Questions d'entretien AWS pour ingénieur cloud junior

Milad Bonakdar
Auteur
Préparez un entretien junior AWS avec des questions pratiques sur EC2, S3, VPC, IAM, CloudWatch et les scénarios de base d'exploitation cloud.
Par où commencer
Un entretien d'ingénieur cloud AWS junior vérifie surtout si vous savez expliquer les services clés, proposer une architecture simple et repérer les erreurs d'exploitation courantes. Commencez par le cycle de vie EC2, les classes de stockage S3, le routage VPC, le principe du moindre privilège dans IAM, CloudWatch et la différence entre groupes de sécurité et ACL réseau.
Utilisez ces réponses pour vous entraîner, pas comme des scripts à réciter. Une bonne réponse junior explique le service, donne un cas d'usage réaliste et mentionne un réglage sûr ou un compromis.
AWS EC2 (Elastic Compute Cloud)
1. Qu'est-ce qu'AWS EC2 et quels sont ses principaux avantages ?
Réponse : EC2 (Elastic Compute Cloud) fournit des serveurs virtuels redimensionnables dans le cloud.
Principaux avantages :
- Élasticité : Augmenter/diminuer la capacité en fonction de la demande
- Paiement à l'utilisation : Ne payer que ce que vous utilisez
- Variété : Plusieurs types d'instances pour différentes charges de travail
- Global : Déploiement dans plusieurs régions du monde
- Intégration : Fonctionne de manière transparente avec d'autres services AWS
Cas d'utilisation courants :
- Hébergement web
- Serveurs d'applications
- Environnements de développement/test
- Traitement par lots
- Calcul haute performance
Fréquence : Très courant Difficulté : Facile
2. Expliquez la différence entre arrêter et mettre fin à une instance EC2.
Réponse :
Arrêter une instance :
- L'instance est arrêtée mais pas supprimée
- Le volume racine EBS persiste généralement
- Les volumes EBS attachés et les autres ressources payantes continuent d'être facturés
- Peut être redémarrée plus tard avec la même configuration
- Une Elastic IP reste associée, mais une IPv4 publique attribuée automatiquement peut changer
- L'ID de l'instance reste le même
Mettre fin à une instance :
- L'instance est définitivement supprimée
- Le volume racine EBS est supprimé par défaut, sauf configuration contraire
- Les frais de calcul s'arrêtent, mais les volumes conservés, snapshots et Elastic IP inutilisées peuvent encore coûter
- Ne peut pas être redémarrée
- L'adresse IP élastique est dissociée
- L'ID de l'instance ne peut pas être réutilisé
Fréquence : Très courant Difficulté : Facile
AWS S3 (Simple Storage Service)
3. Qu'est-ce qu'Amazon S3 et quelles sont les différentes classes de stockage ?
Réponse : S3 est un stockage d'objets pour stocker et récupérer n'importe quelle quantité de données depuis n'importe où.
En entretien, inutile de réciter chaque tarif. Expliquez d'abord le modèle d'accès, puis choisissez la classe adaptée.
Classes de stockage :
Fréquence : Très courant Difficulté : Facile-Moyen
AWS VPC (Virtual Private Cloud)
4. Qu'est-ce qu'AWS VPC et quels sont ses composants clés ?
Réponse : VPC est un réseau virtuel logiquement isolé où vous lancez des ressources AWS.
Composants clés :
Composants :
-
Sous-réseaux : Segments de la plage d'adresses IP du VPC
- Public : Possède une route vers la passerelle Internet
- Privé : Pas d'accès direct à Internet
-
Passerelle Internet : Permet l'accès à Internet
-
Passerelle NAT : Permet l'accès à Internet du sous-réseau privé (uniquement sortant)
-
Tables de routage : Contrôler le routage du trafic
-
Groupes de sécurité : Pare-feu au niveau de l'instance (avec état)
-
ACL réseau : Pare-feu au niveau du sous-réseau (sans état)
Fréquence : Très courant Difficulté : Moyen
5. Quelle est la différence entre les groupes de sécurité et les ACL réseau ?
Réponse :
Exemple :
Fréquence : Très courant Difficulté : Moyen
AWS IAM (Identity and Access Management)
6. Expliquez les utilisateurs, les groupes et les rôles IAM.
Réponse : IAM contrôle l'accès aux ressources AWS.
Utilisateurs IAM :
- Identité individuelle avec des informations d'identification
- Informations d'identification à long terme (mot de passe, clés d'accès)
- Utiliser pour les personnes ou les applications
Groupes IAM :
- Collection d'utilisateurs
- Attacher des politiques aux groupes
- Les utilisateurs héritent des autorisations du groupe
Rôles IAM :
- Informations d'identification temporaires
- Assumé par les utilisateurs, les applications ou les services
- Pas d'informations d'identification à long terme
- Utiliser pour les instances EC2, les fonctions Lambda, l'accès entre comptes
Meilleures pratiques :
- Utiliser des rôles pour les instances EC2 (pas de clés d'accès)
