← Retour au portail

Module V6 – Cloud computing (IaaS, PaaS, SaaS)

📘 Fiche de cours ⏱️ 3h 🎯 Bloc 2 – SISR
Objectifs : comprendre les modèles de service cloud (IaaS, PaaS, SaaS), les fournisseurs, les services essentiels et la sécurité.

📖 Introduction

Le cloud computing permet d'accéder à des ressources informatiques à la demande, via internet. Il existe trois grands modèles de service : IaaS, PaaS et SaaS, chacun offrant un niveau de contrôle et de gestion différent.

🎯

À l'issue de ce module, vous serez capable de :

  • Distinguer IaaS, PaaS et SaaS.
  • Identifier les principaux fournisseurs cloud (AWS, Azure, GCP).
  • Comprendre les services essentiels (Compute, Storage, Networking).
  • Appliquer les bonnes pratiques de sécurité dans le cloud.

📐 Modèles de service

ModèleDescriptionExemples
IaaSInfrastructure (serveurs, stockage, réseau). L'utilisateur gère l'OS, les applications.AWS EC2, Azure VMs, GCP Compute Engine
PaaSPlateforme de développement (OS, middleware, runtime). L'utilisateur gère ses applications.AWS Elastic Beanstalk, Azure App Service, Google App Engine
SaaSLogiciel complet accessible via navigateur. L'utilisateur n'a rien à gérer.Office 365, Salesforce, Google Workspace

🏢 Principaux fournisseurs

  • AWS : leader du marché, services très étendus.
  • Microsoft Azure : intégration forte avec Windows/Active Directory.
  • Google Cloud Platform (GCP) : data analytics, IA/ML.
  • OVH, Scaleway, DigitalOcean : fournisseurs européens (alternative éthique).

⚙️ Services essentiels

  • Compute : VMs, conteneurs, serverless (Lambda, Functions).
  • Storage : objets (S3, Blob Storage), block (EBS), fichiers (EFS).
  • Networking : VPC, load balancers, CDN, DNS.
  • Base de données : RDS, DynamoDB, CosmosDB.

🔒 Sécurité dans le cloud

  • IAM : gestion des identités et accès.
  • Chiffrement : au repos (encryption) et en transit (TLS).
  • Réseau : VPC, security groups, NACL, WAF.
  • Responsabilité partagée : le fournisseur sécurise le cloud, le client sécurise ses ressources.

💰 Gestion des coûts

  • Pay-as-you-go : paiement à l'usage.
  • Réservations : engagements sur 1 ou 3 ans pour réduire les coûts.
  • Spot instances : ressources à bas prix (interruptibles).
  • Outils : AWS Cost Explorer, Azure Cost Management.

🛠️ Mise en pratique

7.1 – Créer une VM sur AWS

Lancer une instance EC2 (Linux) :

  • Connectez-vous à la console AWS.
  • Services → EC2 → Lancer une instance.
  • Choisir Amazon Linux 2, type t2.micro.
  • Configurer les groupes de sécurité (autoriser SSH).
  • Télécharger la paire de clés (.pem).
  • EC2 = Elastic Compute Cloud (IaaS).
  • t2.micro est éligible au free tier.
  • Le groupe de sécurité est le pare-feu de la VM.

7.2 – Configurer un bucket S3

Créer un bucket S3 pour héberger un site statique :

  • Console AWS → S3 → Créer un bucket.
  • Désactiver le blocage public (pour un site public).
  • Activer l'hébergement de site statique.
  • Uploader les fichiers HTML/CSS/JS.
  • S3 = Simple Storage Service (stockage objet).
  • Permet d'héberger des sites statiques à faible coût.

📝 Exercices d'application

Exercice 1 – Modèles de service

Quel modèle de service fournit une infrastructure (serveurs, stockage) à l'utilisateur ?

IaaS (Infrastructure as a Service).

Exercice 2 – Sécurité

Qui est responsable de la sécurité des données dans un modèle SaaS ?

Le fournisseur SaaS est responsable de la sécurité du service, mais le client est responsable de la gestion des accès et des données.

🎯 Quiz d'auto‑évaluation

1. Le modèle IaaS offre :

2. AWS EC2 est un service de type :

3. Le modèle SaaS est un logiciel :

4. Dans le modèle de responsabilité partagée, le client est responsable de :

5. Un site statique hébergé sur S3 est un exemple d'utilisation :

📚 Ressources et liens utiles