À la fin de ce guide, vous aurez un plan 6–8 semaines aligné sur les 4 domaines officiels de l’AWS Certified Solutions Architect – Associate (SAA-C03), une cartographie des labs DEH en ca-central-1, et des QCM originaux — sans dumps. Fil rouge : le Well-Architected Framework.

Niveau : Intermédiaire · Temps estimé : plan 6–8 semaines (révision + labs) · Region lab : ca-central-1 · Dernière vérification : 2026-09-11

Slug proposé : preparer-aws-saa-c03-2026 · Série : AWS Solutions Architect · URL cible : /tutoriels/preparer-aws-saa-c03-2026/ · Publish : HOLD

Prérequis

  • Hub Démarrer avec AWS : compte lab, MFA root, utilisateur IAM quotidien, budget alert
  • Console + AWS CLI v2 (profil nommé, pas de clés en dur)
  • Region de lab ca-central-1 (ne changez pas en cours de série)
  • Anglais de lecture technique (examen souvent en anglais — confirmez au booking AWS)
  • Free Tier ≠ gratuit illimité ; destroy systématique

Éthique DEH : pas de dumps ni « brain dumps ». Les QCM ci-dessous sont originaux, usage pédagogique uniquement. AWS interdit la redistribution du contenu officiel d’examen.

Ce que nous allons construire

Prep AWS SAA-C03 2026 (DEH)
  ├── Format examen (faits publics + renvoi page officielle AWS)
  ├── 4 domaines : Secure 30 % · Resilient 26 % · Perf 24 % · Cost 20 %
  ├── Plan 6–8 semaines mappé sur la série SA densify
  ├── Labs Free Tier friendly en ca-central-1 (+ destroy)
  ├── Examens blancs éthiques + QCM originaux DEH
  └── Checklist Jour J + FAQ + CTA ebook / parcours / quiz

(Schéma à remplacer par une image locale, alt : « Parcours DEH vers AWS SAA-C03 2026 : domaines, plan, labs, QCM ».)

Format examen 2026

Nom officiel : AWS Certified Solutions Architect – Associate (SAA-C03). Pas un lab pratique type CKA : c’est un examen de choix d’architecture sous contraintes.

Élément Détail (vérifier sur aws.amazon.com/certification)
Nom AWS Certified Solutions Architect – Associate (SAA-C03)
Type Choix multiples / réponses multiples
Domaines Secure 30 % · Resilient 26 % · High-Performing 24 % · Cost-Optimized 20 %
Cadre AWS Well-Architected Framework
Langue Souvent anglais (Pearson VUE / proctoring) — confirmez au booking
Livraison Centre d’examen ou proctoring en ligne

Ce que nous ne figeons pas ici : score de passage, nombre exact de questions, durée — consultez AWS Certification – Solutions Architect Associate avant d’acheter un voucher.

L’examen juge votre capacité à choisir : sécurité, résilience, perf, coût — pas à réciter un catalogue de services.

Les 4 domaines SAA-C03

Poids officiels + cartographie labs DEH. Landing : /aws-saa-c03/.

Domaine 1 — Design Secure Architectures (30 %)

Identité, frontières réseau, chiffrement, moindre privilège. Domaine le plus lourd.

Labs DEH : IAM · VPC · SG vs NACL · VPC Peering · Transit Gateway · S3 sécurité · WAF · SSM

Domaine 2 — Design Resilient Architectures (26 %)

Multi-AZ, découplage, reprise, scaling horizontal (« une AZ tombe », « le trafic explose »).

Labs DEH : ALB · Auto Scaling + Launch Template · RDS · S3 classes / lifecycle · CloudWatch

Domaine 3 — Design High-Performing Architectures (24 %)

Bonne famille d’instance, bon stockage, bon pattern de données, CDN. Perf = latence, débit et adéquation.

Labs DEH : CloudFront + S3 · DynamoDB · Lambda + API Gateway · ECS Fargate · EKS concepts

Domaine 4 — Design Cost-Optimized Architectures (20 %)

Right-sizing, classes S3, lifecycle, options d’achat EC2, éviter NAT/LB oubliés. La réponse correcte mais trop chère perd souvent.

Labs DEH : S3 classes / lifecycle · CloudWatch · CloudFormation · Free Tier (Démarrer avec AWS)

Semaine par semaine

Adaptez selon votre rythme. Labs Free Tier friendly en ca-central-1, destroy systématique. 6 semaines = version courte ; 8 semaines = buffer quiz.

Semaine Focus examen Pages / labs DEH Livrable
1 Socle + Secure IAM demarrer-avec-aws, aws-iam-users-groupes-roles-politiques Budget alert, MFA, profil CLI lab
2 Secure réseau aws-vpc-sous-reseaux-igw, aws-security-groups-nacl, aws-vpc-peering, aws-transit-gateway VPC multi-AZ + SG/NACL
3 Secure stockage + edge aws-s3-bucket-securite, aws-cloudfront-s3, aws-waf-alb-cloudfront, aws-ssm-session-manager Bucket privé + OAC ; SSM
4 Resilient compute aws-alb-equilibrage-charge, aws-auto-scaling-launch-template, aws-cloudwatch-alarmes ALB + ASG multi-AZ
5 Resilient + data aws-rds-mysql-postgres, aws-dynamodb-bases, aws-s3-classes-lifecycle RDS vs DynamoDB ; lifecycle
6 Perf + serverless aws-lambda-api-gateway, aws-ecs-fargate, aws-eks-concepts Quand Lambda / ECS / EKS
7 (opt.) Cost + IaC aws-cloudformation-premier-stack Stack CFN + Cost Explorer
8 (opt.) Blancs + quiz aws-sa-quiz-faq, /aws-saa-c03/ ≥ 2 passes quiz ; Jour J

En 6 semaines : fusionnez 6+7 ; gardez Secure (S1–S3) intact — 30 % des points.

Labs DEH à faire

Tous en ca-central-1, profil lab, aucune access key en dur. Destroy en fin de session. Budget alert jour 1.

Lab A — Secure : IAM + VPC + SG (domaine 1)

IAMVPC + SG/NACL. Cible : rôle instance, subnets multi-AZ, SG stateful vs NACL deny.

export AWS_PROFILE=lab
export AWS_DEFAULT_REGION=ca-central-1
aws sts get-caller-identity
aws ec2 describe-vpcs --query 'Vpcs[].VpcId' --output text

Lab B — Resilient : ALB + ASG (domaine 2)

ALB + Auto Scaling : Launch Template, target group healthy ≥ 2 AZ, scaling CloudWatch. Détachez des cibles pour observer le health check.

Lab C — Stockage / coût / perf (domaines 3–4)

S3 sécuritéclasses / lifecycleCloudFront. Block Public Access + OAC ; transitions Standard → IA → Glacier. Destroy distributions puis buckets.

Lab D — Data + ops (domaines 2–3)

RDS (Multi-AZ court) vs DynamoDB ; CloudWatch ; SSM sans bastion. RDS et NAT : delete dès la fin — pièges Free Tier.

Lab E — Serverless / conteneurs / IaC

Lambda + API GW, aperçu ECS Fargate / EKS (savoir quand les choisir), CloudFormation. Pas besoin d’être expert K8s pour le SAA.

# Destroy — adaptez ; vérifiez la console ca-central-1
aws cloudformation delete-stack --stack-name deh-lab-sa --region ca-central-1
# Puis : ASG → ALB → NAT → EIP → RDS → S3 objets → buckets → WAF

Examens blancs (éthique) + QCM originaux DEH

Autorisé : guides AWS, Well-Architected, labs DEH, quiz aws-sa-quiz-faq, blancs légitimes (partenaires AWS).

Interdit : dumps, brain dumps, PDF « questions réelles », captures d’examen. Souvent obsolète et risqué pour le credential.

Mini QCM originaux DEH

1. Une app EC2 lit un bucket S3 sans access keys. Approche ?
– A. Access key dans user-data
– B. Rôle IAM (instance profile) + politique S3 minimale
– C. Bucket public en lecture

2. Site 3-tiers HTTP multi-AZ avec scale-out. Pattern SAA ?
– A. Une instance + Elastic IP
– B. ALB + ASG + Launch Template sur ≥ 2 AZ
– C. NLB obligatoire pour tout HTTP

3. Assets mondiaux HTTPS, bucket non public. Que faire ?
– A. Website hosting S3 public
– B. CloudFront + OAC vers le bucket privé
– C. « SG du bucket »

4. Catalogue métier avec SQL et jointures. Service ?
– A. DynamoDB seul
– B. RDS (MySQL/PostgreSQL)
– C. S3 Select uniquement

5. Après un lab ALB + NAT, la facture continue. Première action ?
– A. Supprimer le compte AWS
– B. Supprimer NAT/ALB/ASG, Cost Explorer ca-central-1
– C. Free Tier couvre NAT illimité

Réponses : 1‑B · 2‑B · 3‑B · 4‑B · 5‑B

Enchaînez le quiz long de aws-sa-quiz-faq (cible ≥ 10/12).

Jour J

  1. Identité : pièce valide, webcam / pièce conforme (online) ou centre
  2. Langue : confirmée au booking (souvent EN) — vocabulaire (least privilege, blast radius)
  3. Méthode : lire toute la question ; éliminer ce qui viole Secure ou Cost sans gain
  4. Well-Architected : nommer le pilier avant de cliquer
  5. Temps : flag + revenir ; ne pas bloquer 10 min
  6. Après : noter les domaines faibles pour un retake éthique (pas de dump)

Erreurs fréquentes

Symptôme Cause Correction
Dumps uniquement Illégal / obsolète Domaines + labs DEH + QCM originaux
Ignorer Secure 30 % sous-estimé 3 semaines IAM/VPC/S3/WAF
Labs sans destroy Coût (NAT, LB, RDS) Checklist + budget alert
Chiffres non officiels Rumeurs forum Page AWS Certification
Region au hasard Ressources « perdues » Fixer ca-central-1
Clés dans le code / Git Fuite Rôles IAM + AWS_PROFILE
Conteneurs avant le socle EKS trop tôt Secure + Resilient d’abord

FAQ courte

Examen en français ? Souvent anglais — vérifiez au booking sur AWS Certification.

Faut-il le Free Tier ? Oui pour ancrer IAM, VPC, EC2, S3, ALB. Budget alert + destroy après chaque lab.

Score / nb de questions ? Ne figez pas de chiffres non vérifiés. Source : page officielle SAA-C03.

Well-Architected ? Fil rouge : chaque scénario pousse un (ou plusieurs) piliers. Nommez-le avant de répondre.

Hub incomplet ? Secure d’abord : Démarrer avec AWSIAMVPCSG/NACL. Puis ALB + ASG.

Pour aller plus loin

Maillage série AWS Solutions Architect (densify)

Hub / landing /aws/ · /aws-saa-c03/ · Démarrer avec AWS
Secure aws-iam-users-groupes-roles-politiques · aws-vpc-sous-reseaux-igw · aws-security-groups-nacl · aws-vpc-peering · aws-transit-gateway · aws-s3-bucket-securite · aws-waf-alb-cloudfront · aws-ssm-session-manager
Resilient / perf aws-alb-equilibrage-charge · aws-auto-scaling-launch-template · aws-rds-mysql-postgres · aws-dynamodb-bases · aws-cloudfront-s3 · aws-s3-classes-lifecycle · aws-cloudwatch-alarmes
Compute / IaC aws-lambda-api-gateway · aws-ecs-fargate · aws-eks-concepts · aws-cloudformation-premier-stack
Quiz / CTA aws-sa-quiz-faq · /e-books/ · parcours SA /aws-saa-c03/

Meta publication (HOLD — Rank Math après feu vert Maître)

  • Title SEO : Préparer l’AWS SAA-C03 en 2026 : plan de révision et labs
  • Meta description (≤ 155) : Préparer AWS SAA-C03 2026 : plan 6–8 semaines, 4 domaines (Secure 30 %…), labs DEH ca-central-1, QCM éthiques et checklist Jour J.
  • Focus keyword : préparer aws saa-c03 2026
  • Image mise en avant : assets/web/devopelastichayway/cover-preparer-aws-saa-c03-2026-1200x630.webp (placeholder — alt : Préparer la certification AWS SAA-C03 en 2026)
  • Slug : preparer-aws-saa-c03-2026
  • Catégorie : AWS Solutions Architect · Niveau : Intermédiaire
  • Canonical cible : https://devopelastichayway.com/tutoriels/preparer-aws-saa-c03-2026/