Skip to content

Note examen AWS SAA

Comparatif : Solutions Réseaux

BesoinSolutionPourquoi ?
Accès privé à un service spécifiqueAWS PrivateLinkSécurisé, pas de routage complexe, pas d’Internet. (vpc endpoint)
Connexion complète entre deux VPCVPC PeeringIdéal si les deux VPC appartiennent à la même boîte.
Réseau complexe (plusieurs VPC/On-prem)Transit GatewayAgit comme un hub centralisé.
Accès PublicInternet Gateway / NATÀ bannir pour les bases de données.

Comparatif : CloudFront vs Global Accelerator

Amazon CloudFrontCaractéristiqueAWS Global Accelerator
Mise en cache de contenu (CDN)Objectif principalOptimisation réseau (Routage)
Couche 7 (HTTP / HTTPS)Couche OSICouches 3 & 4 (TCP / UDP)
IP dynamiques (via DNS)Type d’IP2 IP Statiques Anycast
HTTP, HTTPS, WebSocketsProtocoles supportésTCP, UDP, HTTP, HTTPS
Vidéo, Images, Sites Web statiquesCas d’usage typiqueGaming, VoIP, IoT, Apps non-HTTP
Dépend du TTL DNS (plus lent)Failover (Panne)Instantané (l’IP ne change jamais)
Intégration native avec WAFSécuritéProtection Shield (DDoS)

Contraintes de transition S3 Lifecycle

Classe de destinationDélai de transition min.Règle d’or pour l’examen
S3 Standard-IA30 joursL’objet doit rester 30 jours en Standard avant la transition.
S3 One Zone-IA30 joursIdéal pour les données “re-creatable” après 30 jours.
S3 Intelligent-Tiering0 jourTransition immédiate possible sans délai minimum.
S3 Glacier Flexible0 jourPossible immédiatement si l’origine est S3 Standard.
S3 Glacier Deep Archive0 jourPossible immédiatement si l’origine est S3 Standard.

Contraintes de transition S3 Lifecycle (ebs & Instance store)

Type de VolumeBootable ?TechnologieUsage principal
gp2 / gp3OUISSDOS, Applications, Bureautique.
io1 / io2OUISSDBases de données (Hautes performances).
Instance StoreOUINVMe/SSDCache, Temp (Perdu si arrêt/panne).
st1NONHDDBig Data, Débit intensif (Throughput).
sc1NONHDDArchives, Données froides (Cold).

Points clés à retenir :

  1. HDD = Jamais de Boot. AWS interdit l’installation d’un OS sur du st1 ou sc1.
  2. Instance Store est Bootable, mais attention : il est évanescent. Si l’instance s’arrête, l’OS et les données disparaissent.
  3. Le piège classique : Dans l’examen, on te proposera souvent le st1 pour réduire les coûts d’un volume de démarrage. C’est une réponse fausse.

Classe stockage S3

Classe S3Latence d’accèsFréquence d’accès idéaleCoût stockage
StandardMillisecondesTrès fréquente (Quotidien)Élevé
Standard-IAMillisecondesRare (ex: 2x par an)Faible
One Zone-IAMillisecondesRare + Données recréablesTrès faible
Glacier InstantMillisecondesRare (Trimestriel)Très faible
Glacier Deep ArchiveHeuresTrès rare (Archive légale)Minimum

Points clés à retenir :

  1. Si l’énoncé dit millisecond latency : Élimine Glacier Flexible et Deep Archive.
  2. Si l’accès est rare (quelques fois par an) : Élimine S3 Standard.
  3. Le compromis parfait entre accès instantané et prix bas pour du stockage massif est le Standard-IA (ou Glacier Instant Retrieval si disponible).
  4. S3 Intelligent-Tiering n’est la bonne réponse que si les patterns d’accès sont inconnus ou changeants. Ici, on sait que c’est 2x par an.