Lexique services
đïž Calcul (Compute)
- EC2 (Elastic Compute Cloud) : Serveurs virtuels Ă la demande avec gestion totale de lâOS.
- Lambda : Exécution de code serverless déclenchée par des événements (max 15 min).
- Fargate : Moteur de calcul serverless pour exécuter des conteneurs sans gérer de serveurs.
- ECS (Elastic Container Service) : Orchestrateur de conteneurs Docker propriétaire AWS.
- EKS (Elastic Kubernetes Service) : Service Kubernetes managé pour les architectures hybrides ou open-source.
- Auto Scaling Group (ASG) : Ajuste dynamiquement le nombre dâinstances pour garantir la disponibilitĂ©.
- Batch : Planification de travaux de calcul intensifs par lots (jobs).
- App Runner : Service simplifié pour déployer des applications web conteneurisées à partir du code.
- Lightsail : Serveurs privés virtuels (VPS) simplifiés pour les besoins à faible complexité.
- Outposts : Extension des services AWS dans votre propre centre de données local.
đŠ Stockage (Storage)
- S3 (Simple Storage Service) : Stockage dâobjets scalable pour data lakes, backups et fichiers statiques.
- S3 Glacier (Instant/Flexible/Deep) : Archivage de données à bas coût avec différents délais de récupération.
- S3 Transfer Acceleration : Utilise le rĂ©seau mondial de points de prĂ©sence dâAWS (Edge Locations) pour accĂ©lĂ©rer lâupload et le download de fichiers vers vos buckets S3 sur de longues distances.
- EBS (Elastic Block Store) : Volumes de stockage par blocs persistants pour les instances EC2.
- EFS (Elastic File System) : SystĂšme de fichiers Linux partagĂ© accessible par des centaines dâinstances.
- FSx for Windows : SystĂšme de fichiers SMB natif pour les applications Windows.
- FSx for Lustre : Stockage haute performance pour le calcul intensif (HPC) et le ML.
- FSx for NetApp ONTAP : Migration de charges de travail NetApp on-premise sans changement de code.
- Storage Gateway : Connecte les applications locales au stockage cloud (File, Volume, Tape). ==> stockage hybrid on-cloud
- Backup : Gestion centralisée et automatisation des sauvegardes à travers les services AWS.
- Snowball Edge / Snowcone : Transfert physique de données massives ou calcul en local sans internet.
đ RĂ©seau (Networking)
- VPC (Virtual Private Cloud) : Réseau virtuel isolé pour définir vos propres sous-réseaux et routages.
- Route 53 : Service DNS géré avec politiques de routage avancées (latence, failover, géo).
- CloudFront : CDN mondial pour mettre en cache le contenu et réduire la latence utilisateur.
- ALB (Application Load Balancer) : Répartition de charge intelligente au niveau applicatif (HTTP/HTTPS).
- NLB (Network Load Balancer) : Répartition de charge ultra-performante au niveau réseau (TCP/UDP).
- Global Accelerator : Optimise le trajet réseau via des IP statiques pour la performance mondiale.
- API Gateway : Point dâentrĂ©e sĂ©curisĂ© pour exposer et gĂ©rer des API Ă grande Ă©chelle.
- Direct Connect : Connexion réseau privée et dédiée entre votre centre de données et AWS.
- Transit Gateway : Hub central pour simplifier le réseau entre des milliers de VPC et sites distants.
- PrivateLink / VPC Endpoints : AccĂšs sĂ©curisĂ© aux services AWS sans exposition Ă lâinternet public.
- Wavelength / Local Zones : Extension de lâinfrastructure AWS pour la 5G et les zones mĂ©tropolitaines Ă faible latence.
| Besoin | Solution | Pourquoi ? |
|---|---|---|
| AccĂšs privĂ© Ă un service spĂ©cifique | AWS PrivateLink | SĂ©curisĂ©, pas de routage complexe, pas dâInternet. (vpc endpoint) |
| Connexion complĂšte entre deux VPC | VPC Peering | IdĂ©al si les deux VPC appartiennent Ă la mĂȘme boĂźte. |
| Réseau complexe (plusieurs VPC/On-prem) | Transit Gateway | Agit comme un hub centralisé. |
| AccÚs Public | Internet Gateway / NAT | à bannir pour les bases de données. |
đïž Bases de donnĂ©es (Databases)
- RDS : Bases relationnelles managées (Multi-AZ pour la résilience, Read Replicas pour le scaling).
- Aurora : Base relationnelle haute performance compatible MySQL/Postgres avec auto-scaling.
- DynamoDB : Base NoSQL clĂ©-valeur offrant une latence infĂ©rieure Ă 10ms Ă nâimporte quelle Ă©chelle.
- DynamoDB DAX : Cache en mémoire pour accélérer les lectures DynamoDB de 10x.
- ElastiCache : Service de cache en mémoire (Redis/Memcached) pour accélérer les applications.
- Redshift : EntrepĂŽt de donnĂ©es pour lâanalyse dĂ©cisionnelle et les requĂȘtes SQL massives.
- Neptune : Base de données orientée graphes pour les relations complexes (réseaux sociaux).
- DocumentDB : Base de données de documents managée compatible MongoDB.
- MemoryDB for Redis : Base de données en mémoire ultra-rapide et durable.
đ€ IA, Machine Learning et DonnĂ©es
- SageMaker : Plateforme complÚte pour entraßner et déployer des modÚles de Machine Learning.
- Bedrock : AccĂšs aux modĂšles de fondation (LLM) pour lâIA gĂ©nĂ©rative via API.
- Rekognition : Analyse dâimages et de vidĂ©os (objets, texte, visages).
- Comprehend : Analyse de texte brut par NLP (sentiments, thÚmes, entités).
- Polly : Conversion de texte en parole réaliste.
- Transcribe : Transcription automatique de fichiers audio en texte.
- Translate : Traduction automatique de textes entre de nombreuses langues.
- Lex : Service pour créer des interfaces conversationnelles (Chatbots).
- Textract : Extraction automatique de texte et de données à partir de documents scannés. (image ou pdf)
- Kendra : Moteur de recherche intelligente pour entreprises basé sur le ML.
đ Analytique et Big Data
- Athena : Analyse directe des données dans S3 en utilisant le langage SQL (serverless).
- Glue : Service dâintĂ©gration de donnĂ©es (ETL) et catalogue pour data lakes.
- Glue DataBrew : Outil visuel de préparation de données qui permet de nettoyer et de normaliser des données sans écrire de code
- Kinesis Data Streams : Capture de flux de données en temps réel à grande échelle.
- Kinesis Data Firehose : Chargement automatique de flux de données vers S3, Redshift ou OpenSearch.
- Kinesis Data Analytics : transformer et dâanalyser des flux de donnĂ©es en temps rĂ©el en utilisant du SQL standard ou Apache Flink
- EMR (Elastic MapReduce) : Traitement de données massives avec Spark, Hadoop et Hive.
- QuickSight : Service de Business Intelligence pour visualiser les données via des tableaux de bord.
- OpenSearch : Recherche et analyse de logs opérationnels en temps réel.
- Lake Formation : Simplifie la crĂ©ation, la sĂ©curisation et la gestion dâun Data Lake.
đ SĂ©curitĂ© et Gouvernance
- AWS Organizations : Gestion centralisée de plusieurs comptes AWS avec facturation consolidée et hiérarchie par Unités Organisationnelles (OU).
- SCP (Service Control Policy) : Politiques de gouvernance dâOrganisations dĂ©finissant les limites de permissions maximales (Guardrails) pour les comptes.
- RAM (Resource Access Manager) : Partage sĂ©curisĂ© de ressources (VPC Subnets, Transit Gateways) entre plusieurs comptes au sein dâune organisation.
