  • Diagram examples for different patterns

Liens Utiles

  • Référentiels de tous les fournisseurs cloud (AWS, GCP, Azure)
  • Documentation AWS, GCP, Azure

Studying That Suits You

Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

Quiz Team

More Like This

Information Management and Governance Quiz
0 questions
信息系统运维运营规范
5 questions

信息系统运维运营规范

WellEstablishedEcstasy5628 avatar
WellEstablishedEcstasy5628
Use Quizgecko on...
Browser
Browser