S3 (Simple Storage Service) : Stockage d'objets scalable pour data lakes, backups et fichiers statiques.
S3 Glacier (Instant/Flexible/Deep) : Archivage de données à bas coût avec différents délais de récupération.
S3 Transfer Acceleration : Utilise le r éseau mondial de points de présence d'AWS (Edge Locations) pour accélérer l'upload et le download de fichiers vers vos buckets S3 sur de longues distances.
EBS (Elastic Block Store) : Volumes de stockage par blocs persistants pour les instances EC2.
EFS (Elastic File System) : Système de fichiers Linux partagé accessible par des centaines d'instances.
FSx for Windows : Système de fichiers SMB natif pour les applications Windows.
FSx for Lustre : Stockage haute performance pour le calcul intensif (HPC) et le ML.
FSx for NetApp ONTAP : Migration de charges de travail NetApp on-premise sans changement de code.
Storage Gateway : Connecte les applications locales au stockage cloud (File, Volume, Tape). ==> stockage hybrid on-cloud
Backup : Gestion centralisée et automatisation des sauvegardes à travers les services AWS.
Snowball Edge / Snowcone : Transfert physique de données massives ou calcul en local sans internet.
AWS Organizations : Gestion centralisée de plusieurs comptes AWS avec facturation consolidée et hiérarchie par Unités Organisationnelles (OU).
SCP (Service Control Policy) : Politiques de gouvernance d'Organisations définissant les limites de permissions maximales (Guardrails) pour les comptes.
RAM (Resource Access Manager) : Partage sécurisé de ressources (VPC Subnets, Transit Gateways) entre plusieurs comptes au sein d'une organisation.
IAM (Identity and Access Management) : Gestion des identités, des rôles et des politiques d'accès (JSON) selon le principe du moindre privilège.
IAM Identity Center : Successeur d'AWS SSO pour l'accès centralisé aux comptes et aux applications SaaS.
IAM Access Advisor : Analyse l'usage des permissions IAM pour identifier les permissions inutilisées et affiner les politiques d'accès.
IAM Access Analyzer : Détection des ressources partagées publiquement ou avec des comptes externes pour renforcer la sécurité.
KMS (Key Management Service) : Service géré pour la création, la rotation et le contrôle des clés de chiffrement.
Secrets Manager : Stockage, gestion et rotation automatique des secrets et identifiants de bases de données.
WAF (Web Application Firewall) : Protection des applications web contre les exploits courants (SQLi, XSS) au niveau de l'ALB ou de CloudFront.
Firewall Manager : Gestion centralisée des règles de sécurité (WAF, Shield) à travers tous les comptes et ressources.
Shield : Protection anti-DDoS (Standard activé par défaut, Advanced pour une protection étendue).
GuardDuty : Détection intelligente des menaces via l'analyse continue des logs (VPC, CloudTrail, DNS).
Inspector : Analyse automatisée des vulnérabilités logicielles pour les instances EC2, les conteneurs (ECR) et Lambda.
Macie : Utilisation du ML pour découvrir et protéger les données sensibles (PII) stockées dans S3.
Cognito : Gestion de l'identité des utilisateurs (User Pools) et accès temporaires aux ressources AWS (Identity Pools) pour les apps web/mobiles.
Security Hub : Console centrale agrégeant les alertes de sécurité de plusieurs services (GuardDuty, Inspector, Macie).
Security Lake : Centralise et normalise (format OCSF) automatiquement vos logs de sécurité multi-comptes et multi-régions dans un data lake S3 pour faciliter l'analyse et l'archivage.
Artifact : Portail en libre-service pour accéder aux rapports de conformité d'AWS (ISO, PCI, SOC).
Certificate Manager (ACM) : Provisionnement et gestion des certificats SSL/TLS pour les services AWS (ALB, CloudFront).
CloudHSM : Module de sécurité matériel pour la gestion des clés cryptographiques avec contrôle total.
Amplify : Plateforme de développement d'applications web et mobiles full-stack avec backend serverless.
Lightsail : Service PaaS simplifié pour les petites applications web, blogs ou sites e-commerce.(full managed VPS)
Elastic Beanstalk : Déploiement facile d'applications web dans des environnements managés (EC2, RDS). Ici, on ne gère pas les serveurs, mais on peut choisir la configuration (type d'instance, autoscaling, etc).
App Runner : Service entièrement managé pour déployer des applications conteneurisées à partir du code source ou d'une image de conteneur.
Elastic Disaster Recovery (DRS) : Service de reprise après sinistre pour répliquer en continu vos serveurs sur AWS et les restaurer rapidement en cas de panne.
Snowball Edge : Dispositif de transfert de données physique avec capacité de calcul pour les environnements à faible connectivité.
Snowcone : Dispositif de transfert de données physique ultra-portable pour les environ
Outposts : Extension de l'infrastructure AWS dans votre propre centre de données pour les applications nécessitant une latence ultra-faible ou des exigences de résidence des données.
Trusted Advisor : Recommandations automatiques pour optimiser les coûts, la sécurité et les performances de votre environnement AWS.