← Tous les cours
AWS · Cloud · Niveau fondamental

Apprenez AWS en construisant vraiment dessus.

De zéro à l’examen AWS Cloud Practitioner (CLF-C02) : les services de base, IAM, la facturation et le raisonnement derrière le cloud en production. Lisez les notes, puis passez aux ateliers pratiques.

Commencer Voir les ateliers
Niveau
Fondamental
Examen
AWS CLF-C02
Leçons
27 notes
Ateliers
8 guidés
Prix
Lecture gratuite
Votre progression0%
Le programme

Lire, pratiquer, valider, avancer.

Ouvrez une leçon, lisez les notes, puis validez-la. Votre progression est enregistrée sur cet appareil.

00

Orientation & votre compte AWS sécurisé

Démarrage
›Ce que prouve cette certification, pour qui, et comment se passe l’examen✓

L’AWS Certified Cloud Practitioner (CLF-C02) prouve que vous comprenez le cloud AWS — ses services, sa sécurité, sa tarification et sa façon de penser — même sans être ingénieur. C’est la porte d’entrée : idéale pour les débutants, les commerciaux, les chefs de projet et quiconque veut parler cloud avec crédibilité.

L’examen : environ 65 questions à choix multiple, 90 minutes, passé en ligne ou en centre. Il teste la compréhension, pas la configuration pointue. Ce cours couvre chaque domaine et finit par une vraie préparation.

Chez nous : une certification AWS reconnue mondialement est un signal fort sur un CV africain — lisible par un employeur à Lagos comme à Londres. C’est un passeport vers le travail à distance, et il commence ici.
›Créez votre compte AWS, activez la MFA et verrouillez le root✓

Votre compte AWS a un utilisateur root — un pouvoir total et illimité. Si on le compromet, tout est perdu. Donc, dès la création, deux gestes non négociables :

  • Activez la MFA (authentification multifacteur) sur le root — un code sur le téléphone en plus du mot de passe.
  • Ne vous servez plus jamais du root au quotidien. Créez un utilisateur IAM pour le travail (leçon suivante).
Chez nous : les comptes AWS mal sécurisés se font pirater en heures, parfois pour miner de la cryptomonnaie, laissant une facture catastrophique. Sur un budget africain, cette facture peut couler un projet. La MFA sur le root est votre première et meilleure défense, et elle est gratuite.
›Posez une alarme de facturation dès le premier jour, pour ne jamais être surpris✓

Avant de créer la moindre ressource, posez une alarme de budget. AWS vous enverra un e-mail dès que vos dépenses approchent un seuil que vous fixez — disons 5 $.

C’est votre ceinture de sécurité financière. L’offre gratuite (Free Tier) d’AWS couvre beaucoup d’apprentissage, mais une ressource oubliée peut coûter en douce. Une alarme vous prévient avant que ce ne soit douloureux.

Exemple : dans AWS Budgets, créez un budget de coût mensuel de 5 $ avec une alerte à 80 %. Vous dormez tranquille en apprenant, car vous saurez immédiatement si quelque chose commence à facturer.
›Un tour de la console, des Régions, et comment tout retrouver✓

La Console de gestion AWS est le tableau de bord web. Deux repères pour ne pas s’y perdre : la barre de recherche en haut (tapez « S3 », « EC2 » pour aller droit au service) et le sélecteur de Région en haut à droite.

Une Région est une zone géographique de centres de données. Vos ressources vivent dans la Région choisie — et une ressource créée dans une Région n’apparaît pas dans une autre (un piège classique du débutant « où est passée ma ressource ? »).

Exemple : pour l’Afrique centrale, les Régions eu-west-1 (Irlande) ou eu-west-3 (Paris) donnent généralement une bonne latence ; il existe aussi af-south-1 (Le Cap). Fixez votre Région de travail et restez-y pour retrouver facilement vos ressources.
01

Concepts du cloud

Fondations
›Ce qu’est vraiment le cloud, et les six avantages✓

Le cloud, c’est la livraison à la demande de ressources informatiques via internet, facturées à l’usage. AWS énonce six avantages à connaître pour l’examen :

  • Échanger des dépenses d’investissement contre des dépenses variables — payer à l’usage, pas à l’avance.
  • Bénéficier d’économies d’échelle massives.
  • Cesser de deviner la capacité — monter ou descendre selon le besoin.
  • Gagner en vitesse et en agilité.
  • Cesser de dépenser pour exploiter des centres de données.
  • Devenir mondial en minutes.
Chez nous : « échanger l’investissement contre du variable » et « devenir mondial en minutes » sont les deux qui changent tout pour un entrepreneur africain : commencer sans capital, et servir des clients au-delà des frontières depuis le premier jour.
›Modèles de déploiement, et modèles de service (IaaS, PaaS, SaaS)✓

Deux façons de classer le cloud. Les modèles de déploiement : cloud (tout dans le cloud), hybride (cloud + vos propres centres) et sur site (privé).

