Introduction à l'informatique en nuage
Introduction à l'informatique en nuage
MODULE 1
Qu'est-ce que l'informatique en nuage ?
La livraison à la demande de ressources informatiques sur Internet avec paiement à l'usage
tarification.
La livraison à la demande indique qu'AWS a les ressources dont vous avez besoin
quand nous en avons besoin sans aucun préavis et quand nous n'en avons pas besoin nous
peut arrêter de payer pour eux (comme les serveurs virtuels, le stockage, etc)
Les ressources informatiques la vaste gamme de produits AWS facilitent la gestion des affaires
et nous pouvons nous concentrer sur le fait de rendre notre entreprise unique.
Sur Internet, cela implique que nous pouvons accéder à ces ressources de manière sécurisée.
page web.
le prix à l'utilisation signifie payer pour la durée pendant laquelle les ressources sont utilisées
utilisé.
En informatique, un client peut être un navigateur web ou une application de bureau qui un
une personne interagit avec pour faire des demandes aux serveurs informatiques. Un serveur peut être
des services tels qu'Amazon Elastic Compute Cloud (Amazon EC2), un type de virtuel
serveur.
Par exemple, supposons qu'un client fasse une demande pour un article de presse, le
score dans un jeu en ligne, ou une vidéo amusante. Le serveur évalue les détails de
cette demande et l'exécute en retournant l'information au client.
Les trois modèles de déploiement de l'informatique en nuage sont basés sur le cloud, sur site,
et hybride.
Le déploiement sur site est également connu sous le nom de déploiement de cloud privé.
modèle, les ressources sont déployées sur site en utilisant la virtualisation et
outils de gestion des ressources. Par exemple, vous pourriez avoir des applications qui
fonctionne sur une technologie entièrement conservée dans votre centre de données sur site. Bien que
ce modèle ressemble beaucoup à l'infrastructure informatique héritée, son incorporation d'application
les technologies de gestion et de virtualisation aident à augmenter les ressources
utilisation.
3) Déploiement hybride
Dans un déploiement hybride, les ressources basées sur le cloud sont connectées au site local.
infrastructure. Vous pourriez vouloir utiliser cette approche dans un certain nombre de situations.
Par exemple, vous avez des applications héritées qui sont mieux entretenues sur
des locaux, ou les réglementations gouvernementales exigent que votre entreprise conserve certains
enregistrements sur place.
Par exemple, supposons qu'une entreprise souhaite utiliser des services cloud qui peuvent
automatiser le traitement par lots des données et les analyses. Cependant, l'entreprise a
plusieurs applications légendaires qui sont plus adaptées sur site et ne seront pas
migré vers le cloud. Avec un déploiement hybride, l'entreprise serait en mesure
maintenir les applications héritées sur site tout en bénéficiant des données et
services d'analytique qui fonctionnent dans le cloud.
1. Échanger les frais initiaux contre des frais variables - Les frais initiaux font référence aux données
centres, serveurs physiques et autres ressources dans lesquelles vous devrez investir
avant de les utiliser. Une dépense variable signifie que vous ne payez que pour le calcul
ressources que vous consommez au lieu d'investir massivement dans des centres de données et
serveurs avant de savoir comment vous allez les utiliser. En prenant un nuage
approche informatique qui offre l'avantage d'une dépense variable, les entreprises
peut mettre en œuvre des solutions innovantes tout en réalisant des économies.
2. Arrêtez de dépenser de l'argent pour faire fonctionner et entretenir des centres de données - Informatique dans les données
les centres nécessitent souvent de dépenser plus d'argent et de temps à gérer
infrastructure et serveurs. Un avantage de l'informatique en nuage est la capacité de se concentrer
moins sur ces tâches et plus sur vos applications et vos clients.
3. Arrêtez de deviner la capacité - Avec le cloud computing, vous n'avez pas à prévoir comment
beaucoup de capacité d'infrastructure vous aurez besoin avant de déployer un
application. Par exemple, vous pouvez lancer des instances Amazon EC2 en cas de besoin,
et ne payer que pour le temps de calcul que vous utilisez. Au lieu de payer pour du temps non utilisé
ressources ou ayant à faire face à une capacité limitée, vous ne pouvez accéder qu'à
capacité dont vous avez besoin. Vous pouvez également augmenter ou diminuer en fonction de
demande.
Vous pouvez provisionner et lancer une instance Amazon EC2 en quelques minutes.
Vous pouvez arrêter de l'utiliser lorsque vous avez terminé d'exécuter une charge de travail.
Vous ne payez que pour le temps de calcul que vous utilisez lorsque une instance est en cours d'exécution.
Lancement - Tout d'abord, vous lancez une instance. Commencez par sélectionner un modèle avec des fonctionnalités de base.
Connectez-vous - Ensuite, connectez-vous à l'instance. Vous pouvez vous connecter à l'instance dans
plusieurs façons. Vos programmes et applications ont plusieurs méthodes différentes
se connecter directement à l'instance et échanger des données. Les utilisateurs peuvent également se connecter
à l'instance en se connectant et en accédant au bureau de l'ordinateur.
Après vous être connecté à l'instance, vous pouvez commencer à l'utiliser. Vous pouvez
exécuter des commandes pour installer des logiciels, ajouter du stockage, copier et organiser des fichiers, et
plus.
serveurs d'applications
serveurs de jeux
serveurs backend pour applications d'entreprise
petites et moyennes bases de données
Supposons que vous ayez une application dans laquelle les besoins en ressources pour
le calcul, la mémoire et le réseau sont grosso modo équivalents. Vous pourriez considérer
le faire fonctionner sur une instance à usage général parce que l'application ne le fait pas
nécessite une optimisation dans n'importe quel domaine de ressources.
