Skip to main content
Skip table of contents

📘Principes de fonctionnement

Régions et zones de disponibilité (AZ)

ContinuitĂ© d’activitĂ© et rĂ©silience des services cloud

Afin de garantir la continuitĂ© de vos services cloud et de vos applications, plusieurs sites d’hĂ©bergement sont rĂ©partis en rĂ©gions gĂ©ographiques. Ces rĂ©gions regroupent des zones de disponibilitĂ© (AZ), qui sont des sites physiques indĂ©pendants, conçus pour hĂ©berger les services cloud Sigma.

Chaque zone de disponibilitĂ© est totalement autonome en matiĂšre d’alimentation Ă©lectrique, de refroidissement, de capacitĂ© de calcul, de stockage, ainsi que d’infrastructure rĂ©seau et tĂ©lĂ©com.

Interconnexion des zones de disponibilité

Au sein d’une mĂȘme rĂ©gion, les services cloud HOSTIZ bĂ©nĂ©ficient d’une connectivitĂ© native entre les diffĂ©rentes zones de disponibilitĂ©. Cette interconnexion assure :

  • Une portabilitĂ© simplifiĂ©e des services et applications,

  • Une reprise d’activitĂ© rapide en cas d’incident,

  • Une extension logique du rĂ©seau sur l’ensemble de la rĂ©gion.

Le trafic entre les zones est acheminĂ© via des liens fibre dĂ©diĂ©s Ă  Sigma, avec des chemins redondants pour garantir la rĂ©silience. La latence rĂ©seau entre deux zones d’une mĂȘme rĂ©gion est infĂ©rieure Ă  5 millisecondes, assurant des performances optimales.

Réplication et sauvegarde

La proximitĂ© gĂ©ographique entre les zones de disponibilitĂ© permet la mise en place de rĂ©plications synchrones pour les services de stockage cloud HOSTIZ. Par ailleurs, les sauvegardes sont systĂ©matiquement rĂ©pliquĂ©es entre deux zones d’une mĂȘme rĂ©gion, renforçant la sĂ©curitĂ© et la disponibilitĂ© des donnĂ©es.


Région Sigma Nantes

La rĂ©gion Sigma Nantes s’appuie sur deux sites d’hĂ©bergement distincts, situĂ©s Ă  15 km l’un de l’autre. Chaque site repose sur des emplacements dĂ©diĂ©s Ă  Sigma au sein de datacenters tiers, offrant :

  • Une redondance de niveau Tiers III+, garantissant une haute disponibilitĂ©,

  • Une certification HDS (HĂ©bergement de DonnĂ©es de SantĂ©), assurant la conformitĂ© aux exigences rĂ©glementaires en matiĂšre de sĂ©curitĂ© et de confidentialitĂ© des donnĂ©es sensibles.

image-20241208-210503.png

Datacenter virtuel (vDC)

Le datacenter virtuel, ou vDC, reprĂ©sente une unitĂ© logique de regroupement de ressources. Il permet d’isoler les environnements, de rĂ©partir les charges et d’organiser les services selon les besoins mĂ©tiers.

Structure et affectation des ressources

Chaque vDC dispose de ses propres ressources dĂ©diĂ©es (calcul, stockage, rĂ©seau) au sein d’une mĂȘme zone de disponibilitĂ©.
Les services commandés sont affectés exclusivement à un seul vDC, garantissant une séparation claire entre les environnements.

image-20241208-210610.png

CaractĂ©ristiques d’un vDC

Chaque datacenter virtuel (vDC) est dĂ©fini par plusieurs paramĂštres clĂ©s qui permettent de l’adapter aux besoins spĂ©cifiques du client :

  • Mode de facturation et d’engagement : selon les usages et les niveaux de service souhaitĂ©s.

  • Limites associĂ©es : ressources allouĂ©es (CPU, RAM, stockage, etc.), quotas et seuils techniques.

  • Emplacement physique : localisation dans une rĂ©gion spĂ©cifique.

  • Type de rĂ©silience : hĂ©bergement en zone unique (AZ) ou en double AZ rĂ©pliquĂ© pour la haute disponibilitĂ©.

Plus d’informations ici : 🖧 RĂ©partition des ressources cloud

Haute disponibilitĂ© et reprise d’activitĂ©

Les machines virtuelles (VMs) et applications hĂ©bergĂ©es dans le vDC double AZ sont rĂ©pliquĂ©es en temps rĂ©el vers une zone secondaire de la mĂȘme rĂ©gion.
Cette architecture permet une reprise de service immĂ©diate en cas d’incident sur la zone primaire, sans intervention manuelle.


Tenant

Le tenant constitue l’entitĂ© de plus haut niveau dans l’environnement d’un client. Il centralise la gestion des accĂšs, des droits utilisateurs et de la facturation.

🔐 Authentification et gestion des droits

L’authentification au portail s’effectue au niveau du tenant. Elle peut ĂȘtre rĂ©alisĂ©e :

  • via des comptes locaux,

  • ou par l’intermĂ©diaire d’un fournisseur d’identitĂ© intĂ©grĂ© au systĂšme d’information du client.

đŸ§Ÿ Facturation

Chaque tenant est associĂ© Ă  une entitĂ© de facturation, elle-mĂȘme rattachĂ©e Ă  un compte client Sigma.

Structure et gouvernance

Un client peut disposer de plusieurs tenants, notamment pour refléter une organisation structurée en Business Units.

ModÚle de déploiement par défaut

Par dĂ©faut, chaque tenant est livrĂ© avec trois vDC distincts, offrant une flexibilitĂ© dans les modes d’hĂ©bergement :

  • 2 vDC simple par zone de disponibilitĂ© (AZ),

  • 1 vDC double AZ rĂ©pliquĂ©, conçu pour la haute disponibilitĂ©.


Organisation multi-vDC

Un tenant peut gérer plusieurs vDC, ce qui permet une structuration fine des environnements selon différents critÚres :

  • Environnements techniques : dĂ©veloppement, prĂ©production, production.

  • Applications : regroupement par typologie ou par usage mĂ©tier.

  • EntitĂ©s organisationnelles : Business Units, filiales, directions.

  • Modes de gestion : gestion directe ou via un prestataire tiers.

Cette approche offre une flexibilité opérationnelle et facilite la gouvernance des ressources cloud dans des contextes complexes ou multi-organisationnels.

image-20241208-210743.png

Par dĂ©faut, l’ensemble des vDC d’un mĂȘme tenant sont interconnectĂ©s au niveau rĂ©seau, car ils appartiennent Ă  un mĂȘme groupe de datacenters (« datacenter group »). Cette configuration permet une communication fluide entre les environnements, tout en simplifiant la gestion des flux internes.

Cette interconnexion peut ĂȘtre modifiĂ©e ou restreinte selon les besoins spĂ©cifiques du client, notamment pour des raisons de sĂ©curitĂ©, d’isolation des environnements ou de conformitĂ© rĂ©glementaire.

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.