Domaine

Sécurité et conformité

Une vue d'ensemble du deuxième domaine d'AWS Cloud Practitioner: le modèle de responsabilité partagée, la conformité et la gouvernance, la gestion des identités et des accès avec IAM, et les services AWS qui protègent vos ressources.

Sécurité et conformité est le deuxième domaine du cours AWS Certified Cloud Practitioner, et c'est celui qui pèse le plus dans l'examen. Les concepts du cloud vous ont donné le vocabulaire; ce domaine montre comment AWS protège les charges de travail et qui est responsable de quoi. Tout repose sur une seule idée: dans le cloud, la sécurité est un travail partagé entre AWS et vous.

Sécurité et conformité représente 30 % du CLF-C02, la plus grande part de tous les domaines. Les concepts sont concrets, et presque tous correspondent à des contrôles que vous configureriez dans un vrai compte AWS.

Ce que couvre ce domaine

  • le modèle de responsabilité partagée AWS, et comment le partage entre AWS et le client change selon le type de service
  • la conformité et la gouvernance: AWS Artifact, le chiffrement sur AWS, et la surveillance et l'audit de votre compte
  • la gestion des identités et des accès avec IAM: utilisateurs, groupes, rôles et politiques
  • les fondamentaux de sécurité du compte: l'utilisateur root, le moindre privilège et l'authentification multifacteur (MFA)
  • l'accès fédéré et centralisé avec IAM Identity Center
  • les services de sécurité AWS qui protègent votre réseau et détectent les menaces, ainsi que les ressources officielles pour rester à jour

Pourquoi c'est important

La sécurité revient partout dans l'examen, et le modèle de responsabilité partagée est l'idée derrière une grande partie de ces questions. Une fois que vous savez dire ce qu'AWS sécurise, ce que vous sécurisez, et comment cette limite se déplace entre EC2, une base de données gérée et une fonction serverless, vous pouvez raisonner sur la plupart des scénarios de sécurité au lieu de les mémoriser.

Ce domaine est aussi la partie la plus pratique du cours. IAM, MFA et le moindre privilège sont parmi les premières choses que vous configurez dans un vrai compte AWS, donc le temps passé ici sert bien au-delà de l'examen.

Sujets de ce domaine