Aller au contenu
Le cloud : les fondamentaux

Le cloud : les fondamentaux

100 Comprendre ⏱ 9 h 30 cloudscalewaycloud-inits3

À la fin, vous saurez

  • Définir le cloud par ses caractéristiques essentielles, et pas par un fournisseur
  • Choisir entre IaaS, PaaS et serverless en sachant ce que chaque modèle laisse à votre charge
  • Répartir une application entre régions et zones selon la panne que l'on veut survivre
  • Créer et configurer une instance par API, avec une image et cloud-init
  • Choisir entre stockage bloc, fichier et objet, et protéger les données qui y vivent
  • Isoler une application dans un réseau privé, n'exposer qu'un répartiteur de charge et administrer par un bastion
  • Donner à chaque personne et à chaque automate les seuls droits dont il a besoin
  • Estimer et surveiller la facture, et préparer la sortie avant d'entrer

Prérequis

Ce cours ouvre la partie Cloud du chapitre Héberger. Il s'adresse aux personnes qui ont déjà fait tourner une application sur un serveur ou dans un conteneur, et qui doivent maintenant la porter dans le cloud, ou comprendre ce que font les équipes qui le font. Il suppose une aisance avec le shell, les notions de base du réseau (adresse IP, port, sous-réseau) et docker run.

L'approche

Le cloud se présente souvent comme un catalogue de plusieurs centaines de services. Ce cours prend le chemin inverse : il part des quelques briques que tous les fournisseurs proposent sous des noms différents (une machine, un disque, un réseau, une identité, une facture) et montre ce qu'il y a dessous. Une fois ces briques comprises, le reste du catalogue se lit comme des assemblages.

Le fournisseur des exemples est Scaleway, le cloud sur lequel Lyneko héberge ses propres applications, mais chaque leçon donne l'équivalent chez AWS, Azure, Google Cloud ou OVHcloud quand le nom diffère. Tout se fait à la main, depuis la ligne de commande scw : c'est volontairement plus laborieux que de l'infrastructure as code, et c'est ce qui rend chaque étape visible. Le cours Terraform et OpenTofu : les fondamentaux reprendra la même architecture et l'automatisera.

L'application qui sert d'exemple est Signalements, la petite API Flask et PostgreSQL des cours Docker : les fondamentaux et suivants. Au fil des leçons, elle quitte le serveur unique où elle tourne pour une architecture cloud classique : deux instances dans deux zones, un réseau privé, une base de données managée, un répartiteur de charge, un bucket pour les pièces jointes, et des droits limités pour le pipeline qui la déploie.

Les commandes des leçons sont tirées de la documentation de Scaleway et de l'aide de la CLI scw 2.62 ; les leçons ne présentent pas de sortie de commande inventée. Quand une sortie est montrée, elle provient de la documentation citée.

Ce qu'il faut

  • Un compte Scaleway avec un moyen de paiement. Les ressources du cours coûtent quelques euros si vous les supprimez à la fin de chaque séance ; la leçon 8 explique comment vérifier qu'il ne reste rien.
  • La ligne de commande scw 2.62 ou plus récente, jq, curl et un client SSH.
  • Pour la leçon 5, l'AWS CLI version 2, utilisée comme client S3 générique.

Les leçons

  1. Ce qu'est le cloud : la définition du NIST, et une API derrière chaque bouton.
  2. IaaS, PaaS, serverless et la responsabilité partagée
  3. Régions, zones et conception pour la panne
  4. Le calcul : instances, images et cloud-init
  5. Le stockage : bloc, fichier, objet
  6. Le réseau : réseaux privés, groupes de sécurité, répartiteurs de charge
  7. Identité et accès : organisations, projets et moindre privilège
  8. Les coûts, le contrat et la sortie

Pour valider : le quiz (niveau 100) et le lab (niveau 200).

Plan du cours

  1. Ce qu'est le cloud 1 h 100 Comprendre
    Le cloud n'est ni un lieu ni un fournisseur : c'est un modèle, défini par cinq caractéristiques. Ce qui le distingue d'un serveur loué, ce qu'il change pour une équipe, et la preuve par la pratique que chaque bouton d'une console est un appel d'API, avec la CLI scw de Scaleway.
  2. IaaS, PaaS, serverless et la responsabilité partagée 1 h 15 100 Comprendre
    Chaque modèle de service déplace la frontière entre ce que gère le fournisseur et ce qui reste à votre charge. Comparaison de trois façons de faire tourner Signalements sur Scaleway, création de sa base PostgreSQL managée, et essai sur Serverless Containers pour voir ce que le serverless exige de l'application.
  3. Régions, zones et conception pour la panne 1 h 200 Pratiquer
    Ce que garantissent réellement une région et une zone de disponibilité, quelles ressources vivent où chez Scaleway, comment calculer la disponibilité d'une architecture, et ce que les grandes pannes publiques (OVHcloud 2021, AWS 2021 et 2025, Scaleway 2024 et 2025) apprennent sur le rayon d'impact.
  4. Le calcul : instances, images et cloud-init 1 h 15 200 Pratiquer
    Ce qu'est une instance (une machine virtuelle louée à l'heure), comment choisir son type, son image et son volume racine, ce que coûte chaque état de son cycle de vie, comment elle se configure seule au démarrage avec cloud-init et le service de métadonnées, et pourquoi on la remplace plutôt que de la réparer. Création des deux instances de Signalements.
  5. Le stockage : bloc, fichier, objet 1 h 15 200 Pratiquer
    Trois façons de stocker des données dans le cloud, trois interfaces différentes : un disque, un système de fichiers partagé, une API HTTP. Attacher et monter un volume, prendre un instantané cohérent, puis ranger les pièces jointes de Signalements dans un bucket privé, avec URL présignées, versionnement et cycle de vie.
  6. Le réseau : réseaux privés, groupes de sécurité, répartiteurs de charge 1 h 30 200 Pratiquer
    Isoler Signalements dans un réseau privé : VPC et réseau privé régional, base de données sans point d'accès public, instances sans adresse publique, sortie par une passerelle NAT, administration par un bastion SSH, et un répartiteur de charge comme seule porte d'entrée, avec sa vérification de santé.
  7. Identité et accès : organisations, projets et moindre privilège 1 h 15 200 Pratiquer
    Qui peut faire quoi, sur quoi, dans un compte cloud : l'organisation et ses projets, les utilisateurs, les applications et les groupes, les politiques faites de jeux de permissions, de périmètres et de conditions, les clés d'API et le journal d'audit. Mise en pratique : une identité dédiée et limitée pour le pipeline de Signalements.
  8. Les coûts, le contrat et la sortie 1 h 100 Comprendre
    Comment le cloud facture, ce qui coûte sans qu'on y pense, comment estimer, surveiller et nettoyer une architecture, ce que vaut vraiment un SLA, et comment préparer la sortie avant d'entrer, avec le règlement européen sur les données. Mise en pratique : budget, alertes et inventaire du projet Signalements.

Sources