2 - Les instances optimisées pour le calcul sont idéales pour les applications gourmandes en ressources de calcul.
qui bénéficient de processeurs haute performance. Comme les processeurs à usage général
instances, vous pouvez utiliser des instances optimisées pour le calcul pour des charges de travail telles que
Supposons que vous ayez une charge de travail qui nécessite de grandes quantités de données à être
préchargé avant d'exécuter une application. Ce scénario pourrait être un haut-
base de données de performance ou une charge de travail impliquant des performances en temps réel
traitement d'une grande quantité de données non structurées. Dans ces types de cas d'utilisation,
envisagez d'utiliser une instance optimisée pour la mémoire. Instances optimisées pour la mémoire
vous permet d'exécuter des charges de travail avec de grands besoins en mémoire et de recevoir d'excellents
performance.
4 - Instances de calcul accéléré - utilisez des accélérateurs matériels, ou
des coprocesseurs, pour exécuter certaines fonctions plus efficacement que ce qui est possible dans
logiciels fonctionnant sur des CPU. Des exemples de ces fonctions incluent le point flottant
calculs numériques, traitement graphique et correspondance de modèles de données.
En informatique, un accélérateur matériel est un composant qui peut accélérer les données.
traitement. Les instances de calcul accéléré sont idéales pour des charges de travail telles que
applications graphiques, diffusion de jeux, et diffusion d'applications.
5 - Les instances optimisées pour le stockage sont conçues pour des charges de travail nécessitant une haute performance,
accès en lecture et écriture séquentielle à de grands ensembles de données sur le stockage local. Exemples
des charges de travail adaptées aux instances optimisées pour le stockage incluent des fichiers distribués
systèmes, applications d'entreposage de données et transactions en ligne à haute fréquence
systèmes de traitement (OLTP).
Dans l'informatique, le terme opérations d'entrée/sortie par seconde (IOPS) est un indicateur
qui mesure la performance d'un dispositif de stockage. Il indique combien
différentes opérations d'entrée ou de sortie qu'un appareil peut effectuer en une seconde.
Les instances optimisées pour le stockage sont conçues pour offrir des dizaines de milliers de faibles
latence, IOPS aléatoires aux applications.
Vous pouvez considérer les opérations d'entrée comme des données mises dans un système, comme des enregistrements.
introduit dans une base de données. Une opération de sortie est des données générées par un serveur. Une
exemple de sortie pourrait être les analyses réalisées sur les enregistrements dans un
base de données. Si vous avez une application qui a des exigences élevées en termes d'IOPS, un
Les instances optimisées pour le stockage peuvent offrir de meilleures performances par rapport aux autres.
les types d'instance ne sont pas optimisés pour ce type de cas d'utilisation.
Les instances à la demande sont idéales pour des charges de travail à court terme et irrégulières qui
ne peut pas être interrompu. Aucun coût initial ou contrat minimum ne s'applique. Le
les instances fonctionnent en continu jusqu'à ce que vous les arrêtiez, et vous ne payez que pour uniquement le
les instances à la demande que vous utilisez. Des cas d'utilisation typiques pour les instances à la demande incluent
AWS propose des plans d'économies pour plusieurs services de calcul, y compris Amazon
Les plans d'économies Amazon EC2 vous permettent de réduire vos coûts de calcul en
s'engager à un montant de consommation de calcul constant pour une durée de 1 an ou 3 ans
Ce terme d'engagement entraîne des économies allant jusqu'à 72 % par rapport à la demande.
coûts.
Tout usage jusqu'à l'engagement est facturé au tarif réduit du Plan d'Épargne.
tarif (par exemple, 10 $ de l'heure). Tout usage au-delà de l'engagement est facturé
aux tarifs à la demande habituels.
Plus tard dans ce cours, vous examinerez AWS Cost Explorer, un outil qui vous permet de
pour visualiser, comprendre et gérer vos coûts et votre utilisation d'AWS au fil du temps. Si
vous envisagez vos options pour les Plans d'Épargne, AWS Cost Explorer peut
analysez votre utilisation d'Amazon EC2 au cours des 7, 30 ou 60 derniers jours. Coût AWS
Explorer fournit également des recommandations personnalisées pour les Plans d'Épargne.
recommandations estiment combien vous pourriez économiser sur votre mensualité
Les coûts d'Amazon EC2, basés sur l'utilisation précédente d'Amazon EC2 et le tarif horaire
montant d'engagement dans un Plan d'Épargne de 1 an ou de 3 ans.
Les instances réservées sont une remise de facturation appliquée à l'utilisation des instances à la demande.
Instances dans votre compte. Vous pouvez acheter des réservations standard et
Instances réservées convertibles pour un terme de 1 an ou de 3 ans, et planifiées
Instances réservées pour une période de 1 an. Vous réalisez des économies de coûts plus importantes avec le
option de 3 ans.
À la fin d'un terme d'Instance Réservée, vous pouvez continuer à utiliser l'Amazon
Instance EC2 sans interruption. Cependant, vous êtes facturé à la demande.
tarifs jusqu'à ce que vous fassiez l'une des choses suivantes :
Terminez l'instance.
Les Instances Spot sont idéales pour les charges de travail avec des horaires de début et de fin flexibles, ou qui
peut résister aux interruptions. Les instances Spot utilisent l'Amazon EC2 inutilisé
capacité de calcul et vous offrir des économies de coûts allant jusqu'à 90 % par rapport à la demande
prix.