Plus de contrôleMoins à gérerIaaSVous gérezVM, OS, runtime, appliLe fournisseur gèrePaaSVous gérezJuste votre appliLe fournisseur gèreSaaSVous gérezRien — utilisez-leLe fournisseur gère
IaaS → PaaS → SaaS : ce que vous gérez

Les modèles de service décrivent ce que vous gérez :

  • IaaS — infrastructure (serveurs, réseau) que vous gérez. Ex. EC2.
  • PaaS — une plateforme qui exploite les serveurs pour vous. Ex. Elastic Beanstalk.
  • SaaS — un logiciel fini que vous utilisez. Ex. une boîte mail en ligne.
Exemple : lancer une VM EC2 et tout y installer = IaaS. Déployer du code sans toucher au serveur = PaaS. Utiliser un outil prêt à l’emploi dans le navigateur = SaaS.
›Infrastructure mondiale : Régions, zones de disponibilité, points de présence✓

L’infrastructure AWS a trois niveaux. Une Région est une zone géographique. Chaque Région contient plusieurs zones de disponibilité (AZ) — des centres de données isolés. Les points de présence (edge locations) sont des sites plus nombreux et plus proches des utilisateurs, utilisés pour la diffusion rapide de contenu (CloudFront).

Région (ex. Europe)AZ 1centreAZ 2centreAZ 3centrerépartir sur zones = survivre à une panneUsersproche = rapideRégion proche users
Régions, zones & latence

Pour la résilience, répartissez sur plusieurs AZ : si un centre tombe, votre application tient.

Chez nous : il n’y a pas de Région AWS au Cameroun, mais les points de présence CloudFront rapprochent le contenu des utilisateurs africains. Choisir une Région européenne proche et servir via CloudFront donne une bonne vitesse à vos visiteurs ici.
›Le Well-Architected Framework, en langage clair✓

Le Well-Architected Framework est l’ensemble des bonnes pratiques d’AWS pour construire correctement, organisé en six piliers :

  • Excellence opérationnelle — bien exploiter et améliorer.
  • Sécurité — protéger données et systèmes.
  • Fiabilité — récupérer des pannes.
  • Efficacité des performances — utiliser les bonnes ressources.
  • Optimisation des coûts — ne pas payer plus que nécessaire.
  • Développement durable — réduire l’impact environnemental.

Pour l’examen, retenez les piliers et leur idée. En pratique, ce sont les questions à se poser avant de concevoir quoi que ce soit.

›Économie du cloud et l’état d’esprit de migration (les sept R)✓

L’économie du cloud, c’est comprendre pourquoi payer à l’usage bat souvent la possession : pas de capital immobilisé, pas de capacité inutilisée. Quand une entreprise déplace des systèmes existants vers le cloud, elle choisit parmi les sept R : Rehost (redéployer tel quel), Replatform (petits ajustements), Repurchase (passer à un SaaS), Refactor (reconstruire), Retain (garder sur site), Retire (abandonner), Relocate (déplacer).

Chez nous : pour une PME camerounaise, « Repurchase » (adopter un bon SaaS) est souvent le plus malin — pourquoi exploiter un serveur de messagerie quand un service prêt à l’emploi fait mieux pour moins cher ? Choisissez selon la valeur, pas selon la mode.
02

Sécurité & conformité

Confiance
›Le modèle de responsabilité partagée : ce qu’AWS sécurise, ce que vous devez sécuriser✓

La règle de sécurité fondamentale d’AWS : la responsabilité est partagée. AWS sécurise la « sécurité du cloud » — bâtiments, matériel, réseau mondial. Vous sécurisez la « sécurité dans le cloud » — vos données, vos accès, votre configuration, vos correctifs.

VOUS : dans le cloudVos donnéesComptes & accèsConfigurationLe cloud : du cloudMatérielRéseau mondialCentres de données
Le modèle de responsabilité partagée

La ligne de partage glisse selon le service : avec EC2 (IaaS) vous gérez le système d’exploitation ; avec un service géré, AWS en prend plus. Mais vos données et vos identités sont toujours à vous.

Chez nous : presque toutes les brèches cloud viennent du côté client — un bucket laissé public, une clé exposée. Savoir que c’est votre part évite l’erreur la plus coûteuse.
›IAM bien fait : root vs utilisateurs, groupes, rôles, politiques, moindre privilège✓

IAM (Identity and Access Management) contrôle qui peut faire quoi. Les pièces : des utilisateurs (personnes), des groupes (ensembles d’utilisateurs), des rôles (identités temporaires endossées par des services ou des utilisateurs) et des politiques (documents JSON qui disent ce qui est autorisé).

Trop d’accèsMoindre privilègeAppTOUTES ressources(risqué)App1 bucketlecture
Moindre privilège : seulement le nécessaire

Le principe directeur est le moindre privilège : n’accordez que l’accès strictement nécessaire. Et n’utilisez jamais le root pour le quotidien — créez des utilisateurs/rôles.

Exemple : au lieu de donner à une application vos clés root, vous créez un rôle avec accès à un seul bucket S3 et l’attachez à l’EC2. L’appli obtient exactement ce qu’il faut, rien de plus — et aucune clé en dur à fuiter.
›La boîte à outils sécurité : Shield, WAF, GuardDuty, Inspector, Macie, KMS, Secrets Manager✓

AWS offre un outil par besoin de sécurité. À reconnaître pour l’examen :

  • Shield — protection anti-DDoS. WAF — pare-feu applicatif web.
  • GuardDuty — détection de menaces. Inspector — analyse de vulnérabilités.
  • Macie — découvre les données sensibles dans S3.
  • KMS — gestion des clés de chiffrement. Secrets Manager — stocke mots de passe et clés en sécurité.

Vous n’avez pas à tout configurer : sachez à quoi sert chacun, car l’examen teste le « quel outil pour quel problème ».

›Voir ce qui s’est passé : CloudTrail, Config, Security Hub, Trusted Advisor✓

La sécurité exige de la visibilité. Quatre services la donnent :

  • CloudTrail — enregistre chaque action faite dans votre compte (qui, quoi, quand). Le journal d’audit.
  • Config — suit la configuration de vos ressources et ses changements.
  • Security Hub — centralise les alertes de sécurité.
  • Trusted Advisor — recommande des améliorations (sécurité, coût, performance).
Exemple : une ressource inattendue apparaît ? CloudTrail vous dit exactement quel utilisateur l’a créée et quand — indispensable pour enquêter et corriger.
›Conformité et résidence des données, et pourquoi le choix de Région compte en Afrique✓

La conformité, c’est respecter les règles (RGPD, normes sectorielles). AWS publie ses attestations via AWS Artifact. La résidence des données concerne l’endroit où vos données sont physiquement stockées — déterminé par la Région que vous choisissez. AWS ne déplace pas vos données hors de votre Région sans votre accord.

Chez nous : si une loi locale ou un client exige que les données restent dans une zone précise, le choix de Région est votre levier. Pour des données de citoyens africains, pensez à la fois à la latence et aux exigences légales de résidence — c’est une décision, pas un défaut.
03

Technologies & services de base

La boîte à outils
›Les voies d’accès : Console, CLI, SDK, et un premier regard sur l’infrastructure en code✓

On interagit avec AWS de quatre façons : la Console (web, visuelle), la CLI (ligne de commande, scriptable), les SDK (depuis votre code, en Python, JS, etc.) et l’infrastructure en code (CloudFormation) qui décrit vos ressources dans un fichier.

Exemple : lister vos buckets avec la CLI : aws s3 ls. Comme c’est une commande, vous pouvez la scripter et la répéter — le premier pas vers l’automatisation, loin des clics manuels.
›Calcul : EC2, Auto Scaling, équilibrage de charge, Lambda et conteneurs✓

Le calcul exécute votre code. Les options clés :

Plus de contrôleMoins de gestionVM / EC2vous gérez le serveurContainersappli empaquetéeServerlessjuste la fonction
L’échelle du calcul
  • EC2 — des serveurs virtuels que vous contrôlez.
  • Auto Scaling — ajoute/retire des serveurs selon la demande.
  • Elastic Load Balancing — répartit le trafic sur plusieurs serveurs.
  • Lambda — serverless : votre code tourne sur événement, sans serveur à gérer.
  • ECS/EKS — exécution de conteneurs.
Chez nous : Lambda est idéal pour les budgets serrés : vous payez à l’exécution, rien au repos. Un projet à trafic irrégulier peut coûter presque rien.
›Stockage : S3, EBS, EFS et les niveaux d’archive Glacier✓

Quatre types de stockage pour quatre usages :

Classe de stockage selon la fréquence de lectureHot / StandardsouventCool / NearlineparfoisCold / Archiverare, bon marchéUne règle de cycle de vie déplace tout → économies
Niveaux de stockage & cycle de vie
  • S3 — stockage objet pour les fichiers (images, sauvegardes, sites), accédé par URL. Le cheval de bataille.
  • EBS — disques attachés aux serveurs EC2.
  • EFS — système de fichiers partagé entre plusieurs serveurs.
  • S3 Glacier — archive très bon marché pour ce qu’on garde mais touche rarement.
Exemple : une règle de cycle de vie S3 déplace automatiquement les vieux fichiers vers Glacier — mêmes données, une fraction du coût, sans intervention.
›Bases de données : RDS, Aurora et DynamoDB, et laquelle choisir✓

AWS gère la base pour vous. RDS est du relationnel géré (PostgreSQL, MySQL, etc.). Aurora est la version AWS haute performance et compatible du relationnel. DynamoDB est du NoSQL géré — rapide à toute échelle, flexible.

Choisissez le relationnel (RDS/Aurora) pour des données structurées et liées (commandes, factures) ; DynamoDB pour un débit massif et des données flexibles (profils, sessions, IoT).

›Réseau & diffusion : VPC, sous-réseaux, groupes de sécurité, Route 53, CloudFront✓

Vos ressources vivent dans un VPC (votre réseau privé), divisé en sous-réseaux. Les groupes de sécurité font office de pare-feux autour des serveurs. Route 53 est le service DNS (noms de domaine). CloudFront est le CDN qui diffuse votre contenu vite, partout, via les points de présence.

Chez nous : CloudFront rapproche votre site des utilisateurs africains même sans Région locale — une vraie amélioration de vitesse pour vos visiteurs. Et verrouillez toujours les groupes de sécurité : SSH ouvert à tous = serveur attaqué en heures.
›Intégration & supervision : SNS, SQS, EventBridge, CloudWatch✓

Les applications modernes ont des pièces qui doivent communiquer et être surveillées. SNS envoie des notifications (e-mail, SMS). SQS est une file de messages qui découple les composants. EventBridge relie les services par événements. CloudWatch collecte métriques et journaux et déclenche des alarmes.

Exemple : une alarme CloudWatch qui vous envoie un SMS via SNS quand le CPU d’un serveur reste trop haut — vous apprenez le problème avant vos clients.
04

Facturation, tarification & support

Dépenser avec sagesse
›Modèles de tarification : à la demande, réservé, Savings Plans, Spot, et l’offre gratuite✓

AWS facture le calcul de plusieurs façons. À la demande — payez à la seconde, flexible. Instances réservées / Savings Plans — engagez-vous sur 1-3 ans pour une forte remise. Spot — capacité inutilisée à très bas prix, mais qui peut être reprise (pour les tâches interruptibles). L’offre gratuite couvre beaucoup d’apprentissage.

Chez nous : commencez à la demande en apprenant (flexible), et si vous savez qu’un serveur tournera un an, un Savings Plan peut diviser son coût. La ressource la moins chère reste celle que vous éteignez.
›Voir et prévoir la dépense : Pricing Calculator, Cost Explorer, Budgets✓

Trois outils pour maîtriser les coûts. Le Pricing Calculator estime le coût d’une conception avant de construire. Cost Explorer montre où est allé l’argent, avec graphiques et tendances. Budgets pose des limites avec alertes (comme votre alarme du jour 1).

Exemple : avant de lancer un projet, chiffrez-le dans le Pricing Calculator pour éviter les surprises ; une fois lancé, suivez-le dans Cost Explorer chaque semaine.
›Les comptes à l’échelle : Organizations et facturation consolidée✓

AWS Organizations permet de gérer plusieurs comptes AWS ensemble — utile pour séparer prod, dev et test, ou plusieurs projets. La facturation consolidée regroupe toutes les factures en une, et peut débloquer des remises de volume partagées entre comptes.

Les politiques de contrôle de service (SCP) permettent d’imposer des garde-fous à l’échelle (par ex. interdire certaines Régions).

›Les plans de support et où trouver de l’aide✓

AWS propose des plans de support à connaître : Basic (gratuit, documentation et forums), Developer, Business (support technique 24/7, recommandé pour la production) et Enterprise (avec un responsable technique dédié). Au-delà, il y a la documentation AWS, les whitepapers, re:Post (questions-réponses) et Trusted Advisor.

