Podcast
Questions and Answers
Quel est l'objectif principal d'Amazon Guard Duty?
Quel est l'objectif principal d'Amazon Guard Duty?
- Automatiser la création de nouveaux environnements
- Détecter des menaces et des anomalies de sécurité (correct)
- Analyser les performances des applications
- Superviser les coûts d'utilisation d'AWS
Quelle caractéristique est significative de la durabilité d'Amazon S3 Standard?
Quelle caractéristique est significative de la durabilité d'Amazon S3 Standard?
- Durabilité de 99,999999999 % sur un an (correct)
- Perte annuelle de 1 % des objets
- Accès illimité à tous les objets
- Sauvegarde automatique tous les jours
Quel service AWS est principalement utilisé pour la journalisation des activités?
Quel service AWS est principalement utilisé pour la journalisation des activités?
- Amazon Guard Duty
- Amazon S3
- AWS Direct Connect
- CloudTrail (correct)
Qu'est-ce qui ne fait pas partie de la réponse aux incidents dans une architecture AWS?
Qu'est-ce qui ne fait pas partie de la réponse aux incidents dans une architecture AWS?
Quel est l'équivalent d'AWS VPC dans Azure?
Quel est l'équivalent d'AWS VPC dans Azure?
Quel principe permet d'assurer une meilleure gestion des ressources lors des tests de charge ?
Quel principe permet d'assurer une meilleure gestion des ressources lors des tests de charge ?
Quel terme décrit la capacité d'une architecture à s'ajuster dynamiquement aux besoins ?
Quel terme décrit la capacité d'une architecture à s'ajuster dynamiquement aux besoins ?
Quel est l'objectif principal de l'automatisation dans le contexte de DevOps ?
Quel est l'objectif principal de l'automatisation dans le contexte de DevOps ?
Quel élément définit un composant dans le contexte des architectures AWS ?
Quel élément définit un composant dans le contexte des architectures AWS ?
Pourquoi la collecte des données est-elle essentielle dans les architectures cloud ?
Pourquoi la collecte des données est-elle essentielle dans les architectures cloud ?
Quel principe d'architecture n'est pas un pilier du cadre AWS Well-Architected ?
Quel principe d'architecture n'est pas un pilier du cadre AWS Well-Architected ?
Quelle architecture est caractérisée par un couplage faible et une indépendance des services ?
Quelle architecture est caractérisée par un couplage faible et une indépendance des services ?
Quel élément n'est pas inclus dans la gestion des exigences d’un projet Cloud ?
Quel élément n'est pas inclus dans la gestion des exigences d’un projet Cloud ?
Lesquels des éléments suivants font partie des six piliers d'architecture d'AWS ?
Lesquels des éléments suivants font partie des six piliers d'architecture d'AWS ?
Quelle architecture est souvent utilisée pour réduire les dépendances et améliorer la résilience des applications ?
Quelle architecture est souvent utilisée pour réduire les dépendances et améliorer la résilience des applications ?
Quelle est la définition de l'excellence opérationnelle dans le cadre d'AWS ?
Quelle est la définition de l'excellence opérationnelle dans le cadre d'AWS ?
Quels sont les principes de sécurité appliqués dans AWS ?
Quels sont les principes de sécurité appliqués dans AWS ?
Quel est le but de la traçabilité dans le cadre de la sécurité AWS ?
Quel est le but de la traçabilité dans le cadre de la sécurité AWS ?
Quelle est la relation entre fiabilité et performances dans un environnement AWS ?
Quelle est la relation entre fiabilité et performances dans un environnement AWS ?
Quel est un des objectifs de l'optimisation des coûts dans AWS ?
Quel est un des objectifs de l'optimisation des coûts dans AWS ?
Flashcards
Fiabilité
Fiabilité
La capacité d'un système à fonctionner correctement et de manière cohérente à tout moment.
Security by Design
Security by Design
Le principe de conception qui implique la sécurité intégrée à tous les niveaux d'un système, de l'infrastructure au code et aux accès.
Sécurité
Sécurité
La capacité de protéger les données, les systèmes et les ressources contre les menaces.
Moindre privilège
Moindre privilège
Signup and view all the flashcards
Efficacité des performances
Efficacité des performances
Signup and view all the flashcards
Capacité d'adaptation
Capacité d'adaptation
Signup and view all the flashcards
Déploiement à l'échelle
Déploiement à l'échelle
Signup and view all the flashcards
Automatisation
Automatisation
Signup and view all the flashcards
Elasticite
Elasticite
Signup and view all the flashcards
Collecte de données
Collecte de données
Signup and view all the flashcards
Détection en Sécurité des Infrastructures Cloud
Détection en Sécurité des Infrastructures Cloud
Signup and view all the flashcards
Réponse aux Incidents de Sécurité
Réponse aux Incidents de Sécurité
Signup and view all the flashcards
Durabilité des Données sur AWS
Durabilité des Données sur AWS
Signup and view all the flashcards
CloudTrail d'AWS
CloudTrail d'AWS
Signup and view all the flashcards
Défense en Profondeur
Défense en Profondeur
Signup and view all the flashcards
Simplicité
Simplicité
Signup and view all the flashcards
Couplage faible
Couplage faible
Signup and view all the flashcards
Élasticité
Élasticité
Signup and view all the flashcards
Microservices
Microservices
Signup and view all the flashcards
Study Notes
Module 2: Les Architectures Cloud
- Le module porte sur l'instanciation d'une architecture reposant sur les services Cloud
- Le module est dispensé les 4 et 5 décembre 2024 par Frédéric Moreno, architecte d'entreprise.
Agenda
- Le module 1 aborde la notion de système d'information (SI)
- Le module 2 porte sur les microservices
- Le module 3 aborde les architectures Cloud, avec l'instanciation d'une architecture reposant sur les services Cloud.
- Le module 4 traite de la scalabilité du cloud.
Rappel des fondamentaux de l'architecture systèmes et réseaux
- Simplicité : architecture Simple doit toujours être une priorité
- Opérable : système doit être facilement exploitable
- Extensible : capable de s'adapter à des besoins croissants
- Stable : système doit être fiable et constant
- Couplage faible: faible dépendance entre les composants
- L'adhérence entre les interfaces internes et externes doit être faible
- Elasticité : capable de s'adapter aux contraintes changeantes (verticale et horizontale)
Sécurité: Risques et Mitigation
- PDMA (Perte de Données Maximal Admissible): degré d'acceptation de perte de données
- DICT (Analyse de risques): disponibilité, intégrité, confidentialité, traçabilité
- RTO (temps maximum admissible d’interruption après une défaillance)
- RPO (Recovery Point Objective): point maximum d’interruption avant laquelle les données peuvent être récupérés
- SLO (Service Level Objective): taux de service attendu
Principes d'architecture appliqués à AWS (AWS Well-Architected)
- AWS Well-Architected Framework: guide de bonnes pratiques architecturales
- 6 piliers: Excellence opérationnelle, Sécurité, Fiabilité, Efficacité des performances, Optimisation des coûts, Développement durable
- Outils: AWS Well-Architected Tool, AWS Well-Architected Labs
- Autres clouders: GCP, Azure (liens pour les ressources)
Principes généraux de conception AWS
- Capacité s'adapte aux besoins: infrastructure souple, prise en charge des erreurs
- Déploiement: environnements de qualif/pré-production à l'échelle
- Automatisation au service de l'expérimentation: DevOps, amélioration du déploiement
- Flexibilité et évolution des architectures: tests et activité réelle
- Collecte des données: support aux choix et suivis des améliorations, supervision améliorée
- Supervision permet améliorations et sécurité.
Composants et Workloads
- Composant (Component): code, configuration, ressources AWS
- Découplage avec autres composants
- Charge de travail (Workload): ensembles de composants qui offrent une valeur métier
- Étapes (Milestones): désignent les modifications importantes de votre architecture
Principes de sécurité AWS
- Moindre privilège
- Centraliser la gestion des identités
- Traçabilité (monitoring, supervision, audit)
- Sécurité par conception: appliquer la sécurité à tous les niveaux (infra, code, accès)
- Automatisation de la sécurité dans les procédures
- IAM: gestion des identités et des accès
- SIEM: sécurité des informations et événements
Protection des données
- Classer les données, protéger les données vivantes et mortes
- Restreindre les accès
- Préparation aux événements de sécurité
- Processus de gestion, Post Mortem (FORENSIC)
- Automatisation d'investigation et de récupération.
Recommandations de sécurité
- Séparer les pouvoirs (tâches, compétences)
- Veiller sur la sécurité et les bonnes pratiques
- Utiliser la gestion des accès (IAM)
- Gérer efficacement l'authentification
- AWS STS (Security Token Service)
Principes d'architecture - Fiabilité
- Reprise après panne : KPI et seuils d'alerte
- Tests et procédures de reprise
- Adaptation projet à besoin: automatisation du provisionnement
- Principes horizontale: utilisation des ressources distribuées
Principes d'architecture - Efficacité des performances
- Adapter le réseau aux besoins
- Utilisation de la régionalisation
- Ressources de calcul en instances, conteneurs, fonctions (FaaS)
- Utilisation Amazon S3, EBS, EFS pour le stockage
- Bases de données communes (RDS)
- Optimisation du réseau (Route 53, CloudFront, Direct Connect)
- Bases de données vectorielles (avantages et inconvénients)
Principes d'architecture - Excellence opérationnelle
- Opérations sous forme de code (IaC)
- Audits et répétabilité
- Modifications fréquentes, minimes, réversibles
- Anticipation des pannes : analyse des risques, tests de charge
- Amélioration continue des opérations
- Retour d'expérience
Principes d'architecture - Optimisation des coûts
- Adapter le modèle de consommation au cloud
- Payer ce qui est consommé
- Gestion dynamique des ressources
- Mesure de l'efficacité métier/technique
- Analyse et affectation efficace des dépenses
Principes d'architecture - Développement Durable
- Partage des responsabilités (cloud provider, client)
- Empreinte carbone
Présentation de AWS
- Différents services AWS (liste non exhaustive)
- Différents types de base de données disponibles sur AWS
Liens utiles
- Liens et références vers des documents/ressources utiles. (liens vers AWS, Azure, GCP, frameworks d'architecture, etc.)
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.