Skip to content
Clumio

Les joies et les pièges du bricolage

Dans l'univers de l'infrastructure en tant que code, ceux qui construisent peuvent aussi devenir ceux qui détruisent.


Pendant la majeure partie de ma vie, j’ai été un bricoleur. Dès mon plus jeune âge, mon imagination s’est nourrie d’une passion pour les voitures. Je me promenais dans le rayon des loisirs créatifs et j’y voyais des maquettes éblouissantes de muscle cars américaines avec leurs peintures personnalisées en forme de flammes, ainsi que des voitures de sport européennes exotiques aux détails incroyables. J’étais fasciné. Je tondais des pelouses et transportais des broussailles pour gagner juste assez d’argent afin d’acheter les kits et le matériel nécessaires pour tenter de reproduire les chefs-d’œuvre représentés sur la boîte du modèle réduit.

C’était à la fois amusant et stimulant, mais il y a une chose que même mon imagination n’a pas pu surmonter. Je n’ai jamais réussi à exploiter pleinement le potentiel de la maquette et je n’ai jamais réussi à reproduire le niveau de détail visible sur les photos qui ornaient les boîtes. Ce n’était pas par manque d’efforts, mais surtout par manque de compétences et d’expérience. Ma colle débordait sans cesse, les autocollants adhéraient de travers ou se déchiraient lorsque j’essayais de les étirer sur les panneaux de carrosserie. La peinture était difficile et je ne disposais tout simplement pas de tous les outils nécessaires pour obtenir suffisamment de détails et recréer le modèle présenté sur la boîte. Le résultat était décevant, même en suivant scrupuleusement la notice d’assemblage.

Réfléchissons maintenant à la manière dont une situation similaire se présente dans le cloud. En tant que développeurs, un monde de possibilités s’offre à nous, et même si nous possédons les compétences requises, la vie est un peu plus compliquée de nos jours et nous avons généralement de nombreuses autres priorités qui accaparent notre temps et notre concentration. Bien sûr, le résultat dépend de ces deux facteurs. Il existe des éléments pour lesquels une approche rapide peut suffire ; par exemple, nous pouvons nous permettre de surdimensionner des instances pendant un certain temps. Mais certains aspects de l’architecture cloud ne laissent aucune marge d’erreur. Cela est particulièrement évident lorsqu’on aborde la question sous l’angle de la protection des données. La protection des données constitue votre dernière ligne de défense. Si elle n’est pas mise en place avec soin, vous vous exposez à des risques au moment même où vous en aurez le plus besoin.

Avec AWS Backup, les fonctionnalités de base de la sauvegarde sont fournies. Si votre compte est en bon état de fonctionnement, vous devriez pouvoir restaurer vos données. Définissons ce que l’on entend par « bon état de fonctionnement » : la région ne connaît aucune interruption de service, votre environnement de production est globalement intact et les sauvegardes sont disponibles. Le risque réside dans ce « si ». Avec AWS Backup, vous pouvez créer un plan de sauvegarde pour votre compte, mais vous n’obtiendrez très probablement qu’un point de reprise opérationnel grâce à un instantané au sein du compte. Est-ce vraiment ce dont vous avez besoin ? Dans l’univers de l’infrastructure en tant que code, ceux qui construisent peuvent aussi devenir ceux qui détruisent. Nous disposons de droits d’administration exceptionnels qui nous permettent de gérer un environnement tout entier, et ces rôles très permissifs ne sont pas sans risque, en particulier lorsque nous pouvons créer et supprimer des sauvegardes à notre guise. Le workflow du plan de sauvegarde comporte de nombreuses invites pour vous aider à obtenir un plan « abouti » en choisissant un chiffrement par défaut ou l’un des modèles par défaut proposés, mais ces choix ne sont pas optimaux car ils ne sont pas conçus pour prendre en compte la nécessité de protéger vos sauvegardes contre des acteurs malveillants ou des suppressions accidentelles, et ils ne tiennent pas compte de la disponibilité en cas de pannes régionales.

Dans l’univers de l’« infrastructure as code », ceux qui construisent peuvent aussi devenir ceux qui détruisent.

Chez Clumio, nous vous aidons à éliminer ce risque. Nous avons développé un coffre-fort sécurisé pour les sources de données dans le cloud. Notre solution crée une barrière physique entre vos sauvegardes dans le cloud et votre plan d’accès principal. Cela permet d’empêcher les rôles d’utilisateurs disposant de droits trop étendus de compromettre la conservation des données ou de supprimer des sauvegardes. Grâce à Clumio, vous pouvez tout restaurer. Vous bénéficiez d’une protection optimale et d’une Recovery simple, même vers d’autres régions. Disposer d’une sauvegarde prête à vous aider dans le pire des cas est certainement préférable à une sauvegarde qui ne fonctionne que dans des conditions optimales.

J’ai beaucoup progressé en tant que bricoleur. Je connais mes priorités et mes limites, et je sais quand faire appel à des experts. Prenons l’exemple de mon dernier projet : même si j’ai progressé en matière de montage, je ne suis toujours pas peintre. Je pourrais sans doute consacrer du temps à acquérir cette compétence, mais ce n’est tout simplement pas ainsi que je souhaite employer mon temps. Je préfère donc confier cette partie importante à un professionnel pour garantir un résultat impeccable, plutôt que de risquer de compromettre la qualité du résultat, le respect des délais, voire les deux, en le faisant moi-même.

 

Plus d'articles sur le sujet


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio renforce la cyber-résilience native du cloud grâce à une étape clé du programme FedRAMP®

En savoir plus sur « Clumio renforce la cyber-résilience native du cloud grâce à une étape clé de la certification FedRAMP® »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » devient « jamais assez »

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur « Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z »