Chez nous : pour apprendre et les petits projets, Basic (gratuit) suffit amplement. Passez à Business seulement quand vous faites tourner quelque chose de réel en production où une panne coûte de l’argent.
05

Prêt pour l’examen

Réussir
›Une revue domaine par domaine, construite autour de la pondération de l’examen✓

L’examen CLF-C02 est pondéré par domaine : Concepts du cloud (~24 %), Sécurité et conformité (~30 %), Technologie et services (~34 %), Facturation, tarification et support (~12 %). Concentrez votre révision là où les points sont — la sécurité et les services dominent.

Revoyez chaque module de ce cours avec sa pondération en tête : vous savez déjà le contenu, il s’agit de l’ancrer.

›Comment lire une question piège et repérer le mot-clé qui donne la réponse✓

Beaucoup de questions d’examen se gagnent en repérant un mot-clé. « Le plus économique » pointe souvent vers Spot ou S3 Glacier ; « hautement disponible » vers plusieurs AZ ; « sans serveur à gérer » vers Lambda ; « qui a fait quoi » vers CloudTrail.

Lisez la question entière, identifiez ce qu’elle demande vraiment, éliminez les réponses clairement fausses, puis choisissez celle qui colle au mot-clé. Méfiez-vous des réponses « presque vraies ».

Exemple : « stockage le moins cher pour des sauvegardes rarement consultées » — le mot-clé « rarement consultées » élimine S3 Standard et désigne S3 Glacier.
›Deux examens blancs chronométrés, avec explications✓

Rien ne prépare mieux que de simuler l’examen. Faites deux examens blancs complets et chronométrés (90 minutes, ~65 questions). Après chacun, relisez chaque question — surtout celles ratées — et comprenez pourquoi la bonne réponse est bonne.

Visez un score confortable au-dessus du seuil de réussite sur un blanc neuf avant de réserver le vrai examen. Si un domaine pèche, revenez au module concerné de ce cours.

Chez nous : vous êtes maintenant prêt — vous comprenez le cloud, vous avez pratiqué sur de vraies ressources, et vous savez passer l’examen. Cette certification, obtenue depuis chez vous, est un vrai passeport professionnel. Allez la chercher.
Là où vous construisez vraiment

Huit ateliers sur le vrai AWS

La lecture est libre et gratuite. Les ateliers, eux, demandent un compte gratuit, qui garde votre progression et vous donne un certificat.

Créez un compte Kaevor gratuit pour lancer un atelier et obtenir votre certificat. Un seul compte pour tous vos cours.

Créer un compte gratuit
🔒

Atelier 1 — Sécuriser le root & créer un utilisateur

MFA sur le root, un groupe IAM avec une politique, un vrai utilisateur de travail et une alerte de budget.

IAM
🔒

Atelier 2 — Héberger un site sur S3

Monter du stockage objet et servir un vrai site statique depuis celui-ci.

S3
🔒

Atelier 3 — Lancer votre premier serveur EC2

Monter un serveur en offre gratuite, ouvrir les bons ports, atteindre votre page, puis le démonter.

EC2
🔒

Atelier 4 — Mettre S3 derrière CloudFront

Diffuser votre site mondialement via le CDN et verrouiller le bucket en privé.

CloudFront
🔒

Atelier 5 — Une base gérée avec RDS

Lancer une base en offre gratuite et s’y connecter depuis votre serveur.

RDS
🔒

Atelier 6 — Votre première fonction serverless

Exécuter du code sans serveur, le déclencher et lire la sortie dans les journaux.

Lambda
🔒

Atelier 7 — Surveiller la dépense

Poser un budget, lire Cost Explorer et bâtir une estimation dans le Pricing Calculator.

Budgets
🔒

Atelier 8 — Piste d’audit & recommandations

Voir chaque action dans CloudTrail, lire vos vérifications gratuites Trusted Advisor.

CloudTrail
Où cela vous mène

Deux niveaux, un seul parcours

Vous êtes ici · Fondamental

AWS Cloud Practitioner

Comprendre le cloud, déployer de vraies ressources AWS, maîtriser le coût et réussir le CLF-C02.

Ensuite · Intermédiaire

AWS Solutions Architect — Associate

Concevoir des architectures sécurisées, résilientes, performantes et optimisées en coût (SAA-C03). S’ouvre quand vous êtes à l’aise ici.