Articles

Affichage des articles associés au libellé EC2

EBS vs EFS pour plusieurs instances EC2 : partager un dossier entre 5 serveurs

Vous venez de concevoir une architecture multi-instances et vous réalisez que cinq EC2 doivent lire et écrire dans le même répertoire — uploads utilisateurs, fichiers de configuration partagés, assets statiques. La première question qui vient : est-ce que EBS peut faire ça, ou faut-il absolument passer par EFS ? La réponse change radicalement selon le type de volume EBS et le mode d'accès souhaité. TL;DR — EBS vs EFS pour le partage entre instances EC2 Critère EBS (volume standard) EBS Multi-Attach (io1/io2) EFS Instances simultanées 1 seule Jusqu'à 16 (même AZ) Illimité, multi-AZ Portée géographique 1 AZ 1 AZ uniquement Toute la région Système de fichiers ext4, xfs, ntfs… Cluster-aware requis (GFS2, OCFS2) NFS v4.1 natif Compatibilité OS Linux, Windows ...

Comprendre les instances T3 burstables AWS : crédits CPU et ralentissements soudains

Vous déployez une application sur une instance T3, tout fonctionne parfaitement pendant quelques minutes, puis le serveur se met à ramper sans raison apparente — pas d'alerte mémoire, pas d'erreur réseau, juste un CPU qui tourne à plein régime sans rien produire. C'est le comportement caractéristique des instances T3 burstables AWS lorsque les crédits CPU sont épuisés, et comprendre ce mécanisme est indispensable avant de dimensionner n'importe quelle charge de travail sur cette famille d'instances. TL;DR — Crédits CPU T3 en un coup d'œil Concept Comportement observé Crédit CPU Unité permettant de dépasser le niveau de base CPU de l'instance Accumulation Crédits accumulés quand l'utilisation CPU reste sous le niveau de base Consommation Crédits dépensés quand l'utilisation CPU dépasse le niveau de base Épuisement CPU plafonné au niveau de base — ralentissement brutal e...

NAT Gateway vs NAT Instance : Quelle solution choisir pour vos instances privées ?

Vous venez de déployer vos premières instances EC2 dans un sous-réseau privé et vous réalisez qu'elles ne peuvent pas télécharger les mises à jour système — aucune route vers internet. La question qui suit est systématique : faut-il provisionner un NAT Gateway managé ou lancer une instance EC2 configurée comme NAT Instance ? Ce choix impacte directement la disponibilité, les coûts opérationnels et la charge de maintenance de votre infrastructure. TL;DR — NAT Gateway vs NAT Instance Critère NAT Gateway NAT Instance Gestion Entièrement managé par AWS Vous gérez l'OS, les patches, la HA Disponibilité Haute disponibilité dans une AZ Dépend de votre configuration Bande passante Scalabilité automatique jusqu'aux limites du service Limitée par le type d'instance EC2 Modèle de coût ...

Exécuter des scripts au démarrage d'EC2 : Guide complet User Data

Vous venez de lancer une instance EC2 et vous réalisez que vous devez installer Nginx, configurer des variables d'environnement et démarrer un service — à chaque fois, manuellement. L'exécution de scripts au démarrage d'EC2 via User Data est la réponse standard à ce problème, mais les erreurs silencieuses et les malentendus sur le cycle d'exécution font perdre beaucoup de temps en production. TL;DR : Exécuter des scripts au démarrage d'EC2 Aspect Détail Mécanisme cloud-init lit le champ User Data au premier démarrage Exécution par défaut Une seule fois, au premier démarrage (first boot) Format requis Script shell : commence par #!/bin/bash Utilisateur d'exécution root — pas besoin de sudo Limite de taille 16 Ko (pour les données brutes avant encodage base64) Logs de débogage /var/log/cloud-init-output.log Encodage requis Base64 si passé via AWS CLI ( --user-data fi...

Qui a supprimé cette instance EC2 ? Retrouver le responsable avec CloudTrail

Une instance EC2 disparaît sans explication un matin — aucune alerte, aucun ticket, et l'équipe pointe dans toutes les directions. Retrouver qui a déclenché l'action TerminateInstances est exactement le cas d'usage pour lequel CloudTrail Event History existe, à condition de savoir où chercher et comment interpréter ce qu'on y trouve. TL;DR — Retrouver l'auteur d'une suppression EC2 Étape Action Ce qu'on obtient 1 Ouvrir CloudTrail Event History Journal des appels API des 90 derniers jours 2 Filtrer sur TerminateInstances Liste des événements de terminaison 3 Identifier l'instance cible Correspondance par ID de ressource 4 Lire le champ userIdentity IAM user, rôle assumé, ou service AWS 5 Corréler avec sourceIPAddress et userAgent Contexte d'exécution (console, CLI, SDK) Comment CloudTrail enregistre les actions EC2 CloudTrail capture les appels API effectu...