Technologies cloud : des socles maîtrisés, de la machine virtuelle au conteneur
Microsoft Azure, Amazon Web Services, cloud privé, Kubernetes, Docker, Infrastructure as Code : les plateformes que nous concevons, déployons et opérons — et les critères qui décident où va chaque charge de travail.
Ni dogme du tout-public, ni dogme du multi-cloud
Deux discours simplistes dominent le marché : « tout dans le cloud public » et « le multi-cloud partout ». Nous ne souscrivons ni à l’un ni à l’autre. Notre pratique : chaque charge de travail va sur le socle qui lui convient — public pour l’élasticité et les services managés, privé pour certaines économies à charge stable et pour la souveraineté, hybride quand la réalité l’impose. Le multi-cloud se justifie par des besoins réels (résilience réglementée, couverture géographique), pas par principe : le pratiquer sans raison, c’est payer deux courbes d’apprentissage pour diluer deux expertises. Et une constante non négociable : tout socle est décrit en Infrastructure as Code — c’est ce qui rend les environnements reproductibles, auditables et réversibles.
Les briques de nos socles cloud
Microsoft Azure
Conception et exploitation de socles Azure : architecture des abonnements et gouvernance (landing zones), réseau et interconnexions, identité (Microsoft Entra), calcul et conteneurs (dont AKS), données et services d’IA. La continuité avec l’écosystème Microsoft 365 en fait le choix naturel de nombreuses organisations — nous en maîtrisons la gouvernance autant que les services (statut de partenariat à confirmer).
Amazon Web Services
Conception et exploitation de socles AWS : organisation multi-comptes, réseau (VPC), identité (IAM), calcul et conteneurs (dont EKS), stockage et bases managées. La profondeur du catalogue AWS exige une discipline de choix — nous privilégions les services éprouvés et évitons la dépendance aux services trop spécifiques quand la réversibilité l’exige (statut de partenariat à confirmer).
Cloud privé
Virtualisation et clouds privés pour les charges stables, sensibles ou soumises à localisation : plateformes de virtualisation établies et alternatives open source (socles pratiqués à confirmer — Information à compléter), stockage et réseau définis par logiciel, automatisation du provisionnement. Le cloud privé moderne offre l’expérience cloud — API, self-service, IaC — avec la maîtrise physique des données.
Kubernetes
L’orchestrateur de conteneurs devenu standard : distributions managées (AKS, EKS) ou clusters autogérés selon le contexte, ingress et exposition des services, packaging (Helm), déploiements GitOps, politiques de sécurité, autoscaling. Notre position reste celle du service Cloud : Kubernetes se justifie par le besoin — applications conteneurisées à orchestrer réellement — pas par la mode.
Docker
La conteneurisation comme unité de livraison : images reproductibles et minimales, registres privés, analyse de vulnérabilités des images, normalisation des environnements du poste de développement à la production. Le prérequis de toute trajectoire Kubernetes — et un gain de cohérence même sans orchestrateur.
Infrastructure as Code
Les environnements décrits, versionnés et revus comme du code : provisionnement déclaratif (Terraform/OpenTofu — outillage pratiqué à confirmer), configuration automatisée (Ansible — à confirmer), modules réutilisables, revues et tests avant application. L’IaC est notre exigence transverse : un socle non décrit en code est un socle non auditable.
Ce qui fait un socle d’entreprise, au-delà des services
Un compte cloud n’est pas un socle. Nous industrialisons : des landing zones qui posent d’emblée l’identité, le réseau, la sécurité et la gouvernance des coûts ; des pipelines GitOps où chaque changement d’infrastructure est une revue de code ; des politiques automatisées (conformité, étiquetage, budgets) qui préviennent les dérives au lieu de les constater ; et l’observabilité native (cohérence avec la page Technologies ITSM et supervision). C’est ce cadre qui permet d’aller vite ensuite — les équipes projet consomment des fondations sûres au lieu de réinventer chaque fois la sécurité.
Quel socle pour quelle charge de travail ?
Application à trafic variable ou saisonnier
Cloud public (Azure/AWS) — critères clés : élasticité réelle, coût à l’usage, services managés
Charge stable et prévisible, forte volumétrie
Cloud privé ou hybride — critères clés : coût complet à 3-5 ans, maîtrise physique
Données soumises à localisation ou souveraineté
Cloud privé, hébergement national ou périmètre dédié — critères clés : cadre réglementaire, traçabilité
Applications conteneurisées multiples
Kubernetes (managé de préférence) — critères clés : volume d’applications, compétences d’exploitation
Application unique ou simple
Conteneurs sans orchestrateur, ou services managés simples — critère clé : ne pas sur-outiller
Traitement proche du terrain (usine, site distant)
Edge + synchronisation cloud — critères clés : latence, connectivité, autonomie locale
Règle transverse : le coût complet se calcule sur la durée (infrastructure, licences, compétences, sortie) — jamais sur le prix d’appel.
Où s’exécutent vos charges — et sous quel droit
La localisation n’est pas un détail technique : régions cloud utilisées et localisation effective des données (y compris sauvegardes et métadonnées), cadre juridique applicable aux fournisseurs, options de chiffrement avec clés maîtrisées par le client, offres d’hébergement national ou de cloud de confiance selon les pays (offres mobilisables à confirmer — Information à compléter). Nous documentons ces choix noir sur blanc au cadrage : la classification des données décide de l’architecture — en cohérence avec le service Cybersécurité et les exigences sectorielles des pages Solutions (e-Gov, santé, finance).
Questions fréquentes
Celui qui correspond à votre existant et à vos charges : Azure s’impose souvent dans les organisations Microsoft 365 (identité et gouvernance unifiées) ; AWS excelle par la profondeur de son catalogue. Nous pratiquons les deux — l’arbitrage se fait sur vos critères, pas sur nos préférences.
Pour aller plus loin
Parlons de votre projet
Un besoin de conseil, un projet à cadrer, une solution à intégrer ou des équipes à former : nos experts vous répondent et construisent avec vous la réponse adaptée à votre contexte.