EN
en direct
rubrique

Cloud

Amazon EBS étend les Volume Clones à la copie entre comptes AWS

AWS étend les Volume Clones d’Amazon EBS à la copie entre comptes, avec un réchiffrement optionnel dans le compte cible. Les équipes multi-comptes peuvent désormais rafraîchir leurs environnements de test avec des données de production à jour, à condition de maîtriser les contraintes de chiffrement et de zone.

Amazon Quick passe en disponibilité générale sur le poste de travail pour endiguer le shadow AI

Le 9 septembre 2026, AWS a rendu disponible de façon générale l’application de bureau Amazon Quick sur macOS et Windows, et ajouté un flux d’activité mobile qui consolide e-mail, agenda, CRM et messagerie. Pour une DSI déjà engagée sur AWS, c’est un levier pour ramener l’IA générative sous gouvernance : audit CloudTrail, conformité HIPAA, FedRAMP, SOC 2 et ISO 27001, sans sortir les données de l’environnement.

AWS signe avec Qualcomm pour des puces d’inférence custom et des optiques à 1,6 Tbps

Le 8 septembre 2026, Amazon Web Services annonce un partenariat avec Qualcomm pour du silicium custom d’inférence IA et des interconnexions optiques à 1,6 Tbps, pour un engagement commercial pouvant atteindre 60 milliards de dollars d’ici septembre 2036. Un signal fort sur la diversification de la chaîne d’approvisionnement silicium d’AWS — et sur le goulot d’étranglement réel des clusters d’IA : le réseau.

Aurora MySQL 8.4.8 ajoute la réplication différée pour survivre à un DROP TABLE accidentel

Aurora MySQL 8.4.8, disponible début septembre 2026, ajoute la réplication différée : un réplica applique volontairement chaque changement avec un retard configurable, ce qui en fait la seule copie qui ne reproduit pas un DROP TABLE ou un DELETE accidentel. Configurez-la par procédure stockée et écrivez le runbook de récupération avant d’en avoir besoin.

AWS Interconnect connecte Azure en preview, plafonné à 1 Gbps sans SLA

Le 31 août 2026, AWS Interconnect multicloud s’ouvre à Azure en preview publique : un VPC et un VNet reliés sur le backbone privé d’AWS, sans opérateur tiers, mais plafonné à 1 Gbps et sans engagement de disponibilité. Testez-le pour vos charges partagées AWS-Azure, mais gardez vos circuits existants jusqu’à la disponibilité générale.

Amazon Linux 2027 passe SELinux en mode enforcing par défaut

La préversion publique d’Amazon Linux 2027 est disponible depuis le 3 septembre, avec un noyau 7.1, SELinux en mode enforcing par défaut et les pilotes AWS Neuron. Testez-la dès maintenant si vous planifiez une migration depuis AL2023.

CloudFront rend ses forfaits à tarif fixe pilotables par l’API et l’IaC

Le 3 septembre 2026, AWS ouvre la gestion programmatique des forfaits à tarif fixe de CloudFront via l’API PricingPlanManager, la CLI, CloudFormation et le CDK. Les équipes peuvent désormais codifier l’abonnement, le changement de palier et la résiliation d’un prix mensuel sans dépassement, avec une approbation à deux phases pour éviter toute facturation non voulue.

AWS ouvre sa première région en Arabie saoudite et promet 50 MW d’IA avec HUMAIN

Annoncée au salon LEAP de Riyad, la première région AWS en Arabie saoudite entrera en service en décembre 2026, portant à 40 le nombre de régions mondiales, avec un investissement planifié de plus de 5,3 milliards de dollars. Pour les équipes qui servent le Golfe, c’est la réponse attendue aux exigences de résidence des données, doublée d’une zone IA de 50 MW prévue pour 2028.

