Unité 1.1 : La carte de la plateforme IONOS CLOUD
Introduction
Avant toute analyse approfondie, vous avez besoin d'un cadre que le reste du cours viendra compléter. IONOS CLOUD n'est pas un catalogue de services sans lien entre eux ; c'est un petit nombre de familles de produits qui se combinent pour former des solutions, le tout provisionné via une seule console et limité à une seule frontière d'organisation. Cette unité trace cette carte une seule fois, afin que chaque unité ultérieure, qu'elle conçoive un réseau ou construise un cluster de base de données, y trouve une place connue. Nous l'ouvrons sur l'entreprise que nous concevrons tout au long du cours : FinCorp.
1. Les familles de produits et leurs relations
La plateforme se divise en un petit nombre de familles qui entretiennent entre elles des relations prévisibles. Compute fournit les serveurs qui exécutent les charges de travail. Networking les connecte et les expose, par le biais de réseaux locaux (LAN), d'équilibreurs de charge, de passerelles et de DNS. Les services de données assurent la persistance de l'état, couvrant le stockage en bloc et le stockage de fichiers partagés, le stockage d'objets Object Storage compatible S3, les bases de données relationnelles et NoSQL gérées, le cache en mémoire et le flux d'événements géré. Les conteneurs (Managed Kubernetes et Container Registry) et la couche IA (les services d'inférence et de modèles gérés) se situent au-dessus de Compute et s'appuient sur les mêmes couches de réseau et de données situées en dessous. Operations, qui regroupe les outils d'audit, de métriques, de journalisation et de coûts, observe l'ensemble.
La relation est l'élément essentiel. Networking constitue le substrat auquel les autres familles se rattachent : une base de données, un pool de nœuds Kubernetes et un équilibreur de charge sont tous attachés à des LAN au sein de la même frontière. Les services de données sont atteints de manière privée depuis Compute, plutôt qu'exposés directement. Operations englobe l'ensemble de l'infrastructure, sans appartenir à une charge de travail en particulier. Il est rare de déployer une famille de manière isolée ; on les compose, et c'est dans cette composition que réside l'architecture.
Pour FinCorp, une entreprise allemande de services financiers opérant sous le RGPD et la référence de sécurité BSI, la carte implique déjà la forme de la mission. FinCorp exploite un parc VMware existant de grande envergure qu'il doit migrer, et souhaite construire une nouvelle capacité IA. Sur cette carte, le parc VMware se situe sur Private Cloud, une famille de produits distincte fonctionnant sur du matériel VMware dédié à locataire unique, avec sa propre surface de contrôle (le vSphere Client et NSX-T Manager, et non le Data Center Designer ni l'API v6 d'IONOS CLOUD), la capacité IA se situe dans la couche IA alimentée par les services de données, et les familles IA/données/réseau sont liées par le substrat de réseau partagé et observées par les mêmes outils d'operations, tandis que Private Cloud reste une île largement autonome, en dehors de ce plan de contrôle partagé. Le cours aborde ces décisions famille par famille ; cette unité ne fait qu'établir où chacune se situe.
2. La surface de contrôle et la frontière d'organisation
Deux concepts maintiennent l'ensemble de la carte ensemble, et les confondre est une erreur courante au début.
Le Data Center Designer (DCD) est la surface de contrôle. C'est l'application web graphique d'IONOS CLOUD pour créer et gérer l'infrastructure, une interface glisser-déposer dans laquelle vous modélisez visuellement les serveurs, le stockage et les réseaux, puis vous les provisionnez. Tout ce que vous construisez dans ce cours est construit via le DCD (ou, de manière équivalente, via son API et ses outils). Le DCD est le moyen par lequel vous agissez sur la plateforme ; ce n'est pas l'endroit où vos ressources résident.
Le Virtual Data Center (VDC) est la frontière d'organisation. Un VDC est une collection de ressources cloud, les processeurs, la mémoire, le disque et les réseaux à partir desquels votre infrastructure est assemblée, qui ensemble forment un environnement de niveau entreprise. De manière critique, un VDC est créé pour une seule région, de sorte que chaque ressource à l'intérieur partage cet emplacement. Ce fait unique fait du VDC l'unité naturelle de segmentation : vous placez une charge de travail dans un VDC et vous avez simultanément choisi sa région, son rayon d'impact et le réseau qu'elle partage avec ses voisins. Les artefacts liés à une région, tels que les images téléversées et les IP réservées, renforcent cela, car ils ne peuvent pas simplement se déplacer entre les régions.
Le modèle mental à retenir est donc le suivant : vous opérez le DCD (la surface) pour construire des ressources à l'intérieur d'un ou de plusieurs VDC (les frontières), chacun étant rattaché à une région. Pour FinCorp, cela signifie que la première décision réelle n'est pas quelle base de données exécuter, mais dans quel VDC, dans quelle région, la charge de travail réglementée doit être placée, un choix d'emplacement que ce cours considère comme quasi permanent. Le schéma de référence que chaque module ultérieur complète est exactement celui-ci : une région, un VDC à l'intérieur, les trois niveaux de réseau, et les familles de calcul, de données, de conteneurs, d'IA et d'opérations attachées à leurs places.
Résumé de la décision
| Question | La structure qui y répond | Pourquoi c'est important |
|---|---|---|
| Comment créer et gérer des ressources ? | Data Center Designer (la surface de contrôle) | Une seule console (et son API) provisionne toutes les familles de produits ; c'est le moyen d'agir, et non l'endroit où les ressources résident. |
| Où se trouvent mes ressources et quel est leur rayon d'impact ? | Centre de données virtuel (la frontière d'organisation) | Un VDC est rattaché à une région ; le choix d'un VDC détermine en un seul geste la région, la segmentation et le réseau partagé. |
| À quelle famille appartient une exigence ? | La carte des familles de produits | Le calcul, le réseau, les données, les conteneurs, l'IA et les opérations composent des solutions ; presque rien n'est déployé isolément. |
La première décision de conception dans tout projet IONOS CLOUD consiste à déterminer l'emplacement VDC et la région de chaque charge de travail, car les images et les IP verrouillées par région rendent cette décision coûteuse à inverser. Tout le reste du cours s'articule autour de ce choix.
Résumé
IONOS CLOUD est un ensemble compact de familles de produits : calcul, réseau, services de données, conteneurs, IA et opérations, qui se combinent pour former des solutions. Toutes sont construites à l'aide du Data Center Designer et toutes sont organisées à l'intérieur de centres de données virtuels rattachés à une région. Garder cette carte à l'esprit permet à chaque unité ultérieure de trouver sa place dans un cadre connu, et permet d'aborder le projet FinCorp comme un système cohérent plutôt que comme un amas de services.
Points clés :
- La plateforme est composée de quelques familles composables, et non d'un catalogue à plat ; le réseau constitue le substrat auquel les autres s'attachent, et les opérations englobent l'ensemble du patrimoine.
- Le Data Center Designer est la surface de contrôle (la manière d'agir) ; le centre de données virtuel est la limite d'organisation (l'endroit où résident les ressources).
- Un VDC est rattaché à une seule région, ce qui en fait l'unité de segmentation et rend le placement une décision précoce, quasi permanente.
- FinCorp (fintech allemand, RGPD/BSI, un important parc VMware à migrer, une capacité IA à construire) est le scénario unique dans lequel chaque décision des unités ultérieures converge.