« Nos données doivent rester en Suisse. » Cette phrase ouvre régulièrement nos rendez-vous, de part et d'autre de la frontière. Elle recouvre pourtant deux situations très différentes. Dans la première, un client important a inscrit cette obligation dans son contrat, ou un métier réglementé l'impose, et l'entreprise devra le prouver lors d'un audit. Dans la seconde, le dirigeant exprime une préférence sincère, née d'un article lu ou d'une discussion entre confrères, que personne n'a jamais écrite ni délimitée.
Les deux situations sont légitimes, mais elles n'appellent pas la même réponse technique ni le même budget. Notre premier travail consiste donc à faire écrire la contrainte, avant de parler d'hyperviseur, de fournisseur ou de matériel. Une phrase du type « les données nominatives de production restent stockées sur une infrastructure située en Suisse, l'administration est assurée par des comptes nominatifs identifiés, et les copies de sauvegarde restent dans le même périmètre » se vérifie et se documente. « Nous préférerions la Suisse » ne se vérifie pas.
Ce que la gouvernance des données recouvre concrètement
Au delà de l'emplacement géographique, une exigence de ce type porte en réalité sur trois questions distinctes, et les mélanger conduit à des choix mal calibrés.
- La première question porte sur l'emplacement physique des disques de production et de leurs copies. C'est celle que l'on croit unique, et elle ne représente qu'un tiers du sujet.
- La deuxième question porte sur les personnes qui peuvent techniquement lire ces données : l'administrateur de l'hyperviseur, l'exploitant de la baie de stockage, l'éditeur du logiciel s'il dispose d'un accès de support, et votre prestataire informatique. Un stockage en Suisse administré par une équipe qui accède à tout depuis n'importe où ne répond que partiellement à l'exigence.
- La troisième question porte sur le cadre juridique applicable au fournisseur et sur les procédures auxquelles il peut être soumis. Cette question est réelle, elle se pose de façon différente selon la nationalité de la maison mère et le lieu du traitement, et elle relève d'une analyse juridique. Nous vous orientons dans ce cas vers un conseil spécialisé plutôt que de rédiger nous-mêmes une conclusion de conformité.
Notre rôle porte sur les deux premières questions et sur la traduction de la troisième en configuration : qui détient les accès, où sont les clés de chiffrement, quelles copies existent, qui peut les supprimer. Notre article sur le choix d'une région cloud traite le même sujet du point de vue des fournisseurs publics.
Le cloud privé et OpenStack, dans quel cas cela devient pertinent
Un cloud privé consiste à faire tourner votre propre plateforme de virtualisation, chez un hébergeur partenaire ou sur votre matériel, avec les mêmes usages que dans un cloud public : créer des machines virtuelles, des réseaux et du stockage à la demande, mais sous votre politique et avec des administrateurs que vous connaissez nommément.
OpenStack est le standard ouvert que nous déployons pour cela. Il apporte une interface programmable, la séparation de plusieurs locataires internes, la gestion des quotas et une compatibilité avec les outils d'automatisation du marché. Cette voie se justifie quand vous avez besoin d'une véritable interface de type cloud, quand plusieurs équipes ou plusieurs entités doivent être cloisonnées, quand vos développeurs veulent créer et détruire des environnements sans passer par une demande manuelle, ou quand vos équipes maîtrisent déjà ce standard.
Elle ne se justifie pas pour trois machines virtuelles et un serveur de fichiers. Un hyperviseur classique correctement tenu répond alors mieux au besoin, comme nous l'expliquons dans notre article comparant Proxmox, ESXi et Hyper-V. Nous proposons également la gestion de serveurs dans le cadre de nos contrats d'infogérance, à partir de 120 HT / mois, ce qui couvre l'essentiel des besoins d'une PME de moins de trente personnes.
Une plateforme privée transfère des devoirs, elle ne les supprime pas
C'est le point que nous mettons en avant le plus tôt possible, parce qu'il détermine la réussite du projet à deux ans. En reprenant la main sur l'infrastructure, vous récupérez aussi les responsabilités qu'un fournisseur public assumait : appliquer les correctifs de l'hyperviseur et du système, surveiller l'usure des disques et le remplacement du matériel, anticiper la capacité avant la saturation, maintenir la documentation du réseau, et disposer de quelqu'un capable d'intervenir un dimanche si un nœud tombe.
