Aller au contenu
Nouveau cours : Le cloud, les fondamentaux

Nouveau cours : Le cloud, les fondamentaux

5 octobre 2026

Le chapitre Héberger accueille son premier cours : Le cloud : les fondamentaux. Il ouvre la partie Cloud, avant Cloud souverain : choisir et justifier, Scaleway en pratique et les cours d'infrastructure as code.

Quelques briques plutôt qu'un catalogue

Un fournisseur de cloud présente plusieurs centaines de services. Le cours part des quelques briques que tous proposent sous des noms différents : une machine, un disque, un réseau, une identité, une facture. Chaque leçon donne les équivalents chez AWS, Azure, Google Cloud et OVHcloud, et commence par la définition du NIST, qui reste la meilleure façon de reconnaître une offre qui n'est pas du cloud.

Le fil rouge est Signalements, l'API Flask et PostgreSQL des cours précédents. Elle quitte son serveur unique pour une architecture cloud classique sur Scaleway : deux instances dans deux zones, configurées par cloud-init, un réseau privé, une base managée, un répartiteur de charge, un bastion, un bucket pour les pièces jointes et des identités aux droits limités. Tout se fait à la main, avec la CLI scw, pour que chaque étape soit visible ; le cours Terraform automatisera la même architecture.

Ce que l'on découvre en lisant la documentation de près

Les leçons s'attardent sur ce que l'on apprend d'ordinaire à ses dépens :

  • une base PostgreSQL managée est créée avec un point d'accès public et une règle d'accès 0.0.0.0/0 : « managé » ne veut pas dire « fermé » ;
  • chez Scaleway, un groupe de sécurité ne filtre que le trafic de l'interface publique, et les ports publiés par Docker contournent de toute façon la chaîne d'entrée du pare-feu de l'hôte ;
  • une instance en veille est facturée comme une instance en marche, et les adresses IP survivent par défaut à la suppression des machines qui les portaient ;
  • plusieurs gammes d'instances courantes n'ont aucun objectif de disponibilité dans le SLA : la disponibilité vient de l'architecture, pas du contrat ;
  • les données utilisateur de cloud-init restent lisibles pendant toute la vie de la machine, ce qui exclut d'y mettre le moindre secret ;
  • le règlement européen sur les données (Data Act) interdit les frais de changement de fournisseur à partir du 12 janvier 2027, ce qui ne dispense pas de préparer sa sortie dès l'entrée.

Pour valider

Un quiz de vingt questions valide le niveau 100. Le lab fait assembler l'architecture complète dans votre projet Scaleway, puis un script en lecture seule vérifie ses propriétés par l'API : instances sans adresse publique, base injoignable depuis Internet, bastion filtré, bucket privé, droits du pipeline limités au projet, clés qui expirent, budget en place. Il se termine par le démontage complet.

Dernière modification