Skip to content

Lexique services

đŸ—ïž Calcul (Compute)

  • EC2 (Elastic Compute Cloud) : Serveurs virtuels Ă  la demande avec gestion totale de l’OS.
  • Lambda : ExĂ©cution de code serverless dĂ©clenchĂ©e par des Ă©vĂ©nements (max 15 min).
  • Fargate : Moteur de calcul serverless pour exĂ©cuter des conteneurs sans gĂ©rer de serveurs.
  • ECS (Elastic Container Service) : Orchestrateur de conteneurs Docker propriĂ©taire AWS.
  • EKS (Elastic Kubernetes Service) : Service Kubernetes managĂ© pour les architectures hybrides ou open-source.
  • Auto Scaling Group (ASG) : Ajuste dynamiquement le nombre d’instances pour garantir la disponibilitĂ©.
  • Batch : Planification de travaux de calcul intensifs par lots (jobs).
  • App Runner : Service simplifiĂ© pour dĂ©ployer des applications web conteneurisĂ©es Ă  partir du code.
  • Lightsail : Serveurs privĂ©s virtuels (VPS) simplifiĂ©s pour les besoins Ă  faible complexitĂ©.
  • Outposts : Extension des services AWS dans votre propre centre de donnĂ©es local.

📩 Stockage (Storage)

  • S3 (Simple Storage Service) : Stockage d’objets scalable pour data lakes, backups et fichiers statiques.
  • S3 Glacier (Instant/Flexible/Deep) : Archivage de donnĂ©es Ă  bas coĂ»t avec diffĂ©rents dĂ©lais de rĂ©cupĂ©ration.
  • S3 Transfer Acceleration : Utilise le rĂ©seau mondial de points de prĂ©sence d’AWS (Edge Locations) pour accĂ©lĂ©rer l’upload et le download de fichiers vers vos buckets S3 sur de longues distances.
  • EBS (Elastic Block Store) : Volumes de stockage par blocs persistants pour les instances EC2.
  • EFS (Elastic File System) : SystĂšme de fichiers Linux partagĂ© accessible par des centaines d’instances.
  • FSx for Windows : SystĂšme de fichiers SMB natif pour les applications Windows.
  • FSx for Lustre : Stockage haute performance pour le calcul intensif (HPC) et le ML.
  • FSx for NetApp ONTAP : Migration de charges de travail NetApp on-premise sans changement de code.
  • Storage Gateway : Connecte les applications locales au stockage cloud (File, Volume, Tape). ==> stockage hybrid on-cloud
  • Backup : Gestion centralisĂ©e et automatisation des sauvegardes Ă  travers les services AWS.
  • Snowball Edge / Snowcone : Transfert physique de donnĂ©es massives ou calcul en local sans internet.

🌐 RĂ©seau (Networking)

  • VPC (Virtual Private Cloud) : RĂ©seau virtuel isolĂ© pour dĂ©finir vos propres sous-rĂ©seaux et routages.
  • Route 53 : Service DNS gĂ©rĂ© avec politiques de routage avancĂ©es (latence, failover, gĂ©o).
  • CloudFront : CDN mondial pour mettre en cache le contenu et rĂ©duire la latence utilisateur.
  • ALB (Application Load Balancer) : RĂ©partition de charge intelligente au niveau applicatif (HTTP/HTTPS).
  • NLB (Network Load Balancer) : RĂ©partition de charge ultra-performante au niveau rĂ©seau (TCP/UDP).
  • Global Accelerator : Optimise le trajet rĂ©seau via des IP statiques pour la performance mondiale.
  • API Gateway : Point d’entrĂ©e sĂ©curisĂ© pour exposer et gĂ©rer des API Ă  grande Ă©chelle.
  • Direct Connect : Connexion rĂ©seau privĂ©e et dĂ©diĂ©e entre votre centre de donnĂ©es et AWS.
  • Transit Gateway : Hub central pour simplifier le rĂ©seau entre des milliers de VPC et sites distants.
  • PrivateLink / VPC Endpoints : AccĂšs sĂ©curisĂ© aux services AWS sans exposition Ă  l’internet public.
  • Wavelength / Local Zones : Extension de l’infrastructure AWS pour la 5G et les zones mĂ©tropolitaines Ă  faible latence.
BesoinSolutionPourquoi ?
AccĂšs privĂ© Ă  un service spĂ©cifiqueAWS PrivateLinkSĂ©curisĂ©, pas de routage complexe, pas d’Internet. (vpc endpoint)
Connexion complĂšte entre deux VPCVPC PeeringIdĂ©al si les deux VPC appartiennent Ă  la mĂȘme boĂźte.
Réseau complexe (plusieurs VPC/On-prem)Transit GatewayAgit comme un hub centralisé.
AccĂšs PublicInternet Gateway / NATÀ bannir pour les bases de donnĂ©es.

