Cloud Computing
Cloud Computing
COMPUTING
Sign In
CLOUD
COMPUTING
MSc. Jason MUSA
Senior Software Engineer,
Machine & Deep Learning Developer,
AI Searcher, DevOps.
+243 97 38 130 82
[Link]@[Link]
CLOUD COMPUTING
REMARQUES :
• Bit: est la plus petite unité d'information numérique en informatique dans la transmission données.
• un bit ([binary digit] abréviation de chiffre binaire) est l'unité fondamentale du numérique données.
• Octet: Un octet se compose de 8 bits et est couramment utilisé comme unité standard pour représenter la taille des données dans l'informatique.
• Gigaoctet(GB) est une unité de capacité de stockage d'informations numériques.
• Gigahertz(GHz) est une unité de fréquence utilisée pour mesurer la vitesse de l'horloge d'un processeur.
• Mégabitspar seconde (Mbps) est une unité utilisée pour mesurer les taux de transfert de données ou la vitesse de transmission des données dans
les réseaux de télécommunications et informatiques
Laptop Desktop
Serveur
• Un serveur est un ordinateur ou un système logiciel spécialisé conçu pour fournir des
services, des ressources ou des fonctionnalités à d'autres appareils, appelés clients, au
sein d'un réseau.
Les serveurs peuvent être utilisés par de nombreux utilisateurs sur un réseau
Serveur Web
Serveur de fichiers
SMB
Port : 25 Protocole : SMTP
Serveur de messagerie
HTTP signifie Hypertext Transfer Protocol. Il s'agit d'un protocole fondamental utilisé pour transférer et afficher des pages Web et d'autres ressources sur le World Wide Web.
SMB signifie Server Message Block et fait référence à un protocole réseau utilisé pour partager des fichiers, des imprimantes et d'autres ressources entre des appareils sur un réseau
local.
SMTP signifie Simple Mail Transfer Protocol. Il s'agit d'un protocole standard utilisé pour envoyer et acheminer des messages électroniques entre les serveurs de messagerie.
Quelques serveurs d'applications bien connus : Quelques serveurs de bases de données bien connus :
Protocole : MySQL
Port : 3306
• es serveurs d’application sont des cadres logiciels qui fournissent un environnement pour exécuter et gérer des applications. Ils
gérer l'exécution des applications en fournissant des services tels que la sécurité, la gestion des transactions, l'évolutivité et la
communication avec d'autres ressources.
• Un serveur de base de données est un type de serveur spécialisé qui héberge et gère des bases de données. Il est dédié au
stockage, à la récupération et à la gestion de gros volumes de données.
Disque dur est un périphérique de stockage de données qui utilise des disques rotatifs recouverts d'un matériau magnétique pour stocker et
récupérer des informations numériques.
SSD signifie Solid-State Drive. C'est un périphérique de stockage qui utilise la mémoire flash pour stocker des données persistantes.
Les périphériques NAS sont des systèmes de stockage basés sur des fichiers
système d’operation [operating system ](OS) voit un système de fichiers qui est mappé sur un lecteur local par une lettre.
Le NAS partages le système de fichiers sur le réseau.
[Link]
adresse IP
Une adresse IP (Internet Protocol) est une étiquette numérique attribuée à chaque appareil connecté à un réseau informatique qui utilise le protocole
Internet pour la communication.
Il sert deux objectifs principaux : identifier l'hôte ou l'interface réseau et fournir l'emplacement du périphérique dans leréseau.
Un serveur DNS (Domain Name System) est un élément crucial de l'infrastructure Internet qui traduit les noms de domaine lisibles par l'homme (comme"
[Link]/web/fra") dans
leur correspondante adresses IP.
192 168 0 1
10101000 00000001
192. 168. 0. 1
Les adresses IPv4 sont constituées de 32 bits divisés en quatre segments de 8 bits, ou octets, séparés par des
points.
Chaque octet représente un nombre décimal allant de 0 à 255.
L'adresse IPv4 est divisée en deux parties :
• Réseau ID : identifie leréseau. 255. 255. 255. 0
• Hôte ID : identifie un appareil spécifique sur celui-ciréseau.
Le masque de sous-réseau est utilisé pour définir le réseau et l'ID d'hôte.
