EC2, S3, RDS, Lambda, VPC : les dix services AWS qui reviennent dans la plupart des projets, expliqués simplement. Avec les coûts, la question de la souveraineté des données et les cas où un hébergement classique suffit.
Les services AWS à connaître en priorité pour une entreprise sont EC2 (serveurs virtuels), S3 (stockage de fichiers), RDS (bases de données gérées), Lambda (code sans serveur), VPC (réseau privé), Elastic Load Balancing (répartition de charge), DynamoDB (base NoSQL), SNS (notifications), Redshift (entrepôt de données) et Lex ou Bedrock (IA conversationnelle et générative). Vous n’avez pas besoin des dix : un site vitrine se contente souvent d’un seul, une application métier en combine quatre ou cinq.
Amazon Web Services (AWS) propose un catalogue immense, et c’est justement ce qui perd la plupart des dirigeants de PME. On vous présente ici, pour chaque service, à quoi il sert concrètement, dans quel cas il est utile et dans quel cas il ne l’est pas. On termine par les pièges de facturation, la question de la souveraineté des données et les alternatives plus simples.

C’est quoi AWS et comment ça fonctionne ?
Amazon Web Services est la plateforme de cloud computing d’Amazon. Au lieu d’acheter des serveurs, de les installer et de les entretenir, vous louez à la demande de la puissance de calcul, du stockage, des bases de données ou des outils d’intelligence artificielle, et vous payez à l’usage (à la seconde, au gigaoctet stocké, au million de requêtes selon les services).
Le catalogue couvre les trois grands modèles du cloud :
- IaaS (infrastructure en tant que service) : des machines virtuelles, du réseau et du stockage que vous administrez vous-même, comme EC2.
- PaaS (plateforme en tant que service) : des briques gérées par AWS, où vous ne vous occupez que de votre code ou de vos données, comme RDS ou Lambda.
- SaaS (logiciel en tant que service) : des applications prêtes à l’emploi. AWS en propose peu en direct, mais sa place de marché en distribue.
L’infrastructure est découpée en Régions (des zones géographiques) elles-mêmes composées de zones de disponibilité (des groupes de centres de données indépendants). En septembre 2026, AWS annonce 39 Régions et 124 zones de disponibilité, avec deux Régions supplémentaires prévues (Arabie saoudite et Chili). La France dispose de sa propre Région, Europe (Paris), identifiée eu-west-3 et ouverte le 18 décembre 2017.
Pour une PME, l’intérêt principal n’est pas la puissance brute : c’est de pouvoir démarrer petit, sans investissement matériel, puis d’augmenter les ressources quand l’activité le justifie. L’inconvénient, c’est la complexité : chaque service a sa propre logique de configuration et de facturation.
Quels sont les 10 services AWS à connaître ?
Voici les services qui reviennent dans la grande majorité des projets web et applicatifs, classés du plus fondamental au plus spécialisé.
1. Amazon EC2 : des serveurs virtuels à la demande
Amazon EC2 (Elastic Compute Cloud) permet de créer des machines virtuelles, appelées instances, sous Linux ou Windows. Vous choisissez la puissance (processeur, mémoire), le stockage et les règles d’accès réseau. De nombreux modèles d’instances préconfigurés existent, des plus petites aux machines équipées de processeurs graphiques pour l’IA.
C’est le service le plus polyvalent : on peut y héberger un site WordPress, une application Node.js ou Python, un serveur de fichiers. La facturation se fait à l’usage, et des remises existent si vous vous engagez sur un ou trois ans. En contrepartie, vous êtes responsable du système : mises à jour de sécurité, sauvegardes, surveillance.
2. Amazon S3 : le stockage de fichiers
Amazon S3 (Simple Storage Service) stocke des fichiers de toutes tailles : images, vidéos, sauvegardes, exports, documents. AWS indique que S3 est conçu pour une durabilité de 99,999999999 % (« onze neuf ») et que la classe S3 Standard répartit les données sur au moins trois zones de disponibilité par défaut. Concrètement, la perte d’un fichier stocké sur S3 est extrêmement improbable.
Plusieurs classes de stockage permettent de payer moins pour les données rarement consultées : S3 Standard, Intelligent-Tiering (qui déplace automatiquement les fichiers selon leur usage), Standard-IA pour les accès peu fréquents, et les classes Glacier pour l’archivage. C’est souvent le premier service AWS qu’une PME adopte, par exemple pour externaliser les sauvegardes d’un site ou servir les médias d’une boutique en ligne.