Une plateforme privée dont personne n'assure l'exploitation devient rapidement plus fragile que le serveur qu'elle remplaçait, avec un vocabulaire plus impressionnant. Nous chiffrons donc toujours l'exploitation en même temps que la construction. Concrètement, nous branchons la supervision sur les mêmes outils que le reste du parc, dans la logique décrite par notre article sur la supervision avec Zabbix, nous établissons un calendrier de correctifs, et nous assurons ensuite le run de la plateforme ou nous formons votre équipe à le tenir.

Les copies de sauvegarde décident si votre dispositif tient réellement
Nous voyons souvent une plateforme privée dont toutes les sauvegardes résident sur le même cluster que la production, parfois sur la même baie de stockage. Le dispositif n'est alors pas plus souverain : il est simplement concentré, et un incident de stockage ou un rançongiciel qui atteint la couche d'administration emporte les données et leurs copies dans le même mouvement.
Nous imposons donc une copie en dehors de la plateforme, sur un support ou chez un tiers dont les droits d'accès sont distincts de ceux de l'administration de production, avec une conservation qui résiste à une suppression. Cette copie doit rester dans le périmètre géographique exigé par votre contrat, ce qui restreint le choix du prestataire et se vérifie avant la signature. Le raisonnement d'ensemble figure dans notre article sur la règle de sauvegarde 3-2-1, et nous testons toujours une restauration complète, car une sauvegarde jamais restaurée n'est qu'une intention.
Deux dossiers que nous ne traitons jamais de la même façon
Le premier dossier ressemble à celui d'un commerce ou d'un cabinet qui possède un site de présentation, quelques adresses de messagerie et des documents partagés, et qui souhaite que « tout soit en Suisse ». Ce besoin se traite en choisissant un hébergeur adapté et en tenant le site correctement. Vendre une plateforme privée à cette entreprise serait une erreur professionnelle, et nous ne le faisons pas.
Le second dossier concerne une entreprise dotée d'applications métier, de données nominatives, de clients qui l'auditent et parfois de plusieurs sites. Là, la discussion porte réellement sur l'hyperviseur, la séparation des droits d'administration, l'emplacement des copies, le chiffrement et la traçabilité des accès. C'est dans ce cadre qu'OpenStack ou une infrastructure dédiée trouvent leur place, avec un plan de bascule progressif tel que nous le décrivons dans notre article sur la migration sans couper l'activité.
Une précision sur notre organisation : nous exploitons ces plateformes à distance, pour des clients de toute la France et de Suisse, tandis que l'infogérance des postes de travail et des imprimantes reste un service de proximité dans le Bassin Genevois. Le cloud privé peut vivre dans un centre de données suisse alors que vos utilisateurs travaillent à Genève, à Annemasse ou plus loin en France : la latence et le fonctionnement du tunnel se mesurent lors du cadrage.
Notre déroulé sur un projet de cloud privé
Nous commençons par recueillir l'exigence écrite, le volume de données, le nombre d'utilisateurs, les applications concernées et les compétences disponibles chez vous. Nous disons ensuite honnêtement si un hyperviseur infogéré suffit, car c'est la conclusion la plus fréquente. Si une plateforme OpenStack se justifie, nous établissons le dimensionnement, nous présentons la grille matérielle de l'hébergeur partenaire telle qu'elle est, puis nous déployons, nous supervisons, nous mettons en place le plan de correctifs et les copies hors plateforme, et nous documentons les droits.
Nos missions d'expertise cloud se facturent 1000 HT / jour. Une plateforme privée comporte en outre un coût de capacité, matériel ou location d'hébergement, que nous présentons séparément de nos jours d'intervention.
Si une obligation de localisation pèse sur votre activité, transmettez-nous la clause exacte. Nous vous dirons si un fournisseur public dans une région adaptée suffit, si une plateforme privée se justifie, ou si un serveur infogéré répond au besoin : la solution la plus simple qui respecte le cahier des charges, et non la plus impressionnante.