Supposons que vous ayez un travail de traitement en arrière-plan qui peut commencer et s'arrêter comme
nécessaire (comme le traitement de données pour une enquête auprès des clients). Vous voulez
démarrer et arrêter le travail de traitement sans affecter les opérations globales de
votre entreprise. Si vous faites une demande Spot et que la capacité Amazon EC2 est
disponible, vos instances Spot se lancent. Cependant, si vous faites une demande Spot
et la capacité Amazon EC2 n'est pas disponible, la demande n'est pas réussie jusqu'à
la capacité devient disponible. La capacité indisponible pourrait retarder le lancement de
votre travail de traitement en arrière-plan.
Après avoir lancé une instance Spot, si la capacité n'est plus disponible ou
la demande pour les instances Spot augmente, votre instance peut être interrompue. Ceci
cela ne devrait pas poser de problèmes pour votre travail de traitement en arrière-plan. Cependant, dans le
exemple précédent de développement et de test d'applications, vous seriez probablement
vouloir éviter des interruptions inattendues. Par conséquent, choisissez un EC2 différent
type d'instance qui est idéal pour ces tâches.
Les hôtes dédiés sont des serveurs physiques avec une capacité d'instance Amazon EC2 qui est
entièrement dédié à votre utilisation. Vous pouvez utiliser votre socket existant, par cœur, ou
licences logicielles par VM pour aider à maintenir la conformité des licences. Vous pouvez
acheter des hôtes dédiés à la demande et des réservations d'hôtes dédiés.
Parmi toutes les options Amazon EC2 qui ont été couvertes, les hôtes dédiés sont les plus
cher
Si vous souhaitez que le processus de mise à l'échelle se déroule automatiquement, quel service AWS
Quel service AWS fournirait cette fonctionnalité pour Amazon ?
Les instances EC2 sont l'Auto Scaling d'Amazon EC2.
Amazon EC2 Auto Scaling vous permet d'ajouter ou de supprimer automatiquement des Amazon
Instances EC2 en réponse à la demande changeante des applications. En automatisant
en ajustant vos instances selon les besoins, vous êtes en mesure de maintenir un plus grand
sens de la disponibilité de l'application.
Dans Amazon EC2 Auto Scaling, vous pouvez utiliser deux approches : le scaling dynamique
et l'échelle prédictive.
L'échelle dynamique répond à la demande changeante.
L'échelle prédictive planifie automatiquement le bon nombre d'Amazon
Instances EC2 basées sur la demande prévue.
Supposons que vous vous prépariez à lancer une application sur Amazon EC2
instances. Lorsque vous configurez la taille de votre groupe de mise à l'échelle automatique, vous pourriez définir
le nombre minimum d'instances Amazon EC2 à la fois. Cela signifie qu'à tout moment
il doit y avoir au moins une instance Amazon EC2 en cours d'exécution.
Lorsque vous créez un groupe Auto Scaling, vous pouvez définir le nombre minimum de
Instances Amazon EC2. La capacité minimale est le nombre d'Amazon EC2
instances qui se lancent immédiatement après que vous avez créé le Auto Scaling
groupe. Dans cet exemple, le groupe de mise à l'échelle automatique a une capacité minimale d'un
Instance Amazon EC2.
Ensuite, vous pouvez définir la capacité souhaitée sur deux instances Amazon EC2 même
bien que votre application nécessite un minimum d'une instance Amazon EC2 pour
cours.
Remarque : Si vous ne spécifiez pas le nombre souhaité d'instances Amazon EC2 dans un
Le groupe de mise à l'échelle automatique, la capacité souhaitée par défaut correspond à votre capacité minimale.
La troisième configuration que vous pouvez définir dans un groupe Auto Scaling est
la capacité maximale. Par exemple, vous pourriez configurer l'Auto Scaling
groupe pour s'étendre en réponse à une demande accrue, mais seulement jusqu'à un maximum de
quatre instances Amazon EC2.
Parce qu'Amazon EC2 Auto Scaling utilise des instances Amazon EC2, vous payez pour
seulement les instances que vous utilisez, quand vous les utilisez. Vous avez maintenant un coût-effectif
architecture qui offre la meilleure expérience client tout en réduisant
dépenses.
Bien qu'Elastc Load Balancing et Amazon EC2 Auto Scaling soient séparés
services, ils travaillent ensemble pour aider à garantir que les applications fonctionnent dans
Amazon EC2 peut offrir des performances élevées et une disponibilité.
Microservices
Pour aider à maintenir la disponibilité de l'application lorsqu'un seul composant échoue, vous
vous pouvez concevoir votre application selon une approche microservices.
Dans une approche microservices, les composants de l'application sont faiblement couplés.
dans ce cas, si un seul composant échoue, les autres composants continuent de fonctionner
car ils communiquent entre eux. Le couplage lâche empêche
l'application entre en échec.
Lors de la conception d'applications sur AWS, vous pouvez adopter une approche microservices.
avec des services et des composants qui remplissent différentes fonctions. Deux services
faciliter l'intégration des applications : Amazon Simple Notification Service (Amazon
SNS) et Amazon Simple Queue Service (Amazon SQS).
Supposons que le café dispose d'une seule newsletter qui comprend des mises à jour
de tous les domaines de son activité. Cela inclut des sujets tels que les coupons, les trivia sur le café,
et de nouveaux produits. Tous ces sujets sont regroupés car il s'agit d'un seul
bulletin. Tous les clients qui s'abonnent au bulletin reçoivent des mises à jour
à propos des coupons, des anecdotes sur le café et des nouveaux produits.
