A l'occasion de sa conférence Next à San Francisco, Google a lancé son offre Anthos pour adresser la problématique du muticloud. Cette plateforme, basée sur Kubernetes, est capable de gérer les applications sur différents cloud y compris Azure et AWS, ainsi qu'en mode on premise.
Alibaba Cloud est l’émanation du géant chinois Alibaba. Omniprésent en Chine et en Asie, c’est une des plus puissantes entreprises de l’empire du milieu. La partie cloud computing revient à Alibaba Cloud, un peu comme Amazon et Amazon Web Services. Le fournisseur a ouvert un bureau en France.
Ce tutoriel va vous présenter les bases de la solution de Cloud OpenStack. Vous allez en apprendre les différents composants
Le projet OpenStack a commencé avec le partenariat de Rackspace et de la NASA. Tous deux avaient besoin de travailler avec des téraoctets de données — l'un pour stocker les données de leur plate-forme Cloud et l'autre pour les traitements d'imagerie satellite. Ils ont alors, chacun de leur côté, développé les premiers modules qui sont à la base d'OpenStack — la partie de gestion des VM (Nova) par la NASA et le stockage (Swift) par Rackspace.
L’article 28 du RGPD oblige le client, responsable de traitement et son prestataire, sous-traitant, à conclure un contrat idoine, dans l’intérêt de tous.
L'arrivée des offres SaaS - dont les métiers sont friands pour leur facilité d'utilisation et d'accessibilité - fait émerger plusieurs interrogations quant au …
Une ordonnance de référé du TGI de Nanterre a récemment illustré tout l’enjeu associé à la réversibilité d’une prestation de type Cloud (commandée par l’UMP pour assurer les activités CRM sur sa base d’adhérents) et en particulier à la restitution des données du client (TGI Nanterre, 30 novembre 2012). Cette décision montre aussi que les juges peuvent ici rééquilibrer des stipulations contractuelles parfois un peu trop expéditives.
This chapter from The Practice of Cloud System Administration: Designing and Operating Large Distributed Systems, Volume 2 starts with some operations management background, then discusses the operations service life cycle, and ends with a discussion of typical operations work strategies.
Nous avons ici répertorié 10 outils Open Source qui pourront trouver leur place dans l’arsenal indispensable pour administrer, gérer, piloter le Cloud. Pour une meilleure lecture, nous avons segmenté ces outils en trois thèmes, les OS, les outils de développement et enfin les solutions d’orchestration.
CoreOS is a new Linux distribution that has been rearchitected to provide features needed to run modern infrastructure stacks. The strategies and architectures that influence CoreOS allow companies like Google, Facebook and Twitter to run their services at scale with high resilience.
Developer community: CoreOS is Apache 2.0 licensed and runs on your existing hardware or cloud providers.
Pour lutter contre l'utilisation de DropBox par ses ingénieurs, l'Ademe leur propose depuis plus d'un an un outil open source créé par des Français. Pydio répond notamment à leurs problématiques de sécurité et de partage de fichier avec des partenaires externes.
Chaos Engineering is a software engineering methodology or philosophy that asserts the importance of stress testing your software infrastructure. First developed by Netflix in 2011, it has grown to prominence in more recent years with the wider adoption of cloud and microservices.
Mickael Ruau's insight:
The principles of Chaos Engineering are documented here. This is effectively its ‘manifesto’. There’s a lot in there worth reading, but here are the 5 principles that any sort of testing or experimentation should aspire to:
Base your testing hypothesis on steady state behavior. Consider your infrastructure holistically, making individual parts work is important but not the priority.
Simulate a variety of real-world events. This could be hardware or software failures, or simply external changes like spikes in traffic. What’s important is that they’re all unpredictable.
Test in production. Your tests should be authentic.
Automate! Testing things could be laborious and require a lot of manual work. Make use of automation tools to do lots of different tests without taking up too much of your time.
Don’t cause unnecessary pain. While it’s important that your stress-tests are authentic, the impact must be contained and minimized by the engineer.
La sécurité est au cœur des questionnements Cloud : des solutions techniques et d’accompagnement ont été développées pour adresser les nouveaux cas d’usages que doit encadrer la DSI. Cependant, si la sécurité est nécessaire dans tout système d’information, la perte symbolique de contrôle induite par le Cloud nécessite de remettre au premier plan la notion de «confiance».
La question de la maîtrise des données doit être envisagée sous 2 angles :
1- La sécurité informatique classique
Physique : les accès directs aux serveurs, dans les datacenters
Malveillance : piratage, logiciels malveillants, social engineering…
Flux : les échanges de données qui passent désormais par internet, et doivent de fait être chiffrés
Organisation : le facteur humain qui est le plus souvent la source des failles de sécurité
2 – La confiance envers le fournisseur de service Cloud (CSP)
Contrats, SLA, PLA
Certifications & labels
Audits de la chaine de sous-traitance incluant le CSP (Cloud service provider)
Historique opérationnel
La réflexion qui s’engage autour de la sécurité dans le Cloud n’est pas uniquement technique : il s’agit de construire plus de confiance et d’ouverture en s’appuyant sur de nouveaux leviers tels qu’une compréhension poussée du contexte métier du client ou des enjeux juridiques.
Comme nous l’avons déjà souligné, la donnée est au centre de ces nouveaux modèles informatiques. Toutefois, un point majeur évolue : les données sont stockées à “l’extérieur” de l’entreprise. Ainsi la maîtrise passe également par la connaissance de l’environnement qui entoure le stockage de celle-ci
Mickael Ruau's insight:
Une fois les enjeux de localisation intégrés, il est important de pouvoir qualifier le niveau de criticité des données. Pour cela, le modèle DICT est un outil relativement simple et efficace pour mettre en évidence les enjeux liés à chaque type de données, en fonction des usages associés.
Pour rappel :
La disponibilité : Le système doit fonctionner sans faille durant les plages d’utilisation prévues et garantir l’accès aux services et ressources installées avec le temps de réponse attendu. L’intégrité : Les données doivent être celles que l’on attend, et ne doivent pas être altérées de façon fortuite, illicite ou malveillante. En bref elle doivent être exactes et complètes. La confidentialité : Seules les personnes autorisées ont accès aux informations qui leur sont destinées. Tout accès indésirable doit être empêché. La traçabilité (ou « Preuve ») : “garantie que les accès et tentatives d’accès aux éléments considérés sont tracés et que ces traces sont conservées et exploitables.”
Cette matrice nous aide donc à qualifier la donnée et le risque qui lui est associé. Une fois cela déterminé, des contres mesures pour minimiser le risque peuvent être déployées.
Une dizaine de fournisseurs de services Cloud opérant en Europe viennent de s’unir autour d’un code de conduite commun pour la protection des données.
Mickael Ruau's insight:
Le message est clair : ils sont prêts pour l’entrée en vigueur, en 2018, du règlement général de protection des données (RGDP) européen. Ils, ce sont une dizaine de fournisseurs de services Cloud, dont Amazon, Aruba, Ikoula ou encore OVH. Leur liste est accessible publiquement. Sur la base du volontariat, d’autres fournisseurs peuvent les rejoindre au sein du CISPE et s’engager à se conformer à un code de conduite relatif à la protection des données.
On ne se protège bien que contre ce que l'on connaît... Cette présentation retrace les évolutions de la sécurité informatique, et les nouvelles tendances à venir sur le sujet. Identifiez les points majeurs à surveiller chez vos prestataires !
The unikernel approach should not be limited to cloud workloads. The cloud infrastructure itself must be built around the same principles. Our goal is to be ab…
Au lieu d'acquérir une infrastructure informatique, des licences d'utilisation d'un progiciel et de faire appel à différents prestataires pour faire fonctionner l'ensemble, les entreprises peuvent s'adresser à un seul interlocuteur, le prestataire ASP, qui leur concède, dans le cadre d'un abonnement, un droit d'accéder à distance à ce même progiciel. A charge pour le prestataire ASP de faire converger en harmonie l'ensemble des services et applications vers le client final.
En valeur comme en volume, le marché de l'outsourcing est en repli en France, au Royaume-Uni et dans les pays nordiques au premier trimestre.
Mickael Ruau's insight:
« La multiplication et la diversité des offres d’outsourcing provoquées par la généralisation du SaaS et du Cloud poussent tous les clients – ou presque – à réévaluer leurs options et envisager de nouveaux contrats », notamment dans l’externalisation des processus métier (BPO, Business process outsourcing). « De ce fait on s’attend à une très bonne croissance du marché pour 2015 », anticipe Lyonel Roüast. En savoir plus sur http://www.silicon.fr/outsourcing-it-contrats-europe-isg-t1-2015-115757.html#5xcYtfZrWQQz8dj0.99
Une vue d’ensemble : ISO/IEC 17788 Un peu de vocabulaire tout d’abord avec la première norme. L’ISO/IEC 17788 donne la définition des termes les plus communément employés dans le secteur. On y trouvera notamment les différentes catégories de services existantes (logiciel en tant que service - modèle SaaS, plateforme en tant que service - modèle PaaS, infrastructure en tant que service – modèle IaaS). La norme éclaircit également les modèles de déploiements possibles et précise la distinction entre cloud privé et public.
L’architecture de référence : ISO/IEC 17789
La seconde norme rentre davantage dans la technique. Bardée de schémas et descriptifs détaillés, elle explique en un peu moins de 60 pages le fonctionnement d’une infrastructure cloud ainsi que les liens et articulations entre ses composants. L’objectif est de créer une architecture de référence qui servira de base commune pour les fournisseurs de manière à faciliter par la suite l’interopérabilité des services.
A l’heure où Paris accueille l’OpenStack Summit, le framework a-t-il atteint l’âge de la maturité ? Certes, le logiciel Open Source se diffuse dans les entreprises, comme socle des Cloud hybrides. Mais certains défauts de jeunesse freinent encore les déploiements.
Mickael Ruau's insight:
Cette ruée vers le framework est logique : avec OpenStack, la plupart de ces acteurs espèrent disposer du futur standard permettant de créer des Cloud hybrides, le mode de déploiement privilégié des grandes entreprises. Une façon de couper la route aux deux autres environnements de Cloud hybrides, tous deux propriétaires (Microsoft et VMware). Et de contrer l’offensive des géants du Cloud public – AWS et Microsoft Azure en tête – sur les DSI.
La fondation OpenStack va même plus loin, voyant dans le framework un des piliers de « l’économie définie par le logiciel » (software-defined economy). « Dans les modèles économiques d’aujourd’hui, la valeur dérive du logiciel. Or l’Open Source est en train de dévorer le monde du logiciel », a expliqué sur scène Jim Zemlin, directeur exécutif de la fondation Linux.
Façon de dire qu’OpenStack va s’imposer comme le standard de fait du Cloud hybride, soutenu par l’existence d’infrastructures IaaS bâties sur ses fondations (Rackspace, SoftLayer ou encore les Cloud souverains Numergy et Cloudwatt).
ownCloud peut gérer vos données personnelles en proposant : un calendrier un carnet d'adresses (gestion des contacts) une bibliothèque de documents et de photos le partage de documents avec d'autres utilisateurs l'accès à distance par interface web ou protocole réseau (webDav, cardDav, etc.)
Mickael Ruau's insight:
Vous avez besoin :
d'un RaspBerry Pi A ou B (environ 60 € avec son alimentation et une carte SD 4 Go ou plus);
clavier USB, souris USB et écran avec connecteur HDMI (d'un convertisseur HDMI/DVI ou HDMI/VGA le cas échéant) ou d'un écran possédant une entrée composite (télévision);
To get content containing either thought or leadership enter:
To get content containing both thought and leadership enter:
To get content containing the expression thought leadership enter:
You can enter several keywords and you can refine them whenever you want. Our suggestion engine uses more signals but entering a few keywords here will rapidly give you great content to curate.