<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Aws on Simple Enough Blog</title><link>https://blog.dev.simpleenough.net/fr/tags/aws/</link><description>Recent content in Aws on Simple Enough Blog</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Wed, 24 Jun 2026 10:00:00 +0200</lastBuildDate><atom:link href="https://blog.dev.simpleenough.net/fr/tags/aws/index.xml" rel="self" type="application/rss+xml"/><item><title>La part invisible de l'iceberg : AWS Security Hub</title><link>https://blog.dev.simpleenough.net/fr/blog/securityhubiceberg/</link><pubDate>Wed, 24 Jun 2026 10:00:00 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/securityhubiceberg/</guid><description>&lt;p>Quand on parle sécurité sur AWS, on pense d&amp;rsquo;abord aux services visibles : GuardDuty qui détecte les menaces, Macie qui surveille les données sensibles, Inspector qui scanne les vulnérabilités. Ce sont les pointes émergées de l&amp;rsquo;iceberg. Mais sous la surface se cache une masse bien plus grande : des centaines de &lt;em>résultats&lt;/em> éparpillés, des règles de conformité à suivre, des comptes multiples à corréler. &lt;strong>AWS Security Hub&lt;/strong> est précisément le service qui rend cette part invisible exploitable, en la rassemblant en une vue unique.&lt;/p></description></item><item><title>CheckList EC2 : 7 choses à faire après le lancement d'une instance</title><link>https://blog.dev.simpleenough.net/fr/blog/ec2_checklist/</link><pubDate>Wed, 20 May 2026 19:30:00 +0100</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/ec2_checklist/</guid><description>&lt;h1 id="checklist-ec2--7-choses-à-faire-après-le-lancement-dune-instance" class="heading">CheckList EC2 : 7 choses à faire après le lancement d&amp;rsquo;une instance&lt;a href="#checklist-ec2--7-choses-%c3%a0-faire-apr%c3%a8s-le-lancement-dune-instance" aria-labelledby="checklist-ec2--7-choses-à-faire-après-le-lancement-dune-instance">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h1>
&lt;p>Lancer une instance EC2 est très simple.&lt;br>
Quelques clics dans la console AWS, et la machine démarre.&lt;/p>
&lt;p>Mais en pratique, &lt;strong>une instance lancée n’est pas une instance prête&lt;/strong>.&lt;/p>
&lt;p>Beaucoup de problèmes en production viennent de détails oubliés juste après le lancement :&lt;/p>
&lt;ul>
&lt;li>mauvais security group&lt;/li>
&lt;li>pas de sauvegarde&lt;/li>
&lt;li>pas de monitoring&lt;/li>
&lt;li>pas de rôle IAM&lt;/li>
&lt;li>accès SSH mal configuré&lt;/li>
&lt;li>disque trop petit&lt;/li>
&lt;li>pas de tag&lt;/li>
&lt;/ul>
&lt;p>Voici une checklist simple et pragmatique des &lt;strong>7 choses à vérifier immédiatement après avoir lancé une instance EC2&lt;/strong>.&lt;/p></description></item><item><title>Comment créer un groupe de sécurité autorisant uniquement le trafic provenant de CloudFront ?</title><link>https://blog.dev.simpleenough.net/fr/blog/gs_cloudfront/</link><pubDate>Tue, 14 Apr 2026 17:52:00 +0100</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/gs_cloudfront/</guid><description>&lt;h1 id="comment-créer-un-groupe-de-sécurité-autorisant-uniquement-le-trafic-provenant-de-cloudfront-" class="heading">Comment créer un groupe de sécurité autorisant uniquement le trafic provenant de CloudFront ?&lt;a href="#comment-cr%c3%a9er-un-groupe-de-s%c3%a9curit%c3%a9-autorisant-uniquement-le-trafic-provenant-de-cloudfront-" aria-labelledby="comment-créer-un-groupe-de-sécurité-autorisant-uniquement-le-trafic-provenant-de-cloudfront-">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h1>




&lt;h2 id="pourquoi-cette-question-revient-toujours" class="heading">Pourquoi cette question revient toujours&lt;a href="#pourquoi-cette-question-revient-toujours" aria-labelledby="pourquoi-cette-question-revient-toujours">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Dans l’univers AWS, certaines questions reviennent avec une régularité frappante.&lt;br>
Non pas parce qu’elles sont mal formulées, mais parce qu’elles mettent le doigt sur une &lt;strong>tension réelle entre sécurité, réseau et architecture applicative&lt;/strong>.&lt;/p></description></item><item><title>AWS multi-accounts : solution d’architecture ou dette organisationnelle déguisée ?</title><link>https://blog.dev.simpleenough.net/fr/blog/multiaccounts_aws/</link><pubDate>Wed, 18 Feb 2026 17:30:00 +0100</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/multiaccounts_aws/</guid><description>&lt;h2 id="i-introduction" class="heading">I. Introduction&lt;a href="#i-introduction" aria-labelledby="i-introduction">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>La création de multiples comptes AWS est aujourd’hui présentée comme une &lt;strong>bonne pratique quasi universelle&lt;/strong>.&lt;br>
Elle est souvent introduite par des tutoriels simples, orientés console, qui donnent l’impression que le problème se résume à une série de clics.&lt;/p>
&lt;p>Cette vision est trompeuse.&lt;/p>
&lt;p>Le &lt;strong>multi-account&lt;/strong> n’est pas un détail d’implémentation, mais un &lt;strong>choix architectural fondamental&lt;/strong>.&lt;br>
Il influence directement :&lt;/p></description></item><item><title>Pourquoi les instances AWS Spot deviennent introuvables en décembre</title><link>https://blog.dev.simpleenough.net/fr/blog/spotdecember/</link><pubDate>Mon, 01 Dec 2025 17:08:49 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/spotdecember/</guid><description>&lt;h2 id="i-pourquoi-les-instances-aws-spot-deviennent-introuvables-en-décembre" class="heading">I. Pourquoi les instances AWS Spot deviennent introuvables en décembre&lt;a href="#i-pourquoi-les-instances-aws-spot-deviennent-introuvables-en-d%c3%a9cembre" aria-labelledby="i-pourquoi-les-instances-aws-spot-deviennent-introuvables-en-décembre">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Les &lt;strong>instances EC2 Spot&lt;/strong> sont un excellent moyen d’économiser de 50 à 70 % sur vos coûts AWS.&lt;br>
Elles utilisent la capacité inutilisée des datacenters… mais justement, en &lt;strong>décembre&lt;/strong>, cette capacité disparaît presque totalement.&lt;/p>
&lt;p>Résultat :&lt;/p>
&lt;ul>
&lt;li>vos Auto Scaling Groups n&amp;rsquo;arrivent plus à lancer d’instances&lt;/li>
&lt;li>vos déploiements restent bloqués&lt;/li>
&lt;li>“insufficient capacity” partout&lt;/li>
&lt;li>des interruptions Spot beaucoup plus fréquentes&lt;/li>
&lt;/ul>
&lt;p>Si cela vous est déjà arrivé, rassurez-vous : ce n’est &lt;strong>pas vous&lt;/strong>, ni un problème de configuration.&lt;br>
C’est &lt;strong>un phénomène saisonnier&lt;/strong>, et il revient chaque année.&lt;/p></description></item><item><title>Karpenter : l'autoscaler intelligent pour EKS</title><link>https://blog.dev.simpleenough.net/fr/blog/karpenter/</link><pubDate>Mon, 24 Nov 2025 11:18:06 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/karpenter/</guid><description>&lt;h2 id="i-karpenter-cest-quoi-" class="heading">I. Karpenter, c’est quoi ?&lt;a href="#i-karpenter-cest-quoi-" aria-labelledby="i-karpenter-cest-quoi-">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>&lt;strong>Karpenter&lt;/strong> est un autoscaler open-source pour Kubernetes, créé par AWS.&lt;br>
Son rôle : &lt;strong>ajuster automatiquement la capacité des nœuds (EC2) d’un cluster EKS en fonction de la charge réelle.&lt;/strong>&lt;/p>
&lt;p>En résumé :&lt;/p>
&lt;ul>
&lt;li>Quand ton cluster manque de ressources, &lt;strong>Karpenter ajoute des nœuds.&lt;/strong>&lt;/li>
&lt;li>Quand les nœuds deviennent inutiles, &lt;strong>il les supprime.&lt;/strong>&lt;/li>
&lt;/ul>
&lt;p>Mais surtout :&lt;/p>
&lt;p>Il le fait &lt;strong>plus vite&lt;/strong>, &lt;strong>plus intelligemment&lt;/strong> et &lt;strong>plus efficacement&lt;/strong> que l’autoscaler classique de Kubernetes (&lt;strong>Cluster Autoscaler&lt;/strong>).&lt;/p></description></item><item><title>GitHub Pages vs AWS S3 : que choisir pour héberger votre site statique ?</title><link>https://blog.dev.simpleenough.net/fr/blog/githubvss3/</link><pubDate>Tue, 28 Oct 2025 11:00:00 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/githubvss3/</guid><description>&lt;h2 id="i-introduction--contexte-et-enjeux" class="heading">I. Introduction : contexte et enjeux&lt;a href="#i-introduction--contexte-et-enjeux" aria-labelledby="i-introduction--contexte-et-enjeux">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Dans le paysage moderne du web, les sites &lt;strong>statiques&lt;/strong> (HTML/CSS/JS sans serveur backend) sont particulièrement prisés pour leur simplicité, leur rapidité et leur coût minimal. Deux solutions dominent le débat pour héberger gratuitement ou à très faible coût ces sites : &lt;strong>GitHub Pages&lt;/strong> et &lt;strong>AWS S3&lt;/strong>.&lt;br>
Cet article compare les deux approches sous l’angle technique, coûts, performances et évolutivité, afin de vous aider à choisir celle qui correspond le mieux à vos besoins.&lt;/p></description></item><item><title>Comment héberger gratuitement un site statique avec AWS S3</title><link>https://blog.dev.simpleenough.net/fr/blog/hosts3/</link><pubDate>Tue, 30 Sep 2025 14:00:00 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/hosts3/</guid><description>&lt;h2 id="i-pourquoi-choisir-aws-s3-pour-héberger-un-site-statique-gratuitement" class="heading">I. Pourquoi choisir &lt;strong>AWS S3&lt;/strong> pour héberger un &lt;strong>site statique gratuitement&lt;/strong>?&lt;a href="#i-pourquoi-choisir-aws-s3-pour-h%c3%a9berger-un-site-statique-gratuitement" aria-labelledby="i-pourquoi-choisir-aws-s3-pour-héberger-un-site-statique-gratuitement">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;ul>
&lt;li>&lt;strong>Amazon S3&lt;/strong> permet l’hébergement de sites &lt;strong>entièrement statiques&lt;/strong> (HTML, CSS, JavaScript).&lt;/li>
&lt;li>Grâce à l’&lt;strong>AWS Free Tier&lt;/strong>, un petit site peut rester &lt;strong>gratuit pendant 12 mois&lt;/strong> (jusqu’à 5 Go de stockage, 20 000 requêtes GET &amp;amp; 2 000 PUT par mois).&lt;/li>
&lt;li>Très résilient, évolutif et &lt;strong>sans serveur à administrer&lt;/strong>, S3 offre une &lt;strong>durabilité de 99,999999999 %&lt;/strong> et tolère des pics de trafic sans configuration complexe.&lt;/li>
&lt;li>Pour les besoins de HTTPS ou de domaine personnalisé, Amazon recommande d’utiliser &lt;strong>Amazon CloudFront + Route 53&lt;/strong>.&lt;/li>
&lt;/ul>
&lt;hr>




