Hébergement d'application Web sur le Nuage AWS Les Meilleures Solutions

Dimension: px
Commencer à balayer dès la page:

Download "Hébergement d'application Web sur le Nuage AWS Les Meilleures Solutions"

Transcription

1 Hébergement d'application Web sur le Nuage AWS Les Meilleures Solutions Matt Tavis Page 1 sur 13

2 Résumé Proposer un hébergement web haute disponibilité et évolutif peut s'avérer être une tâche complexe et coûteuse. Les architectures web évolutives traditionnelles ont non seulement nécessité l'implémentation de solutions complexes pour assurer un grand niveau de fiabilité, mais requièrent aussi un prévision efficace du trafic afin de fournir un service client de grande qualité. Les périodes de grands pics et la grande variabilité du trafic conduisent à une faible utilisation de hardware coûteux, générant des coûts d'opération élevés pour un hardware à l'arrêt, ainsi qu'un investissement inefficace de capitaux dans du hardware sous utilisé. Amazon Web Services fournit l'infrastructure fiable, scalable, évolutive, sécurisée et très performante requise pour la majorité des applications web tout en permettant un modèle d'infrastructure élastique, à scalabilité horizontale et à échelle variable, afin de faire correspondre en temps réel le coût des TIC aux flux de trafic du client. Public ciblé Ce livre blanc est destiné aux Administrateurs réseau et aux Architectes systèmes qui cherchent à s'aider du nuage pour leur scalabilité et leurs besoins informatiques variables. Page 2 sur 13

3 Une Vue d'ensemble de l'hébergement Web Traditionnel La scalabilité de l'hébergement web est un problème d'espace bien connu et cette section n'apprendra pas grand chose à ceux qui sont déjà familiers des modèles d'hébergement web traditionnels. Cependant, cette section va présenter un exemple d'une architecture d'hébergement web standard qui sera utilisée ensuite en comparaison lorsque l'on envisagera comment cette architecture peut être implémentée dans le nuage. Un Exemple d'architecture d'hébergement d'application Web Traditionnelle Ci- dessous est présentée l'illustration classique d'une architecture scalable d'hébergement web utilisant un modèle d'hébergement web traditionnel. Figure 1 - Une Architecture d'application Web Traditionnelle Cette architecture d'hébergement web traditionnelle est construite autour d'un modèle d'application web en trois- tiers, divisant l'architecture en trois couches: présentation, application et persistance. Cette architecture a déjà été conçue pour être scalable horizontalement par l'ajout d'hôtes pour les couches présentation, persistance ou application, et Page 3 sur 13

4 intègre la performance, le fail- over et une haute disponibilité. Les sections suivantes s'attarderont sur le pourquoi et le comment une telle architecture peut et devrait être migrée sur le nuage Amazon Web Services. L'hébergement d'application Web sur le Nuage en utilisant Amazon Web Services L'architecture d'hébergement web traditionnelle (figure 1) est facilement portable vers les services du nuage proposé par les produits AWS, et ne nécessitent que peu de modifications pour se faire, mais la première question qu'il faut se poser est de savoir s'il y a un intérêt à migrer cette application sur le nuage: Quel est l'intérêt de porter une solution d'hébergement d'application web classique sur le nuage AWS? Comment AWS Peur Résoudre Les Problèmes Habituels d'hébergement d'application Web Si vous êtes en charge d'un application web, alors vous devez faire face à toute une variété de problèmes d'infrastructure et d'architecture pour lesquels AWS peut vous apporter des solutions simples, intégrées et économiques. Les points suivants sont juste quelques uns des avantages à utiliser AWS plutôt qu'un modèle d'hébergement traditionnel: Une Alternative Economique aux Parcs Surdimensionnés que Nécessitent Les Pics de Trafic Dans le modèle d'hébergement traditionnel, des serveurs doivent être mis à disposition pour gérer les pics de trafic, et les cycles non utilisés sont perdus en dehors de ces périodes de pics. Les applications web hébergées sur AWS peuvent mettre à disposition des serveurs supplémentaires en fonction des besoins, ce qui permet une haute disponibilité et adaptent les coûts en fonction du trafic. Par exemple, les graphiques suivants montrent une application web avec un pic entre 9h et 15h, et une moins grande utilisation le reste de la journée. Dans cet exemple, une approche auto- scalable basée sur les tendances réelles du trafic et la mise à disposition de ressources seulement quand nécessaire augmenterait la disponibilité et réduirait les coûts de plus de 50%. Page 4 sur 13 Figure 2 - Un Exemple de Capacité Gâchée dans un Modèle d'hébergement Classique

5 Une Solution Scalable pour Gérer Les Pics Inattendus de Trafic Une des conséquences encore plus terrible que la lenteur de mobilisation associée à un modèle d'hébergement traditionnel est l'incapacité à répondre à temps aux pics de trafic inattendus. Il existe beaucoup d'exemples d'applications web victimes d'un crash à cause d'un pic de trafic inattendu provoqué par la mention de cette application dans un média populaire. La même capacité de variabilité qui aide les applications web à scaler pour s'adapter aux pics de trafic peut aussi être utilisée pour gérer une charge inattendue, car des nouveaux hôtes peuvent être lancés et opérationnels en seulement quelques minutes. Une Solution Variable pour un Environnement de Test, Load, Beta, et Pré- Production Les coûts du hardware associés à la construction d'un environnement d'hébergement traditionnel pour la production d'un application web ne s'arrêtent pas à ceux du parc de production. Bien souvent, les parcs de pré production, de beta et de tests doivent être crées indépendamment afin d'assurer la qualité de l'application web à toutes les phases du développement avant qu'elle ne soit lancée sur le parc de production. Même si l'on peut procéder à différentes optimisations pour obtenir la plus grande utilisation possible du hardware de test, ces parcs parallèles ne sont souvent pas utilisés optimalement. Beaucoup de hardware très coûteux dorment pendant longtemps, sans être utilisés. Lorsque vous utilisez le nuage AWS, des parcs de test peuvent être mis à disposition selon vos besoins afin de s'assurer que ces parcs soient disponibles seulement lorsque nécessaires. De plus, le nuage AWS peut être utilisé pour simuler un flux de trafic afin d'effectuer un test de charge sur une application candidate au lancement. Ces parcs parallèles peuvent aussi être utilisés comme un environnement de pré- production pour le lancement d'une nouvelle production, ce qui permet un switch over rapide entre la production actuelle et une nouvelle version de l'application, avec peu ou pas d'arrêt de fonctionnement. Page 5 sur 13

6 L'architecture du Nuage AWS pour l'hébergement Web Ci- dessous est présentée une autre vue d'une architecture classique d'application web et comment elle peut tirer profit de l'infrastructure informatique du nuage AWS: Figure 3 - Un Exemple d'une Architecture d'hébergement Web sur AWS Les Composants Clés d'une Architecture d'hébergement Web AWS Les sections suivantes mettent en évidence certains composants clés d'une architecture d'hébergement web AWS et en quoi ils sont différents d'une architecture traditionnelle d'hébergement web. Diffusion de Contenu La mise en mémoire cache reste pertinente lors de l'utilisation de l'infrastructure informatique du nuage Amazon Web Service. Toutes les solutions existantes dans votre infrastructure d'application web devrait fonctionner tout à fait normalement avec le nuage AWS. Cependant, en utilisant AWS, une autre option est rendue possible, celle d'utiliser le Page 6 sur 13

7 service Amazon CouldFront 1 pour la mise en mémoire cache des actifs de votre application stockés sur Amazon Simple Storage Service 2 (Amazon S3) Le principal avantage à utiliser une solution de mise en mémoire cache avec Amazon EC2 est la capacité à accélérer les performances de votre application pour vos clients grâce à point de présence (POP) local de mise en mémoire cache, qui accélère beaucoup la vitesse de chargement de streaming ou le téléchargement de contenu statique (e.g., Vidéos Flash ou images) en diffusant ce contenu depuis un emplacement plus proche. Un autre avantage de la mise en mémoire cache de CloudFront est qu'elle est suit le modèle d'aws sans engagement, sans minimum et sans contrat, ce qui vous permet de n'utiliser que ce dont vous avez besoin et seulement le temps que nécessite la mise en mémoire cache. Gérer un DNS Public en utilisant des CNAME et Elastic IP Migrer une application web vers le nuage AWS nécessitent quelques changements de DNS. AWS ne fournit pas un service de gestion de DNS, donc la redirection de votre trafic internet vers l'application sur le nuage AWS nécessitera de changer de DNS publique, afin de pointer vers un Elastic Load Balancing CNAME ou vers une adresse Elastic IP. Le DNS limite cependant l'utilisation de CNAMES aux sous domaines donc le domaine racine (e.g., exemple.com) ne peut pas pointer vers un Elastic Load Balancer CNAME. Notez bien que les adresses IP derrière l'elastic Load Balancer peuvent changer avec le temps, donc il n'est pas possible pour l'instant de faire pointer votre DNS racine A- Record vers les adresses IP derrière l'elastic Load Balancer CNAME. Une manière simple de contourner ce problème est d'assigner des Elastic IPs, qui sont des adresses IPs statiques assignées de manière dynamique à deux, ou plus, serveurs web EC2 dans votre application, et de faire rediriger le trafic de ces serveurs vers le sous domaine qui route vers l'elastic Load Balancer CNAME (e.g., Le registraire de nom de domaine utilisé lors de l'achat de votre nom de domaine publique devrait fournir un mécanisme simple pour appliquer l'elastic Load Balancer CNAME au sous domaine approprié (e.g. et pour établir la liste des adresses Elastic IP pour le domaine racine A- Records (e.g., exemple.com). Sécurité de l'hôte Contrairement à un modèle d'hébergement web traditionnel, le filtrage du trafic entrant n'est pas limité à la périphérie du réseau, mais est appliqué au niveau de l'hôte. Amazon EC2 fournit une solution nommée security groups, qui est analogue à un firewall du trafic réseau entrant, qui vous permet de spécifier les protocoles, les ports et les plages d'adresses IP source autorisées à atteindre vos instances EC2. Chaque instance EC2 peut être se voir assigner un ou plusieurs groupes de sécurité, qui dirige chaque trafic vers l'instance appropriée. Les groupes de sécurité peuvent être configurés de manière à ce que seuls des sous réseaux ou des adresses IP spécifiques aient accès à l'instance EC2, ou référencer d'autres groupes de sécurité qui limitent l'accès aux instances EC2 qui sont dans des groupes spécifiques. Dans l'exemple d'architecture d'hébergement web AWS (ci- dessus), le groupe de sécurité pour la grappe de serveurs peut restreindre l'accès à tous les hôtes over TCP sur les ports 80 et 443 (HTTP et HTTPS) et depuis les instances dans le groupe de sécurité du serveur d'application sur le port 22 (SSH) pour une gestion directe de l'hôte. D'autre part, le groupe de sécurité de la grappe de serveurs d'application peut autoriser l'accès depuis le groupe de sécurité du Serveur Web afin de gérer les requêtes web et depuis votre sous réseau particulier over TCP sur le port 22 (SSH) pour une gestion directe de l'hôte. Dans ce modèle, vos ingénieurs peuvent se connecter directement aux serveurs de 1 Amazon CloudFront Amazon S3 Page 7 sur 13

8 l'application