- Suivre le principe du moindre privilège
- Activer l'authentification MFA pour les utilisateurs privilégiés
- Faire pivoter régulièrement les informations d'identification
- Utiliser des groupes pour la gestion des autorisations
Fréquence : Très courant Difficulté : Moyen
Concepts de base d'AWS
7. Que sont les régions et les zones de disponibilité AWS ?
Réponse :
Région AWS :
- Emplacement géographique (par exemple, us-east-1, eu-west-1)
- Contient plusieurs zones de disponibilité
- Isolée des autres régions
- Choisir en fonction de : latence, conformité, coût
Zone de disponibilité (AZ) :
- Un ou plusieurs centres de données dans une région
- Isolée des pannes dans d'autres AZ
- Connectée avec une mise en réseau à faible latence
- Déployer sur plusieurs AZ pour une haute disponibilité
Exemple de haute disponibilité :
Fréquence : Très courant Difficulté : Facile
8. Qu'est-ce qu'une AMI (Amazon Machine Image) ?
Réponse : AMI est un modèle pour créer des instances EC2.
Contient :
- Système d'exploitation
- Serveur d'applications
- Applications
- Paramètres de configuration
Types :
- Fourni par AWS : Amazon Linux, Ubuntu, Windows
- Marketplace : AMI tierces
- Personnalisé : Vos propres AMI
Création d'une AMI personnalisée :
Cas d'utilisation :
- Déploiements standardisés
- Sauvegarde et récupération
- Auto Scaling
- Déploiement multi-région
Fréquence : Courant Difficulté : Facile-Moyen
Stockage AWS
9. Qu'est-ce qu'EBS et quels sont les différents types de volumes ?
Réponse : EBS (Elastic Block Store) fournit un stockage de blocs persistant pour les instances EC2.
Types de volumes :
Création et attachement d'EBS :
Instantanés EBS :
Principales caractéristiques :
- Persistant : Les données peuvent survivre à l'instance si le volume est configuré pour être conservé
- Instantanés : Sauvegardes ponctuelles vers S3
- Chiffrement : Au repos et en transit
- Redimensionnable : Augmenter la taille sans interruption de service
- Multi-attachement : Les volumes io2 peuvent être attachés à plusieurs instances
Meilleures pratiques :
- Utiliser gp3 pour la plupart des charges de travail (meilleur rapport prix/performance)
- Activer le chiffrement par défaut
- Instantanés réguliers pour les sauvegardes
- Supprimer les volumes inutilisés pour réduire les coûts
Fréquence : Très courant Difficulté : Facile-Moyen
10. Expliquez les politiques de bucket S3 et en quoi elles diffèrent des politiques IAM.
Réponse : Les deux contrôlent l'accès à S3, mais ils fonctionnent différemment :
Politiques IAM :
- Attaché aux utilisateurs, groupes ou rôles
- Contrôler ce que les identités peuvent faire
- Géré de manière centralisée dans IAM
Politiques de bucket S3 :
- Attaché aux buckets S3
- Contrôler l'accès aux buckets spécifiques
- Peut accorder un accès entre comptes
- Peut restreindre par adresse IP
Exemple de politique IAM :
Exemple de politique de bucket S3 :
Appliquer une politique de bucket :
Cas d'utilisation courants :
1. Hébergement de site web public :
2. Accès entre comptes :
3. Appliquer le chiffrement :
Quand utiliser :
- Politique IAM : Contrôler ce que vos utilisateurs/applications peuvent faire
- Politique de bucket : Contrôler qui peut accéder à votre bucket (y compris les comptes externes)
Fréquence : Très courant Difficulté : Moyen
Surveillance et gestion
11. Qu'est-ce que CloudWatch et comment l'utilisez-vous pour la surveillance ?
Réponse : CloudWatch est le service de surveillance et d'observabilité d'AWS.
Composants clés :
1. Métriques :
- Points de données numériques dans le temps
- EC2 : CPU, réseau, disque
- RDS : Connexions, IOPS
- Métriques personnalisées : Spécifiques à l'application
2. Alarmes :
3. Journaux :
4. Tableaux de bord :
Scénarios de surveillance courants :
Surveiller une instance EC2 :
Surveiller les journaux d'application :
Meilleures pratiques :
- Configurer des alarmes pour les métriques critiques
- Utiliser des groupes de journaux pour organiser les journaux
- Créer des tableaux de bord pour une vue d'ensemble rapide
- Définir des politiques de rétention pour contrôler les coûts
- Utiliser des filtres de métriques pour l'analyse des journaux
Fréquence : Très courant Difficulté : Moyen
Conclusion
Se préparer à un entretien d'ingénieur cloud AWS junior nécessite de comprendre les services de base et les concepts cloud. Concentrez-vous sur :
- EC2 : Types d'instances, cycle de vie, sécurité
- S3 : Classes de stockage, politiques de bucket, versionnage
- VPC : Mise en réseau, sous-réseaux, groupes de sécurité
- IAM : Utilisateurs, rôles, politiques, moindre privilège
- Concepts de base : Régions, AZ, AMI
Entraînez-vous à utiliser la console AWS et la CLI pour acquérir une expérience pratique. Bonne chance !