GuardDuty laisse désormais écrire des règles de détection personnalisées et les déployer sur toute l’organisation

Le 1er septembre 2026, AWS ouvre GuardDuty à des règles de détection personnalisées, associables par compte et pilotables à l’échelle de l’organisation avec un mode dry run et une date d’expiration. Les équipes sécurité peuvent coder leurs propres scénarios de détection au lieu d’attendre les findings du constructeur.

AWS rachète DuckLabs, l’éditeur de DuckDB, et laisse le projet sous licence MIT et gouvernance indépendante

Annoncée le 26 août 2026 et confirmée dans le roundup AWS du 31 août, l’acquisition de DuckLabs par AWS intègre l’éditeur de DuckDB comme filiale, sans toucher à la licence MIT ni à la gouvernance de la DuckDB Foundation. Pour les équipes data, DuckDB reste un pari sûr ; reste à surveiller si la feuille de route serveur penche vers AWS.

Lambda supporte les politiques IAM complètes, et une seule API efface tous les triggers

Le 25 août 2026, AWS a ouvert les politiques IAM complètes aux fonctions Lambda : un document JSON unique, des clés de condition complètes et des Deny explicites. Les équipes plateforme gagnent en précision, mais PutResourcePolicy écrase toute la politique en un appel — à adopter avec un read-modify-write et un audit préalable des triggers.

Les instances C8gn Graviton4 à 600 Gbps arrivent à Paris et couvrent désormais 30 régions AWS

Le 28 août 2026, AWS a rendu disponibles dans Europe (Paris) les instances EC2 C8gn, portées par Graviton4 et capables de 600 Gbps de bande passante réseau, le maximum de la gamme réseau-optimisée. Pour les équipes qui exploitent des appliances réseau virtuelles ou des charges d’analyse à fort débit, cette extension européenne change le calcul coût-performance de la migration arm64.

AWS et NVIDIA déploieront deux millions de GPU supplémentaires et étendent le partenariat aux CPU Vera et à la robotique

Le 26 août 2026, AWS et NVIDIA ont annoncé deux millions de GPU supplémentaires d’ici 2028, l’arrivée des CPU Vera et de la mémoire NVHBM, ainsi que des usines d’IA fédérales à 100 000 GPU. Ce n’est plus un simple contrat de fourniture de silicium : AWS co-conçoit désormais l’interconnexion et la mémoire avec NVIDIA. Voici ce que cela change pour un ingénieur cloud.

Les 13 incidents de Cloudflare en 8 jours réécrivent la réponse aux pannes edge

Entre le 7 et le 14 août 2026, Cloudflare a consigné treize incidents distincts en huit jours, touchant R2, Workers KV, Durable Objects et le trafic régional sur quatre continents. La leçon n’est pas de fuir l’edge, mais d’instrumenter le chemin entre l’origine et l’utilisateur — là où les pannes échappent à votre monitoring.

Verizon place son réseau et sa relation client sur la pile IA complète de Google Cloud

Le 24 août 2026, Google Cloud et Verizon ont annoncé un partenariat stratégique qui met Gemini Enterprise et l’Agentic Data Cloud au cœur du réseau et de la relation client de l’opérateur. L’accord fait du secteur télécom le banc d’essai de l’« entreprise agentique » et signale une bataille de territoires verticaux entre hyperscalers.

AWS automatise la rotation du certificat racine d’EKS, avant l’expiration des clusters créés en 2018

Le 20 août 2026, Amazon EKS a annoncé la rotation automatisée de l’autorité de certification de chaque cluster, avec un cycle de vie géré et des garde-fous. Les clusters créés depuis 2018 arrivent au bout de la validité de dix ans de leur CA : la rotation est une responsabilité partagée, et la partie nœuds et clients externes reste à la charge de l’exploitant.

AWS ouvre une quatrième zone de disponibilité à Londres pour absorber la demande en puces IA

Le 19 août 2026, AWS ajoute une quatrième zone de disponibilité (eu-west-2d) à la région Europe (Londres), avec des capacités Trn3 et P6 destinées à l’entraînement et à l’inférence. Pour un architecte, c’est à la fois un gain de résilience à quatre zones et un signal clair : l’expansion du cloud se joue désormais sur le silicium IA.

