Articles

Affichage des articles du juin, 2026

NAT Gateway vs NAT Instance : Quelle solution choisir pour vos instances privées ?

Vous venez de déployer vos premières instances EC2 dans un sous-réseau privé et vous réalisez qu'elles ne peuvent pas télécharger les mises à jour système — aucune route vers internet. La question qui suit est systématique : faut-il provisionner un NAT Gateway managé ou lancer une instance EC2 configurée comme NAT Instance ? Ce choix impacte directement la disponibilité, les coûts opérationnels et la charge de maintenance de votre infrastructure. TL;DR — NAT Gateway vs NAT Instance Critère NAT Gateway NAT Instance Gestion Entièrement managé par AWS Vous gérez l'OS, les patches, la HA Disponibilité Haute disponibilité dans une AZ Dépend de votre configuration Bande passante Scalabilité automatique jusqu'aux limites du service Limitée par le type d'instance EC2 Modèle de coût ...

Mettre à jour le contenu CloudFront : créer une invalidation pour vider le cache edge immédiatement

Vous venez de remplacer un fichier dans S3, mais CloudFront continue de servir l'ancienne version à vos utilisateurs — c'est l'un des pièges les plus fréquents en production, et il arrive systématiquement au pire moment : après un correctif urgent ou une mise à jour critique d'asset. Comprendre pourquoi CloudFront ignore votre nouveau fichier, et comment forcer une invalidation CloudFront pour vider le cache edge, est une compétence opérationnelle fondamentale. TL;DR — Invalidation CloudFront en bref Situation Action recommandée Délai effectif Fichier unique modifié dans S3 Invalidation sur le chemin exact ( /images/logo.png ) Généralement quelques secondes à quelques minutes Plusieurs fichiers d'un répertoire Invalidation avec wildcard ( /assets/* Idem, propagation vers tous les PoP Déploiement complet Invalidation /* ou versionnage des fichiers Idem — coût à surveiller Stratégie lo...

Mode Sandbox SES : Pourquoi vos emails n'arrivent pas chez vos clients et comment demander une augmentation des limites de production

Vous venez de configurer Amazon SES, vos emails de test arrivent parfaitement dans votre propre boîte, mais dès que vous essayez d'envoyer à un client réel, c'est le silence total — ou pire, une erreur MessageRejected . Ce comportement n'est pas un bug : c'est le mode Sandbox SES, et chaque nouveau compte AWS y est placé par défaut. TL;DR — Mode Sandbox SES Aspect Sandbox Production Destinataires autorisés Adresses et domaines vérifiés uniquement N'importe quelle adresse email valide Volume d'envoi Limité (vérifier la documentation AWS) Augmenté après approbation Cas d'usage Tests et développement Envois transactionnels et marketing en production Activation Par défaut sur tous les nouveaux comptes Demande manuelle via Service Quotas Comment fonctionne le mode Sandbox SES Amazon SES impose le mode Sandbox comme filet de sécurité contre les abus d'envoi massif depuis d...

Exécuter des scripts au démarrage d'EC2 : Guide complet User Data

Vous venez de lancer une instance EC2 et vous réalisez que vous devez installer Nginx, configurer des variables d'environnement et démarrer un service — à chaque fois, manuellement. L'exécution de scripts au démarrage d'EC2 via User Data est la réponse standard à ce problème, mais les erreurs silencieuses et les malentendus sur le cycle d'exécution font perdre beaucoup de temps en production. TL;DR : Exécuter des scripts au démarrage d'EC2 Aspect Détail Mécanisme cloud-init lit le champ User Data au premier démarrage Exécution par défaut Une seule fois, au premier démarrage (first boot) Format requis Script shell : commence par #!/bin/bash Utilisateur d'exécution root — pas besoin de sudo Limite de taille 16 Ko (pour les données brutes avant encodage base64) Logs de débogage /var/log/cloud-init-output.log Encodage requis Base64 si passé via AWS CLI ( --user-data fi...

Alertes par e-mail via Amazon SNS : pourquoi les e-mails n'arrivent pas et comment corriger la souscription

Vous avez créé un topic SNS, ajouté votre adresse e-mail comme abonné, déclenché une alarme CloudWatch — et rien. Pas un seul e-mail. Le problème le plus fréquent en production n'est pas un bug de configuration complexe : c'est un lien de confirmation ignoré ou expiré qui laisse la souscription bloquée en état PendingConfirmation . Résumé (TL;DR) — Alertes e-mail SNS Étape Action Résultat attendu 1 Créer le topic SNS ARN du topic disponible 2 Créer la souscription e-mail Statut PendingConfirmation 3 Confirmer via le lien reçu par e-mail Statut passe à Confirmed 4 Publier un message de test E-mail reçu dans la boîte 5 Associer à une alarme CloudWatch Alertes opérationnelles Comment fonctionne la souscription e-mail SNS Amazon SNS utilise un modèle publish/subscribe . Un topic est le canal central : les producteurs publient des messages, les abonnés les reçoivent. Pour le protocole emai...