Chapitre 3: Modèles de Déploiement Et Services Cloud: Matière: Enseignante: Niveau
Chapitre 3: Modèles de Déploiement Et Services Cloud: Matière: Enseignante: Niveau
3
Introduction
▪ National Institute of Standard and Technology (NIST) définit quatre modèles de
déploiement cloud:
▪ Cloud public
▪ Cloud privé,
▪ Cloud communautaires, et
▪ Cloud hybride.
▪ Les cloud publics sont toujours les environnements cloud les plus déployés.
6
1.1. Cloud Public: Avantages
▪ Le nombre d'implémentations de cloud public continue de croître à un rythme
rapide en raison des nombreux avantages qu'offrent les cloud publics.
▪ La proposition de valeur pour une offre publique est très forte, même si elle
présente certains inconvénients.
▪ Les avantages:
▪ Disponibilité
▪ Évolutivité (Scalability)
▪ Accessibilité
▪ Réduction des coûts
7
Disponibilité
▪ Les déploiements de cloud public peuvent offrir une disponibilité accrue par
rapport à ce qui est réalisable en interne.
▪ Chaque organisation a:
▪ un quotient de disponibilité qu'elle souhaite atteindre
▪ un quotient de disponibilité qu'elle est capable d'atteindre
▪ Parfois, les deux correspondent, parfois non.
▪ Le problème est que la disponibilité a un coût (coût du matériel, du logiciel, de la
formation ou du personnel).
▪ Une organisation peut ne pas être en mesure de se le permettre
→Elle doit donc se contenter de ce qu'elle a
→Elle n’est pas en mesure d'atteindre le niveau de disponibilité qu'elle souhaite
8
Disponibilité
▪ La plupart des fournisseurs de cloud public
▪ disposent du matériel, des logiciels et du personnel nécessaires pour rendre leurs offres
hautement disponibles.
▪ peuvent facturer un peu plus pour le service afin de fournir une disponibilité accrue,
mais ce sera loin du coût de le faire en interne.
▪ Noté que:
▪ Optez pour un fournisseur de cloud public ne signifie pas obligatoirement que vous
bénéficiez d’une haute disponibilité ou une tolérance aux pannes.
▪ Il faut demander au fournisseur ce qui est offert avec le service
▪ Si une disponibilité accrue est un complément, vous devez le savoir lorsque vous calculez le coût.
▪ Il faut également s’assurer que la disponibilité souhaitée fait partie du contrat de niveau
de service (SLA).
▪ Votre SLA peut donner un niveau d'assurance que vos besoins de disponibilité seront satisfaits.
9
Disponibilité
▪ Bien que les cloud publics puissent augmenter votre disponibilité, vous devez
vous assurer que vous connaissez ce qui sera disponible.
▪ Pour une offre PaaS ou IaaS, bien que la plate-forme ou l'infrastructure soient
disponibles, l'application peut ne pas l'être. Les problèmes d'application ne seront pas
atténués par l'utilisation d'une offre publique IaaS ou PaaS.
10
Évolutivité (Scalability)
▪ Les implémentations de cloud public offrent une architecture hautement évolutive.
▪ Ce que les implémentations de cloud public offrent que les cloud privés n'offrent
pas, c'est la possibilité de faire évoluer la capacité de votre organisation sans avoir à
créer votre propre infrastructure.
▪ Les implémentations de cloud public peuvent offrir une capacité de rafale
temporaire ou une capacité permanente, selon les besoins de votre organisation.
▪ Si votre organisation utilise un service SaaS, vous pouvez ajouter des utilisateurs à
l'application sans ajouter l'infrastructure associée.
▪ Si vous utilisez un service IaaS ou PaaS, vous aurez une capacité accrue pour créer des
applications et des services, mais vous devrez toujours vous assurer que l'application que
vous avez créée peut gérer la charge accrue. 11
Accessibilité
▪ Une grande importance est accordé à l'accessibilité dans le cloud public
▪ Pour élargir leur clientèle potentielle, les fournisseurs essaient de s'assurer qu'ils
peuvent desservir autant de types de clients différents que possible.
▪ Leur objectif est de s'assurer que leurs services sont accessibles par n'importe quel
appareil sur Internet sans avoir besoin de VPN ou de logiciel client spécial.
▪ De nos jours, l’accès à Internet et aux applications basées sur Internet se fait
via les nouveaux navigateurs Web en utilisant les tablettes et les smartphones.
▪ L’utilisation de simples navigateurs traditionnels sur des ordinateurs portables et des
ordinateurs de bureau traditionnels est de plus en plus réduite
▪ Les navigateurs web des nouveaux appareils ne sont pas complets.
▪ Pour prendre en charge ces appareils, les pages Web et les applications Web doivent être
simplifiées et doivent adhérer à des normes de développement interopérables.
12
Accessibilité
▪ Prendre en charge plusieurs systèmes d'exploitation et plusieurs navigateurs
Web pourra être très coûteux.
▪ Les coûts de développement et d'assurance qualité (AQ) peuvent être
extrêmement élevés.
▪ Même si de nombreuses organisations souhaitent fournir ce type de support
aux utilisateurs, le coût peut être prohibitif.
▪ Étant donné que les fournisseurs de services se concentrent davantage sur
l'offre d'un seul ensemble de services, ils sont plus disposés à accepter ces
coûts.
13
Réduction des coûts
▪ Les cloud publics sont attractifs en raison des économies de coûts qu'ils offrent.
▪ Il faut être prudent. Il faut avoir une bonne compréhension non seulement du montant
des économies, mais également du type d'économies.
▪ Les cloud publics offrent le plus d'économies en termes de coûts initiaux.
▪ Les entreprises n'ont pas à se soucier de dépenser de l'argent pour les déploiements
matériels et logiciels initiaux. Le fournisseur de services paie ces coûts.
