24/05/2026
đŠ Cloud & Administration Cloud
5. IAM : qui a les clés de quelles portes ?
Dans le cloud, il y a une notion quâon ne doit jamais prendre Ă la lĂ©gĂšre :
đ IAM
Identity and Access Management
Autrement dit : qui a le droit de faire quoi ?
Prenons une image simple.
Imaginez une entreprise avec plusieurs portes :
đȘ porte de lâaccueil
đȘ porte du bureau comptable
đȘ porte de la salle serveur
đȘ porte de la direction
đȘ porte du coffre-fort
Est-ce que tout le monde doit avoir la clé de toutes les portes ?
Bien sûr que non.
Le stagiaire nâa pas besoin dâouvrir le coffre-fort.
Le comptable nâa pas forcĂ©ment besoin dâaccĂ©der Ă la salle serveur.
Le technicien réseau peut avoir accÚs à certains équipements, mais pas à toute la comptabilité.
Dans le cloud, câest pareil.
IAM, câest comme le systĂšme de badges de lâentreprise.
Chaque personne, application ou service reçoit uniquement les accÚs nécessaires pour faire son travail.
Pas plus.
---
đ IAM, ça sert Ă quoi ?
IAM permet de gérer :
đ€ Les utilisateurs
Exemple : Jean, Marie, Paul, un administrateur, un développeur.
đ Les rĂŽles
Exemple : rÎle lecture seule, rÎle administrateur, rÎle sauvegarde, rÎle déploiement.
đ Les permissions
Exemple : peut créer une machine virtuelle, peut lire les fichiers, peut supprimer une base de données.
đ Les accĂšs
Exemple : accÚs à un serveur, un stockage, une base de données, une application.
---
đ§ Exemple simple
Supposons quâune entreprise utilise le cloud pour stocker ses fichiers.
On peut créer :
đ€ un utilisateur âstagiaireâ
âĄïž il peut seulement lire certains documents.
đ€ un utilisateur âdĂ©veloppeurâ
âĄïž il peut dĂ©ployer une application, mais pas toucher Ă la facturation.
đ€ un utilisateur âadmin cloudâ
âĄïž il peut gĂ©rer les serveurs, les rĂ©seaux, les sauvegardes.
đ€ un utilisateur âfinanceâ
âĄïž il peut consulter les coĂ»ts, mais pas supprimer des serveurs.
VoilĂ lâidĂ©e.
Chacun a son badge.
Chacun ouvre les portes qui le concernent.
Pas toutes les portes du bĂątiment.
---
â ïž Lâerreur classique du dĂ©butant
Beaucoup de débutants font ceci :
> âJe vais donner les droits administrateur Ă tout le monde, comme ça ça marche.â
Oui, ça marche.
Mais câest dangereux.
Câest comme donner le passe-partout de toute lâentreprise Ă chaque employĂ©.
Le jour oĂč un compte est piratĂ©, lâattaquant peut tout casser :
â supprimer des serveurs
â lire des donnĂ©es sensibles
â crĂ©er des ressources inutiles
â faire exploser la facture cloud
â voler des informations importantes
Dans le cloud, une mauvaise permission peut coûter trÚs cher.
---
â
La bonne logique : le moindre privilĂšge
En sécurité cloud, il y a une rÚgle trÚs importante :
đ Donner uniquement les droits nĂ©cessaires.
Câest ce quâon appelle le principe du moindre privilĂšge.
Si une personne doit seulement lire un fichier, on ne lui donne pas le droit de supprimer le fichier.
Si une application doit seulement envoyer des logs, on ne lui donne pas accÚs à toute la base de données.
Si un développeur doit seulement déployer une application, on ne lui donne pas forcément accÚs à la facturation.
Simple.
---
đ§Ș Mini-lab pour dĂ©butant
Objectif : comprendre les droits limités.
Dans AWS, Azure ou Google Cloud, on peut faire un exercice trĂšs simple :
1ïžâŁ CrĂ©er un nouvel utilisateur
2ïžâŁ Lui donner uniquement un droit limitĂ©
3ïžâŁ Par exemple : lecture seule sur un service
4ïžâŁ Se connecter avec ce compte
5ïžâŁ VĂ©rifier ce quâil peut faire
6ïžâŁ VĂ©rifier aussi ce quâil ne peut pas faire
Le but nâest pas encore de tout maĂźtriser.
Le but est de comprendre ceci :
đ Dans le cloud, un compte ne doit jamais avoir plus de droits que nĂ©cessaire.
---
đą Analogie finale
IAM, câest le service sĂ©curitĂ© Ă lâentrĂ©e dâune entreprise.
Quand quelquâun arrive, on lui demande :
Qui es-tu ?
Quel est ton rĂŽle ?
Quelles portes as-tu le droit dâouvrir ?
Ă quelles heures ?
Pour faire quoi ?
Le cloud fait pareil.
Il ne suffit pas de savoir créer des serveurs.
Il faut aussi savoir protéger les accÚs.
Parce quâen entreprise, le cloud sans IAM bien configurĂ©, câest comme un immeuble moderne avec toutes les portes ouvertes.
---
đŻ Ce quâil faut retenir
IAM permet de contrĂŽler les accĂšs dans le cloud.
Un utilisateur représente une personne ou un compte.
Un rÎle représente une fonction ou une mission.
Une permission dit ce quâon a le droit de faire.
La sécurité commence souvent par une question simple :
đ Est-ce que cette personne a vraiment besoin de ce droit ?
Si la réponse est non, on ne donne pas.
---
Chez Aide en Informatique, nous Ă©crivons pour les dĂ©butants, les Ă©tudiants, les autodidactes, les personnes en reconversion, et tous ceux qui partent de zĂ©ro, de -1, voire de - lâinfini đ
Nous ne écrivons pas pour impressionner les experts ou les gourous.
Notre objectif est simple : expliquer lâinformatique avec des mots simples, des analogies de la vie rĂ©elle et des exemples concrets.
Pas de théorie pour la théorie.
On explique pour que les gens comprennent vraiment.
đ Aux experts qui nous lisent : jugez-nous sur le fond, corrigez-nous quand il faut, complĂ©tez avec votre expĂ©rience, mais aidez les dĂ©butants Ă monter en compĂ©tence. La critique utile construit. La critique pour critiquer dĂ©courage. Ici, on est une communautĂ© dâentraide đȘ
Nous avons aussi Ă©crit plusieurs livres sur le cloud, lâadministration cloud et DevOps, disponibles dans notre catalogue Amazon.
đ Le lien est disponible sur notre site web en commentaire.
Pour rejoindre nos canaux et ĂȘtre alertĂ© de nos prochains posts, tous les liens utiles sont en commentaire.
---