Maintenant, au lieu d'avoir une seule newsletter pour tous les sujets, le café a
divisé en trois bulletins d'information distincts. Chaque bulletin est consacré à un
sujet spécifique : coupons, trivia sur le café et nouveaux produits.
Les abonnés recevront désormais des mises à jour immédiatement uniquement pour les sujets spécifiques.
qu'ils ont souscrit.
Il est possible pour les abonnés de s'abonner à un seul sujet ou à plusieurs sujets.
Par exemple, le premier client ne s'abonne qu'au sujet des coupons, et le
le deuxième abonné s'abonne uniquement au sujet des trivia sur le café. Le troisième client
s'abonne à la fois aux sujets de trivia sur le café et sur les nouveaux produits.
En utilisant Amazon SQS, vous pouvez envoyer, stocker et recevoir des messages entre
composants logiciels, sans perdre de messages ou nécessiter d'autres services pour
être disponible. Dans Amazon SQS, une application envoie des messages dans une file d'attente. Un
l'utilisateur ou le service récupère un message de la file d'attente, le traite, puis
le supprime de la file d'attente.
Supposons que le café dispose d'un processus de commande dans lequel un caissier prend
les commandes, et un barista prépare les commandes. Pensez à la caissière et au barista comme
deux composants séparés d'une application.
Tout d'abord, le caissier prend une commande et l'écrit sur un morceau de papier.
Ensuite, le caissier remet le papier au barista. Enfin, le barista
prépare la boisson et la donne au client.
Lorsque la prochaine commande arrive, le processus se répète.
Comme le café est devenu plus populaire et que la file d'attente pour commander avance
plus lentement, les propriétaires remarquent que le processus de commande actuel est le même
consommer et inefficace. Ils décident d'essayer une approche différente qui utilise un
file d'attente.
Commandes dans une file d'attente
Rappelez-vous que la caissière et le barista sont deux composants séparés d'un
application. Un service de mise en file d'attente de messages tel qu'Amazon SQS permet aux messages
entre des composants d'application découplés.
Dans cet exemple, la première étape du processus reste la même qu'auparavant : un
le client passe une commande au caissier.
Le caissier met la commande dans une file d'attente. Vous pouvez considérer cela comme une commande
un panneau qui sert de tampon entre le caissier et le barista. Même
si le barista est en pause ou occupé avec une autre commande, le caissier
vous pouvez continuer à passer de nouvelles commandes dans la file d'attente.
AWS Lambda
AWS Lambdaest un service qui vous permet d'exécuter du code sans avoir besoin de provisionner
ou gérer des serveurs.
Lorsque vous utilisez AWS Lambda, vous ne payez que pour le temps de calcul que vous
consommer. Des frais s'appliquent uniquement lorsque votre code s'exécute. Vous pouvez également exécuter du code
pour pratiquement tout type d'application ou de service backend, le tout sans zéro
administration.
Par exemple, une simple fonction Lambda pourrait impliquer un redimensionnement automatique.
images téléchargées sur le Cloud AWS. Dans ce cas, la fonction se déclenche lorsque
Téléchargement d'une nouvelle image.
ÉTAPE 4 - Vous ne payez que pour le temps de calcul que vous utilisez. Dans le précédent
exemple de redimensionnement d'images, vous ne paieriez que pour le temps de calcul que vous
utiliser lors du téléchargement de nouvelles images. Le téléchargement des images déclenche l'exécution de Lambda
code pour la fonction de redimensionnement d'image.
Conteneurs
Dans AWS, vous pouvez également créer et exécuter des applications conteneurisées.
Les conteneurs vous offrent un moyen standard d'emballer votre application.
code et dépendances dans un seul objet. Vous pouvez également utiliser des conteneurs pour
processus et flux de travail dans lesquels il y a des exigences essentielles pour
sécurité, fiabilité et évolutivité.
Un hôte avec plusieurs conteneurs
Supposons qu'un développeur d'application d'une entreprise ait un environnement sur leur
ordinateur qui est différent de l'environnement sur les ordinateurs utilisés par le
Personnel des opérations informatiques. Le développeur souhaite s'assurer que l'application
l'environnement reste constant quelle que soit le déploiement, ils utilisent donc un
approche conteneurisée. Cela aide à réduire le temps passé à déboguer
applications et diagnostic des différences dans les environnements de calcul.
Des dizaines d'hôtes avec des centaines de conteneurs
Lors de l'exécution d'applications conteneurisées, il est important de prendre en compte la scalabilité.
Supposons qu'au lieu d'un seul hôte avec plusieurs conteneurs, vous devez
gérer des dizaines d'hôtes avec des centaines de conteneurs. Alternativement, vous devez
gérer potentiellement des centaines d'hôtes avec des milliers de conteneurs. À grande échelle
échelle, imaginez combien de temps il pourrait vous falloir pour surveiller l'utilisation de la mémoire,
MODULE 3
Région
Sélectionner une région
Lors de la détermination de la bonne région pour vos services, données et applications,
considérez les quatre facteurs commerciaux suivants.
Conformité aux exigences de gouvernance des données et légales
En fonction de votre entreprise et de votre emplacement, vous pourriez avoir besoin de faire fonctionner vos données.
hors de domaines spécifiques. Par exemple, si votre entreprise nécessite que toutes ses données soient
réside dans les limites du Royaume-Uni, vous choisiriez la région de Londres.
Toutes les entreprises n'ont pas de réglementations relatives aux données spécifiques à un emplacement, donc vous pourriez avoir besoin de
concentrez-vous davantage sur les trois autres facteurs.
Une zone de disponibilité est un seul centre de données ou un groupe de centres de données à l'intérieur d'un
Région. Les Zones de Disponibilité sont situées à des dizaines de kilomètres les unes des autres. Cela
est suffisamment proche pour avoir une faible latence (le temps entre le moment où le contenu
Supposons que vous exécutiez une application sur une seule instance Amazon EC2 dans
la région du nord de la Californie. L'instance fonctionne dans l'us-west-1a
Zone de disponibilité. Si us-west-1a venait à échouer, vous perdriez votre instance.
Instances Amazon EC2 dans plusieurs zones de disponibilité
Une bonne pratique consiste à exécuter des applications dans au moins deux zones de disponibilité dans une
Région. Dans cet exemple, vous pourriez choisir d'exécuter un deuxième Amazon EC2
.
instance dans us-west-1b
Échec de la zone de disponibilité
Emplacements Edge
Une edge location est un site qu'Amazon CloudFront utilise pour stocker des copies mises en cache.
de votre contenu plus près de vos clients pour une livraison plus rapide.
Supposons que les données de votre entreprise soient stockées au Brésil, et que vous ayez
les clients qui vivent en Chine. Pour fournir du contenu à ces clients, vous
vous n'avez pas besoin de déplacer tout le contenu vers l'une des régions chinoises.
Emplacement Edge
Au lieu d'exiger que vos clients récupèrent leurs données depuis le Brésil, vous pouvez mettre en cache.
une copie localement à un emplacement périphérique qui est proche de vos clients en Chine.
Client
Lorsqu'un client en Chine demande l'un de vos fichiers, Amazon CloudFront
récupère le fichier du cache dans l'emplacement edge et livre le fichier au
Le fichier est livré au client plus rapidement car il provient du
emplacement de périphérie près de la Chine au lieu de la source originale au Brésil.
Pour gagner du temps lors de l'envoi de requêtes API, vous pouvez utiliser la ligne de commande AWS.
Interface (AWS CLI). AWS CLI vous permet de contrôler plusieurs services AWS.
directement depuis la ligne de commande dans un seul outil. AWS CLI est disponible pour les utilisateurs
sur Windows, macOS et Linux.
En utilisant AWS CLI, vous pouvez automatiser les actions de vos services et
les applications s'exécute via des scripts. Par exemple, vous pouvez utiliser des commandes pour
lancer une instance Amazon EC2, connecter une instance Amazon EC2 à un spécifiques
Groupe de mise à l'échelle automatique, et plus encore.
Une autre option pour accéder et gérer les services AWS est le logiciel
kits de développement (SDK). Les SDK facilitent l'utilisation des services AWS.
par le biais d'une API conçue pour votre langage de programmation ou votre plateforme. SDKs
vous permettre d'utiliser les services AWS avec vos applications existantes ou de créer
des applications entièrement nouvelles qui fonctionneront sur AWS.
Pour vous aider à commencer à utiliser les SDK, AWS fournit de la documentation et
exemple de code pour chaque langage de programmation supporté. Pris en charge
les langages de programmation incluent C++, Java, .NET, et plus.
Équilibrage de charge
AWS CloudFormation
Avec AWS CloudFormation, vous pouvez traiter votre infrastructure comme du code.
signifie que vous pouvez créer un environnement en écrivant des lignes de code au lieu de
utiliser la console de gestion AWS pour provisionner des ressources individuellement.
AWS CloudFormation provisionne vos ressources de manière sécurisée et répétable,
vous permettant de construire fréquemment votre infrastructure et vos applications sans
avoir à effectuer des actions manuelles ou à écrire des scripts personnalisés. Cela détermine le
bonnes opérations à effectuer lors de la gestion de votre pile et du retour en arrière des modifications
automatiquement s'il détecte des erreurs.
MODULE 4
Connectivité à AWS
Amazon Cloud Privé Virtuel (Amazon VPC)
Imaginez les millions de clients qui utilisent les services AWS. Imaginez aussi le
des millions de ressources que ces clients ont créées, telles qu'Amazon EC2
instances. Sans limites autour de toutes ces ressources, le trafic réseau
pourrait circuler entre eux sans restriction.
Un service de mise en réseau que vous pouvez utiliser pour établir des limites autour de votre
Les ressources AWS sont Amazon Virtual Private Cloud (Amazon VPC).
Amazon VPC vous permet de provisionner une section isolée du Cloud AWS.
dans cette section isolée, vous pouvez lancer des ressources dans un réseau virtuel que vous
définir. Au sein d'un cloud privé virtuel (VPC), vous pouvez organiser vos ressources
en sous-réseaux. Un sous-réseau est une section d'un VPC qui peut contenir des ressources telles que
Instances Amazon EC2.
Passerelle Internet
Pour permettre au trafic public d'Internet d'accéder à votre VPC, vous attachez
une passerelle Internet vers le VPC.
Une passerelle Internet est une connexion entre un VPC et Internet. Vous pouvez
pensez à une passerelle Internet comme étant similaire à une porte par laquelle les clients passent
entrer dans le café. Sans passerelle Internet, personne ne peut accéder au
ressources au sein de votre VPC.
Que se passe-t-il si vous avez un VPC qui inclut uniquement des ressources privées ?
Le garde du corps est comme une connexion de réseau privé virtuel (VPN) qui crypte
(ou protège) votre trafic internet de toutes les autres demandes autour de lui.
Une passerelle privée virtuelle vous permet de créer un réseau privé virtuel
(VPN) connexion entre votre VPC et un réseau privé, tel qu'un
centre de données des locaux ou réseau interne de l'entreprise. Une passerelle privée virtuelle
autorise le trafic dans le VPC uniquement s'il provient d'un réseau approuvé.
