Cours Aws

3.39 EC2 pour les architectes AWS

Cette leçon récapitule les notions EC2 essentielles vues dans la section, du point de vue d'un architecte AWS. Les instances EC2 sont facturées à la seconde, et le type t2.micro reste éligible au free tier. Pour s'y connecter, on utilise SSH sur Mac ou Linux, sur le port 22 : si la connexion fait un timeout, le problème vient quasi toujours du groupe de sécurité qui ne laisse pas passer le port 22 ; si on a un Permission denied, ce sont les permissions de la clé SSH qu'il faut corriger avec un chmod 400.

Points clés à retenir

  • Groupes de sécurité : peuvent référencer un autre groupe de sécurité ou une plage CIDR comme cible.
  • IP publique vs Elastic IP : différence essentielle, l'EIP étant fixe et attachable d'une instance à l'autre.
  • User data : script d'initialisation pour personnaliser une instance au premier boot.
  • AMI : peut être copiée d'une région à une autre et partagée d'un compte AWS à un autre.
  • Groupes de placement : modes Cluster, Spread et Partition.

Côté modèles de facturation, il faut connaître les quatre grands modes de lancement : les instances On-Demand (paiement à la seconde, flexible), les Reserved Instances (engagement 1 ou 3 ans avec gros rabais), les Spot Instances (jusqu'à 90 % moins chères mais interruptibles) et les Dedicated Hosts pour les charges de travail réservées à du matériel dédié.

Pour les types d'instances, il faut maîtriser les grandes familles : la famille R (R3/R4/R5) optimisée pour la RAM, la famille M plus généraliste pour des charges équilibrées, la famille I/O pour les workloads I/O intensifs, la famille G pour les GPU, et les familles T2/T3 dites burstable pour des capacités CPU à crédits (burst) idéales sur des workloads ponctuels.

Enfin, on a vu qu'une instance EC2 peut être démarrée dans un groupe de placement, avec trois stratégies au choix : Cluster (les instances regroupées physiquement pour minimiser la latence), Spread (chaque instance sur un matériel distinct, idéal pour les petites charges critiques) et Partition (groupes de plusieurs instances séparés par partitions, pour les workloads distribués type Hadoop ou Cassandra).

En résumé

Cette leçon couvre les concepts fondamentaux d'EC2 pour les architectes AWS : les modèles de facturation (à la demande, réservées, spot), les types d'instances (t2, t3, c5, m5, etc.), la gestion de la sécurité via les groupes de sécurité, et les options de déploiement avancées comme les adresses IP élastiques, les AMI régionales, et les groupes de placement.

Points clés

  • EC2 offre trois modèles de facturation principaux : instances à la demande (facturation à la seconde), instances réservées (réduction de coût) et instances spot (jusqu'à 90% de réduction)
  • Les groupes de sécurité contrôlent l'accès réseau via les ports et adresses IP ; le port 22 doit être ouvert pour SSH, avec permissions de clé correctes (chmod 400)
  • Les types d'instances sont classés par cas d'usage : t2/t3 pour expansion CPU, c5 pour calcul, m5 pour RAM, avec GPU disponible selon les besoins
  • Une AMI peut être copiée d'une région à l'autre pour déploiement multi-région ; les instances supportent la personnalisation via script de données utilisateurs
  • Les groupes de placement offrent trois modes : cluster (performance), spread (haute disponibilité), et partition (workloads distribués)

Questions fréquentes

Comment connecter une instance EC2 en SSH ?

Le SSH s'effectue sur le port 22 avec une clé privée (permissions chmod 400). Si timeout : vérifier que le groupe de sécurité autorise le port 22 depuis votre adresse IP. Si accès refusé : vérifier les permissions de la clé SSH.

Quelle instance EC2 choisir pour réduire les coûts ?

Les instances spot sont jusqu'à 90% moins chères que les instances à la demande, idéales pour les workloads tolérants aux interruptions. Les instances réservées offrent une réduction stable pour une engagement long terme.

Comment déployer une instance dans plusieurs régions AWS ?

Créer une AMI de l'instance source, puis la copier vers d'autres régions. Ensuite lancer une instance depuis l'AMI copiée dans la région cible.