Cloud Computing – Architecture, Déploiement et Gouvernance
Cloud, Data & Intelligence Artificielle
Durée totale
Mode de formation
Certification
Débutant, Avancé, Expert
Profils cibles
Administrateur système, DevOps, Architecte Cloud, DSI, Développeur
- Maîtriser les concepts fondamentaux du Cloud (IaaS, PaaS, SaaS)
- Déployer et administrer des environnements Cloud (AWS, Azure, GCP)
- Implémenter la sécurité et la gouvernance Cloud
- Automatiser les déploiements avec IaC (Terraform, Ansible)
- Optimiser les coûts et la performance des infrastructures Cloud
| Code | Thème | Contenu évalué |
|---|---|---|
| K1 | Fondamentaux Cloud | Modèles IaaS/PaaS/SaaS, fournisseurs AWS/Azure/GCP, régions et zones |
| K2 | Réseaux Cloud | VPC, sous-réseaux, load balancing, DNS, CDN, interconnexions |
| K3 | Sécurité Cloud | IAM, chiffrement au repos et en transit, conformité (SOC2, ISO 27017) |
| K4 | Containers et Kubernetes | Docker, Kubernetes, Helm, service mesh, CI/CD Cloud |
| K5 | Infrastructure as Code | Terraform HCL, Ansible, GitOps, pipelines CI/CD |
| K6 | Cloud natif | Microservices, serverless (Lambda/Functions), event-driven, API Gateway |
| K7 | FinOps | Analyse des coûts, rightsizing, réservations, optimisation continue |
| K8 | Gouvernance Cloud | Landing Zone, CAF, WAF, politiques SCPs, compliance as code |
Parcours, référentiels et évaluations
Parcours Débutant – Fondamentaux du Cloud
Prochaine session
- RF1 — AWS/Azure/GCP : interfaces et services fondamentaux
- RF2 — VPC, sous-réseaux, groupes de sécurité
- RF3 — IAM : utilisateurs, rôles, politiques
- RF4 — Bases du stockage Cloud (S3, Blob Storage)
| Code | Compétence | Niveau | Indicateur d'atteinte |
|---|---|---|---|
| C1 | Décrire les modèles Cloud (IaaS, PaaS, SaaS) et fournisseurs | N1 | Expliquer les différences et cas d'usage de chaque modèle |
| C2 | Déployer une infrastructure basique sur AWS ou Azure | N2 | Créer des VMs, réseaux VPC, groupes de sécurité via console |
| C3 | Configurer les accès et politiques IAM | N2 | Créer des rôles, politiques et utilisateurs IAM avec moindre privilège |
| C4 | Monitorer une infrastructure Cloud | N1 | Utiliser CloudWatch ou Azure Monitor pour créer des alertes |
| Code | Épreuve | Poids | Seuil | Statut |
|---|---|---|---|---|
| RC1 | QCM fondamentaux Cloud (35 questions) | 30 % | 10/20 | GO/NOGO |
| RC2 | Lab : déploiement d'une infrastructure Cloud basique | 40 % | 12/20 | GO/NOGO |
| RC3 | Rapport de conception d'une architecture simple | 30 % | 10/20 | GO/NOGO |
Seuil global de certification : 60/100
Rattrapage possible entre 50 et 59/100.
| Code | Épreuve | Format | Critères | Barème | Seuil |
|---|---|---|---|---|---|
| EP1 | Déploiement d'une application web sur AWS EC2/Azure VM | Lab hands-on (2h30) | Fonctionnalité du déploiement, sécurité basique, documentation | 8 pts | 5/8 |
| EP2 | Configuration IAM avec politique de moindre privilège | Atelier pratique (1h30) | Correctness des policies, respect du principe de moindre privilège | 6 pts | 4/6 |
| EP3 | Mise en place de monitoring et alertes Cloud | Livrable : tableau de bord + rapport | Pertinence des métriques, configuration des alertes | 6 pts | 4/6 |
Parcours Avancé – Cloud Opérationnel et Automatisation
Prochaine session
- RF1 — Docker : images, containers, compose
- RF2 — Kubernetes : pods, services, ingress, Helm
- RF3 — Terraform HCL, state management, modules
- RF4 — FinOps : analyse de coûts, rightsizing, reserved instances
| Code | Compétence | Niveau | Indicateur d'atteinte |
|---|---|---|---|
| C5 | Orchestrer des containers avec Kubernetes | N3 | Déployer, scaler et gérer un cluster Kubernetes en production |
| C6 | Automatiser des déploiements avec Terraform | N3 | Écrire des modules Terraform réutilisables pour une infrastructure complète |
| C7 | Concevoir une architecture microservices sur Cloud | N3 | Décomposer une application monolithique en microservices déployés |
| C8 | Analyser et optimiser les coûts Cloud (FinOps) | N2 | Réduire les coûts de 20% minimum sur une infrastructure existante |
| Code | Épreuve | Poids | Seuil | Statut |
|---|---|---|---|---|
| RC1 | Lab Kubernetes : déploiement d'application en cluster | 35 % | 13/20 | GO/NOGO |
| RC2 | Livrable Terraform : infrastructure complète codée | 35 % | 13/20 | GO/NOGO |
| RC3 | Rapport FinOps avec recommandations chiffrées | 30 % | 13/20 | GO/NOGO |
Seuil global de certification : 65/100
Rattrapage possible entre 55 et 64/100.
