4.3 - Fonctionnalités S3 et accès programmatique
L'AWS Certified Cloud Practitioner couvre des fonctionnalités utiles d'Amazon S3 et l'accès programmatique. L'hébergement de site statique S3 permet de servir un simple site statique - HTML, CSS et images - directement depuis un bucket, sans serveur à gérer. Une URL présignée donne à quelqu'un un accès temporaire et limité dans le temps pour télécharger (ou téléverser) un seul objet privé sans le rendre public. Les S3 Event Notifications peuvent déclencher automatiquement une fonction AWS Lambda ou envoyer un message à une file ou un sujet quand un objet est créé ou supprimé, permettant des flux événementiels. Pour un contrôle programmatique d'AWS, la CLI AWS et les SDK AWS sont les options à utiliser plutôt que la console graphique. Attends-toi à des mises en situation demandant la bonne fonctionnalité S3 ou méthode d'accès.
Servir HTML/CSS/images depuis un bucket = hébergement statique S3. Lien temporaire vers un objet privé = URL présignée. Déclencher Lambda/file à la création/suppression d'objet = S3 Event Notifications. Accès programmatique = CLI + SDK.
Questions d'entraînement
1. Quelles DEUX options permettent d'interagir avec AWS de façon programmatique (pas via la console graphique) ? (Choisissez-en deux.)
- AWS Management Console
- AWS Command Line Interface (CLI) (bonne réponse)
- Les SDK AWS (bonne réponse)
- Une facture PDF mensuelle
La CLI (commandes/scripts) et les SDK (code dans des langages comme Python ou Java) offrent un accès programmatique. La console de gestion est l'interface web graphique ; une facture n'est pas une méthode d'accès.
2. Quelle fonctionnalité permet d'héberger un site web statique simple (HTML, CSS, images) directement depuis un bucket Amazon S3 sans aucun serveur ?
- Hébergement de site statique S3 (bonne réponse)
- Réplication inter-régions S3
- S3 Object Lock
- S3 Requester Pays
L'hébergement de site statique S3 sert du contenu statique (sans code côté serveur) directement depuis un bucket via HTTP. La réplication copie les objets, Object Lock impose une rétention (WORM), et Requester Pays reporte les coûts de transfert sur le demandeur.
3. Vous voulez donner à quelqu'un un accès temporaire et limité dans le temps pour télécharger un seul objet S3 privé, sans modifier les permissions du bucket. Qu'utilisez-vous ?
- Une politique de bucket publique
- La réplication inter-régions
- Une URL présignée (bonne réponse)
- S3 Transfer Acceleration
Une URL présignée accorde un accès temporaire à un objet précis en utilisant les permissions de son créateur et une date d'expiration, sans rendre le bucket public. Transfer Acceleration accélère les envois ; la réplication et les politiques publiques modifient un accès plus large.
4. Quelle fonctionnalité S3 peut déclencher automatiquement une fonction Lambda ou envoyer un message vers SQS/SNS chaque fois qu'un nouvel objet est téléversé ?
- S3 Storage Lens
- S3 Event Notifications (bonne réponse)
- S3 Requester Pays
- S3 Object Lock
Les S3 Event Notifications se déclenchent sur des événements comme la création d'objets et peuvent invoquer Lambda ou publier vers SQS/SNS, permettant un traitement événementiel. Storage Lens fournit des analyses, Requester Pays reporte les coûts, Object Lock impose la rétention.
5. Les données archivées dans S3 Glacier Flexible Retrieval peuvent être restaurées selon quel ensemble d'options de vitesse de récupération ?
- Chaud, tiède et froid
- Lecture, écriture et liste
- Mono-AZ et Multi-AZ
- Expedited, Standard et Bulk (bonne réponse)
Glacier Flexible Retrieval propose les paliers Expedited (le plus rapide, en minutes), Standard (en heures) et Bulk (le moins cher, le plus long), permettant d'arbitrer entre vitesse et coût. Les classes S3 Standard offrent un accès immédiat sans palier de récupération.
6. Où Amazon EBS stocke-t-il les instantanés incrémentiels que vous prenez d'un volume pour la sauvegarde ?
- Dans Amazon S3, géré par EBS (bonne réponse)
- Sur le stockage d'instance local
- Dans Amazon DynamoDB
- Dans la RAM de l'instance EC2
Les instantanés EBS sont stockés de façon durable dans Amazon S3 (géré par EBS, non visible dans vos buckets) et sont incrémentiels, n'enregistrant que les blocs modifiés après le premier instantané. Le stockage d'instance et la RAM sont éphémères.