192. 168. 0. 0
192 .168 .0.6 192 .168 .0.2
Les addresses IP privées sont des adresses réservées utilisées au sein de réseaux privés, non directement accessibles depuis
Internet.
Les adresses IP publiques sont des adresses uniques au monde attribuées aux appareils connectés à Internet.
192. 168. 0. 0
192 .168 .0.6 192 .168 .0.2
Les addresses IP privées sont des adresses réservées utilisées au sein de réseaux privés, non directement accessibles depuis
Internet.
Les adresses IP publiques sont des adresses uniques au monde attribuées aux appareils connectés à Internet.
<millisecondes>
taux
période de temps fixe Gbit/s
[Link] [Link]
[Link]
[Link] eth0 eth1 [Link]
[Link]
Routeur
[Link]
[Link]
[Link] [Link]
[Link]
[Link]
Règles de pare-
Sous-réseau IP A feu Sous-réseau IP B
Pare-feu
Pare-feu L'Internet
Pare-feu sont des systèmes de sécurité conçus pour surveiller et contrôler le trafic réseau entrant et sortant, agissant comme une barrière entre
un réseau interne fiable et des réseaux externes non fiables, comme Internet.
+243 97 38 130 82
CLOUD
COMPUTING
MSc. Jason MUSA
Senior Software Engineer,
Machine & Deep Learning Developer,
AI Searcher, DevOps.
+243 97 38 130 82
[Link]@[Link]
CLOUD COMPUTING
Divers fournisseurs comme Google, Amazon, IBM offrent une vaste gamme de services de Cloud
Computing. Cette technologie vient juste d'éclore, elle est au début de son exploitation mais déjà
plusieurs acteurs majeurs cités précédemment adoptent leurs propres stratégies de pionnier qui
déterminera l'utilisation du cloud computing des entreprises souhaitant investir.
C'est un concept abstrait qui regroupe plusieurs technologies servant à délivrer des services. Son but
est de pousser les entreprises à externaliser les ressources numériques qu'elles stockent. Ces
ressources offrant des capacités de stockage et de calcul, des logiciels de gestion de messagerie, et
d'autres services sont mis à disposition par des sociétés tierces et accessibles, grâce à un système
d'identification, via un PC et une connexion à Internet.
Puis il y a le concept de virtualisation qui permet une mutualisation des serveurs et offre donc une mise en
production simplifiée et un meilleur ratio d'utilisation des ressources.
Le cloud computing est donc la juxtaposition de ces technologies pour passer à la vitesse supérieure sur
l'exploitation de données à travers Internet.
Le concept du Cloud Computing a été mis en oeuvre en 2002 par Amazon, un leader du ebusiness, pour absorber la
charge importante des commandes faites sur leur site au moment des fêtes de Noël.
Récemment, d’autres acteurs comme Google et Microsoft proposent à leur tour des services similaires.
Les modèles de services cloud définissent le niveau de contrôle, de gestion et d'abstraction dont vous disposez
lorsque vous utilisez des services cloud. Ils déterminent le type de services disponibles, la quantité d'infrastructure
que vous gérez et le niveau de responsabilité assumé par le fournisseur de cloud.
Il est essentiel de comprendre ces modèles pour prendre des décisions éclairées sur l'approche du cloud computing
dans votre organisation.
Ils permettent aux entreprises et aux particuliers de choisir le bon niveau d'abstraction et de contrôle en fonction
de leurs besoins.
L'objectif principal de ces modèles est de permettre l'évolutivité, la flexibilité et la rentabilité, ce qui vous permet
de vous concentrer sur ce qui compte le plus : le développement et l'innovation.
Les modèles de services cloud simplifient l'informatique et la rendent plus accessible à un plus grand nombre
d'utilisateurs en faisant abstraction de l'infrastructure sous-jacente et en fournissant des solutions prêtes à
l'emploi.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Niveaux d'abstraction
La principale distinction entre les modèles de services cloud réside dans le niveau d'abstraction
offert par chacun d'entre eux.
Au niveau de base, vous gérez les aspects les plus détaillés de l'infrastructure.
Plus vous montez dans la pile, plus le fournisseur de cloud prend en charge les tâches de gestion et
de maintenance, offrant ainsi des solutions prêtes à l'emploi plus pratiques.
[Link]
• IaaS (Infrastructure as a Service): Fournit du matériel virtualisé, tel que des ressources informatiques, du
stockage et des réseaux. Vous gérez le système d'exploitation et les applications, tandis que le fournisseur
s'occupe du matériel physique et de l'infrastructure virtualisée.
• PaaS (Platform as a Service): Abstraite une grande partie de la gestion de l'infrastructure, fournissant une
plateforme où vous pouvez créer et déployer des applications sans vous soucier des systèmes sous-jacents.
• SaaS (Software as a Service): Fournit des applications logicielles entièrement gérées sur Internet. Vous
interagissez directement avec le logiciel, sans avoir à gérer une quelconque infrastructure ou plateforme.
Le bon choix dépend de facteurs tels que l'expertise technique de votre équipe, l'ampleur de votre projet et le
degré de contrôle que vous souhaitez exercer sur l'infrastructure.
Le bon choix dépend de facteurs tels que l'expertise technique de votre équipe, l'ampleur de votre projet et le
degré de contrôle que vous souhaitez exercer sur l'infrastructure.
Diagramme comparant les responsabilités de l'utilisateur et du fournisseur en matière d'IaaS, de PaaS et de SaaS (l'IaaS
étant mis en évidence).
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Qu'est-ce que l'IaaS ?
L'IaaS fournit des ressources informatiques virtualisées, telles que le stockage, la puissance de traitement et la mise
en réseau, via l'internet.
Avec l'IaaS, vous n'avez pas besoin d'acheter ou de gérer du matériel physique. Au lieu de cela, vous obtenez des
machines virtuelles, du stockage et des ressources réseau à la demande, selon vos besoins.
• Hébergement de sites web: L'IaaS est couramment utilisé pour héberger des sites web, qui fournissent à la fois
les ressources informatiques et les capacités de réseau nécessaires pour gérer de grandes quantités de trafic.
• Reprise après sinistre: De nombreuses entreprises utilisent l'IaaS pour des solutions de sauvegarde et de reprise
après sinistre, qui offrent une haute disponibilité sans nécessiter d'investissements substantiels en matériel
physique.
• Environnements de test: Les développeurs peuvent utiliser l'IaaS pour créer des environnements de test et
démarrer rapidement des machines virtuelles pour tester des applications sans affecter les environnements de
production.
• AWS EC2: Elastic Compute Cloud (EC2) d'Amazon Web Services (AWS) est l'une des offres IaaS les plus
populaires, fournissant une capacité de calcul évolutive dans le cloud.
• Google Compute Engine: L'offre IaaS de Google, qui propose des machines virtuelles et du stockage dans le
cloud.
• Microsoft Azure VMs: Le service de machines virtuelles de Microsoft Azure vous permet d'exécuter des
serveurs virtuels et de les faire évoluer en fonction de la demande.
Le PaaS fournit une plateforme de niveau supérieur où les développeurs peuvent créer, déployer et gérer des
applications sans avoir à gérer l'infrastructure sous-jacente.
Il fait abstraction d'une grande partie des opérations au niveau du système, ce qui permet d'accélérer les cycles de
développement et de se concentrer sur la logique commerciale de l'application.
Diagramme comparant les responsabilités de l'utilisateur et du fournisseur en matière de IaaS, PaaS et SaaS (le PaaS étant mis en évidence).
Un diagramme montrant les principales caractéristiques de la plate-forme en tant que service (PaaS).
• Développement d'applications web: Le PaaS est couramment utilisé pour développer et déployer des
applications web avec une gestion minimale de l'infrastructure.
• Gestion de l'API: Les développeurs peuvent utiliser PaaS pour gérer et déployer des API, assurant ainsi une
communication transparente entre les différents services et applications.
• Architecture microservices: Le PaaS est souvent utilisé pour créer des microservices, qui sont de petites unités
de fonctionnalité pouvant être déployées de manière indépendante et qui peuvent être mises à l'échelle
individuellement.
• Heroku: Une offre PaaS populaire qui permet aux développeurs de créer et de déployer des applications web
sans se soucier de l'infrastructure.
• Google App Engine: La plateforme PaaS de Google fournit un environnement permettant de créer et de
déployer des applications dans différents langages, notamment Python, Java et Go.
• AWS Elastic Beanstalk: L'offre PaaS d'Amazon, qui permet aux développeurs de déployer et de gérer des
applications sans avoir à s'occuper de l'infrastructure sous-jacente.
Ces applications sont généralement basées sur un abonnement, les mises à jour et l'assistance étant gérées par le
fournisseur.
Diagramme comparant les responsabilités de l'utilisateur et du fournisseur en matière de IaaS, PaaS et SaaS (le SaaS étant mis en évidence).
Un diagramme montrant les principales caractéristiques du logiciel en tant que service (SaaS).
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Qu'est-ce que le SaaS ?
Voici quelques-unes des principales caractéristiques du SaaS :
• Entièrement géré par le vendeur: Le fournisseur de services se charge de toutes les mises à jour, des correctifs
de sécurité et de la maintenance.
• Tarification par abonnement: Le SaaS est généralement proposé dans le cadre de modèles de tarification par
abonnement, ce qui le rend rentable pour les entreprises de toutes tailles.
• Accès par navigateur: Vous accédez aux applications SaaS par l'intermédiaire d'un navigateur web, ce qui
supprime le besoin d'installations locales ou de matériel.
• Courriel: Des services comme Gmail ou Outlook sont des exemples classiques de SaaS pour la communication
par courrier électronique.
• Gestion des relations avec les clients (CRM): Les plateformes SaaS comme Salesforce aident les entreprises à
gérer les relations avec les clients, à suivre les ventes et à analyser les données.
• Gestion de projet: Les outils SaaS tels que Trello et Asana fournissent des plateformes collaboratives pour la
gestion des tâches et des projets.
• Salesforce: Une solution SaaS de premier plan pour la gestion de la relation client (CRM), qui aide les entreprises
à gérer leurs relations avec les clients et leur pipeline de vente.
• Espace de travail Google: Une suite d'outils de productivité (Docs, Sheets, Drive, etc.) fournis en tant que SaaS.
• Microsoft 365: La suite de Microsoft basée sur le cloud pour le traitement de texte, les feuilles de calcul, le
courrier électronique et la collaboration.
Si les trois modèles de services cloud fournissent des ressources informatiques sur l'internet, ils offrent différents
niveaux de contrôle, de flexibilité et de responsabilités de gestion, comme nous l'avons vu précédemment. Dans
cette section, je vais les comparer côte à côte.
L'une des distinctions les plus importantes entre IaaS, PaaS et SaaS est de savoir qui est responsable de la gestion
des différents composants de l'environnement informatique.
La répartition suivante précise les aspects gérés par le fournisseur et ceux qui requièrent votre intervention.
Tableau comparant les responsabilités de l'utilisateur et du fournisseur dans le cadre du Iaas, du Paas et du Saas.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Comparaison entre IaaS, PaaS et SaaS
• IaaS: C'est l'utilisateur qui a le plus de contrôle, en gérant les systèmes d'exploitation, les applications et la sécurité,
tandis que le fournisseur s'occupe de l'infrastructure physique.
• PaaS: Le fournisseur gère l'infrastructure sous-jacente et l'environnement d'exécution, ce qui permet aux développeurs
de se concentrer sur le codage et le déploiement des applications.
• SaaS: Le fournisseur gère tout, et l'utilisateur accède simplement au logiciel par le biais d'un navigateur web.
Vous pouvez faire évoluer les ressources en fonction des besoins et les configurer en fonction d'exigences
spécifiques.
Pour :
• Contrôle maximal des ressources informatiques
• Grande évolutivité, extension ou réduction de l'infrastructure à la demande
• La tarification à l'usage réduit les coûts initiaux.
• Convient aux entreprises qui ont besoin d'environnements informatiques personnalisés
Meilleur pour : Grandes entreprises, entreprises disposant d'équipes informatiques et entreprises ayant besoin
d'un contrôle total de l'infrastructure.
Le PaaS simplifie le processus de développement en fournissant un environnement avec des outils intégrés, des
cadres et l'automatisation du déploiement.
Il est idéal pour les équipes de développement de logiciels qui souhaitent se concentrer sur le codage plutôt que
sur la gestion de l'infrastructure.
Cons :
• Moins de flexibilité en termes de personnalisation de l'infrastructure
• Certains fournisseurs imposent un verrouillage des fournisseurs, ce qui rend la migration difficile.
