Sécurité et fiabilité
Qui sécurise quoi dans le cloud, et comment les systèmes restent disponibles. Vous apprenez le modèle de responsabilité partagée, les bases de l'identité et du chiffrement, et les mécanismes derrière la haute disponibilité et la reprise après sinistre.
Sécurité et fiabilité arrive après le domaine des services : vous savez déjà nommer le calcul, le stockage, les bases de données et le réseau. Reste à savoir qui les protège et ce qui les garde en marche. Ce domaine répond à deux questions que les équipes cloud rencontrent chaque jour : qui porte la sécurité, et comment un système reste disponible.
Il commence par le modèle de responsabilité partagée, la ligne entre ce que votre fournisseur sécurise et ce qui reste votre travail, puis avance vers l'identité, le chiffrement et la conformité. La seconde moitié change de sujet : après avoir protégé les données, il s'agit de les garder disponibles, avec la haute disponibilité, la mise à l'échelle, les sauvegardes et les SLA.
Ce que couvre ce domaine
- le modèle de responsabilité partagée, et où s'arrêtent les obligations du fournisseur
- la gestion des identités et des accès (IAM), et comment le cloud vérifie qui vous êtes
- le chiffrement et la protection des données, au repos et en transit
- les bases de la gouvernance et de la conformité pour les charges de travail réglementées
- la haute disponibilité et la tolérance aux pannes, et comment un système résiste à la panne d'un composant
- la scalabilité et l'élasticité, et pourquoi ce n'est pas la même chose
- la planification des sauvegardes et de la reprise après sinistre
- la supervision et les SLA, et ce qu'une garantie de disponibilité promet vraiment
Pourquoi c'est important
La plupart des incidents de sécurité cloud ne viennent pas du fournisseur, mais d'une équipe qui a cru le fournisseur responsable de quelque chose qui restait le sien, comme un bucket de stockage ouvert ou une clé d'accès trop permissive. Le modèle de responsabilité partagée enlève ce doute : une fois que vous savez où s'arrête le travail du fournisseur, "qui corrige ceci" cesse d'être une devinette.
La fiabilité compte pour une autre raison : un système parfaitement sécurisé qui tombe en panne échoue quand même l'activité qui en dépend. Comprendre la haute disponibilité, la mise à l'échelle et la reprise après sinistre vous aide à expliquer pourquoi un système bien conçu survit à la panne d'un serveur sans que personne ne le remarque, et ce qu'un SLA promet vraiment. Ce domaine vous donne le vocabulaire des entretiens cloud et du parcours de certification vers lequel ce cours mène.
