0% ont trouvé ce document utile (0 vote)
8 vues40 pages

Cloud Computing Introduction

Ce document présente un cours sur le cloud computing, abordant les concepts fondamentaux, les modèles de service et de déploiement, ainsi que les compétences pratiques nécessaires pour gérer des ressources cloud. Les étudiants apprendront à administrer la sécurité, les accès, et à déployer des applications sur des infrastructures cloud. Le cours ne nécessite aucune expérience préalable en cloud computing, mais des connaissances de base en réseaux et systèmes d'exploitation sont recommandées.

Transféré par

eliamuzailas
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
8 vues40 pages

Cloud Computing Introduction

Ce document présente un cours sur le cloud computing, abordant les concepts fondamentaux, les modèles de service et de déploiement, ainsi que les compétences pratiques nécessaires pour gérer des ressources cloud. Les étudiants apprendront à administrer la sécurité, les accès, et à déployer des applications sur des infrastructures cloud. Le cours ne nécessite aucune expérience préalable en cloud computing, mais des connaissances de base en réseaux et systèmes d'exploitation sont recommandées.

Transféré par

eliamuzailas
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

CLOUD

COMPUTING
Sign In

CLOUD
COMPUTING
MSc. Jason MUSA
Senior Software Engineer,
Machine & Deep Learning Developer,
AI Searcher, DevOps.

+243 97 38 130 82

[Link]@[Link]
CLOUD COMPUTING
Sign In

Prérequis
• Les Bases des Réseaux (Indispensable)
• Systèmes d'Exploitation et Virtualisation
• Notions de Sécurité
• Bases de l'Architecture Applicative
• La culture DevOps

Aucune expérience en cloud computing n’est


requise!

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Objectif général

L'objectif de ce cours est de transformer votre vision de


l'informatique, pour passer de la gestion de serveurs physiques à
la conception d'architectures virtuelles, évolutives et
automatisées, accessibles à la demande via Internet.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Objectif général
Pour quoi cet objectif ?
Il répond aux trois questions :
• Le "Quoi" : On ne parle plus de matériel (hardware), mais de services et
d'automatisation.
• Le "Comment" : Via le réseau, avec une flexibilité totale.
• Le résultat : Être capable de bâtir des systèmes qui grandissent (ou rétrécissent)
selon les besoins, sans jamais toucher à un câble.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Objectifs spécifiques

• Comprendre les concepts du cloud computing : Présentation des concepts, principes et terminologie
fondamentaux liés au cloud computing, tels que les modèles de déploiement (public, privé, hybride), les modèles
de service (IaaS, PaaS, SaaS) et les caractéristiques clés.

• Explorer les fournisseurs de services cloud : familiariser les étudiants avec les principaux fournisseurs de services
cloud (par exemple,AWS)et leurs offres,y compris prestations de service, modèles de tarification et présence
mondiale.

• Apprendre les concepts fondamentaux du cloud computing, notamment le stockage, les bases de données, la
mise en réseau, la virtualisation et l'architecture cloud.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Objectifs spécifiques
L'étudiant sera capable de:
• Gérer la Sécurité et les Accès (IAM) :
o Créer et gérer des utilisateurs, des groupes et des rôles (IAM).
o Définir et appliquer des politiques de sécurité (JSON Policies) basées sur le principe du moindre
privilège pour restreindre ou autoriser l'accès aux ressources Cloud.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Objectifs spécifiques
• Gérer la Sécurité et les Accès (IAM) :

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Objectifs spécifiques

L'étudiant sera capable de:


• Administrer les Ressources de Calcul et de Stockage (EC2 & S3) :
o Provisionner, configurer et sécuriser des instances virtuelles (EC2) Linux/Windows.
o Configurer et gérer des buckets de stockage objet (S3), en définissant les règles d'accès public/privé, le
versioning et les politiques de cycle de vie des données.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Objectifs spécifiques

L'étudiant sera capable de:


• Installer et Configurer les Services :
o Installer des serveurs web (Apache, Nginx) et des bases de données (MySQL, PostgreSQL) sur des instances
EC2.
o Configurer ces services pour assurer la connectivité, la performance et la sécurité des applications hébergées.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Objectifs spécifiques

L'étudiant sera capable de:


• Déployer et Mettre à Jour des Applications (DevOps) :
o Déployer des applications web sur l'infrastructure Cloud en utilisant des scripts
d'automatisation ou des outils de gestion de configuration.
o Updater le code source et mettre à jour les fichiers de configuration de manière fiable sur les
serveurs en production, en minimisant les temps d'arrêt.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Méthodes d’évaluation

Travaux Points
Presence au cours 10 pts
TD 10 Pts
TP 10 pts
Interrogation 20 pts
Total Moyenne annuelle /50 pts

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Table of Cotent

• Le "Bootcamp" de Mise à Niveau (Les Prérequis)


• Les Fondamentaux (La Genèse)
• L'Infrastructure Globale et Virtualisation
• Gestion des entités et des accès : IAM
• Le Stockage et les Bases de Données : EC2 & S3
• Cloud Native & Modernisation
• FinOps et Gouvernance

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING

Le "Bootcamp" de Mise à Niveau

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le "Bootcamp" de Mise à Niveau

1. Le Modèle OSI appliqué au Cloud


Les couches critiques :
• Couche 3 (Réseau) : Comprendre l'adressage IP (les paquets savent où aller). C'est le domaine du routage et
des VPC.
• Couche 4 (Transport) : Comprendre TCP vs UDP (la connexion est-elle fiable ?). C'est le domaine des ports et
des Security Groups.
• Couche 7 (Application) : Comprendre HTTP/HTTPS (la communication web). C'est le domaine des Load
Balancers et du SaaS.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le "Bootcamp" de Mise à Niveau

1. Le Modèle OSI appliqué au Cloud


Les couches critiques :
• Couche 3 (Réseau) : Comprendre l'adressage IP (les paquets savent où aller). C'est le domaine du routage et
des VPC.
• Couche 4 (Transport) : Comprendre TCP vs UDP (la connexion est-elle fiable ?). C'est le domaine des ports et
des Security Groups.
• Couche 7 (Application) : Comprendre HTTP/HTTPS (la communication web). C'est le domaine des Load
Balancers et du SaaS.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le "Bootcamp" de Mise à Niveau


2. Adressage IP et CIDR (La base absolue)
• IPv4 : Structure d'une adresse (32 bits, 4 octets).
• Le masque de sous-réseau : Séparer la partie réseau de la partie hôte.
• La notation CIDR (Classless Inter-Domain Routing) :
o Comprendre /16, /24, /32.
• IP Publiques vs IP Privées : Comprendre la différence pour le routage sur Internet vs le routage interne.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le "Bootcamp" de Mise à Niveau


3. Les Protocoles et Ports Indispensables
• DNS (Port 53) : Résolution de noms (traduire [Link] en IP).
• SSH (Port 22) : Administration à distance sécurisée (Linux).
• HTTP/HTTPS (Ports 80/443) : Trafic web.
• Rôle du pare-feu (Firewall) : Autoriser ou bloquer le trafic en fonction du port et de l'IP
source/destination.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING

Les fondamentaux (la Genèse)

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Les fondamentaux (La Génèse)


1. L'évolution de l'infrastructure IT
• Le modèle On-Premise (Traditionnel) :
o Gestion de centres de données physiques : serveurs, stockage, réseaux, électricité,
climatisation.
o Inconvénients : Coûts fixes élevés (CAPEX), lenteur de déploiement (achat, installation), sous-
utilisation ou sur-utilisation des ressources.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Les fondamentaux (La Génèse)


La naissance du Cloud :
o La nécessité d'automatiser et de virtualiser pour répondre à la demande du web (le cas Amazon/AWS).
o Passage à des coûts variables (OPEX) : on paie ce que l'on consomme.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Les fondamentaux (La Génèse)


2. Définition et caractéristiques du Cloud : National Institute of Standards and Technology (NIST).
• Les 5 caractéristiques essentielles :
o Self-service à la demande : Provisionner des ressources (serveurs, stockage) sans intervention humaine du
fournisseur.
o Accès réseau large : Accès aux ressources via Internet depuis n'importe où.
o Mutualisation des ressources (Multi-tenancy) : Plusieurs clients partagent la même infrastructure physique,
de manière isolée et sécurisée.
o Élasticité rapide : Capacité d'augmenter (scale-up/out) ou de diminuer (scale-down/in) les ressources
instantanément.
o Service mesuré (Metered service) : Facturation précise à l'usage (comme l'électricité).

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Les fondamentaux (La Génèse)

3. Les Modèles de Service (Le Stack Cloud)


• IaaS (Infrastructure as a Service) :
o Le fournisseur gère le matériel, l'hyperviseur. Le client gère l'OS, le middleware, les données,
l'application.
o Exemple : AWS EC2, Azure VMs, Google Compute Engine.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Les fondamentaux (La Génèse)

3. Les Modèles de Service (Le Stack Cloud)


• PaaS (Platform as a Service) :
o Le fournisseur gère l'OS et le runtime. Le client se concentre sur l'application et les données.
o Exemple : Heroku, Google App Engine, AWS Elastic Beanstalk.
• SaaS (Software as a Service) :
o Le fournisseur gère tout. Le client utilise le logiciel via un navigateur.
o Exemple : Google Workspace, Salesforce, Microsoft 365.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Les fondamentaux (La Génèse)

4. Les Modèles de Déploiement


• Cloud Public : Ressources partagées, accessibles par tous via Internet (AWS, Azure, GCP).
• Cloud Privé : Infrastructure dédiée à une seule organisation (sur site ou hébergée).
• Cloud Hybride : Mélange de Cloud privé et public (connexion sécurisée entre les deux).
• Multi-Cloud : Utilisation de plusieurs fournisseurs de Cloud public pour éviter la dépendance
(vendor lock-in).

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Les fondamentaux (La Génèse)

5. Introduction à la Responsabilité Partagée


• Concept fondamental : "Le Cloud est sécurisé PAR le fournisseur, mais sécurisé DANS le Cloud par
le client".
• Distinction rapide entre la sécurité physique (fournisseur) et la sécurité des données/accès
(client).

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING

L'Infrastructure Globale et Virtualisation

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

L’infrastructure globale et virtualisation


1. La réalité physique du Cloud
• Datacenters : Comprendre que le Cloud n'est pas "dans le ciel", mais dans des centres de données physiques
sécurisés.
• Composants physiques : Serveurs, racks, câblage réseau, systèmes de refroidissement, alimentation
électrique de secours (générateurs, UPS).
• Réseau Fibre : L'épine dorsale (backbone) qui relie les datacenters entre eux à très haute vitesse.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

L’infrastructure globale et virtualisation


2. Organisation Géographique du Cloud (Le modèle des fournisseurs)
• Régions (Regions) : Zones géographiques distinctes (ex: Europe-West-1, US-East-1) comprenant plusieurs
datacenters. Critères de choix : Latence, conformité légale (RGPD), coût.
• Zones de Disponibilité (Availability Zones - AZ) : Datacenters isolés physiquement au sein d'une même
région, avec alimentation et réseau indépendants.
o Concept clé : Haute disponibilité (haute résilience face aux pannes).
• Points de Présence (Edge Locations) : Sites décentralisés pour rapprocher le contenu de l'utilisateur final
(utilisés pour les CDN - Content Delivery Networks).

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

L’infrastructure globale et virtualisation


3. La Virtualisation : La technologie clé

• Le problème du modèle traditionnel : 1 serveur physique = 1 système d'exploitation = sous-utilisation des


ressources (CPU/RAM).
• La solution : Abstraire le matériel (Hardware) du système d'exploitation (OS).
• Hyperviseurs :
o Type 1 (Bare Metal) : Installé directement sur le matériel (ex: ESXi, KVM, Xen). Utilisé dans les
datacenters Cloud.
o Type 2 (Hosted) : Installé sur un OS hôte (ex: VirtualBox).

• Machines Virtuelles (VMs) :


o Comprendre le concept d'un OS "invité" (Guest OS) qui croit être sur un serveur physique.
o Isolation : Une panne sur une VM n'affecte pas les autres sur le même serveur physique.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

L’infrastructure globale et virtualisation


4. Le Calcul dans le Cloud (Compute)
• Instances : Nom donné aux machines virtuelles par les fournisseurs Cloud (ex: EC2 sur AWS).
• Types d'instances : Comment choisir la bonne taille (CPU, RAM, stockage, réseau) selon le besoin (calcul intensif,
mémoire, usage général).

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING

Gestion des entités et des accès : IAM

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Gestion des entités et des accès : IAM


La gestion des identités et des accès (IAM) est le pilier fondamental de la sécurité informatique moderne. Elle ne
consiste plus seulement à donner un mot de passe à un utilisateur, mais à garantir que la bonne personne accède à
la bonne ressource, au bon moment, et pour les bonnes raisons.
Contents :
1. Qu'est-ce que l'IAM ?
2. Les Trois Piliers de l’IAM
3. Gestion des Comptes et du Cycle de Vie
4. Implémentation du Contrôle d'Accès (AWS)
5. Automatisation du cycle de vie (SCIM)

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING

Le Stockage et les Bases de


Données : EC2 & S3

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Stockage et Bases de données : EC2 & S3


Ce chapitre explore les options de stockage disponibles pour les instances de calcul (EC2) et les solutions de
stockage persistant à grande échelle (S3). L'objectif est de comprendre quand et comment utiliser chaque service
pour optimiser la performance et le coût.

Objectifs du Chapitre

À l'issue de ce chapitre, vous serez capable de :


• Comprendre la différence entre le stockage éphémère (Instance Store) et persistant (EBS) pour EC2.
• Configurer des volumes EBS et les attacher à des instances EC2.
• Comprendre le fonctionnement d'Amazon S3 (Buckets, Objets, Classes de stockage).
• Utiliser S3 pour héberger des données statiques ou des sauvegardes.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Stockage et Bases de données : EC2 & S3


Ce chapitre explore les options de stockage disponibles pour les instances de calcul (EC2) et les solutions de
stockage persistant à grande échelle (S3). L'objectif est de comprendre quand et comment utiliser chaque service
pour optimiser la performance et le coût.

2. Stockage pour Amazon EC2


Le stockage attaché à une instance EC2 détermine la persistance des données et la performance des I/O
(Entrées/Sorties).

3. Amazon S3 (Simple Storage Service)


S3 est un service de stockage objet conçu pour stocker et récupérer n'importe quelle quantité de données depuis
n'importe où sur le Web. Il n'est pas utilisé directement comme système de fichiers pour un OS, mais via API.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING

Cloud Native & Modernisation

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Cloud Native & Modernisation


Ce chapitre aborde la transition des applications monolithiques traditionnelles vers des architectures modernes,
conçues spécifiquement pour exploiter la flexibilité et l'élasticité du Cloud.

Objectifs du Chapitre

• À l'issue de ce chapitre, vous serez capable de :


• Définir les principes du Cloud Native (Microservices, Conteneurs, DevOps, CI/CD).
• Comparer les architectures Monolithiques et Microservices.
• Choisir une stratégie de modernisation (Rehost, Replatform, Refactor).
• Comprendre le rôle de Kubernetes dans l'orchestration de conteneurs.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING

FinOps et Gouvernance

MSc. Jason MUSA


AI Searcher
Thank You
MSc. Jason MUSA
Senior Software Engineer, Machine & Deep Learning
Developer, DevOps.

+243 97 38 130 82

jason .musa@upl -univ .ac

Vous aimerez peut-être aussi