• Peut ne pas prendre en charge tous les langages de programmation ou tous les cadres de travail
Meilleur pour : Startups, équipes de développement de logiciels et entreprises créant des applications basées sur
le cloud.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
Logiciel en tant que service (SaaS)
Le SaaS fournit des applications prêtes à l'emploi via l'internet, ce qui élimine le besoin d'installation, de mise à jour
ou de maintenance.
Ce modèle est le plus convivial et est largement utilisé pour les applications professionnelles et personnelles.
Pour :
• Aucune installation ou maintenance n'est nécessaire, tout est géré par le fournisseur.
• Accédez aux logiciels à partir de n'importe quel appareil disposant d'une connexion Internet
• La tarification par abonnement rend le système rentable
• Des mises à jour automatiques fréquentes garantissent la sécurité et les performances
Cons :
• Personnalisation limitée et dépendance à l'égard des fonctionnalités du fournisseur
• Problèmes de sécurité des données puisque les informations sont stockées sur des serveurs tiers
• Difficultés éventuelles d'intégration avec les logiciels existants
Meilleur pour : Petites entreprises, utilisateurs non techniques et sociétés ayant besoin de solutions logicielles
entièrement gérées.
Pour une consultation rapide, le tableau ci-dessous résume les avantages et les inconvénients des trois modèles de
services cloud évoqués ci-dessus.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles serives
• Choisissez SaaS si vous êtes une petite entreprise ou si vous avez des équipes non techniques: Si vous avez
besoin d'un accès rapide et facile à des outils tels que le courrier électronique, le CRM ou un logiciel de gestion
de projet, le SaaS est le meilleur choix.
Exemple : Une équipe de marketing qui utilise Google Workspace pour collaborer.
Exemple : Une startup qui développe une application web en utilisant Heroku.
• Choisissez IaaS si vous êtes une entreprise ou une équipe technique qui a besoin d'un contrôle total : Si vous
avez besoin d'une infrastructure hautement personnalisée avec la possibilité de configurer les serveurs, le
réseau et la sécurité, l'IaaS est la meilleure option.
Exemple : Une institution financière hébergeant des données sensibles sur AWS EC2.
• Une approche hybride peut impliquer l'utilisation de IaaS pour le traitement backend, de PaaS pour le
développement et de SaaS pour les applications en contact avec la clientèle.
• Les entreprises peuvent également adopter des stratégies multi-cloud, en s'appuyant sur plusieurs fournisseurs
de cloud pour optimiser les coûts et réduire la dépendance à l'égard d'un seul fournisseur.
Alors que le cloud computing continue d'évoluer, de nouveaux modèles de services apparaissent pour répondre
aux besoins croissants et diversifiés des entreprises et des développeurs.
Ces modèles vont au-delà des traditionnels IaaS, PaaS et SaaS, en offrant des services spécialisés qui permettent
une plus grande flexibilité, une meilleure efficacité et une réduction des coûts.
La fonction en tant que service (FaaS) est un modèle de cloud computing axé sur les événements qui permet aux
développeurs d'exécuter des fonctions individuelles ou des morceaux de code en réponse à des événements
spécifiques, sans avoir à gérer l'infrastructure sous-jacente.
Souvent appelé informatique sans serveur, ce modèle fait abstraction des complexités de la gestion des serveurs,
offrant ainsi une solution efficace, évolutive et rentable pour la création d'applications cloud.
• Pas de gestion de serveur: Le fournisseur de cloud gère l'infrastructure, de sorte que les
développeurs se concentrent uniquement sur l'écriture et le déploiement du code.
Vous ne payez que le temps d'exécution de la fonction, ce qui réduit le coût des ressources
inutilisées.
• Micro-services : Construire de petits services modulaires qui peuvent être mis à l'échelle et déployés
de manière indépendante.
• Flux de données et analyse : Analyser des flux de données en temps réel provenant de diverses
sources (par exemple, appareils IoT, flux de médias sociaux).
• AWS Lambda
• Fonctions du nuage de Google
• Fonctions Microsoft Azure
Le Backend as a Service (BaaS) désigne la fourniture dans le cloud de services backend préconfigurés, ce qui permet
aux développeurs de se concentrer davantage sur la construction du front-end de leurs applications.
