Unité 3.1 : Data Center Designer et gestion des comptes
Introduction
Imaginez entrer dans une usine moderne où l'ensemble de la ligne de production est présenté visuellement, où vous pouvez surveiller chaque machine et effectuer des modifications simplement en pointant et en cliquant. Le Data Center Designer (DCD) offre exactement cette expérience pour votre infrastructure cloud. Au lieu de mémoriser des commandes complexes ou de naviguer dans des menus interminables, vous pouvez faire glisser des machines virtuelles, du stockage et des réseaux sur un canevas visuel et voir votre infrastructure prendre vie.
IONOS CLOUD est un fournisseur cloud européen dont le siège social est situé en Allemagne, et le DCD est l'interface principale par laquelle vous gérez votre infrastructure sur cette plateforme. Dans cette unité, vous apprendrez comment fonctionne cette interface de gestion, qui peut effectuer quelles actions au sein de votre compte cloud, et comment maintenir la sécurité de votre compte. Que vous soyez un propriétaire de contrat gérant plusieurs clients, un administrateur supervisant les opérations quotidiennes, ou un membre d'équipe avec des responsabilités spécifiques, la compréhension de ces fondamentaux de gestion vous permet de travailler efficacement et en toute sécurité.
1. Aperçu de Data Center Designer (DCD)
Data Center Designer (DCD) est le panneau de contrôle graphique basé sur le web d'IONOS CLOUD. Il propose une interface utilisateur pilotée par JavaScript, permettant de créer, configurer et gérer les centres de données virtuels (VDC) ainsi que toutes les ressources qu'ils contiennent, y compris les machines virtuelles, le stockage, les LAN, les adresses IP, les instantanés, les règles de pare-feu et les services PaaS. Vous pouvez ouvrir le DCD dans tout navigateur moderne sans installer de logiciel supplémentaire.
1.1 Conception visuelle de l'infrastructure
Le DCD utilise une approche basée sur un canevas où vous concevez votre environnement cloud de manière visuelle. Pensez à cela comme à un plan ou un schéma de câblage pour votre infrastructure. Vous faites glisser les ressources (telles qu'une machine virtuelle, un cube ou un équilibreur de charge réseau) depuis une palette vers l'espace de travail, les placez à l'emplacement souhaité et reliez leurs interfaces en traçant des lignes entre les composants. Cette disposition visuelle montre exactement comment chaque composant est lié, ce qui facilite le dépannage et la documentation.
Après avoir disposé vos ressources sur le canevas, vous pouvez cliquer sur n'importe quel élément pour ouvrir le volet Inspecteur, où vous définissez des propriétés telles que les cœurs CPU, la RAM, la taille du stockage, l'image du système d'exploitation, les groupes de sécurité et la configuration réseau. Une fois que vous êtes satisfait de votre conception, vous déployez les modifications, et la disposition visuelle est matérialisée dans le cloud.
1.2 Mode Canevas et Mode Xpress
Le DCD propose deux modes de création pour répondre à différents besoins :
Mode Canevas (Avancé) vous donne une liberté totale pour placer et connecter chaque élément sur le canevas visuel. Les utilisateurs avancés qui ont besoin d'architectures complexes et personnalisées utilisent généralement ce mode, car il offre un contrôle complet sur le placement et la configuration des ressources.
Mode Xpress (Rapide) est un assistant guidé introduit pour accélérer les charges de travail IaaS standard. Si vous avez besoin de mettre rapidement en place une machine virtuelle de base avec du stockage et du réseau, le Mode Xpress vous guide étape par étape. Quelle que soit la méthode de création d'une instance, toute la gestion ultérieure s'effectue en Mode Canevas, garantissant une expérience cohérente.