▪ Le client n'a à payer que les services utilisés. La plupart de ces coûts initiaux seraient des
coûts en capital en raison du matériel à acheter.
▪ Des économies de support, de maintenance, et d’environnement seraient
réalisées
▪ Économie d'espace, d’électricité et des coûts de refroidissement.
▪ Ce sont le coût des économies qui poussent réellement les entreprises vers le
cloud. 14
1.1. Cloud Public: Inconvénients
▪ Les implémentations de cloud public ont leurs limitations et inconvénients.
▪ Beaucoup de ces problèmes peuvent être attribués au fait que l'infrastructure
est en fait détenue et contrôlée par une autre organisation.
▪ Inconvénients
▪ Limitations d'intégration
▪ Flexibilité réduite
▪ Temps d'arrêt forcé
15
Limitations d'intégration
▪ Dans les cloud publics SaaS, les systèmes sont externes à votre organisation et
donc les données sont également externes
▪ Le fait que les données soient hébergées en externe peut entraîner des problèmes lors
de la création des rapports ou lors du passage à des systèmes sur site.
▪ S’il faut exécuter des rapports ou effectuer des analyses de Business Intelligence (BI) par
rapport aux données, il faut transmettre les données via Internet. Cela peut soulever des
problèmes de performances ainsi que des problèmes de sécurité.
▪ Les rapports s'affichent beaucoup plus rapidement lorsqu'ils sont générés au même
emplacement que les données.
16
Limitations d'intégration
▪ L'intégration d'applications est également un problème dans les offres SaaS
publiques.
▪ Différentes applications peuvent utiliser des fonctionnalités partagées.
▪ Le fournisseur d'applications doit exposer des API ou des services Web qu'un client peut
utiliser pour que cela se produise.
▪ Même s'il vous est possible d'exécuter une instance différente de celle d'autres clients,
de nombreux fournisseurs hésitent à déployer plusieurs versions d'une application ou
d'un système en ligne. Cela augmenterait leurs frais généraux administratifs.
▪ Les utilisateurs devront être formés au nouveau système, ce qui peut avoir un
impact sur la productivité.
18
Temps d'arrêt forcé
▪ Lors de l’utilisation d’un fournisseur de cloud public, le fournisseur contrôle le
moment où les systèmes sont mis hors ligne pour maintenance.
▪ La maintenance peut être effectuée à un moment qui n'est pas pratique pour vous et
votre organisation.
▪ La proposition de valeur du cloud change lorsque on parle de cloud privés par opposition aux
cloud publics; mais la proposition de valeur ne détermine pas s'il s'agit d'un cloud ou non.
23
1.2. Cloud Privé: Avantages
▪ De nombreux avantages à opter pour un modèle de cloud privé.
▪ Avantages:
▪ Assistance et dépannage
▪ Maintenance
▪ Surveillance
24
Assistance et dépannage
▪ Les environnements de cloud privé peuvent être plus faciles à dépanner que les
environnements de cloud public.
▪ Dans un environnement de cloud privé, il y a un accès direct à tous les
systèmes.
▪ Il est possible d’accéder aux journaux, exécuter des traces réseau, exécuter des traces de
débogage ou faire tout ce qui est nécessaire pour résoudre un problème.
▪ Il n’y a pas besoin de compter sur un fournisseur de services pour obtenir de l’aide.
▪ Si l’organisation effectue sa propre assistance et dépannage, elle peut
théoriquement fournir des délais d'exécution beaucoup plus rapides, ce qui
contribuera à maintenir la satisfaction du client.
▪ En fin de compte, la satisfaction du client est primordiale pour maintenir le succès de
l’environnement de l’organisation.
25
Maintenance
▪ Avec les cloud privés, l’organisation est responsable de contrôler le cycle de
mise à niveau.
▪ Elle n’est pas obligée d’effectuer les mises à jour lorsqu’elle ne le souhaite pas.
▪ Elle n’est pas obligée d'effectuer des mises à niveau à moins que la version récente ne
dispose d'une fonctionnalité ou d'une fonctionnalité dont elle souhaite profiter.
▪ Elle peut contrôler le moment où les mises à niveau sont effectuées.
▪ Si l’organisation a des fenêtres de maintenance planifiées régulièrement, les mises à
niveau et autres activités de maintenance peuvent être planifiés pendant cette période
spécifiée. Cela peut aider à réduire l'impact global d'une panne du système.
▪ Avec un cloud interne, il est possible d'exécuter plusieurs versions d'une
application en cas de besoin.
▪ Cette flexibilité donne à l’organisation une capacité accrue à répondre aux
besoins de ses clients.
26
Surveillance
▪ Étant donné que l’organisation a un accès direct aux systèmes de son
environnement de cloud privé, elle sera en mesure d'effectuer toute
surveillance dont elle a besoin.
▪ Un grand avantage de cette capacité est que l’organisation peut prendre des
mesures préventives pour éviter une panne, ce qui lui permet d'être plus
proactif dans le service à ses clients.
27
1.2. Cloud Privé: Inconvénients
▪ Bien que le contrôle de l'environnement offre à l’organisation plusieurs avantages
dans un environnement cloud, cela lui pose également des problèmes.
▪ Lors de l’implémentation d’un cloud privé, l’organisation rencontre certains
inconvénients qu’elle peut rencontrer en implémentant une solution interne
traditionnelle.
▪ Il faut mettre ces problèmes en balance avec les avantages pour savoir si un cloud
interne est le bon environnement pour l’organisation.
▪ Inconvénients:
▪ Coût
▪ Compatibilité matérielle et logicielle
▪ Expertise requise
28
Coût
▪ La mise en œuvre d'un cloud privé nécessite des coûts initiaux importants.
▪ Il faut mettre en œuvre une infrastructure qui peut non seulement répondre
aux besoins actuels, mais également aux besoins futurs.
▪ Il faut estimer les besoins de toutes les unités commerciales que l’organisation
soutiendra.
▪ Il faut mettre en place une infrastructure capable de prendre en charge les
heures de pointe.
▪ Tous les systèmes nécessaires pour prendre en charge les heures de pointe ne doivent
pas toujours fonctionner s’il y a un moyen de les démarrer automatiquement lorsque
cela est nécessaire.
29
Compatibilité matérielle et logicielle
▪ Il faut s’assurer que le logiciel implémenté est compatible avec le matériel de
l’environnement.
▪ Il faut également s’assurer que le logiciel implémenté est compatible avec les
clients de l’environnement.
▪ Il se peut qu’il y en a besoin de matériel spécialisé (stockage, par exemple) pour
implémenter une application particulière.
30
Expertise requise
▪ Besoin d'une expertise dans toutes les applications et le système à déployer.
▪ Le besoin d'une expertise interne peut conduire à une formation et une
éducation coûteuses.
▪ L’organisation sera responsable de l’installation des applications et du système,
de leur maintenance et de leur prise en charge
▪ Il faut s’assurer que l’organisation dispose des connaissances internes pour le faire ou de
la capacité de faire appel à des entrepreneurs ou à des consultants externes pour l’aider.
▪ La création d'un environnement cloud nécessite un personnel connaissant le
matériel, le stockage, la mise en réseau, la sécurité et la virtualisation.
▪ Il peut être très difficile de trouver des employés qui possèdent toutes ces
connaissances.
▪ L’organisation aura besoin de quelqu'un qui possède une expertise dans la plate-forme
cloud particulière à implémenter.
31
1.2. Cloud Privé: Responsabilités
▪ Dans un environnement de cloud privé, la répartition des responsabilités est
assez simple.
32
1.2. Cloud Privé: Considérations relatives à la sécurité
▪ Avec une implémentation de cloud privé, l’organisation aura un contrôle
complet sur les systèmes, les applications et les données.
▪ C’est possible de contrôler qui a accès à quoi.
▪ Garantir la sécurité est plus facile dans un environnement de cloud privé.
▪ À cause du contrôle complet sur les systèmes, il est donc possible mettre en œuvre tous
les moyens de sécurité souhaités.
▪ La réalisation des audits de sécurité et de conformité est possible.
▪ Cela donnera à l’organisation une plus grande confiance, sachant que ses systèmes
répondent à ses besoins en matière de sécurité et de conformité.
33
1.2. Cloud Privé: Considérations relatives à la sécurité
▪ Conformité
▪ L’organisation doit s’assurer qu’elle suit toutes les réglementations de conformité applicables.
→Si l’organisation possède les compétences et la technologie nécessaires pour garantir le respect
des réglementations de conformité, alors disposer des systèmes et des données en interne peut
être un gros avantage.
→Sinon, elle devra acquérir les compétences, ou elle pourrait faire face à de graves problèmes
▪ Données
▪ L’organisation possède les données et les systèmes qui hébergent les données.
→Avoir plus de contrôle sur qui peut accéder aux données et ce qu'ils peuvent en faire.
→Avoir une plus grande assurance que les données sont en sécurité.
▪ Audit
▪ Accès complet à tous les journaux d'application et système.
→Possibilité de voir qui a accédé à quoi et ce qu'il en a fait.
→ Le plus grand avantage est la possibilité de voir tout cela en temps réel, ce qui vous permet de
prendre toutes les mesures correctives nécessaires pour garantir l'intégrité de vos systèmes.
34
1.3. Cloud Communautaire: Présentation
▪ Les cloud communautaires ne sont pas autant utilisés que les cloud publics ou
privés
▪ Il s'agit du modèle de déploiement cloud le moins connu et le moins utilisé.
35
1.3. Cloud Communautaire: Avantages
▪ De nombreux avantages à avoir un cloud communautaire. Ces avantages sont
centrés sur le fait que l'infrastructure et le coût sont partagées
▪ Coût
▪ Coûts partagés entre les membres de la communauté.
▪ Achat d'infrastructures qu'une organisation membre unique n'aurait peut-être pas pu se permettre.
▪ Réalisation de plus grandes économies d'échelle.
36
1.3. Cloud Communautaire: Avantages
▪ Locations multiples
▪ La mutualisation peut aider à tirer parti de certaines économies d'échelle.
▪ Une organisation à elle seule peut ne pas être assez grande pour tirer parti de certaines des
économies de coûts, mais en travaillant avec une autre organisation ou plusieurs organisations, elle
peut être suffisamment grande pour voir ces avantages.
38
1.3. Cloud Communautaire: Responsabilités
▪ Dans un cloud communautaire, les responsabilités sont partagées entre les
organisations membres.
▪ Il peut y avoir des problèmes pour décider à qui appartient quoi et qui est
responsable de quoi, mais une fois ces questions décidées, la responsabilité
partagée peut être très bénéfique.
39
1.3. Cloud Communautaire: Considérations relatives à la
sécurité
▪ Les cloud communautaires présentent un ensemble de circonstances
particulières en matière de sécurité, car plusieurs organisations accèderont à
l'environnement et le contrôleront.
▪ Données
▪ Tous les participants de la communauté peuvent avoir accès aux données.
▪ Conformité
▪ La conformité peut être particulièrement délicate.
▪ Les systèmes seront soumis à toutes les réglementations de conformité auxquelles
chacune des organisations membres est soumise.
▪ Ainsi, une organisation peut être soumise à des réglementations avec lesquelles elle a
peu de connaissances.
