Sur 3 jours, la formation va au-delà des bases d'une infrastructure cloud et couvre les sujets pour répondre à une variété de besoins des clients AWS.
Les modules de cours se concentrent sur la gestion de plusieurs comptes AWS, la connectivité et les appareils hybrides, la mise en réseau en mettant l'accent sur la connectivité AWS Transit Gateway, les services de conteneurs, les outils d'automatisation pour l'intégration continue/la livraison continue (CI/CD), la sécurité et le déni de service distribué (DDoS), la protection, les Data Lakes et magasins de données (data stores), services de périphérie, options de migration et gestion des coûts.
Objectifs
Examiner et appliquer le cadre AWS Well-Architected pour des solutions cloud optimales.
Démontrer la sécurisation des services tels que VPC Amazon S3 et les connexions de point de terminaison cloud.
Mettre en œuvre une gestion centralisée des autorisations avec les Unités Organisationnelles (UO) et les politiques de contrôle des services (SCP) d'AWS.
Comparer et choisir les meilleures pratiques de gestion des autorisations entre les UO, les SCP, et AWS SSO, avec ou sans AWS Control Tower.
Concevoir des réseaux hybrides pour répondre à l'augmentation du trafic et aux besoins de travail à distance, tout en garantissant la conformité aux normes de sécurité.
Explorer les solutions d'infrastructure hybride, incluant l'accès aux Réseaux 5G, pour optimiser les performances et la sécurité.
Simplifier les configurations de connexion entre applications et charges de travail sur les réseaux mondiaux.
Configurer une passerelle de transit et tester les solutions de conteneurs dans des environnements de laboratoire.
Optimiser les pipelines CI/CD avec des mises à jour en temps réel et automatiser la gestion des applications à grande échelle.
Sécuriser les données avec AWS KMS et AWS Secrets Manager, et explorer des solutions de gestion des données telles que Data Lakes.
Utiliser les outils de gestion des coûts AWS pour optimiser les dépenses et explorer les processus de migration vers le cloud efficaces.
Public visé
Ce cours est destiné aux architectes cloud, aux architectes de solutions et à toute personne qui conçoit des solutions pour les infrastructures cloud.
Prérequis
Connaissance et expérience des services AWS de base dans les domaines du calcul, du stockage, de la mise en réseau et catégories AWS Identity and Access Management (IAM)
Participation à la formation "Architecture sur AWS"
OU • A obtenu la certification AWS Certified Solutions Architect – Associate • Avoir au moins 1 an d'expérience dans l'exploitation de charges de travail AWS
Programme
JOUR 1
Module 1 : Révision des concepts architecturaux
Examiner les meilleures pratiques de base de l'architecture sur AWS
Exercice pratique : Sécuriser les communications des points de terminaison d'un VPC Amazon S3
Module 2 : Comptes simples à multiples
Organisations AWS pour l'accès et les autorisations multi-comptes
AWS SSO pour simplifier l'accès et l'authentification sur les comptes AWS et les services tiers
AWS Control Tower
Autorisations, accès et authentification
Module 3 : Connectivité hybride
Authentification et contrôle AWS Client VPN
VPN de site à site AWS
AWS Direct Connect pour les connexions hybrides publiques et privées
Augmentation de la bande passante et réduction des coûts
Résilience de base, élevée et maximale
Résolution DNS du résolveur Amazon Route 53
Module 4 : Infrastructure spécialisée
Solutions de passerelle de stockage AWS
VMware Cloud à la demande sur AWS
Extension des services d'infrastructure cloud avec AWS Outposts
Zones locales AWS pour les charges de travail sensibles à la latence
Le réseau 5G avec et sans AWS Wavelength
Module 5 : Connexion des réseaux
Simplification des connexions de sous-réseaux privés
Isolation d'un VPC avec un VPC de services partagés
Transit Gateway Network Manager et analyseur d'accessibilité VPC
Gestionnaire d'accès aux ressources AWS
AWS PrivateLink et services de point de terminaison
Exercice pratique : Configuration des passerelles de transit
JOUR 2
Module 6 : Conteneurs
Solutions de conteneurs par rapport aux machines virtuelles
Avantages, composants, architecture de solutions et versionning de Docker
Hébergement de conteneurs sur AWS pour réduire les coûts
Services de conteneurs gérés : Amazon Elastic Container Service (Amazon ECS) et Amazon Elastic Kubernetes Service (Amazon EKS)
AWS Fargate
Exercice pratique : Déploiement d'une application avec Amazon EKS sur Fargate
AWS CloudFormation StackSets pour améliorer la gestion du déploiement
Module 8 : Haute disponibilité et protection DDoS
Couches d'attaques DDoS courantes
AWS WAF
Listes de contrôle d'accès Web (ACL) AWS WAF, métriques en temps réel, journaux et automatisation de la sécurité
Services AWS Shield Advanced et services AWS DDoS Response Team (DRT)
AWS Network Firewall et AWS Firewall Manager pour protéger les comptes à grande échelle
Module 9 : Sécurisation des données
Qu'est-ce que la cryptographie, pourquoi l'utiliser et comment
AWS KMS
Architecture AWS CloudHSM
Cryptage FIPS 140-2 niveaux 2 et niveau 3
Secrets Manager
Module 10 : Banques de données à grande échelle
Gestion du stockage de données Amazon S3, y compris la classe de stockage, l'inventaire, les métriques et les politiques
Data Lake et entrepôt de données : différences, avantages et exemples
Solutions, sécurité et contrôle AWS Lake Formation
Exercice pratique : Configurer un Data Lake avec Lake Formation
JOUR 3
Module 11 : Applications à grande échelle
Que sont les services de pointe et pourquoi les utiliser
Améliorer les performances et atténuer les risques avec Amazon CloudFront
Lambda@Edge
AWS Global Accelerator : adresses IP, distribution intelligente du trafic et vérifications de l'état
Exercice pratique : Migration d'un partage NFS sur site à l'aide d'AWS DataSync et Storage Gateway
Module 12 : Optimisation des coûts
Cycles d'acquisition/d'abandon sur site et dans le cloud
Outils de gestion des coûts dans le cloud, y compris le reporting, le contrôle et le balisage
Exemples et analyse des cinq piliers de l'optimisation des coûts
Module 13 : Migration des charges de travail
Facteurs commerciaux et processus de migration
Pratiques client réussies
Les 7 R pour migrer et moderniser
Outils et services de migration d'AWS
Migration de bases de données et de grands magasins de données
Outil de conversion de schéma AWS (AWS SCT)
Module 14 : Projet Capstone
Utilisez le supplément de cours en ligne (OCS) pour examiner les cas d'utilisation, étudier les données et répondre aux questions de conception architecturale sur Transit Gateway, la connectivité hybride, la migration et l'optimisation des coûts
Modalités pédagogiques
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
Formation en présentiel
En groupe (inter-entreprises ou intra-entreprise)
En individuel (monitorat)
En journée ou en cours du soir (sur demande spécifique)
Formation en distanciel
Distanciel synchrone
Distanciel asynchrone
Moyens et supports pédagogiques
Alternance d'apports théoriques et de mises en pratique contextualisées.
Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
Pédagogie immersive favorisant une mise en application immédiate des compétences.
Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
Supports de cours, ressources documentaires et références mis à disposition par le formateur
Modalités d'évaluation et de suivi
En amont de la formation(évaluation en ligne dans l'extranet apprenant)
Recueil des besoins et des attentes des participants.
Auto-positionnement permettant d'évaluer le niveau initial des apprenants.
Tout au long de la formation
Évaluations continues réalisées par le formateur travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.
À l'issue de la formation(évaluations en ligne dans l'extranet apprenant)
Auto-positionnement afin de mesurer l'acquisition des compétences visées.
Validation de l'acquisition des compétences par le formateur
Questionnaire de satisfaction « à chaud » à l'issue de la formation
Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.
Informations sur l'admission
Nous consulter.
Modalités d'admission
Admission sans disposition particulière
Accessibilité
Nos formations peuvent être adaptées à certaines conditions de handicap. Nous contacter pour toute information et demande spécifique.
Si vous êtes en situation de handicap, contactez-nous avant le début de votre formation pour que nous puissions vous orienter efficacement et vous accueillir dans les meilleures conditions.
Inscription possible jusqu'à 10 jours avant le démarrage de la formation