Aller au contenu
Genevois Informatique
Cloud privé

Un cloud privé OpenStack pour garder la maîtrise de vos données

Déployez votre cloud privé OpenStack pour garder la maîtrise de vos données.

Le cadre de la prestation
1000 € HT / jour1000 CHF HT / jour
Taux journalier
AWS, Azure, GCP
OpenStack et OVHcloud
À distance
France et Suisse

Nos données doivent rester en Suisse, sans que ce soit écrit

Cette phrase ouvre régulièrement nos rendez-vous, de part et d'autre de la frontière, et elle recouvre deux situations très différentes. Dans la première, un client important a inscrit cette obligation dans son contrat, ou un métier réglementé l'impose, et l'entreprise devra le prouver lors d'un audit. Dans la seconde, le dirigeant exprime une préférence sincère, née d'une lecture ou d'une discussion entre confrères, que personne n'a jamais écrite ni délimitée. Les deux sont légitimes, mais elles n'appellent ni la même architecture ni le même budget.

Le second problème apparaît une fois la plateforme privée construite. En reprenant la main sur l'infrastructure, vous récupérez aussi les devoirs qu'un fournisseur public assumait : appliquer les correctifs de l'hyperviseur et des systèmes, surveiller l'usure des disques, anticiper la capacité avant la saturation, tenir la documentation du réseau, et disposer de quelqu'un capable d'intervenir un dimanche si un nœud tombe. Une plateforme privée dont personne n'assure l'exploitation devient plus fragile que le serveur qu'elle remplaçait, avec un vocabulaire plus impressionnant.

Ce que nous construisons, et ce que nous refusons de vendre

Notre premier travail consiste à faire écrire la contrainte, avant de parler d'hyperviseur, de fournisseur ou de matériel. Une phrase du type les données nominatives de production restent stockées sur une infrastructure située en Suisse, l'administration est assurée par des comptes nominatifs identifiés, et les copies de sauvegarde restent dans le même périmètre, se vérifie et se documente. Une préférence ne se vérifie pas. Nous distinguons ensuite trois questions que l'on mélange souvent : où se trouvent physiquement les disques, qui peut techniquement lire les données, et quel cadre juridique s'applique au fournisseur.

Quand une plateforme privée se justifie, nous établissons le dimensionnement, nous présentons la grille matérielle de l'hébergeur partenaire telle qu'elle est, puis nous déployons OpenStack, nous branchons la supervision, nous mettons en place le calendrier de correctifs et les copies hors plateforme, et nous documentons les droits d'administration. Nous chiffrons l'exploitation en même temps que la construction, jamais après. Et quand elle ne se justifie pas, nous le disons : c'est la conclusion la plus fréquente de nos cadrages, et il vaut mieux l'entendre avant la signature qu'après la livraison.

Ce que couvre un projet de cloud privé

  • Nous faisons écrire l'exigence de localisation et d'administration, puis nous la traduisons en contraintes techniques vérifiables.
  • Nous dimensionnons la plateforme et présentons la grille matérielle de l'hébergeur partenaire telle qu'elle nous est communiquée.
  • Nous déployons OpenStack, ses locataires, ses quotas et ses réseaux, avec une redondance quand le besoin le justifie.
  • Nous séparons les droits d'administration et tenons la traçabilité des accès, y compris ceux de notre propre équipe.
  • Nous plaçons une copie de sauvegarde hors de la plateforme, dans le périmètre exigé, et nous testons une restauration complète.
  • Nous branchons la supervision sur les mêmes outils que le reste de votre parc et posons un calendrier de correctifs.
  • Nous documentons l'exploitation, puis nous assurons le run ou nous formons votre équipe à le tenir.

Ce que recouvre réellement une exigence de souveraineté

L'emplacement des disques n'est qu'un tiers du sujet

On croit la question unique, elle porte aussi sur les personnes et sur le droit applicable. Traiter uniquement la géographie donne un dispositif qui ne passe pas un audit sérieux.

La liste des personnes qui peuvent lire compte autant

L'administrateur de l'hyperviseur, l'exploitant du stockage, l'éditeur disposant d'un accès de support et votre prestataire voient vos données. Un stockage en Suisse administré depuis n'importe où ne répond que partiellement à l'exigence.

Le cadre juridique relève d'un conseil spécialisé

La question est réelle et se pose différemment selon la nationalité de la maison mère et le lieu du traitement. Nous en tirons les conséquences techniques et nous vous orientons pour la qualification juridique.

Des données en Suisse, sous votre gouvernance

OpenStack on-premise ou chez un hébergeur partenaire quand AWS n'est pas une option. Nous déployons, supervisons et patchons, avec le même Zabbix que le reste du parc.

Outils et délai

OpenStackKVMZabbix

Déploiement initial plusieurs semaines, selon le matériel.

Quand un cloud privé se justifie, et par quoi il se remplace

Un cloud privé consiste à faire tourner votre propre plateforme de virtualisation, chez un hébergeur partenaire ou sur votre matériel, avec les usages d'un cloud public : créer des machines virtuelles, des réseaux et du stockage à la demande, mais sous votre politique et avec des administrateurs que vous connaissez nommément. OpenStack est le standard ouvert que nous déployons pour cela. Il apporte une interface programmable, la séparation de plusieurs locataires internes, la gestion des quotas et une compatibilité avec les outils d'automatisation courants. Nous développons ce raisonnement dans notre article sur les données conservées en Suisse.

Cette voie se justifie dans des situations précises : quand vous avez besoin d'une véritable interface de type cloud plutôt que d'un simple hyperviseur, quand plusieurs équipes ou entités doivent être cloisonnées avec leurs propres quotas, quand vos développeurs doivent créer et détruire des environnements sans passer par une demande manuelle, ou quand vos équipes maîtrisent déjà ce standard. Elle ne se justifie pas pour trois machines virtuelles et un serveur de fichiers : un hyperviseur classique correctement tenu répond mieux au besoin, comme l'explique notre article comparant Proxmox, ESXi et Hyper-V, et la gestion de serveurs incluse dans un contrat d'infogérance couvre l'essentiel des besoins d'une PME de moins de trente personnes.

Les copies de sauvegarde décident si le dispositif tient réellement, et c'est le point que nous vérifions en premier sur une plateforme existante. Nous voyons souvent des sauvegardes qui résident sur le même cluster que la production, parfois sur la même baie de stockage. Le dispositif n'est alors pas plus souverain, il est simplement concentré : un incident de stockage ou une compromission de la couche d'administration emporte les données et leurs copies dans le même mouvement. Nous imposons donc une copie en dehors de la plateforme, avec des droits distincts de ceux de l'administration de production, dans la logique de notre article sur la règle de sauvegarde 3-2-1.

Ce que nous automatisons sur une plateforme privée porte sur la configuration et la reproductibilité : déploiement des nœuds, comptes d'administration, agents de supervision, application des correctifs et création des locataires avec leurs quotas, décrits dans des fichiers rejouables. Ce qui reste manuel touche au matériel et au jugement : le remplacement d'un disque, la planification d'une montée de version majeure, l'arbitrage de capacité avant saturation, et l'analyse d'un incident sur un nœud. Une plateforme privée ne supprime pas ce travail, elle le déplace chez vous ou chez nous, et c'est exactement pour cela qu'il doit être chiffré dès le départ, dans le cadre d'une maintenance cloud.

Deux dossiers ne se traitent jamais de la même façon. Le premier est celui d'un commerce ou d'un cabinet qui possède un site de présentation, quelques adresses de messagerie et des documents partagés, et qui souhaite que tout soit en Suisse : ce besoin se traite en choisissant un hébergeur adapté, et vendre une plateforme privée à cette entreprise serait une erreur professionnelle. Le second concerne une entreprise dotée d'applications métier, de données nominatives, de clients qui l'auditent et parfois de plusieurs sites, avec une bascule progressive à préparer. Le même raisonnement s'applique côté fournisseurs publics, dans notre article sur le choix d'une région cloud.

