Articles

Affichage des articles associés au libellé AWS CLI

Connecter Deux VPCs avec le VPC Peering : Configuration et Tables de Routage

Vous avez deux VPCs dans le même compte et la même région AWS, et vos instances ne peuvent pas se parler en IP privée — c'est une situation classique quand on sépare les environnements (prod/staging) ou qu'on isole des workloads par domaine métier. Le VPC Peering est la solution native pour établir cette connectivité sans passer par Internet, mais la moitié des ingénieurs qui le configurent pour la première fois se retrouvent avec une connexion 'Active' qui ne route toujours rien, parce qu'ils ont oublié de mettre à jour les tables de routage des deux côtés. TL;DR — Résumé de la Configuration VPC Peering Étape Action Côté concerné 1 Créer la demande de peering VPC requérant 2 Accepter la connexion de peering VPC acceptant 3 Ajouter une route vers le CIDR distant Les deux VPCs 4 Mettre à jour les Security Groups Les deux VPCs 5 Vérifier la résolution DNS (optionnel) Les deux VPCs ...

Augmenter le Timeout d'une Fonction Lambda AWS : Configuration et Limites

Votre fonction Lambda s'arrête brutalement après 3 secondes alors que votre traitement en nécessite 10 — c'est le comportement par défaut du timeout Lambda qui entre en jeu, et c'est l'une des premières surprises opérationnelles que rencontrent les équipes qui migrent des tâches batch ou des appels API lents vers une architecture serverless. Résumé (TL;DR) : Augmenter le Timeout Lambda Point clé Détail Timeout par défaut 3 secondes Timeout maximum 900 secondes (15 minutes) Où le modifier Console AWS, AWS CLI, CloudFormation, SAM, Terraform Erreur observée Task timed out after X.XX seconds dans CloudWatch Logs Impact facturation La durée facturée inclut le temps jusqu'au timeout — un timeout mal configuré coûte de l'argent Comment fonctionne le Timeout Lambda...

Arrêter les frais d'Elastic IP : Désassocier et Libérer une IP Élastique AWS

Vous avez arrêté votre instance EC2 et vous découvrez, quelques jours plus tard, que les frais continuent de s'accumuler sur votre facture AWS. L'Elastic IP attachée à cette instance génère des coûts horaires — et c'est un piège que la majorité des ingénieurs rencontrent au moins une fois en production. TL;DR — Arrêter les frais d'Elastic IP Situation Facturation active ? Action requise Instance EC2 en cours d'exécution, EIP associée Non (inclus dans l'instance) Aucune Instance EC2 arrêtée, EIP associée Oui Désassocier + Libérer EIP allouée mais non associée Oui Libérer EIP libérée Non — Comment fonctionne la facturation des Elastic IPs AWS AWS facture les Elastic IPs selon un principe simple mais contre-intuitif : une adresse IP publique statique...

Structure de base d'une politique IAM : Effect, Action, Resource et Condition expliqués

La première fois qu'on ouvre une politique IAM JSON en production pour diagnostiquer un accès refusé, les quatre éléments Effect , Action , Resource et Condition semblent évidents — jusqu'au moment où une permission ne se comporte pas comme prévu et qu'on réalise qu'on avait mal compris la portée d'un seul de ces champs. Comprendre la structure d'une politique IAM, c'est comprendre comment AWS évalue chaque requête API avant de l'autoriser ou de la rejeter. TL;DR — Structure d'une politique IAM Élément Rôle Obligatoire Effect Autorise ( Allow ) ou refuse ( Deny ) explicitement Oui Action Quelle(s) opération(s) API sont ciblées Oui Resource Sur quel(s) objet(s) AWS s'applique la règle Oui Condition Contraintes contextuelles supplémentaires (IP, MFA,...