À la fin de ce guide, vous aurez un plan 6–8 semaines aligné sur les 4 domaines officiels de l’AWS Certified Solutions Architect – Associate (SAA-C03), une cartographie des labs DEH en
ca-central-1, et des QCM originaux — sans dumps. Fil rouge : le Well-Architected Framework.Niveau : Intermédiaire · Temps estimé : plan 6–8 semaines (révision + labs) · Region lab :
ca-central-1· Dernière vérification : 2026-09-11Slug proposé :
preparer-aws-saa-c03-2026· Série : AWS Solutions Architect · URL cible :/tutoriels/preparer-aws-saa-c03-2026/· Publish : HOLD
Prérequis
- Hub Démarrer avec AWS : compte lab, MFA root, utilisateur IAM quotidien, budget alert
- Console + AWS CLI v2 (profil nommé, pas de clés en dur)
- Region de lab
ca-central-1(ne changez pas en cours de série) - Anglais de lecture technique (examen souvent en anglais — confirmez au booking AWS)
- Free Tier ≠ gratuit illimité ; destroy systématique
Éthique DEH : pas de dumps ni « brain dumps ». Les QCM ci-dessous sont originaux, usage pédagogique uniquement. AWS interdit la redistribution du contenu officiel d’examen.
Ce que nous allons construire
Prep AWS SAA-C03 2026 (DEH)
├── Format examen (faits publics + renvoi page officielle AWS)
├── 4 domaines : Secure 30 % · Resilient 26 % · Perf 24 % · Cost 20 %
├── Plan 6–8 semaines mappé sur la série SA densify
├── Labs Free Tier friendly en ca-central-1 (+ destroy)
├── Examens blancs éthiques + QCM originaux DEH
└── Checklist Jour J + FAQ + CTA ebook / parcours / quiz
(Schéma à remplacer par une image locale, alt : « Parcours DEH vers AWS SAA-C03 2026 : domaines, plan, labs, QCM ».)
Format examen 2026
Nom officiel : AWS Certified Solutions Architect – Associate (SAA-C03). Pas un lab pratique type CKA : c’est un examen de choix d’architecture sous contraintes.
| Élément | Détail (vérifier sur aws.amazon.com/certification) |
|---|---|
| Nom | AWS Certified Solutions Architect – Associate (SAA-C03) |
| Type | Choix multiples / réponses multiples |
| Domaines | Secure 30 % · Resilient 26 % · High-Performing 24 % · Cost-Optimized 20 % |
| Cadre | AWS Well-Architected Framework |
| Langue | Souvent anglais (Pearson VUE / proctoring) — confirmez au booking |
| Livraison | Centre d’examen ou proctoring en ligne |
Ce que nous ne figeons pas ici : score de passage, nombre exact de questions, durée — consultez AWS Certification – Solutions Architect Associate avant d’acheter un voucher.
L’examen juge votre capacité à choisir : sécurité, résilience, perf, coût — pas à réciter un catalogue de services.
Les 4 domaines SAA-C03
Poids officiels + cartographie labs DEH. Landing : /aws-saa-c03/.
Domaine 1 — Design Secure Architectures (30 %)
Identité, frontières réseau, chiffrement, moindre privilège. Domaine le plus lourd.
Labs DEH : IAM · VPC · SG vs NACL · VPC Peering · Transit Gateway · S3 sécurité · WAF · SSM
Domaine 2 — Design Resilient Architectures (26 %)
Multi-AZ, découplage, reprise, scaling horizontal (« une AZ tombe », « le trafic explose »).
Labs DEH : ALB · Auto Scaling + Launch Template · RDS · S3 classes / lifecycle · CloudWatch
Domaine 3 — Design High-Performing Architectures (24 %)
Bonne famille d’instance, bon stockage, bon pattern de données, CDN. Perf = latence, débit et adéquation.
Labs DEH : CloudFront + S3 · DynamoDB · Lambda + API Gateway · ECS Fargate · EKS concepts
Domaine 4 — Design Cost-Optimized Architectures (20 %)
Right-sizing, classes S3, lifecycle, options d’achat EC2, éviter NAT/LB oubliés. La réponse correcte mais trop chère perd souvent.
Labs DEH : S3 classes / lifecycle · CloudWatch · CloudFormation · Free Tier (Démarrer avec AWS)
Semaine par semaine
Adaptez selon votre rythme. Labs Free Tier friendly en ca-central-1, destroy systématique. 6 semaines = version courte ; 8 semaines = buffer quiz.
| Semaine | Focus examen | Pages / labs DEH | Livrable |
|---|---|---|---|
| 1 | Socle + Secure IAM | demarrer-avec-aws, aws-iam-users-groupes-roles-politiques |
Budget alert, MFA, profil CLI lab |
| 2 | Secure réseau | aws-vpc-sous-reseaux-igw, aws-security-groups-nacl, aws-vpc-peering, aws-transit-gateway |
VPC multi-AZ + SG/NACL |
| 3 | Secure stockage + edge | aws-s3-bucket-securite, aws-cloudfront-s3, aws-waf-alb-cloudfront, aws-ssm-session-manager |
Bucket privé + OAC ; SSM |
| 4 | Resilient compute | aws-alb-equilibrage-charge, aws-auto-scaling-launch-template, aws-cloudwatch-alarmes |
ALB + ASG multi-AZ |
| 5 | Resilient + data | aws-rds-mysql-postgres, aws-dynamodb-bases, aws-s3-classes-lifecycle |
RDS vs DynamoDB ; lifecycle |
| 6 | Perf + serverless | aws-lambda-api-gateway, aws-ecs-fargate, aws-eks-concepts |
Quand Lambda / ECS / EKS |
| 7 (opt.) | Cost + IaC | aws-cloudformation-premier-stack |
Stack CFN + Cost Explorer |
| 8 (opt.) | Blancs + quiz | aws-sa-quiz-faq, /aws-saa-c03/ |
≥ 2 passes quiz ; Jour J |
En 6 semaines : fusionnez 6+7 ; gardez Secure (S1–S3) intact — 30 % des points.
Labs DEH à faire
Tous en ca-central-1, profil lab, aucune access key en dur. Destroy en fin de session. Budget alert jour 1.
Lab A — Secure : IAM + VPC + SG (domaine 1)
IAM → VPC + SG/NACL. Cible : rôle instance, subnets multi-AZ, SG stateful vs NACL deny.
export AWS_PROFILE=lab
export AWS_DEFAULT_REGION=ca-central-1
aws sts get-caller-identity
aws ec2 describe-vpcs --query 'Vpcs[].VpcId' --output text
Lab B — Resilient : ALB + ASG (domaine 2)
ALB + Auto Scaling : Launch Template, target group healthy ≥ 2 AZ, scaling CloudWatch. Détachez des cibles pour observer le health check.
Lab C — Stockage / coût / perf (domaines 3–4)
S3 sécurité → classes / lifecycle → CloudFront. Block Public Access + OAC ; transitions Standard → IA → Glacier. Destroy distributions puis buckets.
Lab D — Data + ops (domaines 2–3)
RDS (Multi-AZ court) vs DynamoDB ; CloudWatch ; SSM sans bastion. RDS et NAT : delete dès la fin — pièges Free Tier.
Lab E — Serverless / conteneurs / IaC
Lambda + API GW, aperçu ECS Fargate / EKS (savoir quand les choisir), CloudFormation. Pas besoin d’être expert K8s pour le SAA.
# Destroy — adaptez ; vérifiez la console ca-central-1
aws cloudformation delete-stack --stack-name deh-lab-sa --region ca-central-1
# Puis : ASG → ALB → NAT → EIP → RDS → S3 objets → buckets → WAF
Examens blancs (éthique) + QCM originaux DEH
Autorisé : guides AWS, Well-Architected, labs DEH, quiz aws-sa-quiz-faq, blancs légitimes (partenaires AWS).
Interdit : dumps, brain dumps, PDF « questions réelles », captures d’examen. Souvent obsolète et risqué pour le credential.
Mini QCM originaux DEH
1. Une app EC2 lit un bucket S3 sans access keys. Approche ?
– A. Access key dans user-data
– B. Rôle IAM (instance profile) + politique S3 minimale
– C. Bucket public en lecture
2. Site 3-tiers HTTP multi-AZ avec scale-out. Pattern SAA ?
– A. Une instance + Elastic IP
– B. ALB + ASG + Launch Template sur ≥ 2 AZ
– C. NLB obligatoire pour tout HTTP
3. Assets mondiaux HTTPS, bucket non public. Que faire ?
– A. Website hosting S3 public
– B. CloudFront + OAC vers le bucket privé
– C. « SG du bucket »
4. Catalogue métier avec SQL et jointures. Service ?
– A. DynamoDB seul
– B. RDS (MySQL/PostgreSQL)
– C. S3 Select uniquement
5. Après un lab ALB + NAT, la facture continue. Première action ?
– A. Supprimer le compte AWS
– B. Supprimer NAT/ALB/ASG, Cost Explorer ca-central-1
– C. Free Tier couvre NAT illimité
Réponses : 1‑B · 2‑B · 3‑B · 4‑B · 5‑B
Enchaînez le quiz long de aws-sa-quiz-faq (cible ≥ 10/12).
Jour J
- Identité : pièce valide, webcam / pièce conforme (online) ou centre
- Langue : confirmée au booking (souvent EN) — vocabulaire (least privilege, blast radius)
- Méthode : lire toute la question ; éliminer ce qui viole Secure ou Cost sans gain
- Well-Architected : nommer le pilier avant de cliquer
- Temps : flag + revenir ; ne pas bloquer 10 min
- Après : noter les domaines faibles pour un retake éthique (pas de dump)
Erreurs fréquentes
| Symptôme | Cause | Correction |
|---|---|---|
| Dumps uniquement | Illégal / obsolète | Domaines + labs DEH + QCM originaux |
| Ignorer Secure | 30 % sous-estimé | 3 semaines IAM/VPC/S3/WAF |
| Labs sans destroy | Coût (NAT, LB, RDS) | Checklist + budget alert |
| Chiffres non officiels | Rumeurs forum | Page AWS Certification |
| Region au hasard | Ressources « perdues » | Fixer ca-central-1 |
| Clés dans le code / Git | Fuite | Rôles IAM + AWS_PROFILE |
| Conteneurs avant le socle | EKS trop tôt | Secure + Resilient d’abord |
FAQ courte
Examen en français ? Souvent anglais — vérifiez au booking sur AWS Certification.
Faut-il le Free Tier ? Oui pour ancrer IAM, VPC, EC2, S3, ALB. Budget alert + destroy après chaque lab.
Score / nb de questions ? Ne figez pas de chiffres non vérifiés. Source : page officielle SAA-C03.
Well-Architected ? Fil rouge : chaque scénario pousse un (ou plusieurs) piliers. Nommez-le avant de répondre.
Hub incomplet ? Secure d’abord : Démarrer avec AWS → IAM → VPC → SG/NACL. Puis ALB + ASG.
Pour aller plus loin
- Officiel : AWS Certified Solutions Architect – Associate
- Landing :
/aws-saa-c03/· hub :/aws/· quiz :aws-sa-quiz-faq - CTA ebook :
/e-books/— complément aux labs, pas un substitut - CTA parcours / quiz : quiz SA puis, si IaC,
preparer-terraform-associate-004
Maillage série AWS Solutions Architect (densify)
| Hub / landing | /aws/ · /aws-saa-c03/ · Démarrer avec AWS |
| Secure | aws-iam-users-groupes-roles-politiques · aws-vpc-sous-reseaux-igw · aws-security-groups-nacl · aws-vpc-peering · aws-transit-gateway · aws-s3-bucket-securite · aws-waf-alb-cloudfront · aws-ssm-session-manager |
| Resilient / perf | aws-alb-equilibrage-charge · aws-auto-scaling-launch-template · aws-rds-mysql-postgres · aws-dynamodb-bases · aws-cloudfront-s3 · aws-s3-classes-lifecycle · aws-cloudwatch-alarmes |
| Compute / IaC | aws-lambda-api-gateway · aws-ecs-fargate · aws-eks-concepts · aws-cloudformation-premier-stack |
| Quiz / CTA | aws-sa-quiz-faq · /e-books/ · parcours SA /aws-saa-c03/ |
Meta publication (HOLD — Rank Math après feu vert Maître)
- Title SEO : Préparer l’AWS SAA-C03 en 2026 : plan de révision et labs
- Meta description (≤ 155) : Préparer AWS SAA-C03 2026 : plan 6–8 semaines, 4 domaines (Secure 30 %…), labs DEH ca-central-1, QCM éthiques et checklist Jour J.
- Focus keyword : préparer aws saa-c03 2026
- Image mise en avant :
assets/web/devopelastichayway/cover-preparer-aws-saa-c03-2026-1200x630.webp(placeholder — alt : Préparer la certification AWS SAA-C03 en 2026) - Slug :
preparer-aws-saa-c03-2026 - Catégorie : AWS Solutions Architect · Niveau : Intermédiaire
- Canonical cible :
https://devopelastichayway.com/tutoriels/preparer-aws-saa-c03-2026/