Novagios
TECHNOLOGIES · CLOUD

Technologies cloud : des socles maîtrisés, de la machine virtuelle au conteneur

Microsoft Azure, Amazon Web Services, cloud privé, Kubernetes, Docker, Infrastructure as Code : les plateformes que nous concevons, déployons et opérons — et les critères qui décident où va chaque charge de travail.

Ni dogme du tout-public, ni dogme du multi-cloud

Deux discours simplistes dominent le marché : « tout dans le cloud public » et « le multi-cloud partout ». Nous ne souscrivons ni à l’un ni à l’autre. Notre pratique : chaque charge de travail va sur le socle qui lui convient — public pour l’élasticité et les services managés, privé pour certaines économies à charge stable et pour la souveraineté, hybride quand la réalité l’impose. Le multi-cloud se justifie par des besoins réels (résilience réglementée, couverture géographique), pas par principe : le pratiquer sans raison, c’est payer deux courbes d’apprentissage pour diluer deux expertises. Et une constante non négociable : tout socle est décrit en Infrastructure as Code — c’est ce qui rend les environnements reproductibles, auditables et réversibles.

Les briques de nos socles cloud

Microsoft Azure

Conception et exploitation de socles Azure : architecture des abonnements et gouvernance (landing zones), réseau et interconnexions, identité (Microsoft Entra), calcul et conteneurs (dont AKS), données et services d’IA. La continuité avec l’écosystème Microsoft 365 en fait le choix naturel de nombreuses organisations — nous en maîtrisons la gouvernance autant que les services (statut de partenariat à confirmer).

Amazon Web Services

Conception et exploitation de socles AWS : organisation multi-comptes, réseau (VPC), identité (IAM), calcul et conteneurs (dont EKS), stockage et bases managées. La profondeur du catalogue AWS exige une discipline de choix — nous privilégions les services éprouvés et évitons la dépendance aux services trop spécifiques quand la réversibilité l’exige (statut de partenariat à confirmer).

Cloud privé

Virtualisation et clouds privés pour les charges stables, sensibles ou soumises à localisation : plateformes de virtualisation établies et alternatives open source (socles pratiqués à confirmer — Information à compléter), stockage et réseau définis par logiciel, automatisation du provisionnement. Le cloud privé moderne offre l’expérience cloud — API, self-service, IaC — avec la maîtrise physique des données.

Kubernetes

L’orchestrateur de conteneurs devenu standard : distributions managées (AKS, EKS) ou clusters autogérés selon le contexte, ingress et exposition des services, packaging (Helm), déploiements GitOps, politiques de sécurité, autoscaling. Notre position reste celle du service Cloud : Kubernetes se justifie par le besoin — applications conteneurisées à orchestrer réellement — pas par la mode.

Docker

La conteneurisation comme unité de livraison : images reproductibles et minimales, registres privés, analyse de vulnérabilités des images, normalisation des environnements du poste de développement à la production. Le prérequis de toute trajectoire Kubernetes — et un gain de cohérence même sans orchestrateur.

Infrastructure as Code

Les environnements décrits, versionnés et revus comme du code : provisionnement déclaratif (Terraform/OpenTofu — outillage pratiqué à confirmer), configuration automatisée (Ansible — à confirmer), modules réutilisables, revues et tests avant application. L’IaC est notre exigence transverse : un socle non décrit en code est un socle non auditable.

Ce qui fait un socle d’entreprise, au-delà des services

Un compte cloud n’est pas un socle. Nous industrialisons : des landing zones qui posent d’emblée l’identité, le réseau, la sécurité et la gouvernance des coûts ; des pipelines GitOps où chaque changement d’infrastructure est une revue de code ; des politiques automatisées (conformité, étiquetage, budgets) qui préviennent les dérives au lieu de les constater ; et l’observabilité native (cohérence avec la page Technologies ITSM et supervision). C’est ce cadre qui permet d’aller vite ensuite — les équipes projet consomment des fondations sûres au lieu de réinventer chaque fois la sécurité.

Quel socle pour quelle charge de travail ?

Application à trafic variable ou saisonnier

Cloud public (Azure/AWS) — critères clés : élasticité réelle, coût à l’usage, services managés

Charge stable et prévisible, forte volumétrie

Cloud privé ou hybride — critères clés : coût complet à 3-5 ans, maîtrise physique

Données soumises à localisation ou souveraineté

Cloud privé, hébergement national ou périmètre dédié — critères clés : cadre réglementaire, traçabilité

Applications conteneurisées multiples

Kubernetes (managé de préférence) — critères clés : volume d’applications, compétences d’exploitation

Application unique ou simple

Conteneurs sans orchestrateur, ou services managés simples — critère clé : ne pas sur-outiller

Traitement proche du terrain (usine, site distant)

Edge + synchronisation cloud — critères clés : latence, connectivité, autonomie locale

Règle transverse : le coût complet se calcule sur la durée (infrastructure, licences, compétences, sortie) — jamais sur le prix d’appel.

Où s’exécutent vos charges — et sous quel droit

La localisation n’est pas un détail technique : régions cloud utilisées et localisation effective des données (y compris sauvegardes et métadonnées), cadre juridique applicable aux fournisseurs, options de chiffrement avec clés maîtrisées par le client, offres d’hébergement national ou de cloud de confiance selon les pays (offres mobilisables à confirmer — Information à compléter). Nous documentons ces choix noir sur blanc au cadrage : la classification des données décide de l’architecture — en cohérence avec le service Cybersécurité et les exigences sectorielles des pages Solutions (e-Gov, santé, finance).

Questions fréquentes

Celui qui correspond à votre existant et à vos charges : Azure s’impose souvent dans les organisations Microsoft 365 (identité et gouvernance unifiées) ; AWS excelle par la profondeur de son catalogue. Nous pratiquons les deux — l’arbitrage se fait sur vos critères, pas sur nos préférences.

Parlons de votre projet

Un besoin de conseil, un projet à cadrer, une solution à intégrer ou des équipes à former : nos experts vous répondent et construisent avec vous la réponse adaptée à votre contexte.