| Code | Épreuve | Format | Critères | Barème | Seuil |
|---|---|---|---|---|---|
| EP1 | Déploiement d'une application microservices sur Kubernetes | Lab hands-on (4h) | Fonctionnalité, résilience, scaling automatique | 8 pts | 6/8 |
| EP2 | Infrastructure complète AWS avec Terraform (IaC) | Livrable de code + documentation | Qualité du code, modularité, idempotence, sécurité | 7 pts | 5/7 |
| EP3 | Audit FinOps et plan d'optimisation des coûts | Rapport + présentation 15 min | Précision de l'analyse, pertinence des recommandations, ROI estimé | 5 pts | 3/5 |
Parcours Expert – Architecture Cloud Multi-Cloud et Gouvernance
Prochaine session
- RF1 — AWS Organizations, Azure Landing Zones, GCP Resource Manager
- RF2 — Cloud Security Alliance (CSA) STAR
- RF3 — CSPM : Prisma Cloud, Defender for Cloud
- RF4 — Frameworks de migration Cloud (6R)
| Code | Compétence | Niveau | Indicateur d'atteinte |
|---|---|---|---|
| C9 | Concevoir une architecture Multi-Cloud d'entreprise | N4 | Produire une architecture documentée combinant AWS, Azure et GCP |
| C10 | Mettre en place une gouvernance Cloud (CAF/WAF) | N4 | Implémenter un Landing Zone avec politiques de gouvernance |
| C11 | Sécuriser une infrastructure Cloud selon CSPM | N4 | Déployer des outils CSPM et remédier aux écarts de conformité |
| C12 | Piloter un programme de transformation Cloud | N3 | Rédiger une roadmap Cloud avec KPIs et plan de migration |
| Code | Épreuve | Poids | Seuil | Statut |
|---|---|---|---|---|
| RC1 | Architecture Multi-Cloud documentée (soutenance 30 min) | 40 % | 14/20 | GO/NOGO |
| RC2 | Implémentation d'une Landing Zone avec gouvernance | 30 % | 14/20 | GO/NOGO |
| RC3 | Mémoire de stage : transformation Cloud d'une organisation | 30 % | 14/20 | GO/NOGO |
Seuil global de certification : 70/100
Rattrapage possible entre 60 et 69/100.
| Code | Épreuve | Format | Critères | Barème | Seuil |
|---|---|---|---|---|---|
| EP1 | Conception et déploiement d'une Landing Zone multi-comptes | Lab (1 journée) + documentation | Gouvernance, sécurité, organisation des comptes, politiques SCPs | 8 pts | 6/8 |
| EP2 | Soutenance de stratégie de migration Cloud (6R) | Présentation 30 min devant jury | Pertinence stratégique, gestion des risques, ROI | 6 pts | 4/6 |
| EP3 | Audit de sécurité Cloud (CSPM) et plan de remédiation | Rapport professionnel | Complétude de l'audit, prioritisation, plan d'actions | 6 pts | 4/6 |
Critères transversaux d'évaluation pratique
Toutes les épreuves pratiques sont évaluées selon six critères communs à l'ensemble de nos programmes : maîtrise des outils, qualité des livrables, autonomie, posture professionnelle, adaptation et analyse réflexive.
Ce programme vous intéresse ?
Déposez votre candidature ou échangez avec un conseiller académique.