1.3 Panneau de contrôle unifié
Le DCD sert de point d'accès unique pour tous les services IONOS CLOUD. Vous pouvez gérer le calcul, le stockage, le réseau, les bases de données, les clusters Kubernetes, les déploiements de modèles d'IA et bien plus encore depuis le même espace de travail. Cette approche centralisée réduit le temps et les efforts nécessaires pour passer d'une console à l'autre. Vous consultez l'état complet de votre environnement cloud en un seul endroit, y compris :
- Les Cloud Savings Plans actifs et leur utilisation
- Le suivi de l'utilisation des ressources et les limites
- Les journaux d'activité et les journaux de flux pour les pistes d'audit
- Les tableaux de bord de surveillance et les alertes
- Les contrôles d'accès basés sur les rôles et les permissions des utilisateurs
Le DCD intègre également des outils opérationnels courants tels que la gestion des clés SSH, l'accès à la console distante, les configurations de démarrage cloud-init et les visualiseurs de journaux de flux. Cela signifie que les tâches typiques comme le téléchargement d'une clé SSH, l'accès à la console d'une machine virtuelle ou l'inspection des journaux de trafic réseau sont toutes accessibles depuis le même espace de travail, réduisant ainsi les changements de contexte.
1.4 Intégration avec Infrastructure as Code
Bien que le DCD soit principalement un outil graphique, il fonctionne de manière transparente avec des outils axés sur le code comme Terraform, Ansible et l'API IONOS CLOUD. Vous pouvez concevoir l'infrastructure visuellement dans le DCD, exporter la configuration et la gérer de manière programmatique, ou vous pouvez construire l'infrastructure à l'aide de code et importer ensuite le résultat dans le DCD pour une surveillance visuelle.
Lorsque les ressources sont créées via l'API ou le SDK, le DCD affiche la topologie résultante, bien que le placement visuel exact puisse être superposé sur le canevas, car la création programmatique ne contrôle pas la disposition graphique. Pour les environnements de grande taille ou en évolution fréquente, cette approche hybride vous offre la rapidité de l'automatisation avec la clarté de la représentation visuelle.
2. Types de comptes et autorisations
IONOS CLOUD utilise un modèle d'autorisations structuré avec trois types de comptes principaux : Contract Owner, Administrator et User. Chaque type possède des capacités et des limitations différentes, garantissant que les utilisateurs disposent de l'accès nécessaire sans compromettre la sécurité ni la conformité.
2.1 Contract Owner
Le Contract Owner est le premier utilisateur qui enregistre le contrat. Ce compte reçoit tous les privilèges sur l'ensemble du contrat, avec un accès illimité pour consulter, modifier, supprimer et partager toute ressource, indépendamment de son créateur. Le Contract Owner peut ajouter ou supprimer tout autre utilisateur, y compris les administrateurs, et ce rôle de propriétaire ne peut être révoqué ni transféré. De plus, le Contract Owner reçoit toutes les communications légales, telles que les factures et les mises à jour des conditions contractuelles, et est le seul type de compte pouvant modifier le moyen de paiement du contrat.
En substance, le Contract Owner détient l'autorité ultime sur le compte cloud. Ce rôle est crucial pour les organisations, car il contrôle la facturation, les accords juridiques et la gestion des accès de haut niveau. Si vous êtes le Contract Owner, vous devez traiter ce compte avec le plus haut niveau de sécurité, y compris en activant l'authentification à deux facteurs et en utilisant un mot de passe fort et unique.
2.2 Administrator
Un Administrator est tout utilisateur que le Contract Owner (ou un administrateur existant) promeut au rôle d'Administrator. Les administrateurs disposent des mêmes privilèges opérationnels que le Contract Owner pour chaque ressource. Ils peuvent consulter, modifier, partager et supprimer toute ressource, et ils peuvent ajouter ou supprimer des utilisateurs, à l'exception du compte du Contract Owner.
La distinction essentielle est que les administrateurs ne peuvent pas modifier le moyen de paiement du contrat. Cette restriction garantit que le contrôle financier reste exclusivement entre les mains du Contract Owner. Pour les opérations quotidiennes, les administrateurs ont un accès complet pour gérer l'infrastructure, les utilisateurs et les autorisations, ce qui rend ce rôle idéal pour les responsables informatiques et le personnel technique senior.
