6. Le Cloud computing d`un point de vue législatif

publicité
PPE 1-1 M2L
Présentation de projet
S.Agamemnon, K.Bergame, D.Phrakousonh, T.Vernichon
2012
SOMMAIRE
1. PRESENTATION DE M2L
Travaillant au sein de kos info accompagné de mon équipe de projet, notre SSII créée en 2010 à été
contacté cet été par le conseil régional de lorraine afin d’essayer de s’entendre pour dans l’avenir
gérer le system d’information de M2L.
M2L est une organisation (maison des ligues) qui a pour mission de fournir des locaux et services aux
différentes ligues sportives de lorraine. Cette organisation est financée par le conseil régional de
lorraine mais l’administration est déléguée au « CROSL ». Les personnes y travaillant sont de
différentes catégories :
 Deux employés du conseil régional (factotums)
 Sept ETP (équivalents temps plein)
 Personnel des prestataires, salariés des ligues
 Bénévoles
 Elus du conseil régional
Services proposés aux ligues par la M2L
Internet
Chez M2L, les ligues disposent d’un accès internet mutualisé qu’ils louent à un prestataire externe.
Information sur le digicode du jour et la clé Wifi
La M2L met à disposition des ligues un site web d'information sur le digicode permettant l'accès à la
M2L ainsi que sur la clé Wifi "visiteurs". Le système de réservation donne également le digicode du
jour dans le compte-rendu de réservation envoyé automatiquement par mail.
Téléphonie
Dans les bâtiments anciens A et B, les salles et bureaux sont équipés de prises de téléphone
analogique. La M2L y fournit les combinés téléphoniques. Dans les bâtiments neufs C et D,
l'équipement téléphonique est de type VoIP. La M2L loue des postes téléphoniques IP aux ligues.
Affranchissement
Une machine à affranchir permet un affranchissement rapide et en nombre. Cette prestation est
facturée aux ligues au coût de l'affranchissement. Chaque mois, on relie la machine à affranchir à une
imprimante pour obtenir une liste de codes de gestion correspondant aux ligues associés à une
quantité et un type d'affranchissement. La prise en compte de ces informations permet au CROSL
d'éditer des factures.
Impression
Les imprimantes sont situés dans le local reprographie, les impressions sont payantes par ligues.
Serveur FTP documentaire
La M2L met à disposition des ligues un serveur FTP documentaire intranet/internet regroupant des
textes légaux, des modèles de dossiers, de statuts, des programmes de formation (...) compilés par le
CROSL.
Système de gestion des configurations
M2L gère à travers un logiciel de gestion des configurations l'ensemble du parc informatique incluant
les postes fixes des ligues.
Implantation des ligues dans les bureaux
En fonction de leur importance, les ligues et comités départementaux occupent un ou plusieurs
bureaux. Ceux-ci peuvent communiquer entre eux quand ils sont contigus. Chaque bureau dispose
d'un espace de rangement. Les employés et les bénévoles des ligues et CD disposent en bout d'étage
d'une salle de réunion libre, laquelle est accessible seulement en journée et sans réservation
(« premier arrivé, premier servi »). La location se fait sur la base d'un forfait de charges locatives par
bureau (5€ par m2 et par mois).
Un serveur ftp est a disposition pour tout les documents et un site web est accessible par intranet et
internet pour réserver les salles mis a disposition.
Réseaux informatiques
La M2L dispose actuellement :
d'un réseau commun aux ligues et à l'administration,
d'un réseau de type DMZ dans lequel on trouve un ensemble de serveurs accessibles depuis
l'extérieur,
d'une connexion à internet.
Note : une segmentation des réseaux est en projet pour augmenter la sécurité.
Les serveurs M2L
L'administration de la M2L dispose de plusieurs serveurs :
 un serveur d'annuaire et de fichiers qui abrite également des bases de données de gestion et
qui fait office de serveur DHCP,
 un serveur d'impression relié aux différents moyens d'impression des bureaux et de la salle
de reprographie qui fait également office de serveur antiviral,
 un serveur NAS permettant la sauvegarde des données de l'administration et de celles des
ligues.
Dans la DMZ, on trouve :
 Un serveur web,un serveur de messagerie pour le domaine lorraine-sport.net. Les ligues ont
des adresses du type [email protected],
 Un serveur de gestion des configurations.
2. Le Cloud (ou Cloud computing)
a) La définition
L
e Cloud (ou cloud computing) est une technologie qui permet de mettre sur des serveurs
localisés à distance des données ou des logiciels. Ceux-ci sont habituellement stockés sur
l'ordinateur d'un utilisateur (ou Smartphone, tablettes numérique etc..) ou sur des serveurs
installés en réseau local au sein d'une entreprise. C’est une évolution majeure de l'informatique qui
permet d'accéder depuis n'importe quel endroit à vos fichiers.
Il s’agit de la virtualisation et la dématérialisation de l’informatique par la déportation des données
accessibles sur Internet. Elles sont gérées par des tiers ou par une entreprise prestataire faisant de
l’infogérance.
L’infogérance consiste en l’externalisation de la totalité ou de manière partielle de la gestion et de
l’exploitation du système d’information (SI). Son objectif est de réduire le cout fixe d’une entreprise
or aujourd’hui les entreprises l'utilisent de plus en plus comme vecteur de transformation de leur SI
et de leurs processus afin d'améliorer leurs performances, ainsi que pour pouvoir se recentrer sur
leur métier de base. Enfin, cela correspond aussi bien à la maintenance du parc informatique, à la
gestion de projets, à la sécurité informatique ainsi qu’aux formations interne.
b) Les caractéristiques du Cloud
Il existe plusieurs caractéristiques du Cloud :
 Libre-service à la demande,
 Omniprésence : accessibilité des n’importe quel endroit,
 Accès étendu au réseau,
 Mutualisation des ressources,
 Elasticité, capacité à des besoins précis,
 Mise en commun des ressources, colocation des serveurs.
c) Les usages du Cloud
Le Cloud permet plusieurs types d'applications :
 hébergement d'applications d'entreprise, comme le CRM (relation client), la
comptabilité, la gestion de la paie, le PGI (progiciel de gestion intégré) ou encore la
messagerie électronique,
 location de puissance informatique et d'espace de stockage : l'entreprise peut acheter
de la puissance supplémentaire occasionnellement, lors d'un accroissement de l'activité
par exemple,
 test des applications par les développeurs avant la mise en production sans risque,
 mise en place de Plan de Retour d'Activité : en cas de sinistre ou d'incident, l'entreprise a
la possibilité de récupérer une informatique fonctionnelle rapidement.
3. Les divers services du Cloud
Il existe trois services de Cloud important à différencier car le service rendu est différent et il ne
s’adresse pas au même public. Nous allons les définir : L’Iaas (Infrastructure-as-a-service), le Paas
(Platform-as-a-service) et le Saas (Software-as-a-service) représentent les 3 couches techniques du
Cloud Computing, sur lesquelles les entreprises s'appuient pour externaliser leur informatique.

L’Iaas permet d'externaliser la couche infrastructure matérielle (les serveurs, le réseau, le
stockage) dans des salles informatiques distantes. Les entreprises démarrent des serveurs
virtuels hébergés sur la plate-forme de Cloud Computing à chaque fois qu'un accroissement
de calcul est nécessaire.

Le Paas permet d'externaliser la couche infrastructure matérielle (Iaas), mais aussi les bases
de données, les environnements de développement et d'exécution d'applications et les
couches d'intégration de données. L'entreprise conserve uniquement ses applications en
interne. Elle utilise le Paas pour porter ses applications « dans les nuages » ou en développer
d'autres à partir des outils de développement (hébergés) fournis par la plate-forme de Cloud
Computing.

Le Saas permet d'externaliser dans des salles informatiques la couche infrastructure
matérielle, les applications middleware et de développement (Paas) ainsi que les applications
de l'entreprise. L'entreprise consomme ces applications hébergées à la demande (comme par
exemple Gmail, la messagerie de Google).
L’utilisateur final ne requiert aucune connaissance en informatique particulière, et donc, la
confiance accordée au prestataire doit être totale, notamment quant à la gestion rigoureuse
de la sécurité. Il présente de nombreux avantages:
 Plus d’infrastructure interne ni de maintenance. Les données sont stockées dans des data
center du fournisseur de service qui assure lui-même les taches technique comme les
mises à jour.
 Un service disponible en ligne 7/7j et 24/24h depuis n’importe quel lieu et n’importe
quel outil (tablette numérique, smartphone, ordinateur…)
 Un coût prévisible et maitrisé : abonnement mensuel par l’utilisateur avec la possibilité
de le stopper à tout moment.
Selon Gathner, aujourd’hui « 90% des entreprises utilisent des applications en mode SaaS ou
envisagent de le faire. Ses principaux atouts sont le coût et la qualité de service »
4. Les divers modèles de déploiement du Cloud
Il existe quatre modèles de Cloud, dont le Cloud privé qui peut se distinguer sous deux formes :
 Le Cloud privé interne : hébergé par une entreprise elle-même, parfois partagé ou mutualisé
en mode privatif avec ses filiales ;
 Le Cloud privé externe : hébergé chez un tiers, il est entièrement dédiés à l’entreprise et
accessible via des réseaux sécurisé de type VPN ;
 Le Cloud public : accessibles via Internet et géré par un prestataire externe, les ressources
peuvent être partagé entre plusieurs entreprises, parfois concurrentes ;
 Cloud hybride : associe une utilisation, pour une même entreprise, d’un Cloud privé et d’un
Cloud public ;
 Cloud communautaire : destinée à un groupe professionnel spécifique incluant partenaires,
sous-traitant… pour travailler de manière collaborative sur un même projet ou Cloud
gouvernemental dédié aux institutions élastiques.
5. Les enjeux du Cloud
Les entreprises ou utilisateurs ne sont plus gérants de leurs serveurs informatique mais ils peuvent
avoir accès à leur données sans avoir à gérer une infrastucture qui peut s’avérerer complexe et qui
représente un coût important.
Il permet à l’utilisateur d'accéder à des données sur n'importe quel ordinateur relié à Internet, et ce,
partout dans le monde. Il permet également à une entreprise de proposer à ses collaborateurs
différents programmes, sans investir dans des serveurs qui demandent une installation, configuration
et une administration. L’application est utilisable via les services rendus par le cloud.
Les applications ne se trouvent plus sur l’ordinateur ou le réseau local mais métaphoriquement dans
le nuage c'est-à-dire sur des serveurs interconnecté disposant d’une excellente bande passante
indispensable pour la fluidité du système. Le National Institute of Standards and Technology en
donne une définition succincte qui reprend ces principes de base : « L'informatique dans les nuages
est un modèle pratique, à la demande, pour établir un accès par le réseau à un réservoir partagé de
ressources informatiques configurables (réseau, serveurs, stockage, applications et services) qui
peuvent être rapidement mobilisées et mises à disposition en minimisant les efforts de gestion ou les
contacts avec le fournisseur de service. »
a) Les avantages
• la flexibilité de l'infrastructure permet aux entreprises d'être plus agiles dans leur SI,
• l'entreprise dispose d'un accès rapide à une infrastructure performante,
• l'entreprise est libérée des coûts associés aux matériels informatiques, comme celui des
serveurs, de la maintenance ou du réseau,
• les coûts sont contrôlés grâce à une facturation à la carte : l'entreprise ne paie que ce qu'elle
consomme.
b) Les inconvénients
• l'entreprise ne maîtrise plus que partiellement son informatique,
• les performances du Cloud Computing sont dépendantes d'Internet et peuvent connaître
une certaine latence due à la faiblesse du réseau,
• les fournisseurs de plates-formes de Cloud Computing offrent peu de garantie en matière de
continuité de service (SLA - Service Level Agreement),
• les données critiques de l'entreprise sont hébergées à l'extérieur du système d'information.
• Les cas de force majeure : incendie ou problème matérielle au niveau des data centers,
cependant par sécurité les données sont souvent dupliquées mais peut engendrer un
ralentissement dans l’activité d’une entreprise.
6. Le Cloud computing d’un point de vue législatif
Selon la législation européenne, les entreprises résidant dans l'Union européenne doivent conserver
leurs données sur le territoire européen. Légalement, le fournisseur de Cloud computing doit
disposer de centre de calculs en Europe et garantir que les données ne seront pas transférées vers
des sites en dehors du territoire européen, même pour une courte durée.
Microsoft dispose de deux data center en Europe, une à Berlin et l’autre à Dublin.
7. La facturation du service rendu par le Cloud
Le Cloud computing repose sur un mode de paiement à la carte : l'entreprise paie uniquement les
ressources informatiques qu'elle consomme. Tout comme l’eau, le gaz ou l’électricité on paye à la
consommation, à noter que virtuellement la puissance est infinie…
Le prix est calculé sur une durée horaire et facturée au mois, au volume de données stockées et
transférées, ainsi qu'à la quantité de bande passante utilisée.
Prenons dans un premier temps le cas d'un service simple, un site Web minimal hébergé dans Azure
avec une tarification "à la demande".
De notre expérience, et après une étude attentive de nos factures Azure, ce qui coute le plus cher,
c'est le "Compute time", le reste étant, toute proportion gardée, relativement faible. L'unité de calcul
du Compute time est l'heure d'une small instance.
8. Comment mesurer le niveau de service et le taux de disponibilité ?
Les fournisseurs s'engagent sur des taux de disponibilité élevés, généralement de l'ordre de 99,99 %.
Les contrats de qualité de service (SLA - Service Level Agreement) passés avec les fournisseurs sont
encore rares. Il existe des offres de support payantes qui donnent accès à une assistance technique
24h/24. Globalement, les fournisseurs de plates-formes de Cloud Computing mettent à disposition
des tableaux de bord offrant un état de santé des services proposés.
Les principaux acteurs
Parmi les fournisseurs de plates-formes de Cloud Computing, on retrouve :
• Amazon Web Services : Amazon, le célèbre bouquiniste en ligne, a ouvert sa propre
infrastructure informatique aux entreprises. Il est aujourd'hui le premier fournisseur de plateforme de Cloud Computing.
• Google : le géant de la recherche sur Internet met à disposition son gigantesque parc de
serveurs et de centres de calcul auprès des entreprises.
• Microsoft : le n° 1 mondial du logiciel, venu tardivement sur ce segment, publie une plateforme de Cloud Computing baptisée « Azure ». Elle constitue un prolongement de Windows
vers l'informatique en nuage.
• IBM : ce spécialiste de l'infrastructure informatique a développé une offre de Cloud
Computing de bout en bout, de l'infrastructure aux outils de gestion.
• VMware : le n° 1 de la virtualisation - un maillon indissociable du Cloud Computing - a étendu
son portefeuille applicatif au système d'exploitation (vSphere) pour l'informatique en nuage.
On pourrait aussi citer à l’avenir l’arrivée du projet du Cloud européen Nummergy issue de
l’association entre SFR et BULL ainsi que Cloudwatt association entre Orange et Thales.
Ces deux entreprises ont l’ambition de créer un Cloud européen et permettra ainsi d’héberger les
données des utilisateurs sur le vieux continent.
Ainsi cela permettra de concurrencer les géants américains et d’assurer la sécurité et la
confidentialité des données pour les entreprises. Législation différente au Etats unis ou les données
peuvent être divulguées en cas de force majeure.
9. Conclusion
Téléchargement