Avancé 16 min de lecture
Sécurité AWS : IAM, VPC & responsabilité partagée
Migrer vers le cloud ne garantit pas la sécurité. Maîtrisez le modèle de responsabilité partagée AWS, IAM, le durcissement S3 et la journalisation.
1 mars 2026
Table des matières
Le modèle de responsabilité partagée
AWS est responsable de la sécurité de l'infrastructure cloud. Vous êtes responsable de la sécurité dans le cloud — vos données, applications et configurations.
IAM : Gestion des identités et des accès
Principes fondamentaux :
- Principe du moindre privilège — accordez uniquement les permissions nécessaires
- MFA obligatoire pour tous les utilisateurs IAM et le compte root
- Ne jamais utiliser le compte root pour les opérations quotidiennes
- Rotez régulièrement les clés d'accès
Bonnes pratiques IAM :
- Utilisez des rôles IAM au lieu de clés d'accès longue durée
- Activez CloudTrail pour auditer toutes les actions API
- Définissez des politiques de mots de passe strictes
VPC : Réseau privé virtuel
- Isolez vos ressources dans des sous-réseaux privés
- Utilisez des groupes de sécurité comme pare-feu
- N'exposez que ce qui doit être public
- Activez les journaux de flux VPC
Sécurité S3
- Ne rendez jamais un bucket S3 public par défaut
- Activez le chiffrement côté serveur
- Activez le versionnement pour la récupération
- Utilisez S3 Block Public Access au niveau du compte
#AWS#cloud security#IAM#VPC#shared responsibility