24/05/2026
🟦 Cloud & Administration Cloud
5. IAM : qui a les clés de quelles portes ?
Dans le cloud, il y a une notion qu’on ne doit jamais prendre à la légère :
👉 IAM
Identity and Access Management
Autrement dit : qui a le droit de faire quoi ?
Prenons une image simple.
Imaginez une entreprise avec plusieurs portes :
🚪 porte de l’accueil
🚪 porte du bureau comptable
🚪 porte de la salle serveur
🚪 porte de la direction
🚪 porte du coffre-fort
Est-ce que tout le monde doit avoir la clé de toutes les portes ?
Bien sûr que non.
Le stagiaire n’a pas besoin d’ouvrir le coffre-fort.
Le comptable n’a pas forcément besoin d’accéder à la salle serveur.
Le technicien réseau peut avoir accès à certains équipements, mais pas à toute la comptabilité.
Dans le cloud, c’est pareil.
IAM, c’est comme le système de badges de l’entreprise.
Chaque personne, application ou service reçoit uniquement les accès nécessaires pour faire son travail.
Pas plus.
---
🔐 IAM, ça sert à quoi ?
IAM permet de gérer :
👤 Les utilisateurs
Exemple : Jean, Marie, Paul, un administrateur, un développeur.
🎭 Les rôles
Exemple : rôle lecture seule, rôle administrateur, rôle sauvegarde, rôle déploiement.
📜 Les permissions
Exemple : peut créer une machine virtuelle, peut lire les fichiers, peut supprimer une base de données.
🔑 Les accès
Exemple : accès à un serveur, un stockage, une base de données, une application.
---
🧠 Exemple simple
Supposons qu’une entreprise utilise le cloud pour stocker ses fichiers.
On peut créer :
👤 un utilisateur “stagiaire”
➡️ il peut seulement lire certains documents.
👤 un utilisateur “développeur”
➡️ il peut déployer une application, mais pas toucher à la facturation.
👤 un utilisateur “admin cloud”
➡️ il peut gérer les serveurs, les réseaux, les sauvegardes.
👤 un utilisateur “finance”
➡️ il peut consulter les coûts, mais pas supprimer des serveurs.
Voilà l’idée.
Chacun a son badge.
Chacun ouvre les portes qui le concernent.
Pas toutes les portes du bâtiment.
---
⚠️ L’erreur classique du débutant
Beaucoup de débutants font ceci :
> “Je vais donner les droits administrateur à tout le monde, comme ça ça marche.”
Oui, ça marche.
Mais c’est dangereux.
C’est comme donner le passe-partout de toute l’entreprise à chaque employé.
Le jour où un compte est piraté, l’attaquant peut tout casser :
❌ supprimer des serveurs
❌ lire des données sensibles
❌ créer des ressources inutiles
❌ faire exploser la facture cloud
❌ voler des informations importantes
Dans le cloud, une mauvaise permission peut coûter très cher.
---
✅ La bonne logique : le moindre privilège
En sécurité cloud, il y a une règle très importante :
👉 Donner uniquement les droits nécessaires.
C’est ce qu’on appelle le principe du moindre privilège.
Si une personne doit seulement lire un fichier, on ne lui donne pas le droit de supprimer le fichier.
Si une application doit seulement envoyer des logs, on ne lui donne pas accès à toute la base de données.
Si un développeur doit seulement déployer une application, on ne lui donne pas forcément accès à la facturation.
Simple.
---
🧪 Mini-lab pour débutant
Objectif : comprendre les droits limités.
Dans AWS, Azure ou Google Cloud, on peut faire un exercice très simple :
1️⃣ Créer un nouvel utilisateur
2️⃣ Lui donner uniquement un droit limité
3️⃣ Par exemple : lecture seule sur un service
4️⃣ Se connecter avec ce compte
5️⃣ Vérifier ce qu’il peut faire
6️⃣ Vérifier aussi ce qu’il ne peut pas faire
Le but n’est pas encore de tout maîtriser.
Le but est de comprendre ceci :
👉 Dans le cloud, un compte ne doit jamais avoir plus de droits que nécessaire.
---
🏢 Analogie finale
IAM, c’est le service sécurité à l’entrée d’une entreprise.
Quand quelqu’un arrive, on lui demande :
Qui es-tu ?
Quel est ton rôle ?
Quelles portes as-tu le droit d’ouvrir ?
À quelles heures ?
Pour faire quoi ?
Le cloud fait pareil.
Il ne suffit pas de savoir créer des serveurs.
Il faut aussi savoir protéger les accès.
Parce qu’en entreprise, le cloud sans IAM bien configuré, c’est comme un immeuble moderne avec toutes les portes ouvertes.
---
🎯 Ce qu’il faut retenir
IAM permet de contrôler les accès dans le cloud.
Un utilisateur représente une personne ou un compte.
Un rôle représente une fonction ou une mission.
Une permission dit ce qu’on a le droit de faire.
La sécurité commence souvent par une question simple :
👉 Est-ce que cette personne a vraiment besoin de ce droit ?
Si la réponse est non, on ne donne pas.
---
Chez Aide en Informatique, nous écrivons pour les débutants, les étudiants, les autodidactes, les personnes en reconversion, et tous ceux qui partent de zéro, de -1, voire de - l’infini 😄
Nous ne écrivons pas pour impressionner les experts ou les gourous.
Notre objectif est simple : expliquer l’informatique avec des mots simples, des analogies de la vie réelle et des exemples concrets.
Pas de théorie pour la théorie.
On explique pour que les gens comprennent vraiment.
👉 Aux experts qui nous lisent : jugez-nous sur le fond, corrigez-nous quand il faut, complétez avec votre expérience, mais aidez les débutants à monter en compétence. La critique utile construit. La critique pour critiquer décourage. Ici, on est une communauté d’entraide 💪
Nous avons aussi écrit plusieurs livres sur le cloud, l’administration cloud et DevOps, disponibles dans notre catalogue Amazon.
📌 Le lien est disponible sur notre site web en commentaire.
Pour rejoindre nos canaux et être alerté de nos prochains posts, tous les liens utiles sont en commentaire.
---