Les erreurs qui vident un projet de cloud privé de son sens

  • Des sauvegardes qui restent sur la plateforme

    Copies et production partagent le même cluster, parfois la même baie. Une compromission de la couche d'administration ou une panne de stockage emporte alors les données et leurs copies en une seule fois.

  • Une exigence jamais écrite

    Sans clause précise, le projet se dimensionne sur une impression et se justifie mal devant un auditeur. La phrase à obtenir précise la nature des données, le périmètre géographique et les personnes autorisées à administrer.

  • Construire sans budgéter l'exploitation

    La plateforme est livrée, puis les correctifs s'arrêtent et la capacité n'est plus suivie. Deux ans plus tard, la montée de version est devenue un projet plus coûteux que le déploiement initial.

De l'exigence écrite au run de la plateforme

  1. Architecture

    1 à 2 jours

  2. Déploiement

    1 à 5 jours

  3. Tenants & quotas

    sous 7 jours

  4. Supervision

    en continu

Les dossiers qui justifient une plateforme privée

Nous construisons des clouds privés pour des entreprises dotées d'applications métier et de données nominatives, auditées par leurs clients, parfois réparties sur plusieurs sites, et pour des organisations dont plusieurs équipes ont besoin d'environnements cloisonnés avec leurs propres quotas. Nous exploitons ces plateformes à distance, pour des clients de France et de Suisse : le cloud privé peut vivre dans un centre de données suisse pendant que vos utilisateurs travaillent ailleurs.

Zone d'intervention

Clouds privés pour des exigences de résidence en Suisse, opérés pour des clients des deux pays.

Demander un devis

Ce que disent nos clients

Des PME et des indépendants du Bassin Genevois, suivis dans la durée.

« Mickael est très serviable. Je l'ai contacté par téléphone et il m'a gentiment proposé différentes solutions. »
Lisa 29 octobre 2024
« Très réactif, pro et de très bons conseils. Je le recommande les yeux fermés. »
Isabelle Santoli 2024
« Très bon service, à l'écoute, arrangeant, mon problème a été résolu avec succès et vraiment rapidement ! Également très transparent sur la meilleure façon de régler mon problème, Merci !! »
Marie Salinas 2024

Questions fréquentes

Où hébergez-vous une plateforme OpenStack ?

Sur votre matériel ou chez un hébergeur partenaire, selon vos contraintes de localisation et votre capacité à accueillir des équipements. Nous présentons la grille matérielle ou la location d'hébergement séparément de nos journées d'intervention, afin que le coût de capacité et le coût de déploiement restent lisibles l'un et l'autre.

OpenStack est-il réservé aux grandes structures ?

Non, mais il suppose un besoin réel d'interface programmable, de cloisonnement entre plusieurs locataires ou de quotas gérés. Pour trois machines virtuelles et un serveur de fichiers, un hyperviseur classique correctement tenu répond mieux et coûte moins cher. Nous vous le disons pendant le cadrage, avant tout devis de plateforme.

Proposez-vous de la haute disponibilité ?

Oui, lorsque le besoin le justifie : architectures multi-nœuds avec redondance du réseau, du stockage et des contrôleurs. Cette redondance augmente le coût de capacité et la charge d'exploitation, donc nous la dimensionnons à partir du délai de reprise que votre activité accepte réellement, et non par principe.

Un cloud privé règle-t-il la question juridique ?

Il règle la partie technique : emplacement des disques, identité des administrateurs, périmètre des copies, traçabilité des accès et emplacement des clés de chiffrement. La qualification juridique de votre obligation relève d'un conseil spécialisé, vers lequel nous vous orientons, et nous traduisons ensuite sa conclusion en configuration vérifiable.

Comment cette prestation est-elle facturée ?

Nos journées d'intervention se facturent 1000 HT / jour. Le coût de capacité, matériel acheté ou hébergement loué, vous est présenté séparément. Une fois la plateforme stabilisée, un forfait de run se discute pour l'exploitation courante.

Commençons ensemble

Un projet, une panne, un rendez-vous.

Choisissez un créneau, ou décrivez votre besoin : nous répondons avec un périmètre clair, un prix hors taxes, et un interlocuteur nommé.