Amazon CLF-C02: Gestion, supervision et analytique — Guide d'étude

Fait partie du AWS Cloud Practitioner CLF-C02 — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Amazon, ou passez des tests chronométrés sur ExamRoll.io.

Observabilité et surveillance : CloudWatch, traçage et analyse des journaux

L’observabilité sur AWS commence par Amazon CloudWatch pour les métriques, les journaux, les alarmes, les tableaux de bord et les événements. CloudWatch collecte les métriques de l’hôte et de l’application à partir d’EC2, Lambda, RDS et d’autres ressources ; CloudWatch Logs stocke les flux de journaux, et CloudWatch Logs Insights fournit des requêtes ad-hoc de type SQL pour le dépannage. Pour le traçage distribué, AWS X-Ray aide à visualiser les cartographies de services, à identifier les latences et à tracer les requêtes des utilisateurs à travers les microservices. CloudTrail complète la surveillance en enregistrant l’activité du compte et les appels d’API afin que vous puissiez répondre à la question « qui a modifié ou supprimé cette ressource ? ». CloudTrail fournit les événements de gestion par défaut et peut archiver vers S3 pour la conservation à long terme et les recherches forensiques. Un piège courant consiste à sur-collecter des journaux à haute cardinalité sans contrôles de rétention et de coûts ; définissez la rétention des journaux, utilisez des filtres et n’envoyez que les données nécessaires au stockage ou à l’analytique. Les critères de conception incluent la décision de ce qu’il faut conserver dans CloudWatch Logs par rapport à ce qu’il faut envoyer vers S3 pour des requêtes Athena, l’instrumentation des applications pour des traces à haute cardinalité uniquement là où c’est nécessaire, et l’utilisation d’alarmes avec des réponses automatisées (Auto Scaling, automatisation Systems Manager) pour réduire le temps moyen de rétablissement. Les vérifications de performance et de tolérance aux pannes de Trusted Advisor aident à identifier les lacunes en matière d’observabilité, mais n’oubliez pas que ses vérifications avancées nécessitent un plan de support.

Sécurité, conformité et gestion de la configuration

La sécurité et la gouvernance reposent sur l’enregistrement continu, l’historique de configuration et les vérifications prescriptives. AWS CloudTrail fournit des pistes d’audit immuables de l’activité des API à travers les comptes et les régions et constitue la source principale pour l’audit forensique. AWS Config enregistre les configurations des ressources et leurs relations au fil du temps, les évalue par rapport à des règles, et prend en charge la détection de dérive et les rapports de conformité ; Config est essentiel lorsque vous devez démontrer un historique de configuration pour des exigences réglementaires. Trusted Advisor propose des vérifications des bonnes pratiques pour l’optimisation des coûts, la sécurité, la tolérance aux pannes et la performance — un ensemble de vérifications de base est disponible sans frais pour tous les clients, tandis qu’un ensemble plus large nécessite un plan de support Business ou Enterprise. Pour les artefacts de conformité, AWS Artifact vous permet de télécharger des rapports d’audit et des attestations (pour PCI DSS, SOC, ISO) pour vous aider à répondre aux besoins de preuves réglementaires. Un piège décisionnel fréquent est de supposer qu’un seul contrôle est suffisant — utilisez les règles Config pour la conformité continue, CloudTrail pour l’auditabilité, et le principe de moindre privilège d’IAM ainsi que Organizations/Control Tower pour la gouvernance multi-comptes. Mettez en œuvre CloudTrail multi-régions et l’enregistrement agrégé de Config pour assurer la visibilité sur un parc mondial.

Analytique, lacs de données et streaming en temps réel

AWS propose des services d’analytique serverless et gérés pour transformer les lacs de données basés sur S3 et les sources de streaming en informations exploitables. Amazon Athena est un service de requêtes interactif et serverless qui vous permet d’exécuter des requêtes ANSI SQL sur les données dans S3 et est facturé au téraoctet analysé ; le partitionnement et les formats colonnaires réduisent les coûts. Amazon QuickSight fournit de la business intelligence (BI) et de la visualisation avec une tarification à la session ou par utilisateur et l’accélération en mémoire SPICE. Pour le streaming, Amazon Kinesis Data Streams gère l’ingestion à haut débit et le traitement en temps réel, Kinesis Data Firehose livre les flux vers S3/Redshift/Elasticsearch avec mise en mémoire tampon et conversion de format, et Kinesis Data Analytics offre le traitement de flux basé sur SQL. AWS Glue fournit un ETL serverless et un métastore pour cataloguer les tables dans les lacs de données ; Lake Formation ajoute une sécurité centralisée et des contrôles d’accès granulaires. Choisissez DynamoDB pour les modèles d’accès NoSQL à faible latence et Amazon Neptune lorsque des requêtes de graphes sont nécessaires pour les relations et la détection de fraude. Un écueil courant est de choisir des entrepôts de données lourds pour des requêtes ad-hoc sur les journaux ; utilisez Athena pour l’ad-hoc, réservez Redshift pour les charges de travail agrégées complexes, et utilisez Glue pour optimiser les schémas et les partitions afin de réduire les coûts d’Athena.

Outils de gestion, mise en réseau et modèles de coûts

Les outils de gestion AWS couvrent Systems Manager pour les tâches opérationnelles, CloudFormation et Service Catalog pour l’infrastructure en tant que code et les piles standardisées, Control Tower pour les landing zones multi-comptes, et AWS Organizations pour la facturation consolidée et le contrôle des politiques. Pour la mise en réseau, AWS Transit Gateway fournit un hub central pour connecter plusieurs VPC et réseaux sur site à grande échelle ; pour quelques paires de VPC, le VPC Peering peut être moins cher mais moins évolutif. Les modèles de tarification et d’instances déterminent la rentabilité : les instances à la demande (On-Demand Instances) offrent de la flexibilité pour les charges de travail courtes et imprévisibles ; les instances Spot (Spot Instances) offrent des remises importantes pour les tâches tolérantes aux pannes ou flexibles ; les instances réservées (standard ou convertibles) et les Savings Plans réduisent les coûts de calcul à long terme pour une utilisation prévisible et stable — une instance réservée standard (Standard Reserved Instance) de 3 ans avec paiement intégral initial offre souvent la plus grande remise pour un profil d’instance fixe, mais les Savings Plans offrent une flexibilité au niveau de la famille d’instances. Les pièges courants incluent le fait de s’engager dans des réservations à long terme sans redimensionnement préalable (rightsizing), ne pas utiliser Cost Explorer et les budgets pour détecter les anomalies, et mal appliquer les ACL réseau (Network ACLs) (sans état) par rapport aux groupes de sécurité (Security Groups) (avec état). Utilisez Systems Manager pour l’application de correctifs et les runbooks, et activez la facturation consolidée et les balises d’allocation des coûts pour un reporting financier transparent.

Problème pratique : Scénario d’utilisation

Scénario : ApexRetail exploite une plateforme de commerce électronique sur trois comptes AWS (prod, staging, shared-services) dans deux régions. Ils ont besoin d’une journalisation centralisée, d’une détection de fraude en temps réel sur les commandes et d’une visibilité des coûts sur l’ensemble des comptes.

Défi : L’équipe doit détecter les schémas d’achat suspects en temps réel, conserver une piste d’audit immuable pour les enquêtes de sécurité et fournir à l’équipe financière des rapports de coûts mensuels.

Approche recommandée :

  1. Activer CloudTrail en mode multi-régions et centraliser les journaux dans un compartiment S3 dédié avec verrouillage d’objet (object lock) et archivage Glacier ; configurer CloudTrail Insights pour détecter les activités d’API anormales.
  2. Diffuser les événements de commande vers Kinesis Data Streams, appliquer Kinesis Data Analytics pour la détection de fraude par fenêtrage, et transférer les événements signalés à une fonction Lambda d’alerte et à SNS.
  3. Conserver les flux d’événements bruts dans S3 et utiliser AWS Glue pour cataloguer les données ; interroger les schémas historiques avec Athena et présenter des tableaux de bord dans QuickSight pour les analystes.
  4. Utiliser AWS Organizations avec la facturation consolidée, activer Cost Explorer et configurer des rapports de coûts et d’utilisation (Cost and Usage reports) planifiés vers un compartiment S3, puis configurer QuickSight ou Athena pour produire les rapports mensuels de l’équipe financière.

Justification : La centralisation de CloudTrail et S3 assure l’auditabilité et l’immuabilité, Kinesis permet la détection de fraude à faible latence, Athena/QuickSight fournissent des analyses et des rapports sans serveur, et Organizations avec Cost Explorer simplifie la gestion des coûts multi-comptes — alignant ainsi l’observabilité, la sécurité, l’analyse et le contrôle des coûts avec les meilleures pratiques AWS.


Architecture cloud et Framework Well-Architected · Tous les domaines

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Amazon →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet