Podcast
Questions and Answers
Quel est l'objectif principal d'Amazon Guard Duty?
Quel est l'objectif principal d'Amazon Guard Duty?
Quelle caractéristique est significative de la durabilité d'Amazon S3 Standard?
Quelle caractéristique est significative de la durabilité d'Amazon S3 Standard?
Quel service AWS est principalement utilisé pour la journalisation des activités?
Quel service AWS est principalement utilisé pour la journalisation des activités?
Qu'est-ce qui ne fait pas partie de la réponse aux incidents dans une architecture AWS?
Qu'est-ce qui ne fait pas partie de la réponse aux incidents dans une architecture AWS?
Signup and view all the answers
Quel est l'équivalent d'AWS VPC dans Azure?
Quel est l'équivalent d'AWS VPC dans Azure?
Signup and view all the answers
Quel principe permet d'assurer une meilleure gestion des ressources lors des tests de charge ?
Quel principe permet d'assurer une meilleure gestion des ressources lors des tests de charge ?
Signup and view all the answers
Quel terme décrit la capacité d'une architecture à s'ajuster dynamiquement aux besoins ?
Quel terme décrit la capacité d'une architecture à s'ajuster dynamiquement aux besoins ?
Signup and view all the answers
Quel est l'objectif principal de l'automatisation dans le contexte de DevOps ?
Quel est l'objectif principal de l'automatisation dans le contexte de DevOps ?
Signup and view all the answers
Quel élément définit un composant dans le contexte des architectures AWS ?
Quel élément définit un composant dans le contexte des architectures AWS ?
Signup and view all the answers
Pourquoi la collecte des données est-elle essentielle dans les architectures cloud ?
Pourquoi la collecte des données est-elle essentielle dans les architectures cloud ?
Signup and view all the answers
Quel principe d'architecture n'est pas un pilier du cadre AWS Well-Architected ?
Quel principe d'architecture n'est pas un pilier du cadre AWS Well-Architected ?
Signup and view all the answers
Quelle architecture est caractérisée par un couplage faible et une indépendance des services ?
Quelle architecture est caractérisée par un couplage faible et une indépendance des services ?
Signup and view all the answers
Quel élément n'est pas inclus dans la gestion des exigences d’un projet Cloud ?
Quel élément n'est pas inclus dans la gestion des exigences d’un projet Cloud ?
Signup and view all the answers
Lesquels des éléments suivants font partie des six piliers d'architecture d'AWS ?
Lesquels des éléments suivants font partie des six piliers d'architecture d'AWS ?
Signup and view all the answers
Quelle architecture est souvent utilisée pour réduire les dépendances et améliorer la résilience des applications ?
Quelle architecture est souvent utilisée pour réduire les dépendances et améliorer la résilience des applications ?
Signup and view all the answers
Quelle est la définition de l'excellence opérationnelle dans le cadre d'AWS ?
Quelle est la définition de l'excellence opérationnelle dans le cadre d'AWS ?
Signup and view all the answers
Quels sont les principes de sécurité appliqués dans AWS ?
Quels sont les principes de sécurité appliqués dans AWS ?
Signup and view all the answers
Quel est le but de la traçabilité dans le cadre de la sécurité AWS ?
Quel est le but de la traçabilité dans le cadre de la sécurité AWS ?
Signup and view all the answers
Quelle est la relation entre fiabilité et performances dans un environnement AWS ?
Quelle est la relation entre fiabilité et performances dans un environnement AWS ?
Signup and view all the answers
Quel est un des objectifs de l'optimisation des coûts dans AWS ?
Quel est un des objectifs de l'optimisation des coûts dans AWS ?
Signup and view all the answers
Study Notes
Module 2: Les Architectures Cloud
- Le module porte sur l'instanciation d'une architecture reposant sur les services Cloud
- Le module est dispensé les 4 et 5 décembre 2024 par Frédéric Moreno, architecte d'entreprise.
Agenda
- Le module 1 aborde la notion de système d'information (SI)
- Le module 2 porte sur les microservices
- Le module 3 aborde les architectures Cloud, avec l'instanciation d'une architecture reposant sur les services Cloud.
- Le module 4 traite de la scalabilité du cloud.
Rappel des fondamentaux de l'architecture systèmes et réseaux
- Simplicité : architecture Simple doit toujours être une priorité
- Opérable : système doit être facilement exploitable
- Extensible : capable de s'adapter à des besoins croissants
- Stable : système doit être fiable et constant
- Couplage faible: faible dépendance entre les composants
- L'adhérence entre les interfaces internes et externes doit être faible
- Elasticité : capable de s'adapter aux contraintes changeantes (verticale et horizontale)
Sécurité: Risques et Mitigation
- PDMA (Perte de Données Maximal Admissible): degré d'acceptation de perte de données
- DICT (Analyse de risques): disponibilité, intégrité, confidentialité, traçabilité
- RTO (temps maximum admissible d’interruption après une défaillance)
- RPO (Recovery Point Objective): point maximum d’interruption avant laquelle les données peuvent être récupérés
- SLO (Service Level Objective): taux de service attendu
Principes d'architecture appliqués à AWS (AWS Well-Architected)
- AWS Well-Architected Framework: guide de bonnes pratiques architecturales
- 6 piliers: Excellence opérationnelle, Sécurité, Fiabilité, Efficacité des performances, Optimisation des coûts, Développement durable
- Outils: AWS Well-Architected Tool, AWS Well-Architected Labs
- Autres clouders: GCP, Azure (liens pour les ressources)
Principes généraux de conception AWS
- Capacité s'adapte aux besoins: infrastructure souple, prise en charge des erreurs
- Déploiement: environnements de qualif/pré-production à l'échelle
- Automatisation au service de l'expérimentation: DevOps, amélioration du déploiement
- Flexibilité et évolution des architectures: tests et activité réelle
- Collecte des données: support aux choix et suivis des améliorations, supervision améliorée
- Supervision permet améliorations et sécurité.
Composants et Workloads
- Composant (Component): code, configuration, ressources AWS
- Découplage avec autres composants
- Charge de travail (Workload): ensembles de composants qui offrent une valeur métier
- Étapes (Milestones): désignent les modifications importantes de votre architecture
Principes de sécurité AWS
- Moindre privilège
- Centraliser la gestion des identités
- Traçabilité (monitoring, supervision, audit)
- Sécurité par conception: appliquer la sécurité à tous les niveaux (infra, code, accès)
- Automatisation de la sécurité dans les procédures
- IAM: gestion des identités et des accès
- SIEM: sécurité des informations et événements
Protection des données
- Classer les données, protéger les données vivantes et mortes
- Restreindre les accès
- Préparation aux événements de sécurité
- Processus de gestion, Post Mortem (FORENSIC)
- Automatisation d'investigation et de récupération.
Recommandations de sécurité
- Séparer les pouvoirs (tâches, compétences)
- Veiller sur la sécurité et les bonnes pratiques
- Utiliser la gestion des accès (IAM)
- Gérer efficacement l'authentification
- AWS STS (Security Token Service)
Principes d'architecture - Fiabilité
- Reprise après panne : KPI et seuils d'alerte
- Tests et procédures de reprise
- Adaptation projet à besoin: automatisation du provisionnement
- Principes horizontale: utilisation des ressources distribuées
Principes d'architecture - Efficacité des performances
- Adapter le réseau aux besoins
- Utilisation de la régionalisation
- Ressources de calcul en instances, conteneurs, fonctions (FaaS)
- Utilisation Amazon S3, EBS, EFS pour le stockage
- Bases de données communes (RDS)
- Optimisation du réseau (Route 53, CloudFront, Direct Connect)
- Bases de données vectorielles (avantages et inconvénients)
Principes d'architecture - Excellence opérationnelle
- Opérations sous forme de code (IaC)
- Audits et répétabilité
- Modifications fréquentes, minimes, réversibles
- Anticipation des pannes : analyse des risques, tests de charge
- Amélioration continue des opérations
- Retour d'expérience
Principes d'architecture - Optimisation des coûts
- Adapter le modèle de consommation au cloud
- Payer ce qui est consommé
- Gestion dynamique des ressources
- Mesure de l'efficacité métier/technique
- Analyse et affectation efficace des dépenses
Principes d'architecture - Développement Durable
- Partage des responsabilités (cloud provider, client)
- Empreinte carbone
Présentation de AWS
- Différents services AWS (liste non exhaustive)
- Différents types de base de données disponibles sur AWS
Liens utiles
- Liens et références vers des documents/ressources utiles. (liens vers AWS, Azure, GCP, frameworks d'architecture, etc.)
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Description
Testez vos connaissances sur l'architecture AWS et les principes DevOps avec ce quiz. Explorez des concepts clés tels qu'Amazon Guard Duty, S3, et la gestion des ressources dans le cloud. Idéal pour les professionnels de l'informatique et les étudiants en technologie.