Les fournisseurs de BaaS proposent une suite d'outils et de services tels que l'authentification des utilisateurs, le
stockage des données, les API et la gestion des serveurs dans le cloud, ce qui simplifie le développement du
backend et réduit la nécessité d'un codage intensif côté serveur.
Plutôt que de développer une infrastructure dorsale à partir de zéro, les développeurs peuvent utiliser les
plateformes BaaS pour accéder à des composants prêts à l'emploi qui peuvent être rapidement intégrés dans
leurs applications.
• Intégration API: Offre des API faciles à utiliser qui permettent aux développeurs d'intégrer divers
services, tels que la connexion aux médias sociaux, les notifications par courrier électronique et les
notifications push.
• Temps de développement plus rapide: Grâce à des services backend préconfigurés, les
développeurs peuvent se concentrer davantage sur le front-end et la logique de leurs applications, ce
qui accélère la mise sur le marché.
• Réduction des coûts d'exploitation: L'infrastructure dorsale étant entièrement gérée, les entreprises
économisent sur les coûts de matériel, de maintenance et de personnel.
• Se concentrer sur la logique d'entreprise: Les développeurs peuvent consacrer plus de temps à
l'amélioration de l'expérience utilisateur qu'à la gestion de systèmes complexes côté serveur.
• Applications de réseaux sociaux: Créer des applications avec des messages, des notifications et
des profils d'utilisateurs en temps réel.
Automatisation et Facturation et
Portail libre-service / Configuration Controler
Service Catalogue Gestion
Rapports Locations multiples
Cloud du AWS
Cloud Public
LeLe cloud public fait référence à un type de modèle de service de cloud computing dans lequel les ressources du cloud, notamment la
puissance de calcul, le stockage et les applications, sont fournies par des fournisseurs de services tiers sur Internet à plusieurs clients ou
utilisateurs. Ces services sont hébergés et gérés dans des centres de données détenus et exploités par le fournisseur de services cloud.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles déploiement : Cloud Hybride
Cloud Public
Cloud Privé
Nuage AWS
Centre de données
l'Internet
Connecté à l'aide de l'Internet ou un lien privé
Avantages:
Permet aux entreprises de conserver les applications critiques et les données sensibles dans un environnement de centre de données traditionnel ou un cloud privé.
Profitez des ressources du cloud public comme le SaaS, pour les dernières applications, et l'IaaS, pour les ressources virtuelles élastiques.
Facilite la portabilité des données, des applications et des services et offre davantage de choix pour les modèles de déploiement
Le cloud hybride est un environnement de cloud computing qui combine des éléments de cloud public et privé, permettant de partager des données et des
applications entre eux.
Il intègre une infrastructure sur site, des services de cloud privé et des services de cloud public, offrant ainsi une plus grande flexibilité, évolutivité et sécurité aux
organisations.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Les fondamentaux (la Genèse)
Les modèles déploiement : MultiCloud
L'Internet
Multicloud fait référence à la stratégie consistant à utiliser plusieurs services ou plates-formes de cloud computing de différents fournisseurs de cloud pour
répondre aux besoins spécifiques de l'entreprise. Cela implique d'exploiter simultanément des ressources, des services ou des applications dans au moins
deux environnements cloud, qui peuvent être publics, privés ou hybrides.
+243 97 38 130 82
Créer un réseau virtuel :Définir votre propre topologie de réseau virtuel, y compris les
sous-réseaux, les tables de routage et les passerelles réseau.
Contrôler l'accès au réseau :Utiliser des groupes de sécurité et des listes de contrôle
d'accès réseau (ACL) pour contrôler le trafic entrant et sortant.
Vous connectez aux réseaux sur site :Établir la connectivité entre votre VPC et votre
réseau sur site via VPN ou Direct Connect.
Personnaliser :Faire évoluer votre VPC selon vos besoins et configurez-le pour répondre
à des exigences spécifiques.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration
VPC
Chaque AZ est séparée les unes des autres, donc si l’une se déconnecte, cela n’affecte pas l’autre.
Déploiements multi-AZ:Des services comme Amazon EC2 et d'autres proposent des déploiements multi-AZ, qui
répliquent automatiquement les données et les ressources dans les zones de disponibilité pour une
meilleure fiabilité et disponibilité.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration
AWS – Sous-réseaux
Dans AWS, un sous-réseau est une partie segmentée d'un Amazon Virtual Private Cloud (VPC).
Les sous-réseaux sont utilisés pour organiser et partitionner l'espace d'adressage IP d'un VPC en blocs plus petits et gérables.
Ils vous permettent de regrouper les ressources et de contrôler le flux du trafic réseau au sein du VPC.
Le sous-réseau est une plage d'adresses IP dans notre VPC à laquelle nous pouvons attacher notre ressource AWS.
Les sous-réseaux sont créés dans les zones de disponibilité (AZ).
Sous-réseau privé AWS - Diagramme
Il existe deux types de sous-réseaux : Sous-réseau privé
Destination Cible
Région [Link]/16 Locale
[Link]/0 igw-identifiant
VPC
Zone de disponibilité
Destination Cible
[Link]/16 Locale
[Link]/0 Nat-ID-passerelle
Concrètement, lorsque vous voyez « [Link]/0 » utilisé comme destination ou dans les règles de pare-feu, cela indique souvent une route par défaut
ou une règle qui autorise le trafic depuis ou vers n'importe quelle adresse IP.
Pour par exemple, dans le contexte des groupes de sécurité AWS ou des ACL réseau, l'utilisation de « [Link]/0 » comme source ou destination dans
une règle signifie que la règle
s'applique au trafic depuis ou vers n'importe quelle adresse IP.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration
Étape 2:
Sélectionnez « créer un compte gratuit »
Après avoir vérifié votre adresse e-mail, vous serez tenu de fournir plus de détails:
Vous devez remplir un formulaire d'inscription standard, qui demande des détails tels que votre nom, votre numéro de téléphone,
votre adresse et votre emplacement, etc.
Bien que, nous utiliserons le niveau AWS Free, vous devrez toujours enregistrer une carte de débit/crédit.
Vous pouvez être invité à vérifier votre identité, alors soyez prêt à être invité plus tard dans le processus à saisir votre numéro de
téléphone afin que vous puissiez obtenir un code de vérification pour passer la prochaine étape.
IMPORTANT! - Vers la fin du processus, assurez-vous de sélectionner le SUPPORT DE BASE - plan GRATUIT
Compte AWS
adresse e-mail
AWS IAM
a le contrôle total
IAM signifie Identity and Access Management, un service fourni par AWS qui vous permet de gérer l'accès et les autorisations des
utilisateurs au sein de votre environnement AWS. Il permet de contrôler qui peut accéder à vos ressources AWS et quelles actions
ils peuvent effectuer.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Présentation de Amazon Web Service
Présentation d'AWS - Installation et configuration
Services multimédias
Apprentissage automatique
Calculer
La mise en réseau
Stockage
Base de données
Analytique Internet des objets
+243 97 38 130 82
IAM - Présentation
Qu'est-ce que la gestion des identités et des accès (IAM) ?
« IAM » signifie Identity and Access Management, un service fourni par Amazon Web Services (AWS) qui permet de gérer les accès
aux ressources AWS en toute sécurité.
Par défaut, vous disposerez d’un compte root que vous ne devrez jamais utiliser ou partager avec qui que ce soit.
IAM vous permet de créer et d'utiliser un compte utilisateur à la place.
IAM permet aux utilisateurs de contrôler qui est authentifié (connecté) et autorisé (dispose d'autorisations) pour utiliser les services
et ressources AWS.
Il permet de contrôler qui peut accéder à vos ressources AWS et quelles actions ils peuvent effectuer.
Avec IAM, les administrateurs peuvent créer et gérer des utilisateurs et des groupes AWS, leur attribuer des autorisations
spécifiques, configurer plusieurs facteurs.
Authentification pour plus de sécurité et établir des politiques pour contrôler l'accès aux ressources ou services individuels au sein
d'AWS.