La connexion privée que AWS Direct Connect fournit vous aide à réduire
coûts du réseau et augmenter la quantité de bande passante pouvant circuler
votre réseau.
Pour remédier à cela, les propriétaires du café divisent la zone du comptoir en plaçant le
caissier et barista dans des stations de travail séparées. La station de travail du caissier est
facing le public et conçu pour accueillir des clients. La zone du barista est privée.
Le barista peut toujours recevoir des commandes du caissier mais pas directement de
clients.
C'est similaire à la façon dont vous pouvez utiliser les services de mise en réseau AWS pour isoler des ressources.
et déterminez exactement comment le trafic réseau circule.
Dans le café, vous pouvez considérer la zone du comptoir comme un VPC. Le comptoir
la zone se divise en deux zones distinctes pour le poste de travail du caissier et la
post de travail du barista. Dans un VPC, les sous-réseaux sont des zones séparées qui sont utilisées pour
Sous-réseaux
Un sous-réseau est une section d'un VPC dans laquelle vous pouvez regrouper des ressources en fonction de
besoins de sécurité ou opérationnels. Les sous-réseaux peuvent être publics ou privés.
Les sous-réseaux publics contiennent des ressources qui doivent être accessibles au public, telles que
en tant que site web d'un magasin en ligne.
Les sous-réseaux privés contiennent des ressources qui devraient être accessibles uniquement par votre
réseau privé, tel qu'une base de données contenant des données personnelles des clients
informations et historiques de commandes.
Dans un VPC, les sous-réseaux peuvent communiquer entre eux. Par exemple, vous pourriez
avoir une application qui implique des instances Amazon EC2 dans un sous-réseau public
communiquer avec des bases de données qui se trouvent dans un sous-réseau privé.
Le composant VPC qui vérifie les autorisations de paquets pour les sous-réseaux est un réseau
liste de contrôle d'accès (LCA).
ACLs.
Par défaut, le ACL de réseau par défaut de votre compte permet tout le trafic entrant et
trafic sortant, mais vous pouvez le modifier en ajoutant vos propres règles. Pour personnaliser
les ACL réseau, tout le trafic entrant et sortant est refusé jusqu'à ce que vous ajoutiez des règles pour
spécifiez quels trafics autoriser. De plus, tous les ACL réseau ont une explicite
règle de refus. Cette règle assure que si un paquet ne correspond à aucun des autres
Règles sur la liste, le paquet est rejeté.
Rappelez-vous de l'exemple précédent d'un voyageur qui souhaite entrer dans un endroit différent.
pays. Cela ressemble à l'envoi d'une demande depuis une instance Amazon EC2
et à Internet.
Lorsque la réponse d'un paquet pour cette demande revient au sous-réseau, le
l'ACL réseau ne se souvient pas de votre demande précédente. L'ACL réseau
vérifie la réponse du paquet par rapport à sa liste de règles pour déterminer s'il faut
autoriser ou refuser.
Après qu'un paquet est entré dans un sous-réseau, ses autorisations doivent être évaluées pour
ressources au sein du sous-réseau, telles que des instances Amazon EC2.
Le composant VPC qui vérifie les autorisations de paquet pour un Amazon EC2
l'instance est un groupe de sécurité.
Groupes de sécurité
Un groupe de sécurité est un pare-feu virtuel qui contrôle le trafic entrant et sortant.
pour une instance Amazon EC2.
Par défaut, un groupe de sécurité refuse tout le trafic entrant et autorise tout le trafic sortant.
trafic. Vous pouvez ajouter des règles personnalisées pour configurer quel trafic autoriser ou refuser.
Pour cet exemple, supposons que vous êtes dans un immeuble avec une porte
le préposé qui accueille les invités dans le lobby. Vous pouvez penser aux invités comme
les paquets et le portier en tant que groupe de sécurité. À l'arrivée des invités, la porte
L'agent vérifie une liste pour s'assurer qu'ils peuvent entrer dans le bâtiment. Cependant, le
Le portier ne vérifie pas à nouveau la liste lorsque les invités sortent.
bâtiment
Si vous avez plusieurs instances Amazon EC2 dans un sous-réseau, vous pouvez associer
les mêmes groupes de sécurité ou utiliser des groupes de sécurité différents pour chacun
instance.
Les ACL réseau et les groupes de sécurité vous permettent de configurer des règles personnalisées.
pour le trafic dans votre VPC. À mesure que vous continuez à en apprendre davantage sur la sécurité AWS
et le réseautage, assurez-vous de comprendre les différences entre le réseau
ACLs et groupes de sécurité.
Réseautage Mondial
Système de noms de domaine (DNS)
Supposons qu'AnyCompany ait un site Web hébergé dans le Cloud AWS. Les clients
entrez l'adresse Web dans leur navigateur, et ils peuvent accéder à la
site web. Cela se produit en raison de la résolution du Système de Noms de Domaine (DNS).
La résolution implique un serveur DNS communiquant avec un serveur web.
Vous pouvez considérer le DNS comme étant l'annuaire téléphonique d'Internet. La résolution DNS
est le processus de traduction d'un nom de domaine en une adresse IP.
Par exemple, supposons que vous souhaitiez visiter le site web d'AnyCompany.
1. Lorsque vous saisissez le nom de domaine dans votre navigateur, cette demande est envoyée
à un serveur DNS.
Le serveur DNS demande au serveur web l'adresse IP qui correspond.
au site Web d'AnyCompany.
