Fiches mémo SAA-C03

L'essentiel à relire la veille de l'examen — une fiche par thème

Mémo AWS CLI

aws ec2 describe-instances
aws ec2 run-instances --image-id ami-! --instance-type t3.micro
aws ec2 create-vpc --cidr-block 10.0.0.0/16
aws ec2 create-subnet --vpc-id vpc-! --cidr-block 10.0.1.0/24
aws s3 mb s3://bucket --region eu-west-3
aws s3 sync ./dir s3://bucket --delete
aws iam create-role --role-name r --assume-role-policy-document file://t.json
aws elbv2 create-load-balancer --name alb --subnets s1 s2
aws autoscaling create-auto-scaling-group --auto-scaling-group-name asg --min-size 2 --max-size 6
aws rds create-db-instance --db-instance-identifier db --engine mysql --multi-az
aws cloudtrail lookup-events --max-results 20
aws kms create-key --description cle
aws sqs send-message --queue-url URL --message-body msg
aws sns publish --topic-arn ARN --message txt

Classes S3 en 30 secondes

ClasseUsage type
StandardAccès fréquent, multi-AZ
Intelligent-TieringAccès imprévisible, auto
Standard-IARare, millisecondes
One Zone-IARare, 1 AZ, reproductible
Glacier InstantArchive, millisecondes
Glacier FlexibleArchive, minutes-heures
Deep ArchiveArchive, 12-48 h, minimal
  • Nom de bucket globalement unique, 11 neuf de durabilité.
  • Versioning + CRR/SRR = protection ; cycle de vie = coût.

Ports et protocoles à connaître

ServicePort / Protocole
SSHTCP 22
RDPTCP 3389
HTTP / HTTPSTCP 80 / 443
MySQL / Aurora MySQLTCP 3306
PostgreSQL / Aurora PGTCP 5432
RedisTCP 6379
MemcachedTCP 11211
DNS Route 53TCP/UDP 53
NFS (EFS)TCP 2049
Métadonnées EC2HTTP 169.254.169.254

Well-Architected : les 5 piliers

  • Excellence opérationnelle : IaC, automatisation, runbooks, revues.
  • Sécurité : moindre privilège, chiffrement, détection, traçabilité.
  • Fiabilité : multi-AZ, reprise auto, sauvegardes testées, RTO/RPO.
  • Performance : bon service au bon usage, cache, CDN, serverless.
  • Coûts : juste dimensionnement, bon tarif, chasse au gaspillage.

Réflexe examen : chaque scénario se rattache à un pilier et à son vocabulaire (bascule, découplage, moindre privilège, rightsizing).

Limites et quotas clés

RessourceLimite par défaut
VPC par région5
Sous-réseaux par VPC200
Instances EC2 on-demandQuotas vCPU par famille
EIP par région5
Security Groups par VPC2500
Règles par Security Group60 ingress + 60 egress
Buckets S3 par compte100 (extensible à 1000)
Objet S35 To (PUT simple 5 Go)
Aurora replicas15 en lecture
SQS FIFO300 msg/s (10000 en batch)

Augmentation via Service Quotas. Retenir les ordres de grandeur, pas chaque chiffre au un près.

Duels classiques de l'examen

  • SG stateful instance Allow contre NACL stateless sous-réseau Allow/Deny.
  • Multi-AZ disponibilité contre Read Replica lecture.
  • ALB HTTP intelligent contre NLB TCP massif.
  • CloudWatch métriques contre CloudTrail audit API.
  • SQS file contre SNS diffusion.
  • Spot interruptible contre Reserved/SP stable.
  • horizontally ASG contre vertical plus grosse instance.
  • Alias AWS au sommet contre CNAME sous-domaines externes.