&lt;h2 id="ii-prérequis-et-configuration-initiale" class="heading">II. Prérequis et configuration initiale&lt;a href="#ii-pr%c3%a9requis-et-configuration-initiale" aria-labelledby="ii-prérequis-et-configuration-initiale">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;ul>
&lt;li>Création d’un bucket&lt;/li>
&lt;li>Désactiver les restrictions d’accès public&lt;/li>
&lt;li>Ajouter une politique publique&lt;/li>
&lt;/ul>
&lt;p>Avant de pouvoir déployer un site statique avec GitHub Pages, il faut effectuer une configuration de base sur AWS. Voici les étapes détaillées :&lt;/p></description></item><item><title>Amazon Macie : une solution complète de sécurité et de confidentialité des données</title><link>https://blog.dev.simpleenough.net/fr/blog/macie/</link><pubDate>Wed, 10 Sep 2025 08:00:00 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/macie/</guid><description>&lt;h2 id="i-présentation-damazon-macie" class="heading">I. Présentation d’Amazon Macie&lt;a href="#i-pr%c3%a9sentation-damazon-macie" aria-labelledby="i-présentation-damazon-macie">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Amazon Macie est un service de &lt;strong>sécurité des données&lt;/strong> entièrement géré par AWS, qui utilise le &lt;strong>machine learning&lt;/strong> et le &lt;strong>pattern matching&lt;/strong> pour découvrir, classifier et protéger les données sensibles stockées dans Amazon S3. Il fournit une &lt;strong>visibilité des risques&lt;/strong>, génère des &lt;strong>findings&lt;/strong> en cas de problèmes de sécurité ou de confidentialité, et automatise les actions de protection. Le service inclut une période d’essai gratuite de 30 jours pour l’évaluation automatisée des buckets S3 et l’analyse de données.&lt;/p></description></item><item><title>Introduction à Amazon Inspector</title><link>https://blog.dev.simpleenough.net/fr/blog/inspector/</link><pubDate>Wed, 03 Sep 2025 11:18:06 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/inspector/</guid><description>&lt;h2 id="i-aperçu-damazon-inspector" class="heading">I. Aperçu d’Amazon Inspector&lt;a href="#i-aper%c3%a7u-damazon-inspector" aria-labelledby="i-aperçu-damazon-inspector">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Amazon Inspector est un service de &lt;strong>gestion automatisée des vulnérabilités&lt;/strong> sur AWS qui découvre automatiquement les workloads tels que les instances EC2, les images de conteneurs dans ECR, ainsi que les fonctions Lambda, puis scanne en continu les vulnérabilités logicielles et les expositions réseau inattendues.&lt;br>
Il génère des &lt;em>findings&lt;/em> exploités pour prioriser les correctifs selon un score de &lt;strong>risque contextualisé&lt;/strong>, qui adapte le score CVSS selon l’environnement (ex. : absence d’ouverture réseau).&lt;/p></description></item><item><title>Containers AWS</title><link>https://blog.dev.simpleenough.net/fr/blog/container/</link><pubDate>Fri, 29 Aug 2025 09:09:45 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/container/</guid><description>&lt;h2 id="i-introduction" class="heading">I. Introduction&lt;a href="#i-introduction" aria-labelledby="i-introduction">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Les &lt;strong>conteneurs&lt;/strong> permettent d&amp;rsquo;encapsuler une application et toutes ses dépendances dans un environnement isolé et reproductible. Contrairement à des machines virtuelles, les conteneurs partagent le noyau du système hôte, ce qui les rend &lt;strong>plus légers&lt;/strong>, &lt;strong>plus rapides à démarrer&lt;/strong> et &lt;strong>plus faciles à déployer&lt;/strong>.&lt;/p>
&lt;p>Grâce à cette approche, les conteneurs ont révolutionné le cycle de vie logiciel, en facilitant la portabilité des applications entre environnements (développement, test, production).&lt;/p></description></item><item><title>Compte rendu : Protection contre les logiciels malveillants Amazon GuardDuty pour S3</title><link>https://blog.dev.simpleenough.net/fr/blog/guardduty/</link><pubDate>Wed, 20 Aug 2025 10:09:45 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/guardduty/</guid><description>&lt;h2 id="i-quest-ce-quamazon-guardduty-" class="heading">I. Qu&amp;rsquo;est-ce qu&amp;rsquo;Amazon GuardDuty ?&lt;a href="#i-quest-ce-quamazon-guardduty-" aria-labelledby="i-quest-ce-quamazon-guardduty-">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>&lt;strong>Amazon GuardDuty&lt;/strong> est un service de sécurité basé sur l&amp;rsquo;intelligence artificielle qui surveille en continu les comptes et les charges de travail AWS.
Il utilise des algorithmes d&amp;rsquo;apprentissage automatique pour détecter des activités suspectes, des comportements anormaux et des menaces potentielles dans
votre environnement cloud. La solution s&amp;rsquo;intègre facilement à d&amp;rsquo;autres services AWS, comme S3, EC2, et IAM, afin d&amp;rsquo;offrir une vue d&amp;rsquo;ensemble de la sécurité
de votre infrastructure.
GuardDuty fonctionne de concert avec d&amp;rsquo;autres services AWS tels qu&amp;rsquo;AWS CloudTrail et AWS Config. Cela permet de recueillir des informations supplémentaires sur les activités suspectes et de déclencher automatiquement des mesures de sécurité.&lt;/p></description></item><item><title>Disponibilité mondiale des types d'instances EC2</title><link>https://blog.dev.simpleenough.net/fr/blog/dispoec2/</link><pubDate>Wed, 13 Aug 2025 07:04:11 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/dispoec2/</guid><description>&lt;h2 id="i-introduction" class="heading">I. Introduction&lt;a href="#i-introduction" aria-labelledby="i-introduction">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Lorsqu’on conçoit une infrastructure sur &lt;strong>AWS&lt;/strong>, l’un des premiers choix techniques concerne les &lt;strong>types d’instances EC2&lt;/strong> utilisés. Mais ce choix ne peut être fait de manière isolée : la &lt;strong>disponibilité régionale&lt;/strong> des types d’instances varie selon les zones géographiques, ce qui peut impacter la résilience, la scalabilité et le coût de votre architecture.&lt;/p>
&lt;p>Cet article explique en détail comment comprendre et anticiper cette disponibilité mondiale, avec une approche claire et directement applicable par les développeurs, les ingénieurs DevOps et les data scientists.&lt;/p></description></item><item><title>Interview EC2</title><link>https://blog.dev.simpleenough.net/fr/blog/ec2/</link><pubDate>Mon, 09 Jun 2025 15:55:01 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/ec2/</guid><description>&lt;h2 id="i-quest-ce-quamazon-ec2-et-à-quoi-sert-il-concrètement-" class="heading">I. Qu’est-ce qu’Amazon EC2 et à quoi sert-il concrètement ?&lt;a href="#i-quest-ce-quamazon-ec2-et-%c3%a0-quoi-sert-il-concr%c3%a8tement-" aria-labelledby="i-quest-ce-quamazon-ec2-et-à-quoi-sert-il-concrètement-">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>





 &lt;blockquote class="blockquote">
 &lt;p>&lt;strong>Expert AWS&lt;/strong> : Amazon EC2 (Elastic Compute Cloud) est un &lt;strong>service d’infrastructure à la demande&lt;/strong> qui permet de lancer des serveurs virtuels — qu’on appelle &lt;em>instances&lt;/em> — dans le cloud. Il est utilisé pour héberger des applications web, exécuter des traitements de données, servir d’environnement de développement, ou encore simuler des charges de production.&lt;/p></description></item><item><title>This is who IAM</title><link>https://blog.dev.simpleenough.net/fr/blog/iam/</link><pubDate>Tue, 27 May 2025 14:38:31 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/iam/</guid><description>&lt;h2 id="i-iam--composants-et-concepts-de-base" class="heading">I. IAM : Composants et concepts de base&lt;a href="#i-iam--composants-et-concepts-de-base" aria-labelledby="i-iam--composants-et-concepts-de-base">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>IAM repose sur des &lt;strong>entités&lt;/strong> et des &lt;strong>stratégies&lt;/strong>.&lt;/p>




&lt;h3 id="entités-iam" class="heading">Entités IAM&lt;a href="#entit%c3%a9s-iam" aria-labelledby="entités-iam">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Utilisateurs&lt;/strong> : Représentent des personnes ou des applications. Ex : un développeur nommé &amp;ldquo;alice&amp;rdquo;.&lt;/li>
&lt;li>&lt;strong>Groupes&lt;/strong> : Collections d’utilisateurs partageant les mêmes autorisations.&lt;/li>
&lt;li>&lt;strong>Rôles&lt;/strong> : Entités IAM que d&amp;rsquo;autres entités peuvent assumer temporairement. Idéal pour les cas de &lt;strong>fédération&lt;/strong> ou les services comme EC2 ou Lambda.&lt;/li>
&lt;li>&lt;strong>Politiques (Policies)&lt;/strong> : Fichiers JSON qui définissent les autorisations attachées à une entité.&lt;/li>
&lt;/ul>