40
1.3. Cloud Communautaire: Considérations relatives à la
sécurité
▪ Audit
▪ Les organisations membres auront un accès partagé à tous les journaux d'audit des
applications et du système.
41
1.4. Cloud Hybride: Présentation
▪ À mesure que l'ère du cloud computing arrive à maturité, les cloud hybrides
deviendront probablement l'implémentation cloud la plus courante.
▪ Il y a une légère idée fausse sur ce qu'est réellement un cloud hybride.
▪ Beaucoup pensent qu'un cloud hybride est un environnement cloud dans lequel certains
composants sont publics et d'autres privés. Ce n’est pas le cas.
▪ Un environnement de cloud hybride est un environnement dans lequel plusieurs
environnements de cloud distincts sont connectés ensemble.
▪ Les cloud hybrides peuvent offrir le meilleur et le pire des deux modes
▪ Les cloud hybrides offrent la liberté de mettre en œuvre tout ce qui est nécessaire
pour répondre aux besoins d’une organisation; mais ils peuvent être complexes et
coûteux à mettre en œuvre.
42
1.4. Cloud Hybride: Avantages
▪ En plus des avantages apportés par chacun des modèles de cloud, le modèle de
cloud hybride apporte une flexibilité accrue.
▪ Si l’objectif ultime est de tout transférer vers un fournisseur de services publics, un
environnement hybride permet de passer à un environnement cloud sans être obligé de
tout déplacer public jusqu'à ce que le moment soit venu.
▪ Pour certaines applications, les offres de service public sont très coûteuses. Une
organisation peut conserver ces applications en interne jusqu'à ce que le prix baisse.
▪ S’il y a des problèmes de sécurité concernant le transfert de certains types de données
vers un fournisseur de services publics, le modèle de cloud hybride permet à
l’organisation de laisser ces données internes jusqu'à ce qu’elle soit assuré qu'elles
seront en sécurité dans un environnement de cloud public.
▪ Plusieurs entreprises utilisent un modèle de cloud hybride pour offrir une
tolérance aux pannes et une haute disponibilité.
▪ Possibilité d’héberger certaines applications dans deux environnements. De cette façon,
si un environnement tombe en panne, il est toujours possible d’accéder à l'application. 43
1.4. Cloud Hybride: Inconvénients
▪ Un environnement de cloud hybride peut être l'environnement le plus
complexe à mettre en œuvre.
▪ Des considérations différentes pour chaque type de cloud à implémenter.
▪ Toutes les règles et procédures ne s'appliqueront pas à tous les environnements. Il faut
développer un ensemble de règles et de procédures pour chaque environnement.
▪ L'intégration
▪ Il peut y avoir certaines applications dans un cloud privé et d’autres dans un cloud public;
mais ces applications peuvent avoir besoin d'accéder et d'utiliser les mêmes données.
▪ Deux choix possibles:
▪ Dupliquer des copies de données, ce qui obligerait l’organisation à configurer un type de mécanisme
de réplication pour garder les données synchronisées,
▪ Déplacer les données selon les besoins. Le déplacement de données dans un environnement de cloud
hybride peut être délicat car il faut se soucier des contraintes de bande passante. 44
1.4. Cloud Hybride: Considérations relatives à la sécurité
▪ Les cloud hybrides peuvent entraîner des considérations de sécurité
particulières.
▪ Non seulement les problèmes de sécurité de chaque environnement individuel, mais
également des problèmes créés par la connexion des environnements entre eux.
▪ Données
▪ Le déplacement des données entre les environnements cloud peut être très risqué.
▪ Tous les environnements concernés doivent disposer de données sécurisées de manière satisfaisante.
▪ Les données en mouvement peuvent être particulièrement difficiles à sécuriser.
▪ Les deux côtés de la conversation doivent prendre en charge les mêmes protocoles de sécurité et ils
doivent être compatibles entre eux.
▪ Audit
▪ L'audit peut être délicat. L'accès utilisateur peut pivoter entre interne et externe.
▪ Suivre un processus du début à la fin peut conduire à l’accès aux systèmes internes et externes. Il est
important d’avoir un moyen pour faire la corrélation du journal des événements afin de pouvoir faire
correspondre ces événements internes et externes.
45
Conclusion
▪ NIST a décrit quatre modèles de déploiement cloud: public, privé,
communautaire et hybride.
▪ Les cloud publics sont ouverts au grand public.
▪ Les cloud hybrides sont des environnements composés d'une combinaison de modèles
cloud.
47
Introduction
▪ Selon la définition du cloud du NIST, il existe trois principaux modèles de
service cloud:
▪ Software as a Service (SaaS),
▪ Platform as a Service (PaaS), et
▪ Infrastructure as a Service (IaaS).
▪ Puisque nous avons affaire à des prestataires de services, tout est négociable.
▪ Les services existants sont modifiés et de nouveaux services sont ajoutés pour répondre
aux besoins des clients.
▪ À mesure que le marché du cloud se développe, nous devons reconnaître l'existence de
nombreux autres modèles de services aujourd'hui.
▪ Nous couvrons quelques-uns des plus courants dans ce chapitre.
48
Introduction Utilisateurs
Systèmes clients
Connectivité réseau
Applications
Logiciels
d'infrastructure
Système
d'exploitation
Couche de
virtualisation
Serveurs
Pile de services physiques
informatiques
Mise en réseau
et stockage
Mécanique et
électrique
49
2.1. SaaS: Présentation
▪ SaaS est généralement considéré comme le modèle de service cloud d'origine.
▪ Un modèle SaaS est similaire à l'ancien modèle de fournisseur de services
d'application (ASP: Application Service Provider) avec quelques différences clés.
Ancien modèle ASP Modèle SaaS
• Les applications hébergées étaient
• Les applications SaaS sont des
des applications client / serveur
applications Web qui ne nécessitent
• Certains types d'infrastructure et de
aucun client particulier
client spéciaux étaient généralement
• Processus simplifié d’accès aux
nécessaires pour accéder aux
applications
applications
• Les clients accèdent à la même
• Les clients accédaient à différentes application; il existe simplement
instances d'une application différentes partitions ou vues de
l'application. 50
2.1. SaaS: Services Utilisateurs
▪ Cette figure décrit les
services que vous pouvez Systèmes clients
Logiciels
d'infrastructure
Système
d'exploitation
SaaS Couche de
virtualisation
Serveurs
physiques
Mise en réseau
et stockage
Mécanique et
électrique
51
2.1. SaaS: Caractéristiques
▪ Présentation de certaines caractéristiques des déploiements SaaS classiques.
▪ Selon le prestataire et le service proposé, les caractéristiques peuvent légèrement
différer, mais nous verrons les scénarios les plus courants.
▪ Caractéristiques SaaS:
▪ Personnalisation
▪ Support et maintenance
▪ Analyses
▪ Intégration
52
Personnalisation
▪ Avec les implémentations SaaS, le fournisseur de services contrôle pratiquement
tout ce qui concerne l'application. →Cela limitera toute personnalisation possible
▪ C’est possible de demander que l'interface utilisateur ou l'aspect et la convivialité de
l'application soient légèrement modifiés.
▪ Les modifications en gros ne sont généralement pas autorisées.
▪ Dans la plupart des cas, les modifications devront être faites par le fournisseur
▪ Autoriser la personnalisation peut être très coûteux pour le fournisseur de
services et, par conséquent, le client. →Une personnalisation étendue:
▪ Signifie l'hébergement d'une instance distincte d'une application pour un client
particulier.
▪ Pose un problème lors de la mise à niveau du logiciel, car la personnalisation pourra être
perdue lors de la mise à niveau. Ensuite, il devrait être recréé par le client ou le
fournisseur. Cela peut prendre beaucoup de temps; et le temps c'est de l'argent.
53
Support et Maintenance
▪ Dans un environnement SaaS, les mises à niveau logicielles sont centralisées et
effectuées par le fournisseur de services.
▪ Pas de soucie de la mise à niveau du logiciel sur plusieurs clients.
▪ Les mises à niveau centralisées permettent des mises à niveau plus fréquentes, ce qui
peut permettre une livraison accélérée des fonctionnalités.
▪ Les mises à niveau centralisées peuvent poser un problème.
▪ Lorsque le fournisseur décide qu'il est temps de procéder à la mise à niveau, le client a
peu ou pas de choix en la matière.
▪ S'il y a un temps d'arrêt associé à la mise à niveau, il faut simplement l'accepter.
▪ La mise à niveau peut nécessiter une formation supplémentaire des utilisateurs. Ce qui peut entraîner
des temps d'arrêt ou des périodes de baisse de productivité.
54
Analyses
▪ Les analyses et les statistiques d'utilisation peuvent fournir des informations
utiles sur l'utilisation des applications.
▪ Dans les implémentations SaaS, le fournisseur a la possibilité de visualiser les
activités des utilisateurs et de déterminer les tendances.
▪ Ces informations peuvent être partagées avec les clients.
▪ Étant donné que la plupart des environnements cloud sont des offres de
paiement à l'utilisation, il est important d’avoir une idée sur :
▪ Les tendances d'utilisation → Cela aide le fournisseur à comprendre quand il peut avoir
un pic d'utilisation et donc un pic de coûts.
▪ L'utilisation simultanée et l'utilisation totale → Cela pourra aider à mieux estimer les
coûts de licence.
55
Intégration
▪ Dans SaaS, les données sont stockées sur le site du fournisseur.
▪ En général, le client n'a pas d'accès direct aux données
→Problèmes de génération de rapports et de veille stratégique.
→Problèmes lors du besoin d’une correction manuelle des données ou de recharger des
données en masse.
fournisseur de services.
Plateforme de développement,
Plateforme de données
▪ L'une des raisons de popularités des
implémentations SaaS OS Patching, Antivirus
Responsabilités
▪ Les organisations peuvent libérer leurs Maintenance d’hyperviseur
du fournisseur
SaaS
ressources internes pour d'autres activités
Maintenance matérielle,
Mises à jour du firmware
▪ Cette figure donne une idée sur la
Connectivité réseau, équilibrage de la
responsabilité du fournisseur de services et charge réseau
58
2.1. SaaS: Facteurs
▪ De nombreux facteurs ont contribué à l'essor des offres publiques SaaS.
▪ Une forte augmentation de la création et de la consommation d'applications Web.
▪ Les utilisateurs s'habituent à l'aspect et à la convivialité de ces types d'applications.
▪ Une amélioration de la qualité et la facilité avec lesquelles les applications web sont
développées.
▪ La maturité des anciennes plates-formes et protocoles et l'introduction de nouveaux ont créé une
grande variété d'outils qui peuvent être utilisés pour créer des applications Web robustes.
▪ Certains de ces outils sont HTML5, JavaScript, CSS, Ruby on Rails et PHP.
61
2.1. SaaS: Fournisseurs
▪ Outlook.com
▪ La messagerie Web est l'une des offres SaaS les plus populaires.
▪ Différents fournisseurs proposent depuis longtemps des e-mails basés sur le Web. Ils
proposent généralement un service gratuit et un service payant.
▪ Outlook.com est le service de messagerie de Microsoft. Il est le successeur de Hotmail et
Live Mail.
▪ Un compte de messagerie Outlook.com par défaut est gratuit.
▪ Pour avoir des fonctionnalités avancées ou une version qui n'inclut pas de publicités, il
faut mettre à niveau le compte.
▪ Google Drive
▪ Il donne un accès en ligne pour afficher et créer des documents de traitement de texte,
des feuilles de calcul, des présentations et une foule d'autres documents.
▪ Il est possible d’utiliser les types de documents intégrés ou ajouter de nouveaux types. 62
2.2. PaaS: Présentation
▪ PaaS est une offre de services par laquelle les clients reçoivent une plate-forme
à utiliser pour leurs besoins informatiques.
▪ Dans la plupart des cas, cette plate-forme est utilisée pour le développement.
▪ Selon le fournisseur, la plate-forme de développement peut être:
▪ Un système d'exploitation, ou
▪ Une plate-forme de développement complète comprenant un serveur Web et des
bibliothèques de développement.
63
2.2. PaaS: Présentation Utilisateurs
▪ Cette figure présente les
services généralement Systèmes clients
offertes par un
fournisseur PaaS. Connectivité réseau
Applications
Logiciels
d'infrastructure
Système
d'exploitation
PaaS Couche de
virtualisation
Serveurs
physiques
Mise en réseau
et stockage
Mécanique et
électrique
64
2.2. PaaS : Caractéristiques
▪ Les implémentations PaaS permettent aux organisations de créer et de
déployer des applications Web sans avoir à créer leur propre infrastructure.
▪ Les offres PaaS comprennent généralement des fonctionnalités de
développement, d'intégration et de test.
▪ Lorsqu'une organisation passe à une implémentation PaaS, elle implémente un
type d'application ou de service sur la plate-forme.
▪ Le fournisseur n'a généralement aucun contrôle sur la façon dont l'application ou le
service est développé ou sur la qualité du développement.
▪ Dans de nombreux déploiements, le fournisseur offrira des services supplémentaires,
tels que des services d'équilibrage de charge de base, pour aider dans le déploiement
des applications.
▪ Parmi les caractéristiques observées dans les environnements PaaS:
Personnalisation, Analyses, et Intégration 65
2.2. PaaS : Caractéristiques
▪ Personnalisation
▪ Avec PaaS, le client a un contrôle total sur l'application. il est libre de personnaliser
l'application comme elle souhaite.
▪ Cependant, le client ne peut pas apporter de nombreuses modifications à la plate-forme
de développement.
▪ Dans la plupart des cas, cette plateforme sera strictement contrôlée par le fournisseur.
▪ Il peut y avoir des options de configuration, mais la véritable personnalisation sera limitée
▪ Analyse
▪ Puisque le client crée les applications, il peut visualiser l'utilisation des applications et de
déterminer les tendances.
▪ Il peut voir quels composants sont les plus utilisés et lesquels ne sont pas utilisés.
▪ Le client a généralement une visibilité sur l'utilisation de la plateforme.
▪ Il peut déterminer quand de nouveaux systèmes doivent être ajoutés pour gérer la charge.
▪ Souvent, les fournisseurs donnent à leurs client la possibilité de lancer automatiquement de nouveaux
systèmes lorsque les systèmes actuels atteignent certains seuils de charge. 66
2.2. PaaS : Caractéristiques
▪ L'intégration
▪ Dans un environnement PaaS, les données sont stockées sur le site du fournisseur, mais
le client y aura un accès direct.
▪ La gestion de la veille économique et des rapports ne devrait pas être un problème du
point de vue de l'accès
▪ Le client peut rencontrer des problèmes relatives à l'utilisation de la bande passante
▪ Lors du déplacement de grandes quantités de données entre l’environnement interne du client et
l'environnement du fournisseur, il peut y avoir des problèmes de performances.
67
2.2. PaaS: Responsabilités Maintenance du système client
Connectivité réseau
Plateforme de développement,
Plateforme de données
Maintenance matérielle,
Mises à jour du firmware
Alimentation et refroidissement
68
2.2. PaaS: Responsabilités
▪ Le fournisseur s'occupe de tout au niveau de la plate-forme de développement
et au-dessous.
▪ Il s'assurera que le système d'exploitation est corrigé et à jour lorsqu'il est livré au client.
▪ Il effectue des mises à jour périodiques du système d'exploitation qui sont déployées au
client.
▪ Le client est responsable de tout ce qui se situe au-dessus du système
d'exploitation et de la plate-forme de développement.
▪ Il est chargé de l'installation et de la maintenance de toutes les applications
supplémentaires dont il a besoin. Cela inclut les correctifs et la surveillance des
applications.
▪ La plate-forme de base de données est fournie par le client
▪ Le client est responsable des données et a un accès direct aux données.
▪ En cas de problème avec les données, il peut mettre en œuvre toute correction de données directe
qu’il pourrait avoir besoin d'effectuer.
69
2.2. PaaS: Facteurs
▪ Plusieurs entreprises souhaitent évoluer vers un modèle de cloud public, mais
ne trouvent pas de fournisseurs SaaS publics offrant les applications dont elles
ont besoin.
70
2.2. PaaS: Défis
▪ Certain nombre de défis avec les environnements PaaS publics, y compris:
▪ Flexibilité
▪ Avoir des difficultés à trouver un fournisseur avec une plate-forme qui répond au besoin.
▪ La plupart des fournisseurs de PaaS limitent leurs offres à des ensembles de plates-
formes spécifiques.
▪ Absence de fournisseur offrant des besoins spéciaux ou une configuration spécifique
▪ Sécurité
▪ Le fournisseur a un contrôle administratif sur le système d'exploitation et la plate-forme
de base de données.
▪ Étant donné que le fournisseur a un accès direct aux systèmes, il a un accès direct à
toutes les applications et données.
71
2.2. PaaS: Fournisseurs
▪ Le nombre de fournisseurs PaaS sur le
marché continue de croître
▪ Exemple: Windows Azure
▪ Il a été l'un des premières offres PaaS à
arriver sur le marché.
