Ils utilisent notre hébergement Kubernetes
NOUS HÉBERGEONS ET SÉCURISONS LES SI DE MÉDIAS, D’INSTITUTIONS FINANCIÈRES ET D’ORGANISMES PUBLICS DEPUIS 1985
> 99,95 %
Uptime constaté sur notre infrastructure haute disponibilité
24/7
Astreinte assurée par nos propres ingénieurs système
200+
Clients en infogérancee
Plusieurs dizaines
de clusters Kubernetes en production, dans nos datacenters en France
1985
Conception et exploitation d’infrastructures depuis
6 situations courantes… 1 réponse.
Kubernetes ne résout pas des problèmes abstraits.
Il adresse des situations que la plupart des équipes techniques vivent au quotidien.

Des incidents qui réveillent l’équipe
Composant défaillant ? Kubernetes l’isole, le redémarre et rééquilibre la charge automatiquement. Pour le reste, nœud en panne, incident de stockage, cluster saturé, nos ingénieurs sont d’astreinte 24/7. Vos équipes ne sont plus en première ligne.

Des mises en production qui font peur
Les pipelines CI/CD rendent vos déploiements répétables et réversibles. Ils ne dépendent plus de la mémoire d’une seule personne, ni d’un créneau du vendredi soir : un rollback ramène l’application à l’état précédent sans intervention manuelle

Une souveraineté difficile à garantir
Votre infrastructure est hébergée dans nos propres datacenters en France, exploitée par des équipes françaises, hors portée du Cloud Act. Certifiée ISO 27001, et HDS V2 pour les données de santé.

Une capacité surdimensionnée en permanence
Avec des serveurs dédiés par application, chacune est taillée pour son pic annuel : la capacité inutilisée est payée toute l’année. Sur un cluster, vos applications partagent une même réserve, dimensionnée globalement et ajustable à la hausse comme à la baisse, sans migration.

Des pics de trafic mal absorbés
Kubernetes détecte la montée en charge et démarre de nouvelles instances de votre application en quelques secondes. Au-delà de la capacité provisionnée, deux voies s’ouvrent : nous étendons le cluster avec vous, ou vous activez l’option d’extension automatique.

Des environnements qui ne se ressemblent pas
La conteneurisation garantit que développement, préproduction et production exécutent strictement la même image applicative, du poste du développeur jusqu’à la production. Les anomalies impossibles à reproduire. Les « ça marchait sur mon poste » disparaissent, ainsi que le temps perdu à les traquer.
Kubernetes chez nous, ou Kubernetes chez un hyperscaler ?
Les fonctionnalités de Kubernetes sont les mêmes partout.
La différence se joue sur le régime juridique de vos données, sur la nature du support, et sur qui décroche à 3 h du matin.
| Critère | Kubernetes hyperscaler (EKS / GKE / AKS) | Kubernetes SdV |
|---|---|---|
| Fonctionnalités Kubernetes | = Complètes | = Complètes |
| Régime juridique des données | ✗ Soumis au Cloud Act | ✓ Droit français et européen uniquement |
| Localisation de l’exploitation | Région européenne, équipes internationales | ✓ Datacenters et ingénieurs en France |
| Support en incident | Ticket, niveaux de support facturés à part | ✓ Astreinte 24/7 par les ingénieurs qui opèrent votre cluster |
| Conception de l’architecture | Rarement incluse nativement – à négocier séparément | ✓ Accompagnement de l’audit au design puis à l’exploitation |
| Certification HDS | Selon l’offre et le périmètre retenu | ✓ Hébergement certifié HDS |
| Lisibilité de la facture | ✗ Coût variable, egress et services annexes facturés | ✓ Dimensionnement et prix définis à l’avance |
| Réversibilité | Dépendance aux services managés propriétaires | ✓ Kubernetes standard, sans service propriétaire imposé |
Une migration progressive, pas une bascule brutale.
Nous construisons avec vous un plan par étapes, adapté à votre contexte et au rythme de vos équipes. Chaque étape est utilisable en production avant de passer à la suivante.
ÉTAPE 01
Audit DevOps gratuit
État des lieux de votre infrastructure, identification des blocages, plan d’action chiffré. Sans engagement.
ÉTAPE 02
Cluster de test
Environnement Kubernetes de test, premières applications déployées, montée en compétence de vos équipes sur la conteneurisation et l’intégration continue.
ÉTAPE 03
Migration application par application
Aucune rupture de service. Vos équipes gagnent en autonomie à chaque application migrée.
ÉTAPE 04
Production et exploitation
Cluster de production opéré par nos équipes : supervision continue, astreinte 24/7, support DevOps, évolutions capacitaires selon vos besoins.
Cas client : D’une infrastructure vieillissante à un cluster de production.

« Nous avons réduit considérablement les risques liés à l’obsolescence et gagné en capacité à faire évoluer nos services plus sereinement. »
Aurélie Cros – Directrice technique Dans nos cœurs
Le point de départ : une infrastructure conçue au début des années 2010, des déploiements manuels, une équipe interne réduite.
Le parcours : audit, cluster de test, montée en compétence des équipes, puis migration application par application jusqu’à la production, à leur rythme, sans rupture de service.
Le résultat : des déploiements fiabilisés, une dépendance humaine réduite, une capacité d’évolution retrouvée.
Qui opère quoi ?
« Managé » ne veut rien dire sans répartition explicite. Voici la nôtre, contractualisée dans la convention de service. Le socle est identique pour tous ; certaines responsabilités (observabilité, chaîne CI/CD) se répartissent différemment selon que vous gardez la main dessus ou que vous nous la déléguez..
Répartition indicative. Le curseur sur l’observabilité et la chaîne CI/CD dépend du niveau d’accompagnement souscrit.
| Périmètre | SdV | Partagé | Vous |
|---|---|---|---|
| Infrastructure physique, réseau, datacenters | sdv | ||
| Cluster Kubernetes : installation, control plane, etcd | sdv | ||
| Mises à jour de version Kubernetes et des composants système | sdv | ||
| Réseau du cluster, ingress, certificats TLS | sdv | ||
| Classes de stockage et volumes persistants | sdv | ||
| Sauvegarde des volumes et des manifestes | sdv | ||
| Supervision de la plateforme, astreinte 24/7 | sdv | ||
| Stack d’observabilité : métriques, logs, alerting | partagé | ||
| Dimensionnement du cluster et arbitrages capacitaires | partagé | ||
| Politique d’autoscaling : bornes du cluster autoscaler, seuils applicatifs | partagé | ||
| Registre d’images et chaîne d’intégration continue | partagé | ||
| Gestion des secrets applicatifs | vous | ||
| Conception des manifestes et packaging applicatif | vous | ||
| Code applicatif, images, tests | vous | ||
| Déclenchement des mises en production | vous | ||
| Supervision fonctionnelle des applications | vous |
- Opéré par SdV
- Partagé, selon le niveau d’accompagnement
- À votre main
Sur quoi tourne votre cluster
Parce qu’un architecte veut savoir avant de signer.
Distribution et cycle de vie
Kubernetes standard, sans surcouche propriétaire : vous n’êtes pas enfermés dans une distribution maison qui compliquerait un jour un changement de prestataire. Politique de mise à jour des versions mineures définie avec vous, exécutée par nos équipes.
Répartition du cluster
Vos nœuds de calcul sont hébergés sur nos deux datacenters. Le control plane, lui, est réparti sur trois emplacements dans nos deux datacenters et notre plateforme stretched cluster afin de ne perdre ni quorum ni pilotage en cas de perte d’un site.
Réserve de capacité
Chaque site est dimensionné pour absorber les charges de travail de l’autre. C’est ce qui rend le réordonnancement automatique effectif plutôt que théorique : un pod ne redémarre ailleurs que s’il y a de la place ailleurs.
Stockage et sauvegarde
Stockage répliqué pour les volumes persistants, stockage objet compatible S3, sauvegardes externalisées et immuables : même en cas de rançongiciel ayant chiffré votre cluster, une copie saine et non modifiable reste disponible pour restaurer.
Services de données
Bases de données managées sur infrastructure haute disponibilité, en complément ou en dehors du cluster selon votre architecture. Réplication, sauvegardes et montée de version sont pris en charge par nos équipes, pas par les vôtres.
Sécurité
Protection anti-DDoS, filtrage réseau, accès par VPN, cloisonnement des environnements, tests d’intrusion réguliers. Le tout dans le périmètre de notre SMSI certifié ISO 27001.
Données de santé
Pour les structures soumises à l’obligation HDS, l’hébergement s’inscrit dans le périmètre de notre certification, avec les mêmes exigences d’hébergement, d’accès et de traçabilité que pour vos autres environnements.
Ce que l’on ajoute quand votre architecture l’exige
Le socle couvre la grande majorité des besoins. Ces options répondent à des contraintes précises : elles se décident à l’audit, pas par défaut.
Cluster autoscaler
Ajout et retrait automatiques de nœuds de calcul selon la charge, au-delà du seul dimensionnement des pods. Pertinent pour les charges très variables : pics éditoriaux, campagnes, traitements par lots. Bornes minimales et maximales définies avec vous, pour que l’élasticité ne devienne pas une dérive budgétaire.
Nœuds sur plateforme stretched cluster
Par défaut, vos nœuds sont locaux à un datacenter et basculent sur l’autre site en cas d’incident. Pour les composants qui ne supportent pas ce redémarrage (services à état, contraintes de continuité fortes) nous les plaçons sur notre plateforme stretched cluster, où la bascule est prise en charge par la virtualisation, sans redémarrage applicatif.
Services de données managés
Bases de données managées sur infrastructure haute disponibilité, en complément du cluster, pour éviter d’opérer vous-même vos moteurs à état dans Kubernetes. Ceci est pertinent si votre architecture repose sur une base relationnelle critique plutôt que sur des services entièrement stateless.
Périmètre HDS
Inscription de votre hébergement dans le périmètre de notre certification HDS, avec les engagements documentaires et contractuels associés, sans nécessiter une infrastructure dédiée distincte de votre socle Kubernetes.
Une question sur votre architecture ?
Nos articles sur Kubernetes.
Vos questions concernant Kubernetes
Oui, à condition de ne pas commencer par le cluster. L’intérêt de Kubernetes pour une PME vient rarement de la scalabilité : il vient de la fiabilisation des déploiements et de la réduction de la dépendance à une ou deux personnes. Nous dimensionnons le cluster à la taille réelle de vos projets et nous en assurons l’exploitation, ce qui évite d’avoir à recruter le profil DevOps qui manque au marché.
Non, et nous ne le recommandons jamais. L’approche est toujours par étapes : audit, cluster de test, migration application par application, puis production. Vos équipes s’approprient les outils progressivement, sans rupture de service.
Les fonctionnalités Kubernetes sont comparables. Trois différences comptent : le régime juridique de vos données, la nature du support en incident, et la réversibilité. Le détail critère par critère est dans notre tableau comparatif.
Deux mécanismes distincts, à ne pas confondre.
Le pilotage du cluster d’abord : les trois nœuds du control plane sont répartis sur trois emplacements. Nos deux datacenters et notre plateforme de virtualisation stretched cluster. La perte d’un datacenter laisse donc deux membres sur trois, le quorum est conservé et le cluster reste pilotable.
Vos applications ensuite : les nœuds de calcul sont hébergés sur les plateformes de virtualisation locales de chaque datacenter. Ceux du site perdu disparaissent, et Kubernetes réordonnance automatiquement leurs charges de travail sur le site restant, qui est dimensionné pour les absorber. Pour les composants qui ne supportent pas ce redémarrage, nous proposons en option de placer les nœuds concernés sur la plateforme stretched cluster.
Le dimensionnement automatique de vos applications l’est : Kubernetes ajuste le nombre d’instances selon la charge, dans la limite de la capacité de votre cluster. L’extension automatique du cluster lui-même, l’ajout et le retrait de nœuds de calcul, est une option, le cluster autoscaler. Nous la recommandons pour les charges très variables, avec des bornes minimales et maximales définies ensemble. Pour une charge stable, elle ajoute de la complexité sans bénéfice : nous vous le dirons.
Le coût dépend de la capacité du cluster, du nombre d’applications et du niveau d’accompagnement. Nous ne publions pas de grille tarifaire, mais nous donnons un ordre de grandeur dès le premier échange, avant tout audit, afin que vous sachiez rapidement si l’offre correspond à votre budget.
Oui. Pour les structures soumises à l’obligation d’hébergement de données de santé, établissements de soins, éditeurs de logiciels médicaux, laboratoires, l’hébergement s’inscrit dans le périmètre de notre certification HDS. Le périmètre exact applicable à votre projet vous est communiqué avec le certificat lors de la qualification du besoin.
L’accompagnement inclut un transfert de compétences sur la conteneurisation et l’intégration continue, assuré par les ingénieurs qui opèrent votre plateforme.
Cela dépend du nombre d’applications et de leur complexité. L’audit initial et le cluster de test prennent généralement quelques semaines. La migration application par application s’étale ensuite selon votre rythme, nous ne fixons pas de date butoir, nous avançons à la vitesse à laquelle vos équipes peuvent absorber le changement.
Votre cluster tourne sur du Kubernetes standard, sans service propriétaire imposé. Vos manifestes et vos images fonctionnent chez n’importe quel autre opérateur Kubernetes. Nous ne construisons pas de dépendance technique qui vous enfermerait chez nous.
Echangeons sur votre projet Kubernetes
Décrivez votre situation en quelques lignes. Un de nos ingénieurs vous rappelle pour comprendre votre contexte et vous dire, franchement, si Kubernetes est la bonne réponse pour vous.








