Développement logiciel
Automatisation cloud AWS en Python avec boto3
Un compte AWS devient coûteux en silence : volumes non étiquetés, snapshots oubliés et environnements sans propriétaire. Cette formation enseigne boto3 comme outil d'exploitation : sessions et identifiants, inventaire paginé multi-comptes et régions, règles d'étiquetage, tâches de coût et de nettoyage, exécution au moindre privilège.
Aperçu
Un apprentissage pratique pour le transfert en situation de travail.
La situation visée est celle du compte qui a dépassé sa console : des centaines de ressources sur plusieurs régions, un standard d'étiquetage qui n'existe que sur le papier, une facture mensuelle qu'aucune équipe ne s'approprie et un ménage que tout le monde reporte parce qu'une suppression erronée est irréversible. Les participants apprennent le comportement réel des sessions, clients, ressources, paginateurs et waiters boto3, puis construisent une automatisation d'inventaire, d'étiquetage, d'attribution de coûts et de nettoyage qui s'exécute sous un rôle IAM strictement délimité, s'exécute à blanc par défaut et annonce précisément ce qu'elle modifierait.
Prérequis
Une pratique d'AWS sur les services de base comme EC2, S3 et IAM, ainsi que Python de base incluant fonctions, dictionnaires et gestion d'erreurs.
Objectifs
- Configurer sessions, profils et rôles assumés boto3 sur plusieurs comptes AWS.
- Construire un inventaire complet de ressources via paginateurs, filtres et boucles multi-régions.
- Appliquer un standard d'étiquetage et signaler chaque ressource non conforme.
- Attribuer la dépense aux équipes et environnements et automatiser le nettoyage des ressources inactives.
- Rédiger des politiques IAM au moindre privilège correspondant exactement aux appels du script.
- Livrer une automatisation avec exécution à blanc par défaut, idempotence, reprises et journalisation auditable.
Public cible
- Ingénieurs cloud responsables de l'exploitation des comptes AWS
- Ingénieurs DevOps et plateforme automatisant le cycle de vie des environnements
- Administrateurs système passant du clic console aux opérations scriptées
- Analystes FinOps et coûts cloud construisant l'attribution de la dépense
- Personnel sécurité et gouvernance cloud auditant la dérive de configuration
- Responsables des opérations IT standardisant les pratiques d'entretien du cloud
Programme
Une structure claire pour le parcours d'apprentissage.
Programme
Les points du programme sont regroupés dans un seul bloc au lieu de créer un module par ligne.
Module 1 : Sessions, identifiants et modèle client de boto3
Clients ou resources : choisir la bonne interface selon la tache
Chaîne d'identifiants, profils nommés, rôles d'instance et rôles inter-comptes
Gestion des régions, endpoints et raisons pour lesquelles un script oublie des ressources
Lire les erreurs botocore, les réponses de throttling et configurer les reprises
Module 2 : Paginateurs, waiters et comptes de grande taille
Pourquoi la première page d'API n'est pas la réponse et comment les paginateurs corrigent cela
Filtres côté serveur, requêtes JMESPath et réduction du volume d'appels
Waiters pour les transitions d'état plutôt que des boucles d'attente
Concurrence, limites de throttling et balayage parallèle sûr
Module 3 : Inventaire, étiquetage et hygiène des comptes
Collecter l'inventaire EC2, EBS, S3, RDS et Lambda dans un jeu de données unique
Définir un standard d'étiquetage pour propriétaire, environnement, centre de coût et cycle de vie
Détecter ressources non ou mal étiquetées et appliquer des corrections en masse
Rapports de dérive de configuration face à une référence de compte validée
Module 4 : Visibilité des coûts et automatisation du nettoyage
Extraire données de coût et d'usage et attribuer la dépense par tag et par compte
Repérer volumes détachés, snapshots obsolètes, instances inactives et adresses orphelines
Démarrage et arrêt planifiés des environnements hors production
Règles de cycle de vie, rétention et suppression progressive avec période de grâce
Module 5 : IAM au moindre privilège et exécution sûre
Déduire les actions IAM exactes requises par un script, sans plus
Clés de condition, ARN de ressources et séparation lecture / actions destructrices
Paramètres DryRun, confirmations et listes d'exclusion de ressources protégées
Opérations idempotentes et reprise après une exécution partiellement aboutie
Module 6 : Exploiter l'automatisation en production
Empaqueter les scripts en tâches planifiées ou fonctions Lambda avec rôle d'exécution
Journaux structurés, rapports d'exécution et alertes en cas d'échec silencieux
Tester sur un compte bac à sable avant toute action en production
Atelier : construire un inventaire étiqueté et une tache de nettoyage pour votre compte
Supports fournis
- Manuel de formation, exemples de code commentés et notes de référence
- Environnement de laboratoire et dépôts de démarrage
- Exercices, check-lists et modèles de code réutilisables
- Certificat de participation 4D
- Accompagnement technique après la formation
Options de formation
Les programmes peuvent être organisés en entreprise, en ligne ou dans un format hybride selon le calendrier, la localisation et les objectifs de vos équipes. Lorsqu'un certificat ou un examen externe est inclus, les règles et frais de certification restent soumis aux politiques de l'organisme certificateur, tandis que 4D assure la formation et l'accompagnement à la préparation.
Pourquoi choisir 4D
Une automatisation de nettoyage n'est adoptée que si l'équipe est sûre qu'elle ne supprimera pas la mauvaise ressource. 4D anime cette formation dans un bac à sable reproduisant votre structure de comptes et vos tags, et chaque exercice destructeur s'écrit d'abord en exécution à blanc avec liste de ressources protégées. Les participants repartent avec des scripts d'inventaire, d'étiquetage et de nettoyage aux permissions validées par la sécurité.
Formations liées
Fondamentaux de la programmation Python
Une introduction pratique à Python pour les ingénieurs et analystes qui ont besoin de code opérationnel plutôt que d'extraits de tutoriel. Les participants acquièrent de l'aisance avec les types, les collections, les fonctions, les fichiers et la gestion des erreurs, puis construisent un programme complet.
View coursePython intermédiaire et pratiques de code propre
Conçue pour les développeurs dont le code Python fonctionne mais résiste au changement. Le programme couvre dataclasses, générateurs, décorateurs, gestionnaires de contexte et annotations de types, puis applique les refactorings qui transforment un module interminable en unités testées contrôlées par black, ruff et mypy.
View courseAutomatisation et scripting Python pour les tâches métier
Destinée aux équipes qui perdent chaque semaine des heures en manipulations de fichiers, de tableurs et de rapports. Les participants automatisent ces tâches avec Python : traitement de fichiers en lot, Excel et CSV, appels d'API REST, alertes par e-mail et tâches planifiées qui signalent clairement toute défaillance.
View course