3. Amazon RDS : des bases de données relationnelles gérées
Amazon RDS (Relational Database Service) fait tourner une base de données sans que vous ayez à installer ni à maintenir le moteur. AWS gère les sauvegardes automatiques, l’application des correctifs et, si vous l’activez, la réplication dans une deuxième zone de disponibilité pour basculer en cas de panne.
Les moteurs proposés sont PostgreSQL, MySQL, MariaDB, SQL Server, Oracle et Db2, auxquels s’ajoute Amazon Aurora, le moteur maison compatible MySQL et PostgreSQL. Pour un site ou une application classique, PostgreSQL et MySQL (ou MariaDB) couvrent l’essentiel des besoins sans frais de licence.
4. AWS Lambda : exécuter du code sans gérer de serveur
AWS Lambda est le service de référence du « serverless » (ou Function as a Service). Vous déposez une fonction (en Python, Node.js, Java, etc.), elle s’exécute quand un événement la déclenche : l’envoi d’un formulaire, l’arrivée d’un fichier sur S3, un appel d’API, une tâche planifiée. Vous ne payez que le temps d’exécution réel.
Quelques repères issus de la documentation officielle : une exécution dure au maximum 15 minutes, une fonction peut utiliser jusqu’à 10 240 Mo de mémoire, et l’offre gratuite comprend un million de requêtes et 400 000 Go-secondes par mois. Lambda est idéal pour des traitements ponctuels (redimensionner des images, synchroniser un CRM, envoyer des emails transactionnels). Il l’est moins pour une application qui tourne en continu. On détaille ce modèle dans notre guide de l’architecture serverless.
5. Amazon VPC : votre réseau privé dans le cloud
Amazon VPC (Virtual Private Cloud) crée un réseau isolé dans lequel vous placez vos ressources. Vous définissez des sous-réseaux publics (accessibles depuis Internet, pour un serveur web) et privés (inaccessibles de l’extérieur, pour une base de données), ainsi que des règles de filtrage appelées groupes de sécurité.
Un VPC peut être relié au réseau de vos bureaux par un VPN. Ce n’est pas une option : toute ressource EC2 ou RDS vit dans un VPC. Bien le configurer est la première mesure de sécurité, car une base de données exposée publiquement par erreur reste une cause classique de fuite.

6. Elastic Load Balancing : répartir le trafic
Elastic Load Balancing (ELB) répartit automatiquement le trafic entrant entre plusieurs cibles (instances EC2, conteneurs, adresses IP), dans une ou plusieurs zones de disponibilité. Il vérifie en continu l’état de santé des cibles et n’envoie le trafic qu’à celles qui répondent.
Trois types de répartiteurs sont aujourd’hui proposés : Application Load Balancer (pour le trafic web HTTP et HTTPS), Network Load Balancer (pour le trafic réseau à très haut débit) et Gateway Load Balancer (pour insérer des équipements de sécurité). Le Classic Load Balancer cité dans de nombreux anciens articles est désormais présenté par AWS comme la génération précédente, avec une recommandation de migration.
7. Amazon DynamoDB : la base NoSQL sans serveur
Amazon DynamoDB est une base de données NoSQL entièrement gérée, de type clé-valeur et document. Il n’y a ni serveur à dimensionner ni moteur à mettre à jour : la capacité s’adapte à la charge. Elle est très utilisée pour les applications mobiles, les jeux, les paniers d’achat ou le stockage de sessions, c’est-à-dire des données simples lues et écrites très souvent.
Sa limite : elle impose de concevoir votre modèle de données en fonction des requêtes que vous ferez. Si vous avez besoin de jointures et de rapports complexes, une base relationnelle sur RDS reste plus adaptée.
8. Amazon SNS : envoyer des notifications
Amazon SNS (Simple Notification Service) diffuse un même message vers de nombreux destinataires : emails, SMS, notifications push mobiles, ou d’autres services (une file SQS, une fonction Lambda, une URL HTTP). On l’utilise par exemple pour alerter une équipe quand un serveur tombe, ou pour déclencher plusieurs traitements à partir d’un seul événement.
Des kits de développement officiels existent pour les principaux langages (PHP, Python, JavaScript, Java). Pour les emails marketing ou transactionnels en volume, AWS propose un service dédié, Amazon SES.
9. Amazon Redshift : l’entrepôt de données
Amazon Redshift est un entrepôt de données (data warehouse) conçu pour analyser de gros volumes : historique des ventes, données de navigation, journaux applicatifs. Il se connecte aux outils de visualisation courants et à Amazon QuickSight. Une version serverless évite de dimensionner un cluster à l’avance.
Soyons francs : une PME qui analyse ses ventes dans un tableur ou un outil de BI n’en a pas besoin. Redshift devient pertinent quand vos données dépassent ce qu’une base classique interroge confortablement.
10. Amazon Lex et Amazon Bedrock : l’IA conversationnelle et générative
Amazon Lex sert à construire des assistants conversationnels, à l’écrit comme à la voix. AWS le décrit comme reposant sur la même technologie qu’Alexa, avec désormais des fonctions d’IA générative, et il s’intègre nativement à Amazon Connect, le centre de contact cloud d’AWS. Il comprend la reconnaissance automatique de la parole et la compréhension du langage naturel.
Amazon Bedrock, absent de la version initiale de cet article, est devenu la porte d’entrée d’AWS pour l’IA générative : une plateforme qui donne accès à de nombreux modèles de fondation de différents éditeurs, pour construire des applications et des agents. Si votre projet consiste à ajouter un assistant ou de l’analyse de documents à un outil existant, c’est souvent par là qu’on commence plutôt que par Lex.
Quel service AWS choisir selon votre projet ?
Le bon réflexe est de partir du besoin, pas du catalogue. Le tableau ci-dessous résume les combinaisons les plus courantes.
| Votre projet | Services AWS typiques | Remarque |
|---|---|---|
| Site vitrine ou blog | Lightsail, ou EC2 seul | Un hébergement mutualisé ou managé est souvent plus simple |
| Boutique en ligne à fort trafic | EC2, RDS, S3, ELB, CloudFront | Prévoir la supervision et les sauvegardes |
| Application métier sur mesure | EC2 ou conteneurs, RDS, S3, VPC | Isoler la base dans un sous-réseau privé |
| Automatisations et traitements ponctuels | Lambda, S3, SNS | Coût quasi nul à faible volume |
| Application mobile | Lambda, DynamoDB, SNS | Notifications push via SNS |
| Analyse de données | S3, Redshift | Seulement au-delà de gros volumes |
| Assistant IA, chatbot | Bedrock, Lex, Lambda | Encadrer les données envoyées aux modèles |
Pour un besoin simple, AWS propose aussi Amazon Lightsail, une offre de serveurs privés virtuels à prix fixe : la plus petite offre Linux est affichée à 5 dollars par mois avec une adresse IPv4 publique (512 Mo de mémoire, 2 vCPU, 20 Go de SSD, 1 To de transfert), et à 3,50 dollars en IPv6 seul. C’est une bonne porte d’entrée pour tester AWS sans affronter toute la console.
Quand le projet devient une vraie application (espace client, interconnexion avec un ERP, traitements automatisés), l’architecture compte davantage que le choix de tel ou tel service. C’est le cœur de notre travail en développement d’applications web sur mesure.

Combien coûte AWS pour une PME ?
Il n’y a pas de prix unique : chaque service a sa grille (heure d’instance, gigaoctet stocké, requêtes, transfert de données sortant). La facture d’un petit projet peut se compter en quelques dollars par mois, celle d’une application très sollicitée en milliers.
Pour démarrer, l’offre gratuite a changé de forme : AWS annonce aujourd’hui jusqu’à 200 dollars de crédits pour les nouveaux clients (100 dollars immédiatement, jusqu’à 100 dollars de plus en explorant certains services), utilisables pendant six mois. Le compte gratuit se ferme au bout de six mois ou quand les crédits sont épuisés, sauf si vous passez à un plan payant. Plus de 30 services restent par ailleurs gratuits dans certaines limites mensuelles, dont Lambda.
Les erreurs de facturation les plus fréquentes sont connues :
- Oublier des ressources allumées : une instance de test, un disque détaché ou une base de données inutilisée continuent d’être facturés.
- Sous-estimer le transfert sortant : envoyer des données vers Internet est payant, ce qui pèse sur les sites riches en vidéos.
- Surdimensionner : choisir une grosse instance « par sécurité » alors qu’une petite suffit.
- Ne pas activer d’alerte budgétaire : AWS Budgets permet d’être prévenu dès qu’un seuil est dépassé. C’est la première chose à configurer.
Pour estimer un projet avant de vous lancer, AWS met à disposition un calculateur de prix officiel. Et pour comparer avec un hébergement classique, lisez notre article sur le prix réel de l’hébergement d’un site professionnel.
Où sont stockées vos données et est-ce un problème ?
Vous choisissez la Région où vos ressources sont créées. En sélectionnant Paris ou une autre Région européenne, vos données sont physiquement stockées dans l’Union européenne, ce qui facilite la conformité au RGPD.
Reste une question juridique : AWS est une entreprise américaine, soumise à des lois extraterritoriales comme le CLOUD Act. Pour y répondre, AWS a annoncé le 15 janvier 2026 la disponibilité générale de l’AWS European Sovereign Cloud, un cloud indépendant situé entièrement dans l’UE, séparé physiquement et logiquement des autres Régions, dont la première Région est installée dans le Brandebourg, en Allemagne. Le débat sur sa protection réelle face au droit américain reste ouvert.
Si vous travaillez avec le secteur public, la santé ou des données sensibles, regardez aussi du côté des offres qualifiées SecNumCloud par l’ANSSI : la version 3.2 du référentiel ajoute des critères de protection contre les législations extraterritoriales. Des fournisseurs européens comme OVHcloud ont fait qualifier certaines de leurs offres.
À qui AWS ne sert pas ?
AWS est un outil puissant, pas une obligation. Il est rarement le bon choix si :
- Vous avez un site vitrine ou un blog WordPress sans pic de trafic : un bon hébergeur managé coûte moins cher et ne demande aucune compétence d’administration. Notre comparatif des meilleurs hébergeurs web vous aidera à choisir.
- Personne dans l’équipe ne sait administrer un serveur et vous n’avez pas de prestataire pour le faire : une instance EC2 non mise à jour est une porte ouverte.
- Vous voulez une facture parfaitement prévisible : la facturation à l’usage demande un suivi régulier.
- Vous êtes soumis à une exigence de cloud qualifié SecNumCloud : il faut alors se tourner vers les offres qualifiées.
Dans ces cas, une formule d’hébergement et maintenance à prix fixe (voir nos tarifs indicatifs) couvre généralement le besoin, avec les mises à jour et les sauvegardes incluses.
Questions fréquentes
AWS est-il gratuit pour commencer ?
En partie. Les nouveaux clients reçoivent jusqu’à 200 dollars de crédits valables six mois, et plus de 30 services ont un volume gratuit mensuel permanent. Au-delà, tout est payant à l’usage.
Quelle est la différence entre EC2 et Lambda ?
EC2 est un serveur virtuel qui tourne en continu et que vous administrez. Lambda exécute un morceau de code uniquement quand un événement le déclenche, pendant 15 minutes maximum, sans serveur à gérer.
Peut-on héberger un site WordPress sur AWS ?
Oui, sur Lightsail pour un petit site, ou sur EC2 avec RDS et S3 pour un site à fort trafic. Mais il faut assurer soi-même la sécurité et les mises à jour du serveur.
AWS a-t-il des centres de données en France ?
Oui. La Région Europe (Paris), eu-west-3, est ouverte depuis décembre 2017. Vous choisissez la Région à la création de chaque ressource.
AWS est-il conforme au RGPD ?
AWS permet de stocker les données dans l’UE, mais la conformité dépend surtout de votre usage : données collectées, contrats de sous-traitance, droits des personnes. Pour les données les plus sensibles, étudiez l’European Sovereign Cloud ou une offre SecNumCloud.
Quelles sont les alternatives à AWS ?
Microsoft Azure et Google Cloud sont les concurrents directs. En Europe, OVHcloud et Scaleway proposent des services équivalents pour les besoins courants (serveurs, stockage objet, bases gérées).
Sources
- AWS : infrastructure mondiale (Régions et zones de disponibilité)
- AWS : annonce de la Région Europe (Paris), décembre 2017
- Amazon S3 : classes de stockage et durabilité
- Amazon RDS : moteurs de base de données
- AWS Lambda : quotas (durée, mémoire)
- AWS Lambda : tarifs et offre gratuite
- Elastic Load Balancing : types de répartiteurs
- Amazon Lex
- Amazon Bedrock
- Amazon Lightsail : tarifs
- Offre gratuite AWS
- Amazon : lancement de l’AWS European Sovereign Cloud, janvier 2026
- OVHcloud : qualification SecNumCloud (ANSSI)





