Apprenez AWS en construisant vraiment dessus.
De zéro à l’examen AWS Cloud Practitioner (CLF-C02) : les services de base, IAM, la facturation et le raisonnement derrière le cloud en production. Lisez les notes, puis passez aux ateliers pratiques.
Lire, pratiquer, valider, avancer.
Ouvrez une leçon, lisez les notes, puis validez-la. Votre progression est enregistrée sur cet appareil.
Orientation & votre compte AWS sécurisé
Démarrage›Ce que prouve cette certification, pour qui, et comment se passe l’examen✓
L’AWS Certified Cloud Practitioner (CLF-C02) prouve que vous comprenez le cloud AWS — ses services, sa sécurité, sa tarification et sa façon de penser — même sans être ingénieur. C’est la porte d’entrée : idéale pour les débutants, les commerciaux, les chefs de projet et quiconque veut parler cloud avec crédibilité.
L’examen : environ 65 questions à choix multiple, 90 minutes, passé en ligne ou en centre. Il teste la compréhension, pas la configuration pointue. Ce cours couvre chaque domaine et finit par une vraie préparation.
›Créez votre compte AWS, activez la MFA et verrouillez le root✓
Votre compte AWS a un utilisateur root — un pouvoir total et illimité. Si on le compromet, tout est perdu. Donc, dès la création, deux gestes non négociables :
- Activez la MFA (authentification multifacteur) sur le root — un code sur le téléphone en plus du mot de passe.
- Ne vous servez plus jamais du root au quotidien. Créez un utilisateur IAM pour le travail (leçon suivante).
›Posez une alarme de facturation dès le premier jour, pour ne jamais être surpris✓
Avant de créer la moindre ressource, posez une alarme de budget. AWS vous enverra un e-mail dès que vos dépenses approchent un seuil que vous fixez — disons 5 $.
C’est votre ceinture de sécurité financière. L’offre gratuite (Free Tier) d’AWS couvre beaucoup d’apprentissage, mais une ressource oubliée peut coûter en douce. Une alarme vous prévient avant que ce ne soit douloureux.
›Un tour de la console, des Régions, et comment tout retrouver✓
La Console de gestion AWS est le tableau de bord web. Deux repères pour ne pas s’y perdre : la barre de recherche en haut (tapez « S3 », « EC2 » pour aller droit au service) et le sélecteur de Région en haut à droite.
Une Région est une zone géographique de centres de données. Vos ressources vivent dans la Région choisie — et une ressource créée dans une Région n’apparaît pas dans une autre (un piège classique du débutant « où est passée ma ressource ? »).
eu-west-1 (Irlande) ou eu-west-3 (Paris) donnent généralement une bonne latence ; il existe aussi af-south-1 (Le Cap). Fixez votre Région de travail et restez-y pour retrouver facilement vos ressources.Concepts du cloud
Fondations›Ce qu’est vraiment le cloud, et les six avantages✓
Le cloud, c’est la livraison à la demande de ressources informatiques via internet, facturées à l’usage. AWS énonce six avantages à connaître pour l’examen :
- Échanger des dépenses d’investissement contre des dépenses variables — payer à l’usage, pas à l’avance.
- Bénéficier d’économies d’échelle massives.
- Cesser de deviner la capacité — monter ou descendre selon le besoin.
- Gagner en vitesse et en agilité.
- Cesser de dépenser pour exploiter des centres de données.
- Devenir mondial en minutes.
›Modèles de déploiement, et modèles de service (IaaS, PaaS, SaaS)✓
Deux façons de classer le cloud. Les modèles de déploiement : cloud (tout dans le cloud), hybride (cloud + vos propres centres) et sur site (privé).
Les modèles de service décrivent ce que vous gérez :
- IaaS — infrastructure (serveurs, réseau) que vous gérez. Ex. EC2.
- PaaS — une plateforme qui exploite les serveurs pour vous. Ex. Elastic Beanstalk.
- SaaS — un logiciel fini que vous utilisez. Ex. une boîte mail en ligne.