▪ Il propose une offre gratuite et des offres
mises à niveau qui incluent des
fonctionnalités telles que des SLA accrus.
▪ Il facilite la création d'un site Web ou
d'une plateforme de développement.
▪ Il comprend une grande variété d'options
telles que les services de calcul, les
services de données, les services
d'application et le service réseau.
72
2.2. PaaS: Fournisseurs
▪ Exemple 2: Google App Engine
▪ Une solution PaaS qui permet aux utilisateurs d'héberger leurs propres applications sur
la même infrastructure ou sur une infrastructure similaire à celle de Google Docs, Google
Maps et d'autres services Google populaires.
▪ Comme Microsoft Azure, elle fournit une plate-forme pour créer et exécuter des
applications .NET. Elle permet aux utilisateurs de développer et d'héberger des
applications écrites à l'aide de Java, Python et d'un nouveau langage appelé Go.
▪ La plate-forme prend également en charge d'autres langages qui utilisent Java Virtual
Machine. (JVM), tels que les langages de programmation JRuby, JavaScript (Rhino) et
Scala.
▪ Les applications hébergées sur Google App Engine peuvent évoluer à la fois en termes de
calcul et de stockage, tout comme les autres produits Google.
73
2.3. IaaS: Présentation Utilisateurs
▪ Rackspace
79
2.4. Autres modèles de service
▪ Le cloud est un ensemble de services.
▪ Nouveaux services sont constamment créés pour répondre aux besoins des
utilisateurs.
▪ Ces services débouchent sur de nouveaux modèles de services en plus des trois
modèles traditionnels.
81
Desktop as a Service (DaaS)
▪ DaaS est l'un des nouveaux modèles de service fournis.
▪ DaaS fournit aux utilisateurs un bureau virtuel qui peut être utilisé pour
effectuer des ordinateurs de bureau.
▪ Les entreprises tentent toujours de trouver le meilleur moyen de fournir ce
type de service et les fonctionnalités dont elles ont besoin pour le faire.
▪ L'une des grandes questions est de savoir si:
▪ les postes de travail mutualisés fourniront une expérience utilisateur adéquate, ou
▪ des postes de travail dédiés sont nécessaires pour offrir une expérience utilisateur
adéquate
82
Conslusion
▪ NIST a décrit trois principaux modèles de services cloud: SaaS, PaaS et IaaS.
▪ Une chose à laquelle il faut faire attention lors du choix d’un modèle de service
et les responsabilités du client ainsi que celle du fournisseur.
▪ Avec un modèle cloud, le fournisseur est responsable de certains aspects. Quoi qu'il en
soit, il faut s’assurer que ces éléments sont pris en compte.
83
3. Prendre la décision
▪ Choix de migrer vers le cloud ou pas
▪ Choix du modèle de service cloud
▪ Choix du modèle de déploiement cloud
▪ Choix du fournisseur de services de cloud public
84
Introduction
▪ Choisir le bon scénario de cloud et le bon fournisseur peut être essentiel au
succès de votre organisation.
▪ Une fois que vous avez choisi le fournisseur, vous pourriez être bloqué, car il pourrait
être extrêmement difficile pour vous de déplacer vos données vers un autre fournisseur.
▪ Si le service informatique choisit le mauvais fournisseur, il risque de perdre sa
crédibilité auprès de l'entreprise.
▪ L'un des avantages de cloud public est que l'entreprise peut utiliser les services
directement. Ils n'ont pas besoin de s'appuyer sur leur service informatique interne.
▪ Si le service informatique d'une organisation perd sa crédibilité, il y a de fortes chances
que l'entreprise commence à les contourner complètement
85
3.1. Choix de migrer vers le cloud ou pas
▪ La première étape consiste à déterminer le problème à résoudre.
▪ Résoudre une sorte de problème technique ou fonctionnel,
▪ Résoudre le problème de la façon dont vous pouvez offrir à vos clients un nouveau
service ou une nouvelle capacité.
▪ Déterminer si le service dont vous avez besoin est quelque chose que vous
pouvez faire vous-même.
▪ Ce n'est pas parce que vous pouvez le faire que vous devriez le faire.
▪ Certaines personnes estiment que s'il ne s'agit pas d'une offre qui est au cœur de votre
entreprise, vous devriez envisager de la transférer vers un fournisseur de services.
▪ Cela est particulièrement vrai pour les services dont le support et la maintenance sont
coûteux.
86
3.1. Choix de migrer vers le cloud ou pas
▪ Déterminer quelles seraient vos attentes pour un fournisseur.
▪ Il faut être réaliste et déterminer s'il existe un fournisseur qui pourrait répondre à vos
besoins
▪ Parfois, vos attentes peuvent être irréalistes qu'aucun fournisseur ne pourrait y répondre
90
Conformité
▪ La plupart des organisations ont au moins quelques règles de conformité
auxquelles elles doivent adhérer.
▪ Les réglementations de conformité peuvent alourdir les systèmes informatiques et
l’infrastructure de l’organisation.
▪ De nombreuses personnes se tournent vers le cloud pour alléger ce fardeau.
▪ Chaque modèle de service cloud varie dans la mesure où il peut aider à
respecter les réglementations de conformité d’une organisation.
▪ Dans un modèle SaaS, le fournisseur assumera une grande partie du fardeau de
conformité.
▪ En fonction de la conformité requise, le fournisseur SaaS peut assumer toute la charge.
▪ L’organisation peut toujours être responsable d'un point de vue juridique, mais le
fournisseur assumera la charge de s'assurer que ses systèmes sont conformes.
91
Conformité
▪ Dans un modèle PaaS, la charge est partagée.
▪ Le fournisseur veillera à ce que les réglementations de conformité soient respectées par
la plate-forme et le matériel.
▪ Le client doit s'assurer que les règles de conformité sont respectées par l'application.
▪ Cela peut être un domaine un peu délicat. Une grande diligence raisonnable doit être
effectuée pour déterminer si l'ensemble de la mise en œuvre est conforme.
94
Sécurité
▪ La sécurité est toujours un sujet compliqué, en particulier plus compliqué
lorsque vous le traitez avec le cloud
▪ Les tableaux suivants décrivent qui est responsable de quoi dans chaque
configuration d'environnement.
96
Responsabilités SaaS par modèle de déploiement cloud
Public Privé Communauté Hybride
Mises à jour de
Fournisseur Consommateur Consommateur Varie
l'application
Mises à jour du
système Fournisseur Consommateur Consommateur Varie
d'exploitation
Antivirus Fournisseur Consommateur Consommateur Varie
Stockage Fournisseur Consommateur Consommateur Varie
Mise en réseau Fournisseur Consommateur Consommateur Varie
Serveur physique
Fournisseur Consommateur Consommateur Varie
Matériels
Application client Consommateur Consommateur Consommateur Varie
Système client Consommateur Consommateur Consommateur Varie
97
Responsabilités PaaS par modèle de déploiement cloud
Public Privé Communauté Hybride
Mises à jour de
Consommateur Consommateur Consommateur Varie
l'application
Mises à jour du
système Fournisseur Consommateur Consommateur Varie
d'exploitation
Antivirus Varie Consommateur Consommateur Varie
Stockage Fournisseur Consommateur Consommateur Varie
Mise en réseau Fournisseur Consommateur Consommateur Varie
Serveur physique
Fournisseur Consommateur Consommateur Varie
Matériels
Application client Consommateur Consommateur Consommateur Varie
Système client Consommateur Consommateur Consommateur Varie
98
Responsabilités IaaS par modèle de déploiement cloud
Public Privé Communauté Hybride
Mises à jour de
Consommateur Consommateur Consommateur Varie
l'application
Mises à jour du
système Varie Consommateur Consommateur Varie
d'exploitation
Antivirus Consommateur Consommateur Consommateur Varie
Stockage Fournisseur Consommateur Consommateur Varie
Mise en réseau Fournisseur Consommateur Consommateur Varie
Serveur physique
Fournisseur Consommateur Consommateur Varie
Matériels
Application client Consommateur Consommateur Consommateur Varie
Système client Consommateur Consommateur Consommateur Varie
99
3.4. Choix du fournisseur de services de cloud public
▪ Si vous décidez d'utiliser un fournisseur cloud public, vous devez déterminer
celui que vous utiliserez.
▪ Nous couvrons par la suite certains des critères les plus importants.
100
Conseils pour choisir un fournisseur SaaS
▪ Les fournisseurs SaaS proposent différentes applications → Il faut évaluer à la fois
l'application et le fournisseur de services.
▪ Exemples de questions qu’il faut poser lors du choix d’un fournisseur SaaS:
▪ Comment serez-vous facturé?
▪ Des importations / exportations de données en masse peuvent-elles être effectuées?
▪ Comment les migrations de données sont-elles gérées?
▪ À quel point serait-il difficile de passer à un nouveau fournisseur si nécessaire?
▪ Découvrez la capacité dont vous disposerez pour personnaliser l'application.
▪ Découvrez les temps d'arrêt auxquels vous pouvez vous attendre. Quand la maintenance est-elle
planifiée?
▪ Quels SLA de performance et de disponibilité existent-ils? Quelles sont les sanctions en cas de
violation de ces SLA?
▪ Quel aperçu allez-vous acquérir sur ce qui se passe avec l'application et les données? Pouvez-
vous rassembler vos propres métriques? Faites votre propre surveillance?
101
Conseils pour choisir un fournisseur PaaS
▪ Bien que les fournisseurs PaaS puissent proposer différentes plates-formes,
vous pouvez obtenir la même plate-forme auprès de différents fournisseurs
▪ Exemples de questions qu’il faut poser lors du choix d’un fournisseur PaaS:
▪ Comment serez-vous facturé?
▪ Quel système d'exploitation, quelle plate-forme de développement et de base de
données le fournisseur propose-t-il?
▪ La plateforme est-elle compatible avec les applications et/ou services que vous souhaitez
fournir?
▪ Découvrez les temps d'arrêt auxquels vous pouvez vous attendre. Quand la maintenance
est-elle planifiée?
▪ Quels SLA de performance et de disponibilité existent-ils? Quelles sont les sanctions en
cas de violation de ces SLA?
▪ Quel aperçu allez-vous acquérir sur ce qui se passe avec l'application et les données?
Pouvez-vous rassembler vos propres métriques? Faites votre propre surveillance?
102
Conseils pour choisir un fournisseur IaaS
▪ Les fournisseurs IaaS proposent les mêmes plates-formes d'infrastructure
▪ La clé est de trouver un fournisseur qui offre un service qui vous plaît le plus.
▪ Exemples de questions qu’il faut poser lors du choix d’un fournisseur IaaS:
▪ Comment serez-vous facturé?
▪ Le fournisseur fournit-il tous les composants d'infrastructure dont vous avez besoin?
Aurez-vous besoin de les compléter d'une manière ou d'une autre?
▪ Quel aperçu allez-vous acquérir sur ce qui se passe avec l'application et les données?
Pouvez-vous rassembler vos propres métriques? Faites votre propre surveillance?
▪ Découvrez les temps d'arrêt auxquels vous pouvez vous attendre. Quand la maintenance
est-elle planifiée?
▪ Quels SLA de performance et de disponibilité existent-ils? Quelles sont les sanctions en
cas de violation de ces SLA?
▪ Comment les migrations de données sont-elles gérées?
103