đŸ—„ïž Bases de donnĂ©es (Databases)

  • RDS : Bases relationnelles managĂ©es (Multi-AZ pour la rĂ©silience, Read Replicas pour le scaling).
  • Aurora : Base relationnelle haute performance compatible MySQL/Postgres avec auto-scaling.
  • DynamoDB : Base NoSQL clĂ©-valeur offrant une latence infĂ©rieure Ă  10ms Ă  n’importe quelle Ă©chelle.
  • DynamoDB DAX : Cache en mĂ©moire pour accĂ©lĂ©rer les lectures DynamoDB de 10x.
  • ElastiCache : Service de cache en mĂ©moire (Redis/Memcached) pour accĂ©lĂ©rer les applications.
  • Redshift : EntrepĂŽt de donnĂ©es pour l’analyse dĂ©cisionnelle et les requĂȘtes SQL massives.
  • Neptune : Base de donnĂ©es orientĂ©e graphes pour les relations complexes (rĂ©seaux sociaux).
  • DocumentDB : Base de donnĂ©es de documents managĂ©e compatible MongoDB.
  • MemoryDB for Redis : Base de donnĂ©es en mĂ©moire ultra-rapide et durable.

đŸ€– IA, Machine Learning et DonnĂ©es

  • SageMaker : Plateforme complĂšte pour entraĂźner et dĂ©ployer des modĂšles de Machine Learning.
  • Bedrock : AccĂšs aux modĂšles de fondation (LLM) pour l’IA gĂ©nĂ©rative via API.
  • Rekognition : Analyse d’images et de vidĂ©os (objets, texte, visages).
  • Comprehend : Analyse de texte brut par NLP (sentiments, thĂšmes, entitĂ©s).
  • Polly : Conversion de texte en parole rĂ©aliste.
  • Transcribe : Transcription automatique de fichiers audio en texte.
  • Translate : Traduction automatique de textes entre de nombreuses langues.
  • Lex : Service pour crĂ©er des interfaces conversationnelles (Chatbots).
  • Textract : Extraction automatique de texte et de donnĂ©es Ă  partir de documents scannĂ©s. (image ou pdf)
  • Kendra : Moteur de recherche intelligente pour entreprises basĂ© sur le ML.

📊 Analytique et Big Data

  • Athena : Analyse directe des donnĂ©es dans S3 en utilisant le langage SQL (serverless).
  • Glue : Service d’intĂ©gration de donnĂ©es (ETL) et catalogue pour data lakes.
  • Glue DataBrew : Outil visuel de prĂ©paration de donnĂ©es qui permet de nettoyer et de normaliser des donnĂ©es sans Ă©crire de code
  • Kinesis Data Streams : Capture de flux de donnĂ©es en temps rĂ©el Ă  grande Ă©chelle.
  • Kinesis Data Firehose : Chargement automatique de flux de donnĂ©es vers S3, Redshift ou OpenSearch.
  • Kinesis Data Analytics : transformer et d’analyser des flux de donnĂ©es en temps rĂ©el en utilisant du SQL standard ou Apache Flink
  • EMR (Elastic MapReduce) : Traitement de donnĂ©es massives avec Spark, Hadoop et Hive.
  • QuickSight : Service de Business Intelligence pour visualiser les donnĂ©es via des tableaux de bord.
  • OpenSearch : Recherche et analyse de logs opĂ©rationnels en temps rĂ©el.
  • Lake Formation : Simplifie la crĂ©ation, la sĂ©curisation et la gestion d’un Data Lake.