›Infrastructure mondiale : Régions, zones de disponibilité, points de présence✓
L’infrastructure AWS a trois niveaux. Une Région est une zone géographique. Chaque Région contient plusieurs zones de disponibilité (AZ) — des centres de données isolés. Les points de présence (edge locations) sont des sites plus nombreux et plus proches des utilisateurs, utilisés pour la diffusion rapide de contenu (CloudFront).
Pour la résilience, répartissez sur plusieurs AZ : si un centre tombe, votre application tient.
›Le Well-Architected Framework, en langage clair✓
Le Well-Architected Framework est l’ensemble des bonnes pratiques d’AWS pour construire correctement, organisé en six piliers :
- Excellence opérationnelle — bien exploiter et améliorer.
- Sécurité — protéger données et systèmes.
- Fiabilité — récupérer des pannes.
- Efficacité des performances — utiliser les bonnes ressources.
- Optimisation des coûts — ne pas payer plus que nécessaire.
- Développement durable — réduire l’impact environnemental.
Pour l’examen, retenez les piliers et leur idée. En pratique, ce sont les questions à se poser avant de concevoir quoi que ce soit.
›Économie du cloud et l’état d’esprit de migration (les sept R)✓
L’économie du cloud, c’est comprendre pourquoi payer à l’usage bat souvent la possession : pas de capital immobilisé, pas de capacité inutilisée. Quand une entreprise déplace des systèmes existants vers le cloud, elle choisit parmi les sept R : Rehost (redéployer tel quel), Replatform (petits ajustements), Repurchase (passer à un SaaS), Refactor (reconstruire), Retain (garder sur site), Retire (abandonner), Relocate (déplacer).
Sécurité & conformité
Confiance›Le modèle de responsabilité partagée : ce qu’AWS sécurise, ce que vous devez sécuriser✓
La règle de sécurité fondamentale d’AWS : la responsabilité est partagée. AWS sécurise la « sécurité du cloud » — bâtiments, matériel, réseau mondial. Vous sécurisez la « sécurité dans le cloud » — vos données, vos accès, votre configuration, vos correctifs.
La ligne de partage glisse selon le service : avec EC2 (IaaS) vous gérez le système d’exploitation ; avec un service géré, AWS en prend plus. Mais vos données et vos identités sont toujours à vous.
›IAM bien fait : root vs utilisateurs, groupes, rôles, politiques, moindre privilège✓
IAM (Identity and Access Management) contrôle qui peut faire quoi. Les pièces : des utilisateurs (personnes), des groupes (ensembles d’utilisateurs), des rôles (identités temporaires endossées par des services ou des utilisateurs) et des politiques (documents JSON qui disent ce qui est autorisé).
Le principe directeur est le moindre privilège : n’accordez que l’accès strictement nécessaire. Et n’utilisez jamais le root pour le quotidien — créez des utilisateurs/rôles.
›La boîte à outils sécurité : Shield, WAF, GuardDuty, Inspector, Macie, KMS, Secrets Manager✓
AWS offre un outil par besoin de sécurité. À reconnaître pour l’examen :
- Shield — protection anti-DDoS. WAF — pare-feu applicatif web.
- GuardDuty — détection de menaces. Inspector — analyse de vulnérabilités.
- Macie — découvre les données sensibles dans S3.
- KMS — gestion des clés de chiffrement. Secrets Manager — stocke mots de passe et clés en sécurité.
Vous n’avez pas à tout configurer : sachez à quoi sert chacun, car l’examen teste le « quel outil pour quel problème ».
›Voir ce qui s’est passé : CloudTrail, Config, Security Hub, Trusted Advisor✓
La sécurité exige de la visibilité. Quatre services la donnent :
- CloudTrail — enregistre chaque action faite dans votre compte (qui, quoi, quand). Le journal d’audit.
- Config — suit la configuration de vos ressources et ses changements.
- Security Hub — centralise les alertes de sécurité.
- Trusted Advisor — recommande des améliorations (sécurité, coût, performance).
›Conformité et résidence des données, et pourquoi le choix de Région compte en Afrique✓
La conformité, c’est respecter les règles (RGPD, normes sectorielles). AWS publie ses attestations via AWS Artifact. La résidence des données concerne l’endroit où vos données sont physiquement stockées — déterminé par la Région que vous choisissez. AWS ne déplace pas vos données hors de votre Région sans votre accord.
Technologies & services de base
La boîte à outils›Les voies d’accès : Console, CLI, SDK, et un premier regard sur l’infrastructure en code✓
On interagit avec AWS de quatre façons : la Console (web, visuelle), la CLI (ligne de commande, scriptable), les SDK (depuis votre code, en Python, JS, etc.) et l’infrastructure en code (CloudFormation) qui décrit vos ressources dans un fichier.
aws s3 ls. Comme c’est une commande, vous pouvez la scripter et la répéter — le premier pas vers l’automatisation, loin des clics manuels.›Calcul : EC2, Auto Scaling, équilibrage de charge, Lambda et conteneurs✓
Le calcul exécute votre code. Les options clés :
- EC2 — des serveurs virtuels que vous contrôlez.
- Auto Scaling — ajoute/retire des serveurs selon la demande.
- Elastic Load Balancing — répartit le trafic sur plusieurs serveurs.
- Lambda — serverless : votre code tourne sur événement, sans serveur à gérer.
- ECS/EKS — exécution de conteneurs.
›Stockage : S3, EBS, EFS et les niveaux d’archive Glacier✓
Quatre types de stockage pour quatre usages :
- S3 — stockage objet pour les fichiers (images, sauvegardes, sites), accédé par URL. Le cheval de bataille.
- EBS — disques attachés aux serveurs EC2.
- EFS — système de fichiers partagé entre plusieurs serveurs.
- S3 Glacier — archive très bon marché pour ce qu’on garde mais touche rarement.
›Bases de données : RDS, Aurora et DynamoDB, et laquelle choisir✓
AWS gère la base pour vous. RDS est du relationnel géré (PostgreSQL, MySQL, etc.). Aurora est la version AWS haute performance et compatible du relationnel. DynamoDB est du NoSQL géré — rapide à toute échelle, flexible.
Choisissez le relationnel (RDS/Aurora) pour des données structurées et liées (commandes, factures) ; DynamoDB pour un débit massif et des données flexibles (profils, sessions, IoT).
›Réseau & diffusion : VPC, sous-réseaux, groupes de sécurité, Route 53, CloudFront✓
Vos ressources vivent dans un VPC (votre réseau privé), divisé en sous-réseaux. Les groupes de sécurité font office de pare-feux autour des serveurs. Route 53 est le service DNS (noms de domaine). CloudFront est le CDN qui diffuse votre contenu vite, partout, via les points de présence.
›Intégration & supervision : SNS, SQS, EventBridge, CloudWatch✓
Les applications modernes ont des pièces qui doivent communiquer et être surveillées. SNS envoie des notifications (e-mail, SMS). SQS est une file de messages qui découple les composants. EventBridge relie les services par événements. CloudWatch collecte métriques et journaux et déclenche des alarmes.
Facturation, tarification & support
Dépenser avec sagesse›Modèles de tarification : à la demande, réservé, Savings Plans, Spot, et l’offre gratuite✓
AWS facture le calcul de plusieurs façons. À la demande — payez à la seconde, flexible. Instances réservées / Savings Plans — engagez-vous sur 1-3 ans pour une forte remise. Spot — capacité inutilisée à très bas prix, mais qui peut être reprise (pour les tâches interruptibles). L’offre gratuite couvre beaucoup d’apprentissage.
›Voir et prévoir la dépense : Pricing Calculator, Cost Explorer, Budgets✓
Trois outils pour maîtriser les coûts. Le Pricing Calculator estime le coût d’une conception avant de construire. Cost Explorer montre où est allé l’argent, avec graphiques et tendances. Budgets pose des limites avec alertes (comme votre alarme du jour 1).
›Les comptes à l’échelle : Organizations et facturation consolidée✓
AWS Organizations permet de gérer plusieurs comptes AWS ensemble — utile pour séparer prod, dev et test, ou plusieurs projets. La facturation consolidée regroupe toutes les factures en une, et peut débloquer des remises de volume partagées entre comptes.
Les politiques de contrôle de service (SCP) permettent d’imposer des garde-fous à l’échelle (par ex. interdire certaines Régions).
›Les plans de support et où trouver de l’aide✓
AWS propose des plans de support à connaître : Basic (gratuit, documentation et forums), Developer, Business (support technique 24/7, recommandé pour la production) et Enterprise (avec un responsable technique dédié). Au-delà, il y a la documentation AWS, les whitepapers, re:Post (questions-réponses) et Trusted Advisor.
Prêt pour l’examen
Réussir›Une revue domaine par domaine, construite autour de la pondération de l’examen✓
L’examen CLF-C02 est pondéré par domaine : Concepts du cloud (~24 %), Sécurité et conformité (~30 %), Technologie et services (~34 %), Facturation, tarification et support (~12 %). Concentrez votre révision là où les points sont — la sécurité et les services dominent.
Revoyez chaque module de ce cours avec sa pondération en tête : vous savez déjà le contenu, il s’agit de l’ancrer.
›Comment lire une question piège et repérer le mot-clé qui donne la réponse✓
Beaucoup de questions d’examen se gagnent en repérant un mot-clé. « Le plus économique » pointe souvent vers Spot ou S3 Glacier ; « hautement disponible » vers plusieurs AZ ; « sans serveur à gérer » vers Lambda ; « qui a fait quoi » vers CloudTrail.
Lisez la question entière, identifiez ce qu’elle demande vraiment, éliminez les réponses clairement fausses, puis choisissez celle qui colle au mot-clé. Méfiez-vous des réponses « presque vraies ».
›Deux examens blancs chronométrés, avec explications✓
Rien ne prépare mieux que de simuler l’examen. Faites deux examens blancs complets et chronométrés (90 minutes, ~65 questions). Après chacun, relisez chaque question — surtout celles ratées — et comprenez pourquoi la bonne réponse est bonne.
Visez un score confortable au-dessus du seuil de réussite sur un blanc neuf avant de réserver le vrai examen. Si un domaine pèche, revenez au module concerné de ce cours.
Huit ateliers sur le vrai AWS
La lecture est libre et gratuite. Les ateliers, eux, demandent un compte gratuit, qui garde votre progression et vous donne un certificat.
Créez un compte Kaevor gratuit pour lancer un atelier et obtenir votre certificat. Un seul compte pour tous vos cours.
Créer un compte gratuitAtelier 1 — Sécuriser le root & créer un utilisateur
MFA sur le root, un groupe IAM avec une politique, un vrai utilisateur de travail et une alerte de budget.
Atelier 2 — Héberger un site sur S3
Monter du stockage objet et servir un vrai site statique depuis celui-ci.
Atelier 3 — Lancer votre premier serveur EC2
Monter un serveur en offre gratuite, ouvrir les bons ports, atteindre votre page, puis le démonter.
Atelier 4 — Mettre S3 derrière CloudFront
Diffuser votre site mondialement via le CDN et verrouiller le bucket en privé.
Atelier 5 — Une base gérée avec RDS
Lancer une base en offre gratuite et s’y connecter depuis votre serveur.
Atelier 6 — Votre première fonction serverless
Exécuter du code sans serveur, le déclencher et lire la sortie dans les journaux.
Atelier 7 — Surveiller la dépense
Poser un budget, lire Cost Explorer et bâtir une estimation dans le Pricing Calculator.
Atelier 8 — Piste d’audit & recommandations
Voir chaque action dans CloudTrail, lire vos vérifications gratuites Trusted Advisor.
Deux niveaux, un seul parcours
AWS Cloud Practitioner
Comprendre le cloud, déployer de vraies ressources AWS, maîtriser le coût et réussir le CLF-C02.
AWS Solutions Architect — Associate
Concevoir des architectures sécurisées, résilientes, performantes et optimisées en coût (SAA-C03). S’ouvre quand vous êtes à l’aise ici.