Tribunes

Cloud de l'Etat : une solution hybride public / privé

Cloud de l'Etat : une solution hybride public / privé

Les travaux interministériels menés sur le cloud ont démontré le besoin de distinguer deux typologies d'infrastructure : l'une pour offrir de la puissance à la demande aux applications sensibles de l'Etat, l'autre pour fournir rapidement aux équipes agiles des espaces prêts à l'emploi pour leurs expérimentations. Ces deux plateformes cloud reposeront sur Openstack.

PublicitéD'un côté des exigences d'agilité, de l'autre une volonté permanente de rationaliser les datacenters nationaux. Arrêtée au mois dernier et fruit d'un chantier interministériel, la stratégie cloud de l'Etat s'articule autour de ces deux axes. Que dit-elle en substance ? Que l'Etat s'appuie sur une approche mixte, qui panache cloud privatif, hébergé par l'administration, et cloud public, qui repose sur des opérateurs externes. Elle affirme par ailleurs des choix technologiques en privilégiant la pile Openstack, laquelle a fait l'objet de plusieurs expérimentations probantes au sein des ministères.

La stratégie cloud de l'Etat s'apprécie à l'aune d'un besoin historique des DSI ministérielles. Celui d'une répartition facile et souple de la puissance informatique entre ministères. Car si les uns disposent à un moment donné d'une capacité excédentaire de traitements, les autres en manquent au même instant. Un service cloud pour provisionner des machines virtuelles ou du stockage entre ministères est donc plus qu'attendu. Sont concernées en premier lieu les applications métiers sensibles, qui requièrent sécurité et résilience, et dont les données ne peuvent pas être hébergées en dehors de l'Administration.

C'est dans ce contexte que depuis 2 ans, les ministères se sont lancés dans différentes expérimentations, à l'image des travaux menés avec la DILA (direction de l'information légal et administrative), de l'Education Nationale (pour le besoins de formation de ses agents) ou du duo Agriculture / Développement Durable dont le projet G-cloud vise à provisionner des ressources entre deux centres serveurs distincts (l'un situé à Toulouse, l'autre à Paris).
Plusieurs enseignements ressortent de ces chantiers. Le premier tient à l'infrastructure : déployée pour plusieurs de ces expérimentations, la pile libre Openstack a répondu aux attentes. Elle est aujourd'hui la technologie à privilégier pour la construction d'un cloud d'Etat. Mature, jouissant d'une communauté riche et dynamique, elle limite au maximum l'adhérence avec le matériel.
Le second relève de la gouvernance : les expérimentations ont confirmé la nécessité de construire un catalogue de service s'appuyant sur un portail de haut niveau offrant des fonctions d'allocation et de supervision multi-site des ressources.
Enfin, dernier enseignement, l'accompagnement des équipes de développement est crucial. Elles gagneraient à recourir à des experts en architecture pour tirer pleinement parti du cloud. Techniquement parlant, l'enjeu consiste à « découper » les applications de manière qu'elles supportent la montée en charge et la résilience offertes par les infrastructures cloud.

Ces trois grands défis seront autant de chantiers conduits et poursuivis cette année sous l'égide de la DISIC. Mais ce ne sont pas les seuls. Les initiatives cloud interministérielles ciblent un autre besoin : autant les expérimentations citées plus haut concernent des applications critiques de production, autant il existe une forte demande pour des consommations serveurs plus ponctuelles, plus opportunistes. Qu'il s'agisse par exemple d'environnements de test pour les développeurs, de projets réalisés en mode agile dont on ne connait pas précisément les ressources cibles, ou d'applications de data science (qui requièrent souvent un long temps de cadrage avant une mise à l'échelle impliquant des moyens parfois considérables).
Souvent, ces usages ne demandent pas un niveau de sécurité et de confidentialité qui mérite de s'appuyer sur une infrastructure interne à l'Administration. Ils exigent en revanche une souplesse et une rapidité de déploiement que les ministères ne sont pas toujours en mesure de satisfaire. C'est dans ce cadre, et uniquement pour ces besoins spécifiques, que l'Etat entend recourir à un cloud public (c'est à dire opéré par un acteur privé). Cette volonté se traduit actuellement par la préparation d'un appel d'offres, en cours de rédaction.

PublicitéComment s'articuleront ces deux chantiers cloud pilotés par la DISIC ? S'ils répondent à des besoins distincts, il est plus que souhaitable que des passerelles technologiques viennent les rapprocher. Parmi elles, citons le portail de services évoqué plus haut, qui pourrait permettre aux ministères de provisionner et de superviser sous une même console, des ressources cloud, que celles-ci émanent de l'Administration ou d'un opérateur externe. Nul doute enfin que l'expérience qui sera tirée du projet de cloud public viendra enrichir le chantier interministériel de construction d'un cloud d'Etat.

Partager cet article

Commentaire

Avatar
Envoyer
Ecrire un commentaire...

INFORMATION

Vous devez être connecté à votre compte CIO pour poster un commentaire.

Cliquez ici pour vous connecter
Pas encore inscrit ? s'inscrire

    Publicité

    Abonnez-vous à la newsletter CIO

    Recevez notre newsletter tous les lundis et jeudis

    La question du moment
    Disposez-vous d’un cadre de sécurité unifié pour tous vos environnements IT, qu’ils soient dans le cloud ou sur site ?