IAM permet un contrôle centralisé de la gestion des accès,MSc. Jason MUSA
facilitant ainsi le maintien de la sécurité et de la conformité au sein d'un
environnement AWS. AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – [Identity and Access Management (IAM)]
IAM - Présentation
Les mandataires IAM doivent être authentifiés pour envoyer une demande (à quelques exceptions près)
Compte AWS
[RunInstances] Siège social
Exécuter des instances
Utilisateur Rôle Application
AWS IAM EC2
[getBucket]
obtenirBucket Les actions sont
Console
autorisées sur
S3 les ressources AWS
[CreateUser]
CLI
Créer un utilisateur
AWS détermine Politique Politique
s'il faut autoriser basée sur l'identité basée sur les ressources
API la demande (autoriser/refuser)
IAM
IAM - Présentation
Pour chaque utilisateur individuel que vous créez, une clé d'accès et une clé d'accès secrète leur sont attribuées.
Vous ne devez en aucun cas partager vos clés d'accès.
Traitez votre clé d'accès comme un nom d'utilisateur et votre clé d'accès secrète comme un mot de passe.
Vous pourrez accéder à AWS par programmation, en ajoutant vos clés d'accès à votre application Web Python.
Cela vous permettra d'accéder aux ressources AWS et d'utiliser ses services.
IAM - Présentation
Avantages de l'IAM Contrôle d'accès granulaire
IAM offre un contrôle précis sur l'accès aux ressources AWS.
Vous pouvez définir des autorisations spécifiques
pour les utilisateurs, les groupes et les rôles, permettant d'effectuer uniquement les actions nécessaires,
selon le principe du moindre privilège Siège social
Audit et conformité
IAM fournit des journaux détaillés et des pistes d'audit via AWS CloudTrail, vous permettant de surveiller
l'activité des utilisateurs et les modifications apportées au sein de votre environnement AWS
Les utilisateurs AWS Identity and Access Management (IAM) Compte AWS
représentent une personne ou une application qui interagit avec AWS Nuage AWS
Calculer
Les utilisateurs AWS ont un nom et des informations d'identification. Stockage
Un nom convivial, qui est le nom que vous leur avez donné lors de leur création
Utilisateur IAM
Réseau Base de données
L'utilisateur racine d'un compte AWS n'est pas le même qu'un
utilisateur IAM disposant d'un accès administrateur
Services AWS
Un ensemble d'utilisateurs IAM est appelé groupe d'utilisateurs IAM Groupes IAM
Les rôles et les utilisateurs sont tous deux des principaux dotés de politiques d'autorisation qui déterminent ce que l'identité peut
et ne peut pas faire dans AWS.
Politique IAM [IAM Policy]
Les stratégies IAM sont attachées aux identités IAM (utilisateurs, groupes d'utilisateurs ou rôles) ou aux ressources AWS.
Une stratégie est un objet dans AWS qui, lorsqu'il est associé à une identité ou une ressource, définit ses autorisations
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – [Identity and Access Management (IAM)]
Rôle IAM : Les rôleset les utilisateurs sont tous deux des principaux avec des politiques d'autorisations qui déterminent ce que l'identité peut et ne peut
pas faire dans AWS.
Politique IAM : Est un objet dans AWS qui, lorsqu'il est associé à une identité ou une ressource, définit leurs autorisations.
Accès programmatique
les utilisateurs ont besoin d'un accès programmatique s'ils souhaitent interagir avec AWS en dehors d'AWS Management Console.
La manière d'accorder l'accès par programmation dépend du type d'utilisateur qui accède à AWS :
Si vous gérez des identités dans IAM Identity Center, les API AWS nécessitent un profil et l'AWS Command Line Interface nécessite un profil ou une variable
d'environnement.
Si vous avez des utilisateurs IAM, les API AWS et l'interface de ligne de commande AWS nécessitent des clés d'accès. Dans la mesure du possible, créez des
informations d'identification temporaires composées d'un ID de clé d'accès, d'une clé d'accès secrète et d'un jeton de sécurité qui indique quand les
informations d'identification expirent.
MSc. Jason MUSA
AI Searcher
CLOUD COMPUTING
Gestion des identités et accès
Gestion des identités et des accès – [Identity and Access Management (IAM)]
IAM – Méthodes d'authentification IAM
Nom d'utilisateur: david David est authentifié et peut effectuer
Mot de passe: Cloud@#9C des opérations dans la console
MFA Token: (facultative) Siège social
Console de gestion
Gestion AWS AWS
David AWSIAM
Console
API
Kate
Félix Mardochée Patrick Sinaï Vially
Étape1