🔒 SĂ©curitĂ© et Gouvernance

  • AWS Organizations : Gestion centralisĂ©e de plusieurs comptes AWS avec facturation consolidĂ©e et hiĂ©rarchie par UnitĂ©s Organisationnelles (OU).
  • SCP (Service Control Policy) : Politiques de gouvernance d’Organisations dĂ©finissant les limites de permissions maximales (Guardrails) pour les comptes.
  • RAM (Resource Access Manager) : Partage sĂ©curisĂ© de ressources (VPC Subnets, Transit Gateways) entre plusieurs comptes au sein d’une organisation.
  • IAM (Identity and Access Management) : Gestion des identitĂ©s, des rĂŽles et des politiques d’accĂšs (JSON) selon le principe du moindre privilĂšge.
  • IAM Identity Center : Successeur d’AWS SSO pour l’accĂšs centralisĂ© aux comptes et aux applications SaaS.
  • KMS (Key Management Service) : Service gĂ©rĂ© pour la crĂ©ation, la rotation et le contrĂŽle des clĂ©s de chiffrement.
  • Secrets Manager : Stockage, gestion et rotation automatique des secrets et identifiants de bases de donnĂ©es.
  • WAF (Web Application Firewall) : Protection des applications web contre les exploits courants (SQLi, XSS) au niveau de l’ALB ou de CloudFront.
  • Shield : Protection anti-DDoS (Standard activĂ© par dĂ©faut, Advanced pour une protection Ă©tendue).
  • GuardDuty : DĂ©tection intelligente des menaces via l’analyse continue des logs (VPC, CloudTrail, DNS).
  • Inspector : Analyse automatisĂ©e des vulnĂ©rabilitĂ©s logicielles pour les instances EC2, les conteneurs (ECR) et Lambda.
  • Macie : Utilisation du ML pour dĂ©couvrir et protĂ©ger les donnĂ©es sensibles (PII) stockĂ©es dans S3.
  • Cognito : Gestion de l’identitĂ© des utilisateurs (User Pools) et accĂšs temporaires aux ressources AWS (Identity Pools) pour les apps web/mobiles.
  • Security Hub : Console centrale agrĂ©geant les alertes de sĂ©curitĂ© de plusieurs services (GuardDuty, Inspector, Macie).
  • Security Lake : Centralise et normalise (format OCSF) automatiquement vos logs de sĂ©curitĂ© multi-comptes et multi-rĂ©gions dans un data lake S3 pour faciliter l’analyse et l’archivage.
  • Artifact : Portail en libre-service pour accĂ©der aux rapports de conformitĂ© d’AWS (ISO, PCI, SOC).
  • Certificate Manager (ACM) : Provisionnement et gestion des certificats SSL/TLS pour les services AWS (ALB, CloudFront).

📹 IntĂ©gration et Migration

  • SQS (Simple Queue Service) : File d’attente de messages pour dĂ©coupler les microservices.
  • SNS (Simple Notification Service) : Notifications push et messages Pub/Sub vers plusieurs abonnĂ©s.
  • EventBridge : Service d’intĂ©gration serverless qui permet :
    • Bus d’évĂ©nements : Connecter des applications via des donnĂ©es en temps rĂ©el (DĂ©couplage).
    • Scheduler : Planifier des tĂąches rĂ©currentes (remplace le Cron Linux).
    • Pipes : CrĂ©er des intĂ©grations point-Ă -point simples entre services.
  • Step Functions : Orchestration de workflows complexes sous forme de machines Ă  Ă©tats.
  • AppSync : Service GraphQL managĂ© pour les applications web et mobiles en temps rĂ©el.
  • DMS (Database Migration Service) : Migration de bases de donnĂ©es avec un temps d’arrĂȘt minimal.
  • MGN (Application Migration Service) : Migration de serveurs physiques ou virtuels vers EC2.
  • DataSync : AccĂ©lĂ©ration des transferts de donnĂ©es entre stockage local et AWS.

đŸ› ïž Gestion et Monitoring

  • CloudWatch : Surveillance des mĂ©triques, des logs et crĂ©ation d’alarmes de performance.
  • CloudTrail : Journalisation de toutes les actions effectuĂ©es via les API AWS (audit).
  • Config : Historique des modifications de ressources et vĂ©rification de la conformitĂ©.
  • CloudFormation : Infrastructure en tant que code pour automatiser le dĂ©ploiement des ressources.
  • Systems Manager (SSM) : Gestion centralisĂ©e des configurations, correctifs et accĂšs aux serveurs.
  • Trusted Advisor : Recommandations automatiques pour rĂ©duire les coĂ»ts et amĂ©liorer la sĂ©curitĂ©.

đŸ–„ïž End User Computing et Gestion

  • Control Tower : Mise en place d’une “Landing Zone” multi-comptes sĂ©curisĂ©e et conforme par dĂ©faut.
  • WorkSpaces : Bureaux virtuels (DaaS) persistants pour le travail Ă  distance.
  • AppStream 2.0 : Streaming d’applications spĂ©cifiques vers n’importe quel navigateur sans installation.