&lt;h3 id="exemple-de-politique-json" class="heading">Exemple de politique JSON&lt;a href="#exemple-de-politique-json" aria-labelledby="exemple-de-politique-json">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;div class="mb-3 syntax-highlight">&lt;div class="highlight">&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-json" data-lang="json">&lt;span style="display:flex;">&lt;span>{
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#f92672">&amp;#34;Version&amp;#34;&lt;/span>: &lt;span style="color:#e6db74">&amp;#34;2012-10-17&amp;#34;&lt;/span>,
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#f92672">&amp;#34;Statement&amp;#34;&lt;/span>: [
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> {
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#f92672">&amp;#34;Effect&amp;#34;&lt;/span>: &lt;span style="color:#e6db74">&amp;#34;Allow&amp;#34;&lt;/span>,
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#f92672">&amp;#34;Action&amp;#34;&lt;/span>: &lt;span style="color:#e6db74">&amp;#34;s3:ListBucket&amp;#34;&lt;/span>,
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> &lt;span style="color:#f92672">&amp;#34;Resource&amp;#34;&lt;/span>: &lt;span style="color:#e6db74">&amp;#34;arn:aws:s3:::example_bucket&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> }
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span> ]
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>}&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;/div>&lt;p>Cette politique IAM permet à une entité AWS (utilisateur, rôle ou groupe) de lister les objets contenus dans un bucket S3 spécifique nommé example_bucket. Elle utilise la version standard du langage de politique (2012-10-17) et applique un effet &amp;ldquo;Allow&amp;rdquo; à l’action &amp;ldquo;s3:ListBucket&amp;rdquo; sur la ressource identifiée par son ARN (arn:aws:s3:::example_bucket). Cela signifie que l’entité pourra voir la liste des objets dans ce bucket (noms, tailles, métadonnées), mais ne pourra ni lire, ni modifier les fichiers eux-mêmes, sauf si d&amp;rsquo;autres permissions sont ajoutées. C’est une politique minimale, souvent utilisée dans des scénarios d’inventaire ou de navigation dans un bucket via l’API ou la console AWS.&lt;/p></description></item><item><title>3 façons simples d'économiser jusqu'à 90 % des coûts de l'EC2: Spot Instances</title><link>https://blog.dev.simpleenough.net/fr/blog/spot/</link><pubDate>Fri, 02 May 2025 17:08:49 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/spot/</guid><description>&lt;h2 id="i-introduction-aux-spot-instances" class="heading">I. Introduction aux Spot Instances&lt;a href="#i-introduction-aux-spot-instances" aria-labelledby="i-introduction-aux-spot-instances">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Les &lt;strong>Amazon EC2 Spot Instances&lt;/strong> offrent une manière puissante de réduire drastiquement les coûts d’exécution dans le cloud. Conçues pour exploiter la capacité inutilisée d’Amazon EC2, ces instances sont disponibles à un &lt;strong>tarif jusqu’à 90 % inférieur&lt;/strong> à celui des instances à la demande.&lt;/p>
&lt;p>Bien que ces économies soient attrayantes, les Spot Instances ne conviennent pas à tous les types de charges de travail. Elles sont idéales pour des workloads &lt;strong>flexibles, tolérants à l’interruption&lt;/strong> ou distribués, comme le traitement de données, l’apprentissage automatique ou les tests de performance.&lt;/p></description></item><item><title>Un problème. Ne paniquez pas, préparez un ticket d'assistance</title><link>https://blog.dev.simpleenough.net/fr/blog/assistance/</link><pubDate>Fri, 25 Apr 2025 13:10:00 +0100</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/assistance/</guid><description>&lt;h2 id="i-identifier-et-reproduire-le-problème-avec-rigueur" class="heading">I. Identifier et reproduire le problème avec rigueur&lt;a href="#i-identifier-et-reproduire-le-probl%c3%a8me-avec-rigueur" aria-labelledby="i-identifier-et-reproduire-le-problème-avec-rigueur">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Avant de contacter l&amp;rsquo; assistance AWS, il est essentiel de documenter précisément le comportement observé. L&amp;rsquo; objectif est de permettre à l&amp;rsquo; &lt;strong>équipe de support&lt;/strong> d&amp;rsquo;analyser rapidement le contexte. Cela commence par l&amp;rsquo;identification du service concerné : EC2, S3, Lambda, ou un autre composant de votre infrastructure cloud. Documenter un incident avec clarté est fondamental pour éviter les allers-retours inutiles.&lt;/p></description></item><item><title>Introduction aux ELB</title><link>https://blog.dev.simpleenough.net/fr/blog/elb/</link><pubDate>Sat, 15 Mar 2025 21:33:57 +0200</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/elb/</guid><description>&lt;h2 id="i-introduction-aux-load-balancers-dans-aws" class="heading">I. Introduction aux Load Balancers dans AWS&lt;a href="#i-introduction-aux-load-balancers-dans-aws" aria-labelledby="i-introduction-aux-load-balancers-dans-aws">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Un Elastic Load Balancers (ELB) agit comme un répartiteur de charge, distribuant automatiquement le trafic entrant à travers plusieurs ressources cibles, telles que les &lt;strong>instances EC2&lt;/strong>, les &lt;strong>containers&lt;/strong> ou les &lt;strong>adresses IP&lt;/strong>.&lt;/p>
&lt;p>Cette fonctionnalité est un pilier de la conception d&amp;rsquo;applications tolérantes aux pannes et hautement disponibles dans le cloud. AWS propose trois types d’ELB adaptés à différents cas d’usage, chacun avec ses spécificités.&lt;/p></description></item><item><title>Amazon EventBridge vs Amazon SNS : Quelle solution choisir ?</title><link>https://blog.dev.simpleenough.net/fr/blog/eventdriven/</link><pubDate>Tue, 11 Mar 2025 10:05:00 +0100</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/eventdriven/</guid><description>&lt;h2 id="introduction" class="heading">Introduction&lt;a href="#introduction" aria-labelledby="introduction">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Dans cet article, nous allons comparer ces deux services, explorer leurs cas d&amp;rsquo;utilisation et voir comment les intégrer efficacement dans une architecture AWS.&lt;/p>
&lt;hr>




&lt;h2 id="i-comparaison-amazon-eventbridge-vs-amazon-sns" class="heading">I. Comparaison Amazon EventBridge vs Amazon SNS&lt;a href="#i-comparaison-amazon-eventbridge-vs-amazon-sns" aria-labelledby="i-comparaison-amazon-eventbridge-vs-amazon-sns">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>






 






&lt;table class="table">
 &lt;thead>
 
 
 &lt;tr>
 &lt;th >&lt;strong>Caractéristique&lt;/strong>&lt;/th>
 &lt;th >&lt;strong>Amazon EventBridge&lt;/strong>&lt;/th>
 &lt;th >&lt;strong>Amazon SNS&lt;/strong>&lt;/th>
 &lt;/tr>
 
 &lt;/thead>
 &lt;tbody>
 
 
 &lt;tr>
 &lt;td >&lt;strong>Type de communication&lt;/strong>&lt;/td>
 &lt;td >Basé sur les événements (Event-Driven)&lt;/td>
 &lt;td >Basé sur la publication et l’abonnement (Pub/Sub)&lt;/td>
 &lt;/tr>
 
 
 
 &lt;tr>
 &lt;td >&lt;strong>Cas d&amp;rsquo;utilisation&lt;/strong>&lt;/td>
 &lt;td >Routage d&amp;rsquo;événements entre services AWS et applications SaaS&lt;/td>
 &lt;td >Envoi de notifications aux abonnés (e-mails, SMS, Lambda, SQS, etc.)&lt;/td>
 &lt;/tr>
 
 
 
 &lt;tr>
 &lt;td >&lt;strong>Sources des messages&lt;/strong>&lt;/td>
 &lt;td >AWS Services, applications SaaS, applications personnalisées&lt;/td>
 &lt;td >Applications, utilisateurs, services AWS&lt;/td>
 &lt;/tr>
 
 
 
 &lt;tr>
 &lt;td >&lt;strong>Ciblage des consommateurs&lt;/strong>&lt;/td>
 &lt;td >Règles de filtrage avancées pour envoyer un événement à une ou plusieurs cibles&lt;/td>
 &lt;td >Envoi du même message à tous les abonnés d’un sujet&lt;/td>
 &lt;/tr>
 
 
 
 &lt;tr>
 &lt;td >&lt;strong>Protocoles supportés&lt;/strong>&lt;/td>
 &lt;td >AWS Lambda, SQS, API Gateway, Kinesis, Step Functions, etc.&lt;/td>
 &lt;td >E-mails, SMS, Lambda, SQS, HTTP(S) endpoints, applications mobiles (FCM, APN)&lt;/td>
 &lt;/tr>
 
 
 
 &lt;tr>
 &lt;td >&lt;strong>Filtrage des messages&lt;/strong>&lt;/td>
 &lt;td >Filtrage avancé basé sur des règles avec des expressions JSON&lt;/td>
 &lt;td >Filtrage limité basé sur les attributs des messages&lt;/td>
 &lt;/tr>
 
 
 
 &lt;tr>
 &lt;td >&lt;strong>Architecture&lt;/strong>&lt;/td>
 &lt;td >Orientée événements et intégration avec d’autres services AWS&lt;/td>
 &lt;td >Orientée notifications et messagerie entre producteurs et consommateurs&lt;/td>
 &lt;/tr>
 
 
 
 &lt;tr>
 &lt;td >&lt;strong>Durabilité et rétention des messages&lt;/strong>&lt;/td>
 &lt;td >Aucun stockage natif (les événements sont routés immédiatement)&lt;/td>
 &lt;td >Messages stockés pendant 4 jours (jusqu&amp;rsquo;à 14 jours avec Extended Retention)&lt;/td>
 &lt;/tr>
 
 
 
 &lt;tr>
 &lt;td >&lt;strong>Ordonnancement des messages&lt;/strong>&lt;/td>
 &lt;td >Non garanti (les messages peuvent arriver dans le désordre)&lt;/td>
 &lt;td >Ordonnancement FIFO disponible avec SNS FIFO&lt;/td>
 &lt;/tr>
 
 &lt;/tbody>
&lt;/table>



&lt;h2 id="ii-cas-d-utilisation-détaillés" class="heading">II. Cas d&amp;rsquo; utilisation détaillés&lt;a href="#ii-cas-d-utilisation-d%c3%a9taill%c3%a9s" aria-labelledby="ii-cas-d-utilisation-détaillés">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>




&lt;h3 id="a-cas-d--orchestration-dévénements-inter-services" class="heading">A. &lt;strong>Cas d&amp;rsquo; utilisation d&amp;rsquo; Amazon EventBridge&lt;/strong> : Orchestration d&amp;rsquo;événements inter-services&lt;a href="#a-cas-d--orchestration-d%c3%a9v%c3%a9nements-inter-services" aria-labelledby="a-cas-d--orchestration-dévénements-inter-services">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;p>EventBridge est idéal pour &lt;strong>connecter différents services AWS et applications SaaS&lt;/strong>.&lt;/p></description></item><item><title>Les 5 livres blancs incontournables</title><link>https://blog.dev.simpleenough.net/fr/blog/whitepaper/</link><pubDate>Sat, 01 Mar 2025 10:56:41 +0100</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/whitepaper/</guid><description>&lt;h1 id="préparez-votre--premiere-certification-aws-avec-ces-livres-blancs-incontournables" class="heading">Préparez votre premiere certification AWS avec ces livres blancs incontournables&lt;a href="#pr%c3%a9parez-votre--premiere-certification-aws-avec-ces-livres-blancs-incontournables" aria-labelledby="préparez-votre--premiere-certification-aws-avec-ces-livres-blancs-incontournables">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h1>
&lt;p>Ils permettent d’acquérir une compréhension approfondie des bonnes pratiques et des architectures cloud. Ces ressources gratuites sont une mine d’or pour quiconque souhaite réussir son examen.&lt;/p>
&lt;p>Dans cet article, nous vous présentons les livres blancs essentiels pour votre préparation et vous expliquons comment les utiliser efficacement.&lt;/p>




&lt;h2 id="i-pourquoi-lire-les-livres-blancs-aws-" class="heading">I. Pourquoi lire les livres blancs AWS ?&lt;a href="#i-pourquoi-lire-les-livres-blancs-aws-" aria-labelledby="i-pourquoi-lire-les-livres-blancs-aws-">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Les livres blancs AWS sont rédigés par des experts du cloud et contiennent des conseils pratiques sur la conception, la gestion et la sécurisation des infrastructures AWS. Ils couvrent des sujets allant de l’architecture générale aux meilleures pratiques en matière de performance et de sécurité. Leur lecture permet d’approfondir ses connaissances au-delà des simples tutoriels et de mieux comprendre les exigences des premiers examens d&amp;rsquo; AWS (Fondamental ou Associate). Régulirement AWS met à jour ces documents. Il est essentiel de consulter les versions les plus récentes pour s&amp;rsquo;assurer que les informations utilisées reflètent les meilleures pratiques actuelles d&amp;rsquo;AWS.&lt;/p></description></item><item><title>Reverse</title><link>https://blog.dev.simpleenough.net/fr/projects/reverse-project/</link><pubDate>Tue, 25 Feb 2025 00:00:00 +0000</pubDate><guid>https://blog.dev.simpleenough.net/fr/projects/reverse-project/</guid><description>&lt;p>Visualization tool.
Triggering a scan to generate IaC for AWS.
Infrastructure History.&lt;/p></description></item><item><title>Comment filtrer les événements S3 par taille d'objet ?</title><link>https://blog.dev.simpleenough.net/fr/blog/sortsizes3/</link><pubDate>Tue, 18 Feb 2025 17:16:31 +0100</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/sortsizes3/</guid><description>&lt;h2 id="i-quand-a-t-on-besoin-de-filtrer-les-événements-s3-par-taille-dobjet-" class="heading">I. Quand a-t-on besoin de filtrer les événements S3 par taille d&amp;rsquo;objet ?&lt;a href="#i-quand-a-t-on-besoin-de-filtrer-les-%c3%a9v%c3%a9nements-s3-par-taille-dobjet-" aria-labelledby="i-quand-a-t-on-besoin-de-filtrer-les-événements-s3-par-taille-dobjet-">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>
&lt;p>Filtrer les événements S3 par taille d’objet est utile dans plusieurs cas d’usage, en particulier lorsque les actions à déclencher dépendent du volume des fichiers stockés. Voici quelques scénarios concrets où ce filtrage est pertinent :&lt;/p>




&lt;h3 id="1-optimisation-des-coûts-et-gestion-du-stockage" class="heading">1. Optimisation des Coûts et Gestion du Stockage&lt;a href="#1-optimisation-des-co%c3%bbts-et-gestion-du-stockage" aria-labelledby="1-optimisation-des-coûts-et-gestion-du-stockage">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Suppression automatique des fichiers trop volumineux&lt;/strong> : éviter l’accumulation de fichiers inutiles qui consomment de l’espace et génèrent des coûts inutiles.&lt;/li>
&lt;li>&lt;strong>Déplacement automatique vers un stockage à moindre coût&lt;/strong> (ex: Glacier) lorsque les fichiers dépassent une certaine taille.&lt;/li>
&lt;/ul>




&lt;h3 id="2-automatisation-des-traitements" class="heading">2. Automatisation des Traitements&lt;a href="#2-automatisation-des-traitements" aria-labelledby="2-automatisation-des-traitements">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Exécuter un traitement spécifique sur les fichiers volumineux&lt;/strong> (ex: conversion vidéo/audio, compression, division en morceaux plus petits).&lt;/li>
&lt;li>&lt;strong>Lancer une fonction Lambda pour indexer uniquement les fichiers pertinents&lt;/strong> en fonction de leur taille.&lt;/li>
&lt;/ul>




&lt;h3 id="3-sécurité-et-conformité" class="heading">3. Sécurité et Conformité&lt;a href="#3-s%c3%a9curit%c3%a9-et-conformit%c3%a9" aria-labelledby="3-sécurité-et-conformité">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Éviter le stockage de fichiers trop lourds dans des buckets publics&lt;/strong> qui pourraient engendrer des abus (ex: upload d’archives volumineuses par des utilisateurs malveillants).&lt;/li>
&lt;li>&lt;strong>Déclencher une alerte ou bloquer certains uploads&lt;/strong> si un utilisateur dépasse une limite de taille définie.&lt;/li>
&lt;/ul>




&lt;h3 id="4-optimisation-des-flux-de-données" class="heading">4. Optimisation des Flux de Données&lt;a href="#4-optimisation-des-flux-de-donn%c3%a9es" aria-labelledby="4-optimisation-des-flux-de-données">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Diriger les petits fichiers vers un traitement en temps réel&lt;/strong> (Lambda, Kinesis) et les fichiers volumineux vers un traitement batch pour optimiser l’efficacité du système.&lt;/li>
&lt;li>&lt;strong>Rediriger les fichiers selon leur taille vers différents buckets&lt;/strong> (ex: fichiers &amp;lt; 1 Mo vers un bucket pour accès rapide, fichiers &amp;gt; 100 Mo vers un stockage froid).&lt;/li>
&lt;/ul>




&lt;h3 id="5-monitoring-et-reporting" class="heading">5. Monitoring et Reporting&lt;a href="#5-monitoring-et-reporting" aria-labelledby="5-monitoring-et-reporting">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Générer des rapports sur l’utilisation de l’espace de stockage&lt;/strong> en filtrant les objets dépassant une taille critique.&lt;/li>
&lt;li>&lt;strong>Détecter des anomalies&lt;/strong> comme l’upload soudain de fichiers très volumineux qui pourraient signaler un problème (ex: erreurs de logs massives, fuite de données, etc.).&lt;/li>
&lt;/ul>
&lt;hr>




&lt;h2 id="ii-comment-filtrer-les-événements-s3-par-taille-dobjet-3-méthodes-" class="heading">II. Comment filtrer les événements S3 par taille d&amp;rsquo;objet, 3 méthodes ?&lt;a href="#ii-comment-filtrer-les-%c3%a9v%c3%a9nements-s3-par-taille-dobjet-3-m%c3%a9thodes-" aria-labelledby="ii-comment-filtrer-les-événements-s3-par-taille-dobjet-3-méthodes-">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>




&lt;h3 id="1-filtrage-côté-aws-eventbridge-avec-aws-lambda" class="heading">1. Filtrage côté AWS EventBridge avec AWS Lambda&lt;a href="#1-filtrage-c%c3%b4t%c3%a9-aws-eventbridge-avec-aws-lambda" aria-labelledby="1-filtrage-côté-aws-eventbridge-avec-aws-lambda">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;p>AWS S3 envoie des événements à EventBridge ou à une AWS Lambda. Malheureusement, les règles EventBridge ne permettent pas directement de filtrer par taille d&amp;rsquo;objet. Cependant, vous pouvez configurer une &lt;strong>AWS Lambda&lt;/strong> pour traiter les événements et appliquer un filtrage basé sur la taille.&lt;/p></description></item><item><title>Démystifier AWS KMS</title><link>https://blog.dev.simpleenough.net/fr/blog/demystifying-aws-kms/</link><pubDate>Sun, 19 Jan 2025 09:56:41 +0100</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/demystifying-aws-kms/</guid><description>&lt;h2 id="i-introduction-à-aws-kms" class="heading">I. Introduction à AWS KMS&lt;a href="#i-introduction-%c3%a0-aws-kms" aria-labelledby="i-introduction-à-aws-kms">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h2>




&lt;h3 id="a-qu" class="heading">&lt;strong>A. Qu&amp;rsquo;est-ce qu&amp;rsquo;AWS KMS ?&lt;/strong>&lt;a href="#a-qu" aria-labelledby="a-qu">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;p>AWS KMS, ou &lt;strong>Key Management Service&lt;/strong>, est un service entièrement géré qui simplifie la création, la gestion et le contrôle des clés de chiffrement. Chaque fois qu&amp;rsquo;un chiffrement est mentionné dans les services AWS tels que &lt;strong>EBS, S3, RDS ou SSM&lt;/strong>, AWS KMS est probablement impliqué. Ce service s&amp;rsquo;intègre parfaitement avec &lt;strong>IAM&lt;/strong> et assure également un contrôle d&amp;rsquo;accès strict ainsi qu&amp;rsquo;un audit robuste via &lt;strong>CloudTrail&lt;/strong>.&lt;/p></description></item><item><title>Un bref historique des architectures AWS</title><link>https://blog.dev.simpleenough.net/fr/blog/history/</link><pubDate>Fri, 20 Dec 2024 09:56:41 +0100</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/history/</guid><description>&lt;h1 id="i-les-débuts-d-aws-et-du-cloud-computing-période-de-2002-à-2006" class="heading">I. Les débuts d’ AWS et du Cloud Computing période de 2002 à 2006&lt;a href="#i-les-d%c3%a9buts-d-aws-et-du-cloud-computing-p%c3%a9riode-de-2002-%c3%a0-2006" aria-labelledby="i-les-débuts-d-aws-et-du-cloud-computing-période-de-2002-à-2006">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h1>




&lt;h3 id="contexte--lorigine-du-projet-aws" class="heading">Contexte : L’origine du projet AWS&lt;a href="#contexte--lorigine-du-projet-aws" aria-labelledby="contexte--lorigine-du-projet-aws">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h3>
&lt;p>Avant même qu’ AWS ne devienne un géant du cloud, Amazon.com (le site e-commerce) devait gérer une infrastructure informatique massive pour supporter sa croissance rapide. L’entreprise avait investi dans des datacenters coûteux et devait prévoir la capacité de serveurs pour gérer les pics de trafic (comme ceux du Black Friday). Cependant, une grande partie de cette capacité restait inutilisée en dehors des périodes de forte demande.&lt;/p></description></item><item><title>Apprendre AWS par vous-même ? 10 services à connaître</title><link>https://blog.dev.simpleenough.net/fr/blog/learnaws/</link><pubDate>Wed, 20 Nov 2024 09:56:41 +0100</pubDate><guid>https://blog.dev.simpleenough.net/fr/blog/learnaws/</guid><description>&lt;h5 id="voici-les-10-services-essentiels-à-maîtriser-pour-tirer-pleinement-parti-daws" class="heading">Voici les 10 services essentiels à maîtriser pour tirer pleinement parti d&amp;rsquo;AWS.&lt;a href="#voici-les-10-services-essentiels-%c3%a0-ma%c3%aetriser-pour-tirer-pleinement-parti-daws" aria-labelledby="voici-les-10-services-essentiels-à-maîtriser-pour-tirer-pleinement-parti-daws">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h5>




&lt;h1 id="1-iam-gestion-des-identités-et-des-accès" class="heading">1. IAM (Gestion des identités et des accès)&lt;a href="#1-iam-gestion-des-identit%c3%a9s-et-des-acc%c3%a8s" aria-labelledby="1-iam-gestion-des-identités-et-des-accès">
&lt;!-- &lt;i class="fas fa-link anchor">&lt;/i> -->
 &lt;svg class="svg-inline--fa fas fa-link anchor" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 640 512">&lt;use href="#fas-link">&lt;/use>&lt;/svg>&amp;nbsp;
 &lt;/a>
&lt;/h1>
&lt;p>IAM est le service AWS qui permet de gérer l&amp;rsquo;accès aux ressources de votre compte. Il joue un rôle crucial en matière de &lt;strong>sécurité&lt;/strong>, car il contrôle &lt;strong>qui peut faire quoi&lt;/strong> sur votre infrastructure cloud. Avec IAM, vous pouvez créer des &lt;strong>utilisateurs individuels&lt;/strong> ou regrouper plusieurs utilisateurs dans des &lt;strong>groupes&lt;/strong>. Vous pouvez également définir des &lt;strong>rôles&lt;/strong> permettant à d&amp;rsquo;autres services AWS d&amp;rsquo;interagir entre eux.&lt;/p></description></item></channel></rss>