3. Le serveur web répond en fournissant l'adresse IP de AnyCompany.
site web
Amazon Route 53
Amazon Route 53est un service Web DNS. Il offre aux développeurs et aux entreprises un
méthode fiable pour diriger les utilisateurs finaux vers des applications Internet hébergées sur AWS.
Amazon Route 53 connecte les demandes des utilisateurs à l'infrastructure fonctionnant dans AWS
(comme les instances Amazon EC2 et les répartiteurs de charge). Il peut acheminer les utilisateurs vers
enregistreurs de domaine. Cela vous permet de gérer tous vos noms de domaine
dans un seul emplacement.
Dans le module précédent, vous avez appris à propos d'Amazon CloudFront, un contenu
service de livraison. L'exemple suivant décrit comment Route 53 et Amazon
CloudFront travaille ensemble pour livrer du contenu aux clients.
Comment Amazon Route 53 et Amazon CloudFront livrent du contenu
MODULE 5
Magasins d'instances et Amazon Elastic Block Store
(Amazon EBS)
Stockages d'instance
Les volumes de stockage au niveau bloc se comportent comme des disques durs physiques.
Unstockage d'instancefournit un stockage temporaire au niveau des blocs pour un Amazon EC2
une instance. Un stockage d'instance est un stockage sur disque qui est physiquement attaché à l'
ordinateur hôte pour une instance EC2, et a donc la même durée de vie que le
instance. Lorsque l'instance est terminée, vous perdez toutes les données de l'instance
magasin.
Une instance Amazon EC2 avec un stockage d'instance attaché est en cours d'exécution.
Vous pouvez effectuer des sauvegardes incrémentielles des volumes EBS en créant
Snapshots Amazon EBS.
Les données peuvent être une image, une vidéo, un document texte ou tout autre type de fichier.
Les métadonnées contiennent des informations sur ce qu'est les données, comment elles sont utilisées, le
la taille de l'objet, etc. La clé d'un objet est son identifiant unique.
Rappelez-vous que lorsque vous modifiez un fichier dans le stockage par blocs, seules les parties qui sont
Les changements sont mis à jour. Lorsqu'un fichier dans le stockage d'objets est modifié, l'ensemble
l'objet est mis à jour.
Vous pouvez télécharger n'importe quel type de fichier sur Amazon S3, comme des images, des vidéos, des fichiers texte,
et ainsi de suite. Par exemple, vous pourriez utiliser Amazon S3 pour stocker des fichiers de sauvegarde, des médias
fichiers pour un site web, ou documents archivés. Amazon S3 offre un stockage illimité
Espace. La taille maximale d'un fichier pour un objet dans Amazon S3 est de 5 To.
Lorsque vous téléchargez un fichier vers Amazon S3, vous pouvez définir des autorisations pour contrôler
visibilité et accès à celui-ci. Vous pouvez également utiliser la fonctionnalité de versioning d'Amazon S3 pour
suivez les changements apportés à vos objets au fil du temps.
Avec Amazon S3, vous ne payez que pour ce que vous utilisez. Vous pouvez choisir parmiune portée
des classes de stockage pour sélectionner un ajustement pour votre entreprise et vos besoins en coûts. Quand
Lors du choix d'une classe de stockage Amazon S3, tenez compte de ces deux facteurs :
À quelle fréquence prévoyez-vous de récupérer vos données
Amazon S3 Standard
Conçu pour les données fréquemment accédées
Amazon S3 Standard offre une haute disponibilité pour les objets. Cela en fait un bon
choix pour une large gamme de cas d'utilisation, tels que les sites Web, la distribution de contenu,
et analyses de données. Amazon S3 Standard a un coût plus élevé que les autres solutions de stockage.
classes destinées aux données peu consultées et au stockage d'archives.
Amazon S3 Standard - Accès Infrequent (S3 Standard-IA)
Idéal pour les données auxquelles on accède rarement
Semblable à Amazon S3 Standard mais avec un prix de stockage plus bas et un plus élevé
prix de récupération
Amazon S3 Standard-IA est idéal pour les données rarement accessibles mais nécessite
haute disponibilité en cas de besoin. À la fois Amazon S3 Standard et Amazon S3
Le standard IA stocke les données dans un minimum de trois zones de disponibilité. S3 Standard-
L'IA offre le même niveau de disponibilité que Amazon S3 Standard mais avec un
prix de stockage inférieur et prix de récupération plus élevé.
Fonctionne bien pour les données archivées qui nécessitent un accès immédiat
Amazon S3 Glacier Flexible Retrieval est une classe de stockage à faible coût qui est idéale pour
archivage de données. Par exemple, vous pourriez utiliser cette classe de stockage pour stocker des archives
dossiers clients ou anciennes photos et fichiers vidéo.
Amazon S3 Outposts
Crée des buckets S3 sur Amazon S3 Outposts
Facilite la récupération, le stockage et l'accès aux données sur AWS Outposts
Amazon S3 Outposts fournit un stockage d'objets à votre infrastructure AWS sur site
L'environnement Outposts. Amazon S3 Outposts est conçu pour stocker des données de manière durable.
et de manière redondante sur plusieurs appareils et serveurs sur vos Outposts. Il
fonctionne bien pour les charges de travail avec des exigences de résidence des données locales qui doivent
satisfaire des besoins de performance exigeants en gardant les données proches des locaux
applications.
Système de fichiers élastique Amazon (Amazon EFS)
Stockage de fichiers
Stockage en fichier, plusieurs clients (comme des utilisateurs, des applications, des serveurs, etc.)
peut accéder aux données qui sont stockées dans des dossiers de fichiers partagés. Dans cette approche, un stockage
le serveur utilise un stockage par blocs avec un système de fichiers local pour organiser les fichiers. Les clients
accéder aux données via des chemins de fichiers.
Comparé au stockage en bloc et au stockage d'objets, le stockage de fichiers est idéal pour une utilisation
des cas dans lesquels un grand nombre de services et de ressources doivent accéder au
les mêmes données en même temps.
Amazon Elastsystème de fichiers Amazon EFSest un système de fichiers évolutif utilisé avec
Services cloud AWS et ressources sur site. Au fur et à mesure que vous ajoutez et supprimez des fichiers,
Amazon EFS grandit et rétrécit automatiquement. Il peut se mettre à l'échelle à la demande pour
pétaoctets sans perturber les applications.
Comparaison entre Amazon EBS et Amazon EFS
Amazon EBS
Un volume Amazon EBS stocke des données dans une seule zone de disponibilité.
Pour attacher une instance Amazon EC2 à un volume EBS, à la fois l'Amazon
L'instance EC2 et le volume EBS doivent se trouver dans le même
Zone de disponibilité.
Amazon EFS
Amazon EFS est un service régional. Il stocke des données dans et
à travers plusieurs Zones de Disponibilité.
Le stockage dupliqué vous permet d'accéder aux données de manière concurrente depuis tous
les Zones de Disponibilité dans la Région où un système de fichiers est situé.
De plus, les serveurs sur site peuvent accéder à Amazon EFS en utilisant AWS
Connexion directe.
Dans une base de données relationnelle, les données sont stockées de manière à les relier à d'autres morceaux de données.
Un exemple de base de données relationnelle pourrait être la gestion des stocks du café.
système. Chaque enregistrement dans la base de données inclurait des données pour un seul article, tel que le produit
nom
Les bases de données relationnelles utilisent le langage de requête structuré (SQL) pour stocker et interroger des données.
l'approche permet de stocker les données de manière facilement compréhensible, cohérente et évolutive
par exemple, les propriétaires de café peuvent écrire une requête SQL pour identifier tous les
clients dont la boisson achetée le plus souvent est un latte moyen.
Exemple de données dans une base de données relationnelle :
Service de base de données relationnelle Amazon (Amazon RDS)est un service qui vous permet d'exécuter
bases de données relationnelles dans le Cloud AWS.
Amazon RDS est un service géré qui automatise des tâches telles que l'approvisionnement en matériel,
configuration de la base de données, correctifs et sauvegardes. Avec ces capacités, vous pouvez passer moins de temps
compléter des tâches administratives et passer plus de temps à utiliser des données pour innover vos applications.
Vous pouvez intégrer Amazon RDS avec d'autres services pour répondre à vos besoins commerciaux et opérationnels.
besoins, tels que l'utilisation d'AWS Lambda pour interroger votre base de données à partir d'une application sans serveur.
Amazon RDS propose un certain nombre d'options de sécurité différentes. De nombreuses bases de données Amazon RDS
les moteurs offrent le cryptage au repos (protégeant les données lorsqu'elles sont stockées) et le cryptage en
transit (protéger les données pendant qu'elles sont envoyées et reçues).
Amazon RDS est disponible sur six moteurs de base de données, qui sont optimisés pour la mémoire,
performance, ou entrée/sortie (E/S). Les moteurs de base de données pris en charge incluent :
Amazon Aurora
PostgreSQL
MySQL
MariaDB
Base de données Oracle
Microsoft SQL Server
Amazon Aurora
Amazon Auroraest une base de données relationnelle de classe entreprise. Elle est compatible avec MySQL
et des bases de données relationnelles PostgreSQL. C'est jusqu'à cinq fois plus rapide que MySQL standard.
bases de données et jusqu'à trois fois plus rapide que les bases de données PostgreSQL standard.
Amazon Aurora aide à réduire vos coûts de base de données en réduisant les dépenses inutiles
opérations d'entrée/sortie (I/O), tout en veillant à ce que vos ressources de base de données restent
fiable et disponible.
Considérez Amazon Aurora si vos charges de travail nécessitent une haute disponibilité. Il réplique six copies.
de vos données dans trois zones de disponibilité et sauvegarde continuellement vos données vers
Amazon S3
Amazon DynamoDB
Bases de données non relationnelles
Dans une base de données non relationnelle, vous créez des tables. Une table est un endroit où vous
peut stocker et interroger des données.
Les bases de données non relationnelles sont parfois appelées « bases de données NoSQL ».
parce qu'ils utilisent des structures autres que des lignes et des colonnes pour organiser les données.
Un type d'approche structurelle pour les bases de données non relationnelles est les paires clé-valeur.
Avec des paires clé-valeur, les données sont organisées en éléments (clés), et les éléments ont
attributs (valeurs). Vous pouvez penser aux attributs comme étant différentes caractéristiques de
vos données.
Dans une base de données clé-valeur, vous pouvez ajouter ou supprimer des attributs des éléments dans le
table à tout moment. De plus, chaque élément du tableau n'a pas à avoir le
mêmes attributs.
Exemple de données dans une base de données non relationnelle :
Clé Valeur
1 John Doe
2 Mary Major
Amazon DynamoDB
Amazon DynamoDB est un service de base de données clé-valeur. Il offre des performances à un chiffre.
performance en millisecondes à n'importe quelle échelle.
Sans serveur
DynamoDB est sans serveur, ce qui signifie que vous n'avez pas besoin de provisionner,
patcher ou gérer des serveurs.
Vous n'avez également pas besoin d'installer, de maintenir ou d'exploiter des logiciels.