- IAM (Identity and Access Management) : Gestion des identitĂ©s, des rĂŽles et des politiques dâaccĂšs (JSON) selon le principe du moindre privilĂšge.
- IAM Identity Center : Successeur dâAWS SSO pour lâaccĂšs centralisĂ© aux comptes et aux applications SaaS.
- KMS (Key Management Service) : Service géré pour la création, la rotation et le contrÎle des clés de chiffrement.
- Secrets Manager : Stockage, gestion et rotation automatique des secrets et identifiants de bases de données.
- WAF (Web Application Firewall) : Protection des applications web contre les exploits courants (SQLi, XSS) au niveau de lâALB ou de CloudFront.
- Shield : Protection anti-DDoS (Standard activé par défaut, Advanced pour une protection étendue).
- GuardDuty : DĂ©tection intelligente des menaces via lâanalyse continue des logs (VPC, CloudTrail, DNS).
- Inspector : Analyse automatisée des vulnérabilités logicielles pour les instances EC2, les conteneurs (ECR) et Lambda.
- Macie : Utilisation du ML pour découvrir et protéger les données sensibles (PII) stockées dans S3.
- Cognito : Gestion de lâidentitĂ© des utilisateurs (User Pools) et accĂšs temporaires aux ressources AWS (Identity Pools) pour les apps web/mobiles.
- Security Hub : Console centrale agrégeant les alertes de sécurité de plusieurs services (GuardDuty, Inspector, Macie).
- Security Lake : Centralise et normalise (format OCSF) automatiquement vos logs de sĂ©curitĂ© multi-comptes et multi-rĂ©gions dans un data lake S3 pour faciliter lâanalyse et lâarchivage.
- Artifact : Portail en libre-service pour accĂ©der aux rapports de conformitĂ© dâAWS (ISO, PCI, SOC).
- Certificate Manager (ACM) : Provisionnement et gestion des certificats SSL/TLS pour les services AWS (ALB, CloudFront).
đš IntĂ©gration et Migration
- SQS (Simple Queue Service) : File dâattente de messages pour dĂ©coupler les microservices.
- SNS (Simple Notification Service) : Notifications push et messages Pub/Sub vers plusieurs abonnés.
- EventBridge : Service dâintĂ©gration serverless qui permet :
- Bus dâĂ©vĂ©nements : Connecter des applications via des donnĂ©es en temps rĂ©el (DĂ©couplage).
- Scheduler : Planifier des tùches récurrentes (remplace le Cron Linux).
- Pipes : Créer des intégrations point-à -point simples entre services.
- Step Functions : Orchestration de workflows complexes sous forme de machines à états.
- AppSync : Service GraphQL managé pour les applications web et mobiles en temps réel.
- DMS (Database Migration Service) : Migration de bases de donnĂ©es avec un temps dâarrĂȘt minimal.
- MGN (Application Migration Service) : Migration de serveurs physiques ou virtuels vers EC2.
- DataSync : Accélération des transferts de données entre stockage local et AWS.
đ ïž Gestion et Monitoring
- CloudWatch : Surveillance des mĂ©triques, des logs et crĂ©ation dâalarmes de performance.
- CloudTrail : Journalisation de toutes les actions effectuées via les API AWS (audit).
- Config : Historique des modifications de ressources et vérification de la conformité.
- CloudFormation : Infrastructure en tant que code pour automatiser le déploiement des ressources.
- Systems Manager (SSM) : Gestion centralisée des configurations, correctifs et accÚs aux serveurs.
- Trusted Advisor : Recommandations automatiques pour réduire les coûts et améliorer la sécurité.
đ„ïž End User Computing et Gestion
- Control Tower : Mise en place dâune âLanding Zoneâ multi-comptes sĂ©curisĂ©e et conforme par dĂ©faut.
- WorkSpaces : Bureaux virtuels (DaaS) persistants pour le travail Ă distance.
- AppStream 2.0 : Streaming dâapplications spĂ©cifiques vers nâimporte quel navigateur sans installation.