2.3 User (Privilèges explicites)
Un User est créé en tant que compte utilisateur standard, puis il se voit accorder des privilèges spécifiques, soit directement, soit via un groupe. Contrairement aux rôles Contract Owner et Administrator, un nouvel utilisateur ne dispose d'aucune autorisation par défaut jusqu'à ce que des privilèges soient explicitement attribués. Cela suit le Principe du Moindre Privilège (PoLP), qui consiste à n'accorder aux utilisateurs que l'accès minimal nécessaire pour effectuer leur travail.
Les privilèges sont des attributions atomiques telles que Read, Edit et Share, qui peuvent être associées à un utilisateur ou à un groupe. Par exemple, un développeur pourrait recevoir les privilèges Read et Edit sur certaines machines virtuelles, mais aucun accès aux informations de facturation. Un analyste de sécurité pourrait recevoir un accès en lecture seule aux Activity Logs et Flow Logs à des fins d'audit.
Les groupes vous permettent d'attribuer le même ensemble de privilèges à de nombreux utilisateurs en une seule fois, simplifiant ainsi la gestion à grande échelle. Au lieu de configurer les autorisations individuellement pour chaque membre de l'équipe, vous créez un groupe (tel que « Developers » ou « Operations Team »), y attribuez les privilèges nécessaires, puis y ajoutez les utilisateurs. Lorsqu'un utilisateur rejoint ou quitte l'équipe, vous l'ajoutez simplement au groupe ou l'en retirez, et ses autorisations se mettent à jour automatiquement.
2.4 Tableau comparatif des autorisations
Le tableau suivant compare les trois types de comptes et leurs capacités principales :
| Type de compte | Mode de création | Autorisations principales | Ce qu'ils ne peuvent pas faire |
|---|---|---|---|
| Contract Owner | Premier utilisateur à enregistrer le contrat | Tous les privilèges sur l'ensemble du contrat. Peut consulter, modifier, supprimer et partager toute ressource. Peut ajouter ou supprimer tout utilisateur, y compris les administrateurs. Reçoit toutes les communications légales. Ne peut pas être dépossédé du rôle de propriétaire. | Rien : le propriétaire dispose d'un accès illimité. |
| Administrator | Promu par le propriétaire ou un administrateur existant | Mêmes privilèges que le propriétaire pour chaque ressource (consulter, modifier, partager, supprimer). Peut ajouter ou supprimer des utilisateurs, à l'exception du propriétaire. | Ne peut pas modifier le moyen de paiement du contrat (seul le propriétaire peut le faire). |
| User (Privilèges explicites) | Créé et doté de privilèges spécifiques via des groupes ou une attribution directe | Peut uniquement effectuer les actions qui lui ont été explicitement accordées (par exemple, Read, Edit, Share sur des ressources sélectionnées). Les privilèges sont granulaires et gérés via des groupes ou des autorisations par ressource. | Aucun accès par défaut. Ne peut pas gérer d'autres utilisateurs à moins qu'un privilège le permettant ne lui soit accordé. |
Comme indiqué ci-dessus, le Contract Owner dispose d'un contrôle financier et administratif complet, les administrateurs disposent d'un contrôle opérationnel complet mais pas de contrôle financier, et les utilisateurs ne disposent que des autorisations spécifiques que vous leur accordez.
3. Gestion des contrats et accès multi-contrats
De nombreuses organisations et revendeurs travaillent avec plusieurs contrats ou sous-contrats. IONOS CLOUD facilite la visualisation et le changement de contrat, la gestion de l'accès des utilisateurs entre les contrats, ainsi que la création de sous-contrats pour les clients ou les unités commerciales.
3.1 Sélecteur de contrat
Dans Data Center Designer (DCD), après votre connexion, vous voyez un sélecteur de contrat (généralement situé dans le coin supérieur droit de l'interface). Ce sélecteur affiche le contrat dans lequel vous opérez actuellement et vous permet de passer à tout autre contrat ou sous-contrat auquel vous avez les droits d'accès. Le changement n'est possible que si vous disposez au moins d'une permission en lecture seule sur le contrat cible. Pour effectuer des actions, vous devez appartenir à un groupe disposant des privilèges nécessaires.
Lorsque vous sélectionnez un contrat différent, l'interface utilisateur recharge le contexte afin que toutes les actions ultérieures (création de VDC, gestion des ressources, consultation des journaux, etc.) s'effectuent dans le contrat sélectionné. Ce changement transparent est disponible pour les propriétaires de contrat, les administrateurs de contrat et tout utilisateur auquel le privilège « accès au contrat » a été accordé.
3.2 Création de sous-contrats (revendeurs)
Les revendeurs peuvent créer des sous-contrats pour leurs clients à partir du contrat principal du revendeur. Seul le propriétaire du contrat revendeur peut créer des sous-contrats et peut également créer des administrateurs pour ces sous-contrats. Cette structure permet aux prestataires de services managés (MSP) et aux revendeurs de gérer des environnements cloud distincts pour chaque client tout en maintenant une facturation et une supervision centralisées.
Par exemple, un MSP gérant l'infrastructure de cinq clients peut créer cinq sous-contrats, un par client. Chaque sous-contrat dispose de ses propres centres de données virtuels, de ses propres ressources et de ses propres utilisateurs. Le propriétaire du contrat du MSP peut passer d'un sous-contrat à l'autre pour les gérer de manière centralisée, tandis que les utilisateurs de chaque client ne voient que leur propre sous-contrat.
3.3 Attribution d'un accès multi-contrats aux utilisateurs
Pour accorder à d'autres utilisateurs l'accès à un contrat différent, utilisez la fonctionnalité Utilisateurs et groupes dans DCD :
- Accédez à Menu > Gestion > Utilisateurs et groupes
- Sélectionnez l'onglet Groupes
- Sélectionnez (ou créez) un groupe
- Dans l'onglet Privilèges, attribuez le privilège au niveau du contrat approprié (par exemple, « Accéder et gérer le contrat »)
- Ajoutez les utilisateurs à ce groupe
Les utilisateurs héritent des droits applicables à l'ensemble du contrat du groupe. Les administrateurs ont automatiquement un accès complet à chaque contrat qui leur est assigné, mais seul le propriétaire du contrat peut modifier les informations de paiement. Pour supprimer ou modifier les droits d'un utilisateur sur un contrat, supprimez l'utilisateur du groupe qui détient le privilège du contrat, ou désactivez le drapeau « Administrateur » sur le compte utilisateur, ce qui ramène l'utilisateur aux privilèges définis par les groupes.
3.4 Points clés pour la gestion multi-contrats
- Propriétaire du contrat = Contrôle total : peut modifier les données de paiement, gérer les utilisateurs et créer des plans d'économies pour le contrat (la création de sous-contrats est une capacité propre aux contrats revendeurs)
- Administrateurs de contrat = droits au niveau du propriétaire sur les ressources, mais ne peuvent pas modifier les informations de paiement
- Utilisateurs standard : obtiennent les droits que vous leur attribuez via les groupes (RBAC)
- Contrats revendeurs : peuvent créer des sous-contrats, mais les plans d'économies créés au niveau du revendeur ne peuvent pas être transférés vers un autre sous-contrat
- Le changement de contrat est une action dans l'interface utilisateur de DCD ; aucun appel API supplémentaire n'est nécessaire une fois que vous disposez des permissions appropriées
4. Paramètres de sécurité du compte
La sécurisation de votre compte IONOS CLOUD est essentielle pour protéger votre infrastructure, vos données et vos informations de facturation. IONOS CLOUD propose plusieurs contrôles de sécurité pour vous aider à imposer une authentification robuste et à gérer l'accès en toute sécurité.
4.1 Politique de mot de passe
Le gestionnaire de politique de mot de passe dans le DCD (accessible via Menu > Management > Password Policy) vous permet de définir des règles pour la robustesse des mots de passe. Vous pouvez spécifier des exigences pour la longueur minimale, les types de caractères requis (majuscules, minuscules, chiffres, caractères spéciaux) et les quantités minimales pour chaque type de caractère.
Seul un propriétaire de contrat peut créer, modifier ou supprimer une politique de mot de passe. Après l'enregistrement, la politique est automatiquement appliquée à toute nouvelle configuration de mot de passe. Vous ne pouvez avoir qu'une seule politique active par contrat. Une politique de mot de passe recommandée typique exige :
- Une longueur minimale de 9 à 12 caractères
- Au moins 1 lettre majuscule
- Au moins 1 lettre minuscule
- Au moins 1 chiffre
- Au moins 1 caractère spécial
Si vous supprimez la politique, le compte revient aux normes standard d'IONOS CLOUD, qui exigent au moins 5 caractères et recommandent un mélange de lettres majuscules et minuscules, au moins un chiffre et des caractères spéciaux facultatifs. L'application d'une politique de mot de passe robuste réduit le risque d'attaques par essai de mots de passe et de force brute.
4.2 Authentification à deux facteurs (2FA)
L'authentification à deux facteurs (2FA) ajoute une deuxième couche de sécurité à votre compte. Après la saisie de vos identifiants de connexion habituels (adresse e-mail et mot de passe), vous devez également fournir un code de sécurité basé sur le temps généré par une application d'authentification sur votre appareil mobile. Une fois activée, chaque connexion au Data Center Designer (DCD) requiert ce code, protégeant le compte même si le mot de passe est compromis.
Activation de la 2FA pour votre propre compte
Pour activer la 2FA pour vous-même :
- Ouvrez le DCD et accédez à Menu > Your Profile > Account Security
- Dans la section 2-Factor Authentication, cliquez sur Enable 2-Factor Authentication
- Suivez l'assistant : installez une application d'authentification (telle que Google Authenticator ou Authy), scannez le code QR, saisissez le jeton généré et terminez
- Lors de votre prochaine connexion, on vous demandera le code
Seul l'utilisateur du compte peut activer la 2FA pour lui-même. Les administrateurs ou les propriétaires de contrats ne peuvent pas l'activer en leur nom, mais ils peuvent l'imposer.
Imposition de la 2FA pour les sous-utilisateurs
Pour exiger la 2FA pour un autre utilisateur :
- Accédez à Menu > Management > Users & Groups
- Sélectionnez l'utilisateur, allez à l'onglet Meta Data
- Cochez Force 2-Factor Auth et cliquez sur Save
L'utilisateur devra activer la 2FA avant sa prochaine connexion. Cela est utile pour les organisations qui souhaitent imposer une norme de sécurité uniforme pour tous les utilisateurs.
Prérequis pour la 2FA
- Installez une application d'authentification capable de lire les codes QR et disposant d'une synchronisation automatique de l'heure
- L'horloge de l'appareil mobile doit être réglée sur automatique pour maintenir les codes générés synchronisés
- La 2FA n'est disponible que dans l'interface utilisateur du DCD ; l'accès API nécessite toujours un jeton généré via le Token Manager (ce qui est obligatoire pour les comptes avec 2FA activée)
4.3 Code PIN de support
Le code PIN de support est un code de sécurité que vous définissez dans votre compte IONOS CLOUD pour vérifier votre identité lors de la prise de contact avec le support IONOS CLOUD. Ce code PIN aide à garantir que seuls les utilisateurs autorisés peuvent demander des modifications ou recevoir des informations sensibles sur le compte lors des appels de support.
Pour définir ou modifier votre code PIN de support :
- Ouvrez le Data Center Designer (DCD)
- Accédez à Menu > Your Profile > Account Security
- Dans la section Set Support PIN, saisissez le code PIN que vous souhaitez utiliser
- Cliquez sur Set Support PIN pour enregistrer la modification
Après votre confirmation, le code PIN est stocké et sera requis lorsque vous contacterez le support IONOS CLOUD. Cette étape simple ajoute une autre couche de protection, garantissant que même si quelqu'un connaît vos identifiants de connexion, il ne peut pas se faire passer pour vous lors d'une demande de support.
4.4 Fonctionnement conjoint des contrôles de sécurité
La politique de mot de passe, l'authentification à deux facteurs et le code PIN de support fonctionnent ensemble pour créer une stratégie de défense en profondeur :
- La politique de mot de passe garantit que le premier facteur (le mot de passe) répond aux exigences minimales de complexité
- La 2FA ajoute un second facteur indépendant, réduisant considérablement la probabilité d'un accès non autorisé même si le mot de passe est divulgué
- Le code PIN de support protège contre les attaques par ingénierie sociale où quelqu'un tente de manipuler le personnel de support pour effectuer des modifications de compte
La politique de mot de passe et la 2FA peuvent être imposées au niveau du contrat. Le propriétaire du contrat définit la politique de mot de passe, tandis que les administrateurs peuvent imposer la 2FA pour tous les sous-utilisateurs, garantissant une norme de sécurité uniforme au sein de l'organisation.
Cas d'utilisation courants
Scénarios concrets dans lesquels les fonctionnalités de Data Center Designer et de gestion des comptes sont utilisées :
-
Fournisseur de services managés multi-clients : Un MSP gère l'infrastructure cloud pour 20 clients. Le MSP crée un sous-traité pour chaque client, et le propriétaire du compte passe d'un sous-traité à l'autre à l'aide du sélecteur de contrats DCD (décrit dans la section 3.1). Les administrateurs et les utilisateurs de chaque client ne voient que leur propre sous-traité. Le MSP impose la 2FA et une politique de mots de passe robuste (sections 4.1 et 4.2) sur tous les sous-traités afin de répondre aux exigences de conformité en matière de sécurité.
-
Équipe de développement d'une grande entreprise : Une entreprise comptant 50 développeurs, 10 ingénieurs en opérations et 5 analystes de sécurité a besoin d'un contrôle d'accès granulaire. L'administrateur du contrat crée trois groupes, comme décrit dans la section 2.3 : « Développeurs » (lecture et modification sur les VM de l'environnement de développement), « Opérations » (lecture, modification, partage sur toutes les ressources de production) et « Sécurité » (lecture seule sur les Activity Logs et les Flow Logs). Lorsque des membres rejoignent ou quittent l'équipe, l'administrateur les ajoute ou les retire simplement du groupe approprié, et leurs autorisations sont mises à jour automatiquement conformément au Principe du moindre privilège décrit dans la section 2.4.
-
Déploiement sécurisé dans le secteur financier : Une institution financière déploie des applications sur IONOS CLOUD et doit se conformer à des exigences strictes en matière de sécurité et d'audit. Le propriétaire du contrat configure une politique de mots de passe exigeant des mots de passe de 12 caractères contenant des majuscules, des minuscules, des chiffres et des caractères spéciaux (section 4.1). Tous les utilisateurs sont tenus d'activer la 2FA via le paramètre « Force 2-Factor Auth » expliqué dans la section 4.2. L'institution configure également des codes PIN de support pour tous les administrateurs (section 4.3). Ces contrôles de sécurité, combinés aux Activity Logs pour les pistes d'audit (traités dans l'unité 3.4), garantissent la conformité aux réglementations sectorielles.
Résumé
Le Data Center Designer (DCD) est l'interface de gestion principale d'IONOS CLOUD, offrant un canevas visuel et interactif par glisser-déposer pour concevoir et gérer l'infrastructure cloud. Il sert de panneau de contrôle unifié permettant de gérer le calcul, le stockage, le réseau, les bases de données et bien plus encore depuis un espace de travail unique. Le DCD propose deux modes de création : le Canvas Mode pour les conceptions avancées et personnalisées, et le Xpress Mode pour des déploiements rapides et guidés.
Le modèle de permissions d'IONOS CLOUD comprend trois types de comptes. Le Contract Owner dispose d'un contrôle administratif et financier complet, y compris la capacité exclusive de modifier les moyens de paiement. Les Administrateurs ont un contrôle opérationnel complet sur les ressources et les utilisateurs, mais ne peuvent pas modifier les paramètres de paiement. Les Utilisateurs réguliers ne disposent que des privilèges spécifiques que vous leur accordez, conformément au Principe du moindre privilège. La gestion des permissions par le biais de Groupes simplifie le contrôle d'accès à grande échelle.
Pour les organisations travaillant avec plusieurs contrats ou sous-contrats, le sélecteur de contrats du DCD facilite le changement de contexte. Les revendeurs peuvent créer des sous-contrats pour leurs clients, et les administrateurs de contrats peuvent accorder un accès multi-contrats aux utilisateurs via des privilèges basés sur les groupes.
La sécurité des comptes dans IONOS CLOUD combine les politiques de mot de passe, l'authentification à deux facteurs (2FA) et les codes PIN de support. Les politiques de mot de passe imposent des exigences strictes, la 2FA ajoute un second facteur d'authentification utilisant des codes basés sur le temps, et les codes PIN de support protègent contre les attaques d'ingénierie sociale. Ensemble, ces contrôles créent une approche de sécurité en couches qui protège votre infrastructure cloud et vos données.
Points clés :
- Le Data Center Designer (DCD) est une interface graphique basée sur le web pour gérer l'infrastructure IONOS CLOUD à l'aide d'une conception visuelle par glisser-déposer
- Trois types de comptes existent : Contract Owner (contrôle complet), Administrator (contrôle opérationnel complet mais sans modification des paiements) et User (privilèges explicites uniquement)
- La gestion multi-contrats est prise en charge par le sélecteur de contrats et les contrôles d'accès basés sur les groupes, permettant aux revendeurs et aux entreprises de gérer des environnements distincts
- Les paramètres de sécurité du compte incluent les politiques de mot de passe (contrôlées par le propriétaire du contrat), l'authentification à deux facteurs (utilisateur ou obligatoire) et le code PIN de support (contrôlé par l'utilisateur)
- Les Groupes simplifient la gestion des permissions en attribuant des privilèges à plusieurs utilisateurs à la fois, en soutenant le Principe du moindre privilège
- Le DCD s'intègre avec les outils Infrastructure as Code (Terraform, Ansible, API) pour une gestion hybride visuelle et programmatique
Terminologie importante :
- Data Center Designer (DCD) : Panneau de contrôle graphique basé sur le web d'IONOS CLOUD pour créer, configurer et gérer les centres de données virtuels et les ressources cloud
- Contract Owner : Premier utilisateur à avoir enregistré le contrat ; dispose d'un contrôle administratif et financier complet, y compris la capacité exclusive de modifier les moyens de paiement
- Administrator : Utilisateur disposant de privilèges opérationnels complets identiques à ceux du propriétaire, mais ne pouvant pas modifier les détails de paiement
- Principe du moindre privilège (PoLP) : Bonne pratique de sécurité consistant à donner aux utilisateurs uniquement l'accès minimal nécessaire pour effectuer leur travail
- Authentification à deux facteurs (2FA) : Mécanisme de sécurité exigeant une étape de vérification supplémentaire (code basé sur le temps provenant d'une application d'authentification) en plus du mot de passe
- Code PIN de support : Code de sécurité défini par l'utilisateur pour vérifier son identité lors de la prise de contact avec le support IONOS CLOUD
Prochaines étapes
Continuer l'apprentissage : Unité 3.2 : Identity and Access Management
Sujets connexes :
- Unité 2.1 : Core Architectural Components - Compréhension des VDC et de l'organisation des ressources
- Unité 3.4 : Activity Logs and Monitoring - Journaux d'audit et surveillance de la sécurité