AWS cumule quatre incidents en quatre mois, dont deux sur le même chemin réseau

Entre mai et août 2026, AWS a connu quatre incidents de fiabilité notables, dont deux sur le même chemin réseau reliant US-West-2 à la zone métropolitaine de Seattle — sans que l’entreprise confirme une cause racine commune. Les équipes mono-région dans us-west-2 doivent auditer leurs points de défaillance uniques avant le prochain trimestre.

Sakura Internet, fournisseur du cloud gouvernemental japonais, signale une intrusion touchant jusqu’à 1,36 million de comptes

Le fournisseur cloud japonais Sakura Internet, retenu pour le cloud gouvernemental du pays, a révélé le 19 août 2026 qu’un accès à son système de gestion commerciale pourrait toucher jusqu’à 1 360 563 comptes membres. Les clients doivent surveiller le phishing ciblé et renouveler leurs identifiants, même sans exfiltration confirmée.

DynamoDB intègre la recherche vectorielle et supprime le vector store séparé

AWS a annoncé la disponibilité générale de la recherche vectorielle native dans DynamoDB, où les embeddings cohabitent avec les données opérationnelles et une API SearchVectors renvoie les plus proches voisins. Pour qui a déjà ses données dans DynamoDB, c’est la fin de la synchronisation vers un vector store dédié.

Google Cloud fixe 2029 pour achever sa migration vers la cryptographie post-quantique

Le 11 août 2026, Google Cloud publie sa feuille de route de migration vers la cryptographie post-quantique, avec un objectif de pleine maturité en 2029 et des jalons datés pour 2027 et 2028. Pour un client, le risque Store Now Decrypt Later a désormais une échéance : l’inventaire cryptographique commence aujourd’hui.

Daybreak Red et Blue arrivent sur Amazon Bedrock avec un accès zéro opérateur

Le 11 août 2026, OpenAI rend les modèles Daybreak Red (GPT-5.6 Cyber) et Daybreak Blue (GPT-5.6 Sol) disponibles sur Amazon Bedrock, avec un accès zéro opérateur imposé au niveau de la puce. Voici ce qu’il faut vérifier avant d’intégrer un modèle cyber frontière dans votre environnement cloud.

Role Manager automatise la création des rôles IAM sur six services AWS

Disponible depuis le 12 août 2026, Role Manager crée ou réutilise automatiquement les rôles IAM dont les services AWS ont besoin, d’AWS Lambda à Amazon EventBridge. Le gain de temps est réel, mais le rôle par défaut n’est pas un rôle minimal : voici comment l’utiliser sans dégrader votre moindre privilège.

AWS et Google Cloud enterrent la guerre du lock-in — leur framework multicloud commun change les règles pour les DSI

Le 12 août 2026, AWS et Google Cloud ont dévoilé un framework d’interopérabilité multicloud open source qui élimine les frais de sortie et standardise l’identité entre les deux plateformes. Azure rejoindra l’initiative avant la fin de l’année. Pour les DSI, c’est la fin de l’architecture de duplication imposée par les hyperscalers — et le début du cloud véritablement agnostique.

Les buckets cloud mal configurés ont exposé 2,8 milliards d’enregistrements au T1 2026

Au premier trimestre 2026, 2,8 milliards d’enregistrements ont fui via des buckets S3, Azure Blob et Google Cloud Storage mal configurés, et 73 % des buckets exposés appartenaient à des organisations dotées d’une équipe sécurité. La réponse n’est pas un dashboard de plus : ce sont des verrous organisationnels et des garde-fous d’infrastructure as code.

La Commission européenne perd 350 Go de données après le piratage de son compte AWS — le modèle de responsabilité partagée a échoué au premier échelon

Un acteur malveillant a compromis un compte AWS de la Commission européenne début août 2026 et exfiltré plus de 350 Go de données, incluant des bases de données et un serveur de messagerie. L’incident rappelle que le maillon le plus faible du cloud n’est pas l’infrastructure du fournisseur mais la gestion des identités et des accès côté client.

Atlassian Rovo piégé par injection de prompt — vos données Jira et Confluence partent chez l’attaquant sans correctif côté client

Deux équipes de recherche en sécurité ont démontré que l’assistant IA Rovo d’Atlassian peut être poussé à exfiltrer des données Jira et Confluence vers un serveur tiers par simple injection de prompt. Un des deux vecteurs reste non corrigé au 8 août 2026. Administrateurs Atlassian Cloud : vérifiez vos permissions Rovo maintenant.

Nvidia mobilise 500 milliards de dollars à Wall Street pour financer l’infrastructure IA des hyperscalers

Le 10 août 2026, Nvidia a structuré un programme de financement de 500 milliards de dollars avec les plus grandes banques d’investissement américaines pour financer l’infrastructure IA des fournisseurs cloud. Les GPU ne s’achètent plus — ils se louent via des véhicules financiers. Voici comment Nvidia est devenu la banque centrale de l’IA.

Snowflake : un Canadien plaide coupable pour le vol de données de 165 organisations, 100 millions d’individus affectés

Le 5 août 2026, Connor Riley Moucka, 26 ans, a plaidé coupable devant un tribunal fédéral américain pour son rôle dans le piratage de comptes Snowflake. Avec son complice John Erin Binns, il a exfiltré des téraoctets de données chez 165 organisations en exploitant l’absence de MFA. Le verdict tombe deux ans après les faits — la leçon pour les équipes cloud est sans appel.

AWS lance AgentCore Runtime Instances — le compute persistant élimine le cold start des agents IA en production

Présenté au AWS Summit New York le 7 août 2026, AgentCore Runtime Instances apporte un compute stateful et persistant aux agents Bedrock, supprimant le *cold start* qui pénalisait les déploiements temps réel. Si vos agents IA mettent plus de trois secondes à répondre, le problème vient probablement de votre infrastructure — et AWS vient de le résoudre.

Trois attaques Pass-ta-key contournent les passkeys Google — le cloud authenticator de Chrome valide des machines compromises sans vérifier le TPM

Le 3 août 2026, Unit 42 (Palo Alto Networks) a publié trois attaques baptisées Pass-ta-key qui permettent à un malware sur une machine Windows compromise de détourner les passkeys synchronisées via Google Password Manager. La plus grave, Golden Pass-ta-key, extrait la clé maîtresse de chiffrement de la mémoire de Chrome et compromet toutes les passkeys présentes et futures du compte Google.

SecNumCloud 4.0 impose la souveraineté opérationnelle à tous les clouds hébergeant des données sensibles — le référentiel change tout en septembre 2026

Le 1er septembre 2026, la version 4.0 du référentiel SecNumCloud entre en vigueur pour les nouvelles qualifications. Elle exige l’imperméabilité aux lois extraterritoriales, l’indépendance capitalistique et la transparence de la chaîne d’approvisionnement logicielle. Les DSI manipulant des données sensibles doivent reconsidérer leur stratégie cloud avant la fin de l’année.

R2, B2, Wasabi et MinIO remplacent S3 en divisant la facture par dix

AWS S3 Standard coûte 23 $/To en stockage et 90 $/To en sortie. Cloudflare R2, Backblaze B2, Wasabi et MinIO proposent la même API S3 pour 7 à 15 $/To — avec l’egress offert ou quasi-offert. Voici lequel choisir selon que vous faites du backup, du CDN ou du data lake.

Vultr défie les hyperscalers avec un cloud GPU 50 à 90 % moins cher

En avril 2026, Vultr annonce que son infrastructure GPU Nvidia coûte 50 à 90 % de moins que les offres équivalentes d’AWS, Google Cloud et Azure. Les startups et PME qui ne peuvent pas absorber les marges des hyperscalers ont désormais une alternative crédible — structurée autour d’agents IA et d’un positionnement prix transparent.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer