lundi 17 août 2026 · Sem. 34 DE · EN · FR · ES Sombre
Actualités

Amazon S3 : Montages NFS sans modification de code

&8211; Amazon S3 Files est disponible généralement depuis le 7 avril 2026. Cette fonctionnalité permet de monter directement des buckets S3 en tant que système de fichiers NFS compatible dans EC2, EKS …

Par Benedikt Langer 3 mai 2026 8 min de lecture
Amazon S3 : Montages NFS sans modification de code

Amazon S3 Files est disponible généralement depuis le 7 avril 2026. Cette fonctionnalité permet de monter directement des buckets S3 en tant que système de fichiers NFS compatible dans EC2, EKS et Lambda – sans aucune modification du code des applications existantes. Pour les équipes DACH avec des charges de travail héritées, des pipelines ML et des exigences de stockage partagé, cela change radicalement les options d’architecture.

Les points clés en bref

  • Monter NFS sans modification d’application : S3 Files fournit un point de montage POSIX compatible. Les applications existantes qui utilisent open(), read() et write() peuvent accéder à S3 sans refactorisation.
  • 34 régions, différence de coût significative avec EFS : Le coût de stockage S3 est de environ 0,02 euros/GB/mois dans le mode standard, contre environ 0,26 euros/GB/mois pour EFS. Pour les grands jeux de données ML et les points de contrôle de modèle, le facteur de coût est important.
  • La latence est le compromis : Les opérations de métadonnées avec S3 Files sont de 10-50ms, contre moins de 1ms pour EFS. Les charges de travail avec de nombreuses petites opérations de fichier (bases de données transactionnelles, petits fichiers de configuration à haute fréquence) ne sont pas le scénario cible.
  • Intégration EKS via le pilote CSI : Le pilote AWS S3 CSI est mis à jour et prend en charge S3 Files en tant que PersistentVolume. L’accès multi-pod au même bucket est possible, ce qui est important pour les configurations de formation distribuée.

LiensBSI-KRITIS, NIS2 et C5 : vérification de la conformité multi-cloud 2026  /  BYOD dans l’entreprise allemande 2026

Qu’est-ce que S3 Files fait techniquement – et qu’est-ce qu’il ne fait pas

Qu’est-ce que S3 Files ? S3 Files est une nouvelle fonctionnalité d’Amazon S3 qui fournit un point de montage de système de fichiers POSIX compatible pour des buckets S3 existants. Sous le capot, un service géré traduit les appels POSIX en opérations API S3. Résultat : une application qui lit /mnt/data/model.bin accède effectivement à s3://bucket/model.bin – sans le savoir.

La base technique est l’agent S3 Files, un processus sidecar qui s’exécute sur l’instance EC2 ou dans le pod Kubernetes. Il traduit les appels POSIX en opérations API S3 et maintient un cache de métadonnées local. L’agent est intégré via le pilote CSI S3 dans EKS ; pour EC2, il existe des paquets RPM et DEB. L’appui Lambda est disponible via les couches de runtime gérées.

Qu’est-ce que S3 Files n’est pas : un système de fichiers POSIX complet. Le verrouillage de fichier (flock/fcntl) n’est pas supporté. Les liens symboliques sont en lecture seule. Les opérations de renommage n’ont pas de garantie d’atomisme lors d’accès concurrentiel. Pour les applications qui sont dépendantes de ces primitives – spécialement les bases de données SQL traditionnelles ou les systèmes de build avec verrouillage de fichier – EFS reste le choix approprié.

Trois scénarios pour les équipes DACH

Pour quelles charges de travail est-ce que les fichiers S3 sont rentables ?

Entraînement ML et service de modèles : C’est le scénario principal. Les données d’entraînement et les points de contrôle de modèle sont déjà dans S3. Avec les fichiers S3, un travail d’entraînement PyTorch peut lire les données à partir de /mnt/training-data sans que le code ne soit conscient de S3. L’accès multi-pod au même bucket permet des configurations d’entraînement distribuées dans SageMaker et EKS. Le gain en termes de coût est significatif avec des jeux de données dans le TiB : avec 10 TiB de données d’entraînement, les fichiers S3 permettent de gagner environ 2.414 euros par mois par rapport à EFS Standard.

Applications héritées avec interface de système de fichiers : De nombreuses applications Java et C++ plus anciennes lisent des configurations et des données temporaires à partir du système de fichiers local. Si le stockage réel est already dans S3, les fichiers S3 permettent de supprimer la nécessité d’une couche EFS distincte. Cela simplifie l’architecture de déploiement, particulièrement dans les migrations Lift-and-Shift qui n’ont pas encore été refactorisées.

Lambda et pipelines serverless : Les fonctions Lambda ont jusqu’à présent uniquement eu recours à EFS comme système de fichiers persistant. Les fichiers S3 sont plus économiques. Pour les charges de travail Lambda qui opèrent déjà sur des données S3 (ETL, traitement d’images, transformations de lots), le montage est une méthode d’accès plus naturelle que les appels d’API S3 dans le code.

Comparer les coûts des options de stockage (us-east-1)

environ 0,02 euros

Fichiers S3 / Go / Mois (Standard)

environ 0,26 euros

EFS Standard / Go / Mois

environ 0,13 euros

FSx pour Lustre Scratch / Go / Mois

Lié : State of FinOps 2026 : Pourquoi FinOps est maintenant Technology Value Management et quel est son impact sur les budgets cloud DACH

// L’essentiel

Cette fonction permet de monter directement des buckets S3 comme système de fichiers NFS compatible dans EC2, EKS et Lambda – sans modifications de code dans les applications existantes.

Quelles sont les modifications apportées à EKS

Pour les équipes Kubernetes, le point d’entrée pertinant de l’AWS S3 CSI-Driver dans la version 1.10 qui introduit la prise en charge des fichiers S3 est un changement important. Un PersistentVolume avec des fichiers S3 ressemble à ceci :

apiVersion: v1
kind: PersistentVolume
metadata:
  name: s3-files-pv
spec:
  capacity:
    storage: 100Gi
  accessModes:
    – ReadWriteMany
  mountOptions:
    – allow-delete
    – allow-overwrite
  csi:
    driver: s3.csi.aws.com
    volumeHandle: s3-files-bucket-name

ReadWriteMany signifie que plusieurs pods peuvent écrire simultanément sur le même bucket. Dans le cas de l’entraînement distribué ML avec des serveurs de paramètres ou des référentiels de modèles partagés, cela est un atout clairement supérieur à un volume EBS qui ne peut qu’être ReadWriteOnce.

Note pour les équipes DACH sous DSGVO : le bucket S3 doit être situé dans une région européenne. Frankfurt (eu-central-1) et Stockholm (eu-north-1) sont entièrement pris en charge. L’agent S3 Files communique uniquement avec l’endpoint régional S3 – aucune donnée ne quitte la région.

Quand EFS et FSx restent mieux

S3 Files n’est pas un remplacement pour EFS. Les différences de latence sont réelles : pour les applications avec de nombreuses petites opérations séquentielles du système de fichiers, comme les serveurs web classiques, les applications PHP qui lisent fréquemment des fichiers de configuration, les systèmes de build, EFS est clairement préféré. Les opérations de métadonnées telles que stat() ou les listages de répertoires sont beaucoup plus lentes avec S3 Files.

FSx for Lustre reste le choix privilégié lorsque la bande passante doit être maximisée – Lustre est conçu pour un débit parallèle élevé, contrairement à S3 Files. Pour les charges de travail ML très importantes (modèles de plus de 100 Go, lectures séquentielles intensives), le coût de FSx est toujours justifié.

S3 Files : adapté pour

  • Entraînement ML sur grands jeux de données (>100 Go)
  • Stockage de checkpoints et d’artefacts
  • Fonctions Lambda avec interface de système de fichiers
  • Applications héritées avec lift-and-shift sans refactorisation
  • Optimisation coût avec charges de travail intensives en stockage

Continuer à utiliser EFS/FSx pour

  • Applications avec exigences de verrouillage de fichiers
  • Nombreuses petites opérations séquentielles de métadonnées
  • Serveurs web avec lectures fréquentes de configuration
  • Bases de données SQL classiques
  • Débit maximal (>10 Go/s par pod)

La bonne question de décision : est-ce que le stockage principal du travail est already dans S3 ? L’application n’a-t-elle pas besoin de verrouillage de fichiers ? Dans ce cas, S3 Files est le chemin naturel. Si le stockage est dans EBS ou EFS et que l’application est fortement dépendante de la latence, EFS reste le choix.

Sources : Documentation AWS S3 Files GA (avril 2026), Calculateur de prix AWS, Documents de session AWS re:Invent S3.

Foire aux questions

Est-ce que S3 Files est compatible avec toutes les classes de stockage S3 ?

S3 Files prend en charge S3 Standard, S3 Intelligent-Tiering et S3 Standard-IA pour les opérations de lecture et d’écriture. S3 Glacier et Glacier Deep Archive ne sont pas directement montables. Les objets dans Glacier doivent être restaurés avant d’être accessibles. Pour les jeux de données ML, AWS recommande S3 Intelligent-Tiering comme classe de stockage standard, car les modèles d’accès aux données de formation varient.

Comment fonctionne S3 Files dans les déploiements multi-régionaux ?

S3 Files ne peut être monté que sur des buckets dans la même région que le point de montage. L’accès cross-région n’est pas directement supporté. Pour les charges de travail qui s’étendent sur plusieurs régions, il est nécessaire d’utiliser S3 Replication pour les lectures ou S3 Multi-Region Access Points comme couche distincte. Pour les équipes DACH avec eu-central-1 et eu-west-1 comme régions principales, cela représente un point de planification important dans les déploiements globaux.

Est-ce que S3 Files a besoin d’autorisations IAM supplémentaires par rapport à l’accès S3 standard ?

Oui. En plus des autorisations S3 standard (GetObject, PutObject, DeleteObject), S3 Files nécessite s3:ListBucket, s3:GetBucketLocation et les nouvelles s3files:* pour les opérations de métadonnées. La politique IAM complète est documentée dans la documentation AWS sous « Autorisations IAM pour S3 Files ». Dans les politiques de privilège minimal, ces actions doivent être explicitement ajoutées.

Peut-on utiliser S3 Files dans AWS GovCloud et dans les déploiements souverains EU ?

S3 Files est disponible dans AWS GovCloud (US-East et US-West). Pour les exigences souveraines EU en conformité avec BSI C5 et DSGVO : S3 Files fonctionne dans eu-central-1 (Frankfurt) et est utilisable dans le cadre des réglementations de protection des données allemandes. AWS a inclus S3 Files dans le processus d’attestation C5, et la mise à jour du certificat pour 2026 était en cours au lancement général. Pour les exigences de conformité KRITIS, il est recommandé de contacter directement l’équipe de conformité AWS pour obtenir le dernier certificat C5.

Photo : Pexels

Source image de couverture : Pexels / panumas nikhomkhai (px:17323801)

Aussi disponible en

EspañolEnglishDeutsch
MBF Media Newsletter

Le briefing mensuel pour les décideurs

Une fois par mois, la newsletter MBF Media réunit l'essentiel de cloudmagazin, MyBusinessFuture, Digital Chiefs et SecurityToday, sélectionné par la rédaction.

25 000 décideurs IT et métiers lisent cette newsletter. Rejoignez-les.

S'abonner gratuitement
MBF Media Newsletter, aktuelle Ausgabe auf dem iPhone
Un magazine d'Evernine Media GmbH