0% ont trouvé ce document utile (0 vote)
5 vues113 pages

Cloud Computing

Le document présente un bootcamp de mise à niveau sur le cloud computing, abordant des concepts clés tels que le modèle OSI, l'adressage IP, les protocoles et ports essentiels, ainsi que les différences entre serveurs et ordinateurs personnels. Il explique également les types de stockage et les notions de bande passante et de latence. Ce contenu est destiné à renforcer les connaissances techniques des participants dans le domaine du cloud computing.

Transféré par

eliamuzailas
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
5 vues113 pages

Cloud Computing

Le document présente un bootcamp de mise à niveau sur le cloud computing, abordant des concepts clés tels que le modèle OSI, l'adressage IP, les protocoles et ports essentiels, ainsi que les différences entre serveurs et ordinateurs personnels. Il explique également les types de stockage et les notions de bande passante et de latence. Ce contenu est destiné à renforcer les connaissances techniques des participants dans le domaine du cloud computing.

Transféré par

eliamuzailas
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

CLOUD

COMPUTING
Sign In

CLOUD
COMPUTING
MSc. Jason MUSA
Senior Software Engineer,
Machine & Deep Learning Developer,
AI Searcher, DevOps.

+243 97 38 130 82

[Link]@[Link]
CLOUD COMPUTING

Le " Bootcamp " de Mise à Niveau

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau

1. Le Modèle OSI appliqué au Cloud


Les couches critiques :
• Couche 3 (Réseau) : Comprendre l'adressage IP (les paquets savent où aller). C'est le domaine du routage et
des VPC.
• Couche 4 (Transport) : Comprendre TCP vs UDP (la connexion est-elle fiable ?). C'est le domaine des ports et
des Security Groups.
• Couche 7 (Application) : Comprendre HTTP/HTTPS (la communication web). C'est le domaine des Load
Balancers et du SaaS.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau

1. Le Modèle OSI appliqué au Cloud


Les couches critiques :
• Couche 3 (Réseau) : Comprendre l'adressage IP (les paquets savent où aller). C'est le domaine du routage et
des VPC.
• Couche 4 (Transport) : Comprendre TCP vs UDP (la connexion est-elle fiable ?). C'est le domaine des ports et
des Security Groups.
• Couche 7 (Application) : Comprendre HTTP/HTTPS (la communication web). C'est le domaine des Load
Balancers et du SaaS.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


2. Adressage IP et CIDR (La base absolue)
• IPv4 : Structure d'une adresse (32 bits, 4 octets).
• Le masque de sous-réseau : Séparer la partie réseau de la partie hôte.
• La notation CIDR (Classless Inter-Domain Routing) :
o Comprendre /16, /24, /32.
• IP Publiques vs IP Privées : Comprendre la différence pour le routage sur Internet vs le routage interne.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


3. Les Protocoles et Ports Indispensables
• DNS (Port 53) : Résolution de noms (traduire [Link] en IP).
• SSH (Port 22) : Administration à distance sécurisée (Linux).
• HTTP/HTTPS (Ports 80/443) : Trafic web.
• Rôle du pare-feu (Firewall) : Autoriser ou bloquer le trafic en fonction du port et de l'IP
source/destination.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
• L'unité centrale de traitement (CPU) est le
1.1 Architecture de base d'un ordinateur composant principal d'un ordinateur chargé
Unité centrale de traitement [Random Access Memory ]
non persistante
d'exécuter les instructions des programmes
[Central Processing Unit ]
et d'effectuer divers calculs.
• La mémoire vive (RAM) est un type de
mémoire informatique qui permet un
stockage de données à grande vitesse et un
accès rapide aux informations pour le
processeur..
• (HDD) est un périphérique de stockage de
données qui utilise des disques rotatifs
recouverts d'un matériau magnétique pour
stocker et récupérer des informations
numériques.
Cartes d'interface réseau [Network Interface Cards ]( • Le contrôleur d'interface Réseau (NIC),
Disques durs
[Hard Disk Drives ]( également appelé carte d'interface réseau ou
carte Ethernet, est un composant matériel qui
permet à un appareil de se connecter à un
réseau.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
1.1 Architecture de base d'un ordinateur
1.2 Mesures des composants
Composant Unités de mesure
Unité centrale de traitement (CPU) Gigahertz(GHz)
Mémoire vive (RAM) Gigaoctets (Go)
Disque dur (HDD) Gigaoctets (Go)
Contrôleur d'interface réseau (Carte réseau) Mégabits par seconde (Mbps)
Gigabits par seconde (Gbit/s)

REMARQUES :
• Bit: est la plus petite unité d'information numérique en informatique dans la transmission données.
• un bit ([binary digit] abréviation de chiffre binaire) est l'unité fondamentale du numérique données.
• Octet: Un octet se compose de 8 bits et est couramment utilisé comme unité standard pour représenter la taille des données dans l'informatique.
• Gigaoctet(GB) est une unité de capacité de stockage d'informations numériques.
• Gigahertz(GHz) est une unité de fréquence utilisée pour mesurer la vitesse de l'horloge d'un processeur.
• Mégabitspar seconde (Mbps) est une unité utilisée pour mesurer les taux de transfert de données ou la vitesse de transmission des données dans
les réseaux de télécommunications et informatiques

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
1.3 Serveurs vs ordinateurs de bureau/ordinateurs portables

Laptop Desktop

Serveur
• Un serveur est un ordinateur ou un système logiciel spécialisé conçu pour fournir des
services, des ressources ou des fonctionnalités à d'autres appareils, appelés clients, au
sein d'un réseau.

• Un ordinateur portable, également appelé ordinateur portable, est un ordinateur


Construction matérielle des serveurs :
personnel portable et compact conçu pour une utilisation mobile.
Le matériel est plus spécialisé
Prix ​beaucoup plus élevés que ceux des ordinateurs de bureau et portables • Un ordinateur de bureau est un ordinateur personnel conçu pour être utilisé dans un
Inclut la redondance seul endroit ou sur un seul poste de travail, généralement placé sur un
bureau ou une table.

Les serveurs peuvent être utilisés par de nombreux utilisateurs sur un réseau

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
adresse IP
1. 5 Connexion aux serveurs
port

Port : 80 Protocole : HTTP

Serveur Web

Port : 445 Protocole : SMB

Serveur de fichiers
SMB
Port : 25 Protocole : SMTP
Serveur de messagerie
HTTP signifie Hypertext Transfer Protocol. Il s'agit d'un protocole fondamental utilisé pour transférer et afficher des pages Web et d'autres ressources sur le World Wide Web.
SMB signifie Server Message Block et fait référence à un protocole réseau utilisé pour partager des fichiers, des imprimantes et d'autres ressources entre des appareils sur un réseau
local.
SMTP signifie Simple Mail Transfer Protocol. Il s'agit d'un protocole standard utilisé pour envoyer et acheminer des messages électroniques entre les serveurs de messagerie.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
1.6 Connectivité serveur à serveur

Quelques serveurs d'applications bien connus : Quelques serveurs de bases de données bien connus :

Protocole : MySQL
Port : 3306

Serveur de base de données


Serveurs d'applications

• es serveurs d’application sont des cadres logiciels qui fournissent un environnement pour exécuter et gérer des applications. Ils
gérer l'exécution des applications en fournissant des services tels que la sécurité, la gestion des transactions, l'évolutivité et la
communication avec d'autres ressources.

• Un serveur de base de données est un type de serveur spécialisé qui héberge et gère des bases de données. Il est dédié au
stockage, à la récupération et à la gestion de gros volumes de données.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
1.7 Stockage : Bloc vs Fichier vs Objet

Disque [Solid State Drive] (SSD)


Disque dur (HDD)  Utilise la mémoire flash
 Également connu sous le nom de lecteurs magnétiques Vs  Technologie plus récente
 Technologie plus ancienne  Beaucoup plus rapide que le disque dur
 Beaucoup plus lent que le SSD  Plus cher que le disque dur
 Beaucoup moins cher que le SSD

(disque dur) (SSD)

Disques durssontbasé sur des blocssystèmes de stockage

 Disque dur est un périphérique de stockage de données qui utilise des disques rotatifs recouverts d'un matériau magnétique pour stocker et
récupérer des informations numériques.

 SSD signifie Solid-State Drive. C'est un périphérique de stockage qui utilise la mémoire flash pour stocker des données persistantes.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
1.7 Stockage : Bloc vs Fichier vs Objet

[Network Attached Storage Server ]

Les périphériques NAS sont des systèmes de stockage basés sur des fichiers

 système d’operation [operating system ](OS) voit un système de fichiers qui est mappé sur un lecteur local par une lettre.
 Le NAS partages le système de fichiers sur le réseau.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
1.7 Stockage : Bloc vs Fichier vs Objet

Le protocole HTTP est utilisé avec une API REST


(par exemple GET, POST, PUT, SELECT, DELETE)
GET /users : récupère une liste d’utilisateurs.
POST /users : crée un nouvel utilisateur.
GET /users/{id} : récupère les détails d'un utilisateur spécifique.
PUT /users/{id} : met à jour un utilisateur spécifique.
DELETE /users/{id} : supprime un utilisateur spécifique.

 Il n'y a pas de hiérarchie d'objets dans le conteneur


 REST, qui signifie Representational State Transfer, est un style architectural permettant de concevoir des applications en réseau.
 Un API RESTful (Application Programming Interface) adhère aux principes de REST, définissant comment les clients (comme les
navigateurs Web ou les applications mobiles) peuvent interagir avec les ressources côté serveur.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
1.8 Adresse IP et DNS
adresse IP

[Link]

adresse IP

adresse IP Nom Taper Valeur


[Link]/web/eng UN [Link]
[Link] UN [Link]

Une adresse IP (Internet Protocol) est une étiquette numérique attribuée à chaque appareil connecté à un réseau informatique qui utilise le protocole
Internet pour la communication.
Il sert deux objectifs principaux : identifier l'hôte ou l'interface réseau et fournir l'emplacement du périphérique dans leréseau.
Un serveur DNS (Domain Name System) est un élément crucial de l'infrastructure Internet qui traduit les noms de domaine lisibles par l'homme (comme"
[Link]/web/fra") dans
leur correspondante adresses IP.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
1.8 Adresse IP et DNS
1 1 1 1 1 1 1 1
128 64 32 16 8 4 2 1
11000000 00000000
Valeurs binaires

192 168 0 1

10101000 00000001

192. 168. 0. 1
Les adresses IPv4 sont constituées de 32 bits divisés en quatre segments de 8 bits, ou octets, séparés par des
points.
Chaque octet représente un nombre décimal allant de 0 à 255.
L'adresse IPv4 est divisée en deux parties :
• Réseau ID : identifie leréseau. 255. 255. 255. 0
• Hôte ID : identifie un appareil spécifique sur celui-ciréseau.
Le masque de sous-réseau est utilisé pour définir le réseau et l'ID d'hôte.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
ID réseau
1.8 Adresse IP et DNS ID d'hôte

192 .168 .0.1

192. 168. 0. 0
192 .168 .0.6 192 .168 .0.2

255. 255. 255. 0

[Link]/24 192 .168 .0.5 192 .168 .0.3

192 .168 .0.4

Les addresses IP privées sont des adresses réservées utilisées au sein de réseaux privés, non directement accessibles depuis
Internet.
Les adresses IP publiques sont des adresses uniques au monde attribuées aux appareils connectés à Internet.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
ID réseau
1.8 Adresse IP et DNS ID d'hôte

192 .168 .0.1

192. 168. 0. 0
192 .168 .0.6 192 .168 .0.2

255. 255. 255. 0

[Link]/24 192 .168 .0.5 192 .168 .0.3

192 .168 .0.4

Les addresses IP privées sont des adresses réservées utilisées au sein de réseaux privés, non directement accessibles depuis
Internet.
Les adresses IP publiques sont des adresses uniques au monde attribuées aux appareils connectés à Internet.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
1.9 Bande passante et latence

<millisecondes>

taux
période de temps fixe Gbit/s

microseconds Plus la distance est grande= Plus la latence est élevée


millisecondes

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
1.9 Bande passante et latence
Table de routage
1.10 Routeurs et commutateurs (Switches)
Destination Interface
[Link]/24 eth0
Sous-réseau IP A : [Link]/24 Sous-réseau IP B : [Link]/24
[Link]/24 eth1

[Link] [Link]

[Link]
[Link] eth0 eth1 [Link]
[Link]

Routeur

[Link]
[Link]
[Link] [Link]
[Link]
[Link]

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Le " Bootcamp " de Mise à Niveau


1 Concepts informatiques généraux
POLITIQUE PROTOCOLE PORT DESTINATION SOURCE
1.11. Pare-feu PERMETTRE HTTP 80 INTERNE N'IMPORTE LEQUEL

PERMETTRE HTTPS 443 INTERNE N'IMPORTE LEQUEL

REFUSER N'IMPORTE LEQUEL N'IMPORTE LEQUEL


INTERNE N'IMPORTE LEQUEL

Règles de pare-
Sous-réseau IP A feu Sous-réseau IP B

Serveur de Base de Serveur d'application Serveur Web


données

Pare-feu
Pare-feu L'Internet

Serveur de Base de Application Serveur Serveur Web


données

Pare-feu sont des systèmes de sécurité conçus pour surveiller et contrôler le trafic réseau entrant et sortant, agissant comme une barrière entre
un réseau interne fiable et des réseaux externes non fiables, comme Internet.

MSc. Jason MUSA


AI Searcher
Thank You
MSc. Jason MUSA
Senior Software Engineer, Machine & Deep Learning
Developer, DevOps.

+243 97 38 130 82

jason .musa@upl -univ .ac


Sign In

CLOUD
COMPUTING
MSc. Jason MUSA
Senior Software Engineer,
Machine & Deep Learning Developer,
AI Searcher, DevOps.

+243 97 38 130 82

[Link]@[Link]
CLOUD COMPUTING

Les fondamentaux (la Genèse)

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Les fondamentaux (la Genèse)


Introduction
Indéniablement, la technologie de l'internet se développe de manière exponentielle depuis sa
création. Actuellement, une nouvelle "tendance" à fait son apparition dans le monde des IT
(Technologies de l'information et de la communication), il s'agit du cloud computing. Cette
technologie, s'appuyant sur le WEB 2.0, offre des occasions aux sociétés de réduire les coûts
d'exploitation des logiciels par leurs utilisations directement en ligne.

Divers fournisseurs comme Google, Amazon, IBM offrent une vaste gamme de services de Cloud
Computing. Cette technologie vient juste d'éclore, elle est au début de son exploitation mais déjà
plusieurs acteurs majeurs cités précédemment adoptent leurs propres stratégies de pionnier qui
déterminera l'utilisation du cloud computing des entreprises souhaitant investir.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Sign In

Les fondamentaux (la Genèse)


Introduction

Qu'est-ce que le Cloud Computing ?

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Introduction
Le cloud computing se traduit littéralement par "informatique dans les nuages", faisant référence aux
technologies d'internet qui est souvent représenté schématiquement par un nuage.

C'est un concept abstrait qui regroupe plusieurs technologies servant à délivrer des services. Son but
est de pousser les entreprises à externaliser les ressources numériques qu'elles stockent. Ces
ressources offrant des capacités de stockage et de calcul, des logiciels de gestion de messagerie, et
d'autres services sont mis à disposition par des sociétés tierces et accessibles, grâce à un système
d'identification, via un PC et une connexion à Internet.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Historique
Le cloud computing n'est pas nouveau, il est exploité depuis les années 2000, les changements qui ont permis
l'apparition du cloud computing sont nombreux. Ainsi on peut cité l'apparition du SaaS (Software as a Service), le
produit délivré par le cloud.

Puis il y a le concept de virtualisation qui permet une mutualisation des serveurs et offre donc une mise en
production simplifiée et un meilleur ratio d'utilisation des ressources.

Le cloud computing est donc la juxtaposition de ces technologies pour passer à la vitesse supérieure sur
l'exploitation de données à travers Internet.

Le concept du Cloud Computing a été mis en oeuvre en 2002 par Amazon, un leader du ebusiness, pour absorber la
charge importante des commandes faites sur leur site au moment des fêtes de Noël.
Récemment, d’autres acteurs comme Google et Microsoft proposent à leur tour des services similaires.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives

Les modèles de services cloud définissent le niveau de contrôle, de gestion et d'abstraction dont vous disposez
lorsque vous utilisez des services cloud. Ils déterminent le type de services disponibles, la quantité d'infrastructure
que vous gérez et le niveau de responsabilité assumé par le fournisseur de cloud.

Il est essentiel de comprendre ces modèles pour prendre des décisions éclairées sur l'approche du cloud computing
dans votre organisation.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Définition et Objectif
Les modèles de services cloud sont des composants essentiels de l'écosystème cloud.

Ils permettent aux entreprises et aux particuliers de choisir le bon niveau d'abstraction et de contrôle en fonction
de leurs besoins.

Ces modèles répondent à différents besoins, de la gestion de l'infrastructure au déploiement de logiciels.

L'objectif principal de ces modèles est de permettre l'évolutivité, la flexibilité et la rentabilité, ce qui vous permet
de vous concentrer sur ce qui compte le plus : le développement et l'innovation.

Les modèles de services cloud simplifient l'informatique et la rendent plus accessible à un plus grand nombre
d'utilisateurs en faisant abstraction de l'infrastructure sous-jacente et en fournissant des solutions prêtes à
l'emploi.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Niveaux d'abstraction

La principale distinction entre les modèles de services cloud réside dans le niveau d'abstraction
offert par chacun d'entre eux.
Au niveau de base, vous gérez les aspects les plus détaillés de l'infrastructure.

Plus vous montez dans la pile, plus le fournisseur de cloud prend en charge les tâches de gestion et
de maintenance, offrant ainsi des solutions prêtes à l'emploi plus pratiques.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles services
Niveaux d'abstraction

[Link]

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Niveaux d'abstraction
Voici les trois principaux types de modèles de services cloud :

• IaaS (Infrastructure as a Service): Fournit du matériel virtualisé, tel que des ressources informatiques, du
stockage et des réseaux. Vous gérez le système d'exploitation et les applications, tandis que le fournisseur
s'occupe du matériel physique et de l'infrastructure virtualisée.

• PaaS (Platform as a Service): Abstraite une grande partie de la gestion de l'infrastructure, fournissant une
plateforme où vous pouvez créer et déployer des applications sans vous soucier des systèmes sous-jacents.

• SaaS (Software as a Service): Fournit des applications logicielles entièrement gérées sur Internet. Vous
interagissez directement avec le logiciel, sans avoir à gérer une quelconque infrastructure ou plateforme.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Importance du choix du bon modèle
Il est important de choisir le bon modèle de service cloud pour trouver un équilibre entre le coût, la flexibilité et la
complexité du développement.

Le bon choix dépend de facteurs tels que l'expertise technique de votre équipe, l'ampleur de votre projet et le
degré de contrôle que vous souhaitez exercer sur l'infrastructure.

• IaaS offre un maximum de flexibilité et de contrôle, mais nécessite davantage de gestion.


• PaaS fait abstraction de la gestion de l'infrastructure, ce qui facilite le développement et le déploiement
d'applications, mais avec moins de flexibilité.
• SaaS est le plus pratique, car il fournit des applications prêtes à l'emploi avec un minimum d'efforts, mais au prix
d'une personnalisation.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Importance du choix du bon modèle
Il est important de choisir le bon modèle de service cloud pour trouver un équilibre entre le coût, la flexibilité et la
complexité du développement.

Le bon choix dépend de facteurs tels que l'expertise technique de votre équipe, l'ampleur de votre projet et le
degré de contrôle que vous souhaitez exercer sur l'infrastructure.

• IaaS offre un maximum de flexibilité et de contrôle, mais nécessite davantage de gestion.


• PaaS fait abstraction de la gestion de l'infrastructure, ce qui facilite le développement et le déploiement
d'applications, mais avec moins de flexibilité.
• SaaS est le plus pratique, car il fournit des applications prêtes à l'emploi avec un minimum d'efforts, mais au prix
d'une personnalisation.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Infrastructure en tant que service (IaaS)
L'IaaS est l'un des principaux modèles de cloud, qui permet d'accéder à des ressources d'infrastructure essentielles
via Internet.
Il vous permet d'éviter la complexité et le coût de la gestion des serveurs physiques et du stockage, tout en
bénéficiant de la souplesse nécessaire pour augmenter ou réduire les ressources en fonction des besoins.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Infrastructure en tant que service (IaaS)

Diagramme comparant les responsabilités de l'utilisateur et du fournisseur en matière d'IaaS, de PaaS et de SaaS (l'IaaS
étant mis en évidence).
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Qu'est-ce que l'IaaS ?

L'IaaS fournit des ressources informatiques virtualisées, telles que le stockage, la puissance de traitement et la mise
en réseau, via l'internet.
Avec l'IaaS, vous n'avez pas besoin d'acheter ou de gérer du matériel physique. Au lieu de cela, vous obtenez des
machines virtuelles, du stockage et des ressources réseau à la demande, selon vos besoins.

Un diagramme montrant les principales caractéristiques de l'infrastructure en tant que service


(IaaS). MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Iaas, Cas d'utilisation courants
Voici quelques-uns des cas d'utilisation courants de l'IaaS :

• Hébergement de sites web: L'IaaS est couramment utilisé pour héberger des sites web, qui fournissent à la fois
les ressources informatiques et les capacités de réseau nécessaires pour gérer de grandes quantités de trafic.

• Reprise après sinistre: De nombreuses entreprises utilisent l'IaaS pour des solutions de sauvegarde et de reprise
après sinistre, qui offrent une haute disponibilité sans nécessiter d'investissements substantiels en matériel
physique.

• Environnements de test: Les développeurs peuvent utiliser l'IaaS pour créer des environnements de test et
démarrer rapidement des machines virtuelles pour tester des applications sans affecter les environnements de
production.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Fournisseurs IaaS populaires
Vous trouverez ci-dessous quelques-uns des fournisseurs IaaS les plus populaires :

• AWS EC2: Elastic Compute Cloud (EC2) d'Amazon Web Services (AWS) est l'une des offres IaaS les plus
populaires, fournissant une capacité de calcul évolutive dans le cloud.

• Google Compute Engine: L'offre IaaS de Google, qui propose des machines virtuelles et du stockage dans le
cloud.

• Microsoft Azure VMs: Le service de machines virtuelles de Microsoft Azure vous permet d'exécuter des
serveurs virtuels et de les faire évoluer en fonction de la demande.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Plate-forme en tant que service (PaaS)

Le PaaS fournit une plateforme de niveau supérieur où les développeurs peuvent créer, déployer et gérer des
applications sans avoir à gérer l'infrastructure sous-jacente.

Il fait abstraction d'une grande partie des opérations au niveau du système, ce qui permet d'accélérer les cycles de
développement et de se concentrer sur la logique commerciale de l'application.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Plate-forme en tant que service (PaaS)

Diagramme comparant les responsabilités de l'utilisateur et du fournisseur en matière de IaaS, PaaS et SaaS (le PaaS étant mis en évidence).

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Qu'est-ce que le PaaS ?
Le PaaS offre une plateforme de développement et de déploiement avec des services d'infrastructure intégrés.
Il fournit aux développeurs des outils et des environnements leur permettant de créer des applications sans se
soucier de la gestion du matériel, des systèmes d'exploitation ou de la configuration du réseau.

Un diagramme montrant les principales caractéristiques de la plate-forme en tant que service (PaaS).

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
PaaS, Cas d'utilisation courants
Voici quelques-uns des cas d'utilisation courants du PaaS :

• Développement d'applications web: Le PaaS est couramment utilisé pour développer et déployer des
applications web avec une gestion minimale de l'infrastructure.

• Gestion de l'API: Les développeurs peuvent utiliser PaaS pour gérer et déployer des API, assurant ainsi une
communication transparente entre les différents services et applications.

• Architecture microservices: Le PaaS est souvent utilisé pour créer des microservices, qui sont de petites unités
de fonctionnalité pouvant être déployées de manière indépendante et qui peuvent être mises à l'échelle
individuellement.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Fournisseurs de PaaS populaires
Vous trouverez ci-dessous quelques-uns des fournisseurs de PaaS les plus populaires :

• Heroku: Une offre PaaS populaire qui permet aux développeurs de créer et de déployer des applications web
sans se soucier de l'infrastructure.

• Google App Engine: La plateforme PaaS de Google fournit un environnement permettant de créer et de
déployer des applications dans différents langages, notamment Python, Java et Go.

• AWS Elastic Beanstalk: L'offre PaaS d'Amazon, qui permet aux développeurs de déployer et de gérer des
applications sans avoir à s'occuper de l'infrastructure sous-jacente.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Logiciel en tant que service (SaaS)
Le SaaS est un modèle de cloud computing qui fournit des applications entièrement fonctionnelles sur l'internet.
Avec SaaS, vous pouvez accéder à des applications logicielles sans vous soucier de l'installation, de la maintenance
ou de l'infrastructure.

Ces applications sont généralement basées sur un abonnement, les mises à jour et l'assistance étant gérées par le
fournisseur.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Logiciel en tant que service (SaaS)

Diagramme comparant les responsabilités de l'utilisateur et du fournisseur en matière de IaaS, PaaS et SaaS (le SaaS étant mis en évidence).

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Qu'est-ce que le SaaS ?
Le SaaS fournit des applications logicielles qui sont hébergées et maintenues par un fournisseur tiers.
Vous accédez à ces applications par l'intermédiaire d'un navigateur web, ce qui supprime le besoin d'installations
ou d'infrastructures sur site.
Le SaaS est idéal pour les entreprises qui ont besoin d'applications prêtes à l'emploi sans procédures d'installation
complexes.

Un diagramme montrant les principales caractéristiques du logiciel en tant que service (SaaS).
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Qu'est-ce que le SaaS ?
Voici quelques-unes des principales caractéristiques du SaaS :

• Entièrement géré par le vendeur: Le fournisseur de services se charge de toutes les mises à jour, des correctifs
de sécurité et de la maintenance.

• Tarification par abonnement: Le SaaS est généralement proposé dans le cadre de modèles de tarification par
abonnement, ce qui le rend rentable pour les entreprises de toutes tailles.

• Accès par navigateur: Vous accédez aux applications SaaS par l'intermédiaire d'un navigateur web, ce qui
supprime le besoin d'installations locales ou de matériel.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Cas d'utilisation courants
Voici quelques-uns des cas d'utilisation courants du SaaS :

• Courriel: Des services comme Gmail ou Outlook sont des exemples classiques de SaaS pour la communication
par courrier électronique.

• Gestion des relations avec les clients (CRM): Les plateformes SaaS comme Salesforce aident les entreprises à
gérer les relations avec les clients, à suivre les ventes et à analyser les données.

• Gestion de projet: Les outils SaaS tels que Trello et Asana fournissent des plateformes collaboratives pour la
gestion des tâches et des projets.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Exemples populaires de SaaS

Voici quelques exemples populaires de SaaS :

• Salesforce: Une solution SaaS de premier plan pour la gestion de la relation client (CRM), qui aide les entreprises
à gérer leurs relations avec les clients et leur pipeline de vente.

• Espace de travail Google: Une suite d'outils de productivité (Docs, Sheets, Drive, etc.) fournis en tant que SaaS.

• Microsoft 365: La suite de Microsoft basée sur le cloud pour le traitement de texte, les feuilles de calcul, le
courrier électronique et la collaboration.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Comparaison entre IaaS, PaaS et SaaS

Si les trois modèles de services cloud fournissent des ressources informatiques sur l'internet, ils offrent différents
niveaux de contrôle, de flexibilité et de responsabilités de gestion, comme nous l'avons vu précédemment. Dans
cette section, je vais les comparer côte à côte.

Répartition des responsabilités

L'une des distinctions les plus importantes entre IaaS, PaaS et SaaS est de savoir qui est responsable de la gestion
des différents composants de l'environnement informatique.
La répartition suivante précise les aspects gérés par le fournisseur et ceux qui requièrent votre intervention.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Comparaison entre IaaS, PaaS et SaaS

Tableau comparant les responsabilités de l'utilisateur et du fournisseur dans le cadre du Iaas, du Paas et du Saas.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Comparaison entre IaaS, PaaS et SaaS

• IaaS: C'est l'utilisateur qui a le plus de contrôle, en gérant les systèmes d'exploitation, les applications et la sécurité,
tandis que le fournisseur s'occupe de l'infrastructure physique.

• PaaS: Le fournisseur gère l'infrastructure sous-jacente et l'environnement d'exécution, ce qui permet aux développeurs
de se concentrer sur le codage et le déploiement des applications.

• SaaS: Le fournisseur gère tout, et l'utilisateur accède simplement au logiciel par le biais d'un navigateur web.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Avantages et inconvénients
Chaque modèle présente des avantages et des inconvénients en fonction du cas d'utilisation.

Infrastructure en tant que service (IaaS)


L'IaaS offre la plus grande flexibilité en proposant des ressources informatiques virtualisées telles que des serveurs,
du stockage et des réseaux.

Vous pouvez faire évoluer les ressources en fonction des besoins et les configurer en fonction d'exigences
spécifiques.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Avantages et inconvénients
Infrastructure en tant que service (IaaS)

Pour :
• Contrôle maximal des ressources informatiques
• Grande évolutivité, extension ou réduction de l'infrastructure à la demande
• La tarification à l'usage réduit les coûts initiaux.
• Convient aux entreprises qui ont besoin d'environnements informatiques personnalisés

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Avantages et inconvénients
Infrastructure en tant que service (IaaS)
Cons :
• Expertise en matière d'administration de systèmes, de réseaux et de sécurité.
• La gestion de l'infrastructure peut prendre beaucoup de temps
• Les coûts peuvent s'accumuler si les ressources ne sont pas optimisées de manière efficace.

Meilleur pour : Grandes entreprises, entreprises disposant d'équipes informatiques et entreprises ayant besoin
d'un contrôle total de l'infrastructure.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives

Plate-forme en tant que service (PaaS)

Le PaaS simplifie le processus de développement en fournissant un environnement avec des outils intégrés, des
cadres et l'automatisation du déploiement.

Il est idéal pour les équipes de développement de logiciels qui souhaitent se concentrer sur le codage plutôt que
sur la gestion de l'infrastructure.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Plate-forme en tant que service (PaaS)
Pour :
• Développement plus rapide grâce à des environnements préconfigurés
• L'évolutivité intégrée permet aux applications de faire face aux fluctuations du trafic.
• Réduit la complexité de l'infrastructure, ce qui rend le déploiement plus efficace
• Favorise la collaboration entre les équipes de développement

Cons :
• Moins de flexibilité en termes de personnalisation de l'infrastructure
• Certains fournisseurs imposent un verrouillage des fournisseurs, ce qui rend la migration difficile.
• Peut ne pas prendre en charge tous les langages de programmation ou tous les cadres de travail

Meilleur pour : Startups, équipes de développement de logiciels et entreprises créant des applications basées sur
le cloud.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Logiciel en tant que service (SaaS)
Le SaaS fournit des applications prêtes à l'emploi via l'internet, ce qui élimine le besoin d'installation, de mise à jour
ou de maintenance.
Ce modèle est le plus convivial et est largement utilisé pour les applications professionnelles et personnelles.

Pour :

• Aucune installation ou maintenance n'est nécessaire, tout est géré par le fournisseur.
• Accédez aux logiciels à partir de n'importe quel appareil disposant d'une connexion Internet
• La tarification par abonnement rend le système rentable
• Des mises à jour automatiques fréquentes garantissent la sécurité et les performances

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Logiciel en tant que service (SaaS)

Cons :
• Personnalisation limitée et dépendance à l'égard des fonctionnalités du fournisseur
• Problèmes de sécurité des données puisque les informations sont stockées sur des serveurs tiers
• Difficultés éventuelles d'intégration avec les logiciels existants

Meilleur pour : Petites entreprises, utilisateurs non techniques et sociétés ayant besoin de solutions logicielles
entièrement gérées.

Pour une consultation rapide, le tableau ci-dessous résume les avantages et les inconvénients des trois modèles de
services cloud évoqués ci-dessus.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives

Tableau comparant les avantages et les inconvénients du Iaas, du Paas et du Saas.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Choisir le bon modèle
Le choix du bon modèle de cloud dépend de facteurs tels que la taille de l'entreprise, l'expertise technique et les
exigences du projet.
Voici quelques lignes directrices pour vous aider à prendre votre décision :

• Choisissez SaaS si vous êtes une petite entreprise ou si vous avez des équipes non techniques: Si vous avez
besoin d'un accès rapide et facile à des outils tels que le courrier électronique, le CRM ou un logiciel de gestion
de projet, le SaaS est le meilleur choix.

Exemple : Une équipe de marketing qui utilise Google Workspace pour collaborer.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Choisir le bon modèle
• Choisissez PaaS si vous êtes un développeur ou une startup qui crée des applications : Si vous vous concentrez
sur le développement et le déploiement de logiciels, le PaaS fournit les outils nécessaires sans gestion de
l'infrastructure.

Exemple : Une startup qui développe une application web en utilisant Heroku.

• Choisissez IaaS si vous êtes une entreprise ou une équipe technique qui a besoin d'un contrôle total : Si vous
avez besoin d'une infrastructure hautement personnalisée avec la possibilité de configurer les serveurs, le
réseau et la sécurité, l'IaaS est la meilleure option.

Exemple : Une institution financière hébergeant des données sensibles sur AWS EC2.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Choisir le bon modèle
En outre, les entreprises peuvent combiner plusieurs modèles de cloud pour répondre à des besoins spécifiques :

• Une approche hybride peut impliquer l'utilisation de IaaS pour le traitement backend, de PaaS pour le
développement et de SaaS pour les applications en contact avec la clientèle.

• Les entreprises peuvent également adopter des stratégies multi-cloud, en s'appuyant sur plusieurs fournisseurs
de cloud pour optimiser les coûts et réduire la dépendance à l'égard d'un seul fournisseur.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Modèles émergents de services cloud

Alors que le cloud computing continue d'évoluer, de nouveaux modèles de services apparaissent pour répondre
aux besoins croissants et diversifiés des entreprises et des développeurs.

Ces modèles vont au-delà des traditionnels IaaS, PaaS et SaaS, en offrant des services spécialisés qui permettent
une plus grande flexibilité, une meilleure efficacité et une réduction des coûts.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Fonction en tant que service (FaaS) / informatique sans serveur

La fonction en tant que service (FaaS) est un modèle de cloud computing axé sur les événements qui permet aux
développeurs d'exécuter des fonctions individuelles ou des morceaux de code en réponse à des événements
spécifiques, sans avoir à gérer l'infrastructure sous-jacente.

Souvent appelé informatique sans serveur, ce modèle fait abstraction des complexités de la gestion des serveurs,
offrant ainsi une solution efficace, évolutive et rentable pour la création d'applications cloud.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Fonction en tant que service (FaaS) / informatique sans serveur
Principales caractéristiques de FaaS
• Exécution événementielle: Les fonctions sont déclenchées par des événements spécifiques, tels
que des actions de l'utilisateur ou des modifications du système.

• Pas de gestion de serveur: Le fournisseur de cloud gère l'infrastructure, de sorte que les
développeurs se concentrent uniquement sur l'écriture et le déploiement du code.

Vous ne payez que le temps d'exécution de la fonction, ce qui réduit le coût des ressources
inutilisées.

• Évolutivité: Le FaaS s'adapte automatiquement aux variations de charge sans nécessiter


d'intervention manuelle.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives

Avantages de FaaS / Serverless


• Développement simplifié: Les développeurs n'ont pas à se préoccuper de la maintenance ou de
l'évolution du serveur, ce qui permet d'accélérer les cycles de développement.
• Optimisation des ressources: Comme les ressources ne sont allouées que lorsqu'une fonction
s'exécute, les coûts sont plus efficaces par rapport aux modèles de cloud traditionnels, où les serveurs
fonctionnent en permanence.
• Mise à l'échelle rapide: Les architectures sans serveur peuvent gérer des pics de trafic soudains sans
avoir besoin d'instances de serveur préconfigurées.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives

Avantages de FaaS / Serverless


Cas d'utilisation courants
• Traitement des fichiers en temps réel : Traitement automatique des fichiers téléchargés, tels que les
images ou les vidéos.

• Micro-services : Construire de petits services modulaires qui peuvent être mis à l'échelle et déployés
de manière indépendante.

• Flux de données et analyse : Analyser des flux de données en temps réel provenant de diverses
sources (par exemple, appareils IoT, flux de médias sociaux).

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives

Avantages de FaaS / Serverless


Fournisseurs de FaaS les plus populaires

• AWS Lambda
• Fonctions du nuage de Google
• Fonctions Microsoft Azure

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Backend en tant que service (BaaS)

Le Backend as a Service (BaaS) désigne la fourniture dans le cloud de services backend préconfigurés, ce qui permet
aux développeurs de se concentrer davantage sur la construction du front-end de leurs applications.

Les fournisseurs de BaaS proposent une suite d'outils et de services tels que l'authentification des utilisateurs, le
stockage des données, les API et la gestion des serveurs dans le cloud, ce qui simplifie le développement du
backend et réduit la nécessité d'un codage intensif côté serveur.

Plutôt que de développer une infrastructure dorsale à partir de zéro, les développeurs peuvent utiliser les
plateformes BaaS pour accéder à des composants prêts à l'emploi qui peuvent être rapidement intégrés dans
leurs applications.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Backend en tant que service (BaaS)
Principales caractéristiques du BaaS
• Services backend préconstruits: Comprend l'authentification des utilisateurs, la gestion des bases
de données, le stockage dans le cloud et d'autres fonctionnalités essentielles du backend.

• Déploiement rapide: Le BaaS accélère le processus de développement en fournissant une


infrastructure prête à l'emploi facile à intégrer aux applications frontales.

• Intégration API: Offre des API faciles à utiliser qui permettent aux développeurs d'intégrer divers
services, tels que la connexion aux médias sociaux, les notifications par courrier électronique et les
notifications push.

• Architecture évolutive: Les plateformes BaaS s'adaptent automatiquement à la croissance de


l'utilisation des applications.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Backend en tant que service (BaaS)
Avantages du BaaS

• Temps de développement plus rapide: Grâce à des services backend préconfigurés, les
développeurs peuvent se concentrer davantage sur le front-end et la logique de leurs applications, ce
qui accélère la mise sur le marché.

• Réduction des coûts d'exploitation: L'infrastructure dorsale étant entièrement gérée, les entreprises
économisent sur les coûts de matériel, de maintenance et de personnel.

• Se concentrer sur la logique d'entreprise: Les développeurs peuvent consacrer plus de temps à
l'amélioration de l'expérience utilisateur qu'à la gestion de systèmes complexes côté serveur.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Backend en tant que service (BaaS)
Cas d'utilisation courants

• Applications mobiles: Apps avec authentification de l'utilisateur, synchronisation des données et


stockage dans le cloud pouvant être facilement mis à l'échelle.

• Applications de réseaux sociaux: Créer des applications avec des messages, des notifications et
des profils d'utilisateurs en temps réel.

• Plates-formes de commerce électronique: Développer des plateformes avec des passerelles de


paiement intégrées, la gestion des commandes et le cursus des stocks.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Backend en tant que service (BaaS)
Fournisseurs de BaaS les plus populaires

1. Firebase (par Google)


2. Analyser
3. Sans fin

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles déploiement : Cloud Privé, Cloud Public, Cloud Hybride, et Multicloud

Nom Description Exemples


Cloud privé Une entreprise déploie sa propre infrastructure et ses propres applications dans son VMware, Microsoft,
propre centre de données. RedHat, OpenStack
Cloud public Les services informatiques que vous consommez sont hébergés et fournis par un tiers Amazon Web Service (AWS),
Microsoft Azure (MA),
et accessibles via l'Internet. Google Cloud Platform (GCP)
Cloud hybride Une combinaison de services sur site, de cloud privé et de cloud public est utilisée.
Multi-cloud Utilisation de deux ou plusieurs cloud publics à la fois, et éventuellement de plusieurs cloud privés.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles déploiement : Cloud Privé
Les exemples sont VMware, Microsoft, RedHat, OpenStack

Automatisation et Facturation et
Portail libre-service / Configuration Controler
Service Catalogue Gestion
Rapports Locations multiples

Contrôle total de l'ensemble de l’Infrastructure.


Sécurité-dans quelques cas, les organizations peuvent avoir besoin de conserver tout ou partie de leurs
applications et données en interne.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles déploiement : Cloud Public
Les exemples sont Amazon Web Service (AWS), Microsoft Azure (AZ), Google Cloud Platform (GCP)

Cloud du AWS

Avantages: Siège social


Dépense variable, au lieu de dépense en Calculer
Stockage
capital
Économies a l'échelle
Élasticité massive
l'Internet
Réseau Base de données

Cloud Public

LeLe cloud public fait référence à un type de modèle de service de cloud computing dans lequel les ressources du cloud, notamment la
puissance de calcul, le stockage et les applications, sont fournies par des fournisseurs de services tiers sur Internet à plusieurs clients ou
utilisateurs. Ces services sont hébergés et gérés dans des centres de données détenus et exploités par le fournisseur de services cloud.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles déploiement : Cloud Hybride

Cloud Public
Cloud Privé
Nuage AWS
Centre de données

l'Internet
Connecté à l'aide de l'Internet ou un lien privé
Avantages:
Permet aux entreprises de conserver les applications critiques et les données sensibles dans un environnement de centre de données traditionnel ou un cloud privé.
Profitez des ressources du cloud public comme le SaaS, pour les dernières applications, et l'IaaS, pour les ressources virtuelles élastiques.
Facilite la portabilité des données, des applications et des services et offre davantage de choix pour les modèles de déploiement

Le cloud hybride est un environnement de cloud computing qui combine des éléments de cloud public et privé, permettant de partager des données et des
applications entre eux.
Il intègre une infrastructure sur site, des services de cloud privé et des services de cloud public, offrant ainsi une plus grande flexibilité, évolutivité et sécurité aux
organisations.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles déploiement : MultiCloud

Cloud Privé Cloud Public

L'Internet

Cloud Privé Cloud Public

Multicloud fait référence à la stratégie consistant à utiliser plusieurs services ou plates-formes de cloud computing de différents fournisseurs de cloud pour
répondre aux besoins spécifiques de l'entreprise. Cela implique d'exploiter simultanément des ressources, des services ou des applications dans au moins
deux environnements cloud, qui peuvent être publics, privés ou hybrides.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Fournisseurs de cloud computing
Les fournisseurs de cloud Computing proposent une variété de services et de ressources sur Internet, répondant aux besoins
informatiques des entreprises et des particuliers. Certains des principaux fournisseurs de cloud computing sont :
Fournisseurs de cloud Caractéristiques
computing
Amazon Web Services Filiale d'[Link], AWS est l'une des plateformes cloud les plus vastes et les plus complètes, offrant une large gamme de services,
(AWS) notamment la puissance de calcul, le stockage, les bases de données, l'apprentissage automatique, l'analyse, etc.
Microsoft Azure : La plateforme de cloud computing de Microsoft fournit une gamme de services, notamment des machines virtuelles, des bases de données, l'IA
et l'apprentissage automatique et des outils de productivité intégrés aux produits Microsoft comme Office 365.
Plateforme Google Cloud Les services cloud de Google offrent des services informatiques, de stockage, de bases de données, d'apprentissage automatique, d'analyse et
(GCP) divers outils de développement exploitant l'infrastructure et les services de Google.
IBM-Cloud IBM propose une gamme de services cloud, notamment IaaS, PaaS et SaaS, en mettant l'accent sur les solutions cloud hybrides, l'IA, blockchain
et des services de niveau entreprise.
Oracle Cloud Les services cloud d'Oracle offrent des services d'infrastructure, d'applications et de plate-forme axés sur des solutions d'entreprise, notamment
des bases de données, des analyses et des applications d'entreprise.
Alibaba Cloud La plateforme cloud d'Alibaba fournit une large gamme de services, notamment l'informatique, le stockage, les bases de données, l'IA, IoT, et le
big data, ciblant les entreprises du monde entier, en particulier en Asie.
SalesforceCloud Salesforce propose des solutions de gestion de la relation client (CRM) basées sur le cloud ainsi que d'autres applications d'entreprise, en se
concentrant sur les offres SaaS.
VMware Cloud Les services cloud de VMware comprennent des solutions de cloud hybride, multi-cloud et d'infrastructure cloud, tirant parti des technologies
de virtualisation.

MSc. Jason MUSA


AI Searcher
Thank You
MSc. Jason MUSA
Senior Software Engineer, Machine & Deep Learning
Developer, DevOps.

+243 97 38 130 82

jason .musa@upl -univ .ac


CLOUD COMPUTING

Présentation de Amazon Web


Services
 AWS = Amazon Web Services
 Lancé en 2002
 Le fournisseur de services cloud le plus
populaire
 Nous permet de créer des applications complexes
qui peuvent être mises à l’échelle efficacement
 Est applicable dans toutes les industries

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration

3.1 Exigences relatives au compte AWS

Création de compte AWS :


1. Visitez la page d'accueil
à [Link]
2. Créer un compte AWS
3. Entrer les informations de carte de Crédit
4. Vérification d'identité
5. Choisissez un Plan
6. Accès au gestion d’AWS console SMS avec

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration

Infrastructure mondiale AWS L'infrastructure mondiale d’AWS est


composée de :
Régions AWS
Zones de disponibilité AWS
Sous-réseaux
L'Europe Emplacements AWS Edge
Amérique du Nord Asie
Moyen-Orient
Examples of AWS Regions:
Amérique du Sud
• US East (N. Virginia)
Afrique du Sud Australie
• US West (Oregon)
• Asia Pacific (Tokyo)
• EU (Ireland)

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration
Région: us-east-1
3.2.1 Régions AWS
 Les régions AWS font référence aux emplacements géographiques où Amazon Web Services exploite des centres
de données.
 Chaque région AWS est une zone géographique distincte.
 AWS dispose de plusieurs régions à travers le monde, chacune comprenant plusieurs zones de
disponibilité.
En bref : les régions AWS sont un ensemble/cluster de centres de données.
Région
Région AWS - Diagramme

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration

AWS – Cloud Privé virtuel [Virtual Private Cloud] (VPC)


AWS VPC, ou Amazon Virtual Private Cloud, est un service qui vous permet de créer une section logiquement isolée du cloud Amazon
Web Services (AWS) où vous pouvez lancer des ressources AWS dans un réseau virtuel défini.
 Il vous permet de contrôler votre environnement de réseau virtuel, y compris les plages d'adresses IP, les sous-réseaux, les tables de
routage et le réseau passerelles.
 Un VPC est une section sécurisée et isolée du cloud AWS située dans une région.
AWS VPC - Diagramme  VPC nous permet de lancer des ressources au sein d'AWS
 VPC est la section externe d'une zone de disponibilité
VPC
Avec AWS VPC, vous pouvez :

 Créer un réseau virtuel :Définir votre propre topologie de réseau virtuel, y compris les
sous-réseaux, les tables de routage et les passerelles réseau.
 Contrôler l'accès au réseau :Utiliser des groupes de sécurité et des listes de contrôle
d'accès réseau (ACL) pour contrôler le trafic entrant et sortant.
 Vous connectez aux réseaux sur site :Établir la connectivité entre votre VPC et votre
réseau sur site via VPN ou Direct Connect.
 Personnaliser :Faire évoluer votre VPC selon vos besoins et configurez-le pour répondre
à des exigences spécifiques.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration

AWS – Zones de disponibilité [Availability Zones ](AZ)


Les zones de disponibilité AWS (AZ) sont des emplacements de centres de données distincts au sein d'une région qui sont conçus
pour être isolés des pannes dans d'autres zones de disponibilité.
Chaque région AWS est composée de plusieurs Zones de disponibilités (minimum 2 et maximum 6).
AZ sont géographiquement séparés les uns des autres mais proches pour une connectivité à faible latence.
AWS AZ - Diagramme
Zone de disponibilité A ce stade l'architecture de base d'AWS est donc:
Région

VPC

Zone de disponibilité Zone de disponibilité

La zone de disponibilité peut être considérée comme un centre de


données ou un ensemble de centres de données.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service Certaines Régions AWS
Présentation d'AWS - Installation et configuration

AWS – Architecture de base

Chaque AZ est séparée les unes des autres, donc si l’une se déconnecte, cela n’affecte pas l’autre.

Région Région AWS :


Europe(Paris) eu-west-3
VPC

Zone de disponibilité Zone de disponibilité Zone de disponibilité

Déploiements multi-AZ:Des services comme Amazon EC2 et d'autres proposent des déploiements multi-AZ, qui
répliquent automatiquement les données et les ressources dans les zones de disponibilité pour une
meilleure fiabilité et disponibilité.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration

AWS – Sous-réseaux
 Dans AWS, un sous-réseau est une partie segmentée d'un Amazon Virtual Private Cloud (VPC).
Les sous-réseaux sont utilisés pour organiser et partitionner l'espace d'adressage IP d'un VPC en blocs plus petits et gérables.
Ils vous permettent de regrouper les ressources et de contrôler le flux du trafic réseau au sein du VPC.
Le sous-réseau est une plage d'adresses IP dans notre VPC à laquelle nous pouvons attacher notre ressource AWS.
Les sous-réseaux sont créés dans les zones de disponibilité (AZ).
Sous-réseau privé AWS - Diagramme
Il existe deux types de sous-réseaux : Sous-réseau privé

 Sous-réseau public Sous-réseau public AWS - Diagramme

 Sous-réseau privé Sous-réseau public

 Un sous-réseau privé n'accepte pas le trafic Internet.

 Pour permettre aux ressources d'accéder à Internet, elles


devront se connecter à une Passerelle NAT dans un sous-
 Un sous-réseau public permet aux ressources qu'il contient d'accéder à réseau public, puis accédez Internet via
Internet via une Passerelle Internet la passerelle Internet

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration

AWS – Sous-réseaux Table de routage de sous-réseau public

Destination Cible
Région [Link]/16 Locale
[Link]/0 igw-identifiant
VPC

Zone de disponibilité

Sous-réseau public Sous-réseau privé


Table de routage de sous-réseau privé

Destination Cible
[Link]/16 Locale
[Link]/0 Nat-ID-passerelle

Concrètement, lorsque vous voyez « [Link]/0 » utilisé comme destination ou dans les règles de pare-feu, cela indique souvent une route par défaut
ou une règle qui autorise le trafic depuis ou vers n'importe quelle adresse IP.
Pour par exemple, dans le contexte des groupes de sécurité AWS ou des ACL réseau, l'utilisation de « [Link]/0 » comme source ou destination dans
une règle signifie que la règle
s'applique au trafic depuis ou vers n'importe quelle adresse IP.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration

AWS – Installation et configuration [Laboratoire] Étape 3:


Entrez votre adresse e-mail et choisissez également un nom de votre compte.
Étape 1: Après avoir fait cela, veuillez passer à vérifiez votre adresse e-mail.
Tapez comme ceci dans un navigateur Web :

Étape 2:
Sélectionnez « créer un compte gratuit »

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration
AWS – Installation et configuration [Laboratoire]
Étape 4 – À partir de :

Après avoir vérifié votre adresse e-mail, vous serez tenu de fournir plus de détails:

 Vous devez remplir un formulaire d'inscription standard, qui demande des détails tels que votre nom, votre numéro de téléphone,
votre adresse et votre emplacement, etc.
 Bien que, nous utiliserons le niveau AWS Free, vous devrez toujours enregistrer une carte de débit/crédit.

 Vous pouvez être invité à vérifier votre identité, alors soyez prêt à être invité plus tard dans le processus à saisir votre numéro de
téléphone afin que vous puissiez obtenir un code de vérification pour passer la prochaine étape.

 IMPORTANT! - Vers la fin du processus, assurez-vous de sélectionner le SUPPORT DE BASE - plan GRATUIT

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration
AWS – Installation et configuration [Laboratoire]
Étape 5 -Après la configuration du compte AWS :
Après avoir terminé le processus, connectez-vous à AWS avec vos nouvelles informations d'identification:
Assurez que vous etes connecté en tant qu'utilisateur root, alors assurez-vous que vous entrez votre adresse e-mail d'utilisateur root
et sélectionnez suivant
Étape 6
Saisissez votre mot de passe et connectez-vous à votre compte AWS.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration
AWS – Installation et configuration [Laboratoire]
Fait! - Toutes Mes Félicitations
Vous devez maintenant voir quelque chose qui ressemble à ceci… Ne vous inquiétez pas si cela ne ressemble pas exactement à ceci.
L'essentiel est que vous puissiez voir Console Home et la même barre de navigation que la mienne.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration

Présentation du compte AWS

utilisateurs individuels Racine

Compte AWS
adresse e-mail

AWS IAM

Utilisateurs Groupe Rôle Strategie

Utilisateur racine du compte utilisateurs, groupes, rôles Stratégies

a le contrôle total

IAM signifie Identity and Access Management, un service fourni par AWS qui vous permet de gérer l'accès et les autorisations des
utilisateurs au sein de votre environnement AWS. Il permet de contrôler qui peut accéder à vos ressources AWS et quelles actions
ils peuvent effectuer.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration

Catégories de services AWS [quelques exemples]

Services multimédias
Apprentissage automatique
Calculer

La mise en réseau

Stockage

Informatique de l'utilisateur final

Base de données
Analytique Internet des objets

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration

Catégories de services AWS [quelques exemples]


Services informatiques
Amazon EC2 (Elastic Compute Cloud) : serveurs virtuels dans le cloud pour exécuter des applications.
AWS Lambda :Service informatique sans serveur pour exécuter du code sans provisionner ni gérer de serveurs.
Services de stockage
Amazon S3 (Simple Storage Service) : stockage d'objets évolutif pour le stockage et la récupération de données.
Amazon EBS (Elastic Block Store) : volumes de stockage au niveau bloc pour les instances EC2.
Services de base de données
Amazon RDS (Relational Database Service) : bases de données relationnelles gérées prenant en charge divers moteurs
comme MySQL, PostgreSQL.
Amazon DynamoDB: Service de base de données NoSQL entièrement géré.
Services de mise en réseau
Amazon VPC (Virtual Private Cloud) : réseaux virtuels isolés au sein de l'infrastructure AWS.
Amazon Route 53 : service Web de système de noms de domaine (DNS) évolutif.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration

Catégories de services AWS [quelques exemples]

Analyse et Big data


Amazon Redshift : service d'entreposage de données pour l'analyse.
Amazon EMR (Elastic MapReduce) : Gestion du traitement du Big Data à l'aide de frameworks open source comme Hadoop et
Spark.
Apprentissage automatique et IA
Amazon SageMaker: service d'apprentissage automatique entièrement géré pour créer, former et déployer des modèles ML.
Amazon Rekognition : Analyse d'images et de vidéos pour la reconnaissance d'objets et de visages.
Services de sécurité et d'identité
AWS IAM (Identity and Access Management) : Gestion des utilisateurs et des accès aux ressources AWS.
AWS Key Management Service (KMS) : service de gestion des clés de chiffrement.
Internet des objets (IoT)
AWS IoT Core : Service cloud géré pour connecter les appareils IoT aux services AWS.

MSc. Jason MUSA


AI Searcher
Thank You
MSc. Jason MUSA
Senior Software Engineer, Machine & Deep Learning
Developer, DevOps.

+243 97 38 130 82

jason .musa@upl -univ .ac


CLOUD COMPUTING

Gestion des identités et accès

 Gestion des identités et des accès AWS (IAM)


 est un service Web qui vous aide à contrôler en
toute sécurité l'accès aux ressources AWS.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – [Identity and Access Management (IAM)]

IAM - Présentation
Qu'est-ce que la gestion des identités et des accès (IAM) ?
 « IAM » signifie Identity and Access Management, un service fourni par Amazon Web Services (AWS) qui permet de gérer les accès
aux ressources AWS en toute sécurité.

 Par défaut, vous disposerez d’un compte root que vous ne devrez jamais utiliser ou partager avec qui que ce soit.
 IAM vous permet de créer et d'utiliser un compte utilisateur à la place.
 IAM permet aux utilisateurs de contrôler qui est authentifié (connecté) et autorisé (dispose d'autorisations) pour utiliser les services
et ressources AWS.

 Il permet de contrôler qui peut accéder à vos ressources AWS et quelles actions ils peuvent effectuer.

 Avec IAM, les administrateurs peuvent créer et gérer des utilisateurs et des groupes AWS, leur attribuer des autorisations
spécifiques, configurer plusieurs facteurs.
 Authentification pour plus de sécurité et établir des politiques pour contrôler l'accès aux ressources ou services individuels au sein
d'AWS.
 IAM permet un contrôle centralisé de la gestion des accès,MSc. Jason MUSA
facilitant ainsi le maintien de la sécurité et de la conformité au sein d'un
environnement AWS. AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – [Identity and Access Management (IAM)]

IAM - Présentation

Les mandataires IAM doivent être authentifiés pour envoyer une demande (à quelques exceptions près)

Compte AWS
[RunInstances] Siège social
Exécuter des instances
Utilisateur Rôle Application
AWS IAM EC2
[getBucket]
obtenirBucket Les actions sont
Console
autorisées sur
S3 les ressources AWS
[CreateUser]
CLI
Créer un utilisateur
AWS détermine Politique Politique
s'il faut autoriser basée sur l'identité basée sur les ressources
API la demande (autoriser/refuser)
IAM

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – [Identity and Access Management (IAM)]

IAM - Présentation

Pour chaque utilisateur individuel que vous créez, une clé d'accès et une clé d'accès secrète leur sont attribuées.
Vous ne devez en aucun cas partager vos clés d'accès.
Traitez votre clé d'accès comme un nom d'utilisateur et votre clé d'accès secrète comme un mot de passe.
Vous pourrez accéder à AWS par programmation, en ajoutant vos clés d'accès à votre application Web Python.
Cela vous permettra d'accéder aux ressources AWS et d'utiliser ses services.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – [Identity and Access Management (IAM)]

IAM - Présentation
 Avantages de l'IAM Contrôle d'accès granulaire
IAM offre un contrôle précis sur l'accès aux ressources AWS.
Vous pouvez définir des autorisations spécifiques
pour les utilisateurs, les groupes et les rôles, permettant d'effectuer uniquement les actions nécessaires,
selon le principe du moindre privilège Siège social

Gestion centralisée Sécurité


IAM permet une gestion centralisée des utilisateurs, En mettant en œuvre les meilleures pratiques IAM, telles que MFA
de leurs informations d'identification et de leurs autorisations (Multi-Factor Authentication), les informations d'identification de
sur plusieurs services et ressources AWS. sécurité temporaires, les politiques de mot de passe et le contrôle
Cela simplifie l’administration, l’audit et l’application d'accès basé sur les rôles, AWS IAM améliore la posture de sécurité
des politiques de sécurité globale de votre infrastructure AWS

Audit et conformité
IAM fournit des journaux détaillés et des pistes d'audit via AWS CloudTrail, vous permettant de surveiller
l'activité des utilisateurs et les modifications apportées au sein de votre environnement AWS

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – [Identity and Access Management (IAM)]

IAM– Présentation – Composants de l'IAM


 Utilisateurs IAM [IAM Users]

Les utilisateurs AWS Identity and Access Management (IAM) Compte AWS
représentent une personne ou une application qui interagit avec AWS Nuage AWS

Calculer
Les utilisateurs AWS ont un nom et des informations d'identification. Stockage
Un nom convivial, qui est le nom que vous leur avez donné lors de leur création

Utilisateur IAM
Réseau Base de données
L'utilisateur racine d'un compte AWS n'est pas le même qu'un
utilisateur IAM disposant d'un accès administrateur
Services AWS

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – [Identity and Access Management (IAM)]

IAM– Présentation – Composants de l'IAM


Groupes IAM [IAM Groups]

Un ensemble d'utilisateurs IAM est appelé groupe d'utilisateurs IAM Groupes IAM

Les groupes d'utilisateurs vous permettent de spécifier des autorisations pour de


nombreux utilisateurs, ce qui facilite la gestion des autorisations de ces utilisateurs

 Rôle IAM [IAM Role]


Développeurs Sécurité

Les rôles et les utilisateurs sont tous deux des principaux dotés de politiques d'autorisation qui déterminent ce que l'identité peut
et ne peut pas faire dans AWS.
Politique IAM [IAM Policy]
Les stratégies IAM sont attachées aux identités IAM (utilisateurs, groupes d'utilisateurs ou rôles) ou aux ressources AWS.
Une stratégie est un objet dans AWS qui, lorsqu'il est associé à une identité ou une ressource, définit ses autorisations
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – [Identity and Access Management (IAM)]

IAM– Présentation – Composants de l'IAM


 Utilisateur IAM : Est une entité au sein d'AWS Identity and Access Management (IAM) qui représente une personne ou une application ayant besoin
d'accéder aux services AWS.
 Groupe IAM : Est un ensemble d'utilisateurs IAM.

 Rôle IAM : Les rôleset les utilisateurs sont tous deux des principaux avec des politiques d'autorisations qui déterminent ce que l'identité peut et ne peut
pas faire dans AWS.

 Politique IAM : Est un objet dans AWS qui, lorsqu'il est associé à une identité ou une ressource, définit leurs autorisations.

Accès programmatique
 les utilisateurs ont besoin d'un accès programmatique s'ils souhaitent interagir avec AWS en dehors d'AWS Management Console.

 La manière d'accorder l'accès par programmation dépend du type d'utilisateur qui accède à AWS :

 Si vous gérez des identités dans IAM Identity Center, les API AWS nécessitent un profil et l'AWS Command Line Interface nécessite un profil ou une variable
d'environnement.
 Si vous avez des utilisateurs IAM, les API AWS et l'interface de ligne de commande AWS nécessitent des clés d'accès. Dans la mesure du possible, créez des
informations d'identification temporaires composées d'un ID de clé d'accès, d'une clé d'accès secrète et d'un jeton de sécurité qui indique quand les
informations d'identification expirent.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – [Identity and Access Management (IAM)]
IAM – Méthodes d'authentification IAM
Nom d'utilisateur: david David est authentifié et peut effectuer
Mot de passe: Cloud@#9C des opérations dans la console
MFA Token: (facultative) Siège social

Console de gestion
Gestion AWS AWS
David AWSIAM
Console

CLI Clé d'accès : AHDHDJEDJEND

Clé d'accès secrète :wiMjGpewNMRHFi9udYhY


AWS IAM API AWS
AWSIAM API AWS

API

Les clés d’accès sont utilisées pour l’accès par programmation.

MSc. Jason MUSA


AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – IAM

IAM – Utilisateurs et groupes


Lorsque vous créez des utilisateurs, vous pouvez choisir de les regrouper avec d'autres, comme ceci :

Kate
Félix Mardochée Patrick Sinaï Vially

Politique d'autorisation [Permission Policy]


Vous pouvez attribuer à un utilisateur ou à un groupe une politique d'autorisation

 Un groupe IAM est un ensemble d'utilisateurs IAM.


 Il s'agit d'un moyen de gérer collectivement des ensembles d'utilisateurs et leurs autorisations, ce qui facilite l'attribution d'autorisations à plusieurs
utilisateurs à la fois.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – IAM
IAM –Attribuer MFA au compte root– [Laboratoire] – Ajout d'IAM à vos favoris
Étape 1:
Une fois connecté à votre compte racine AWS, vous pouvez saisir IAM dans la barre de recherche automatique.
Ensuite, vous verrez tous les résultats de recherche pour IAM apparaître ci-dessous.
Étape 2:
Recherchez IAM et assurez-vous de cliquer sur l’étoile a cote de IAM afin de pouvoir l’ajouter à vos favoris.
Cela sera utile pour ne pas avoir à effectuer constamment une recherche automatique chaque fois que nous souhaitons utiliser IAM.

Étape1

MSc. Jason MUSA


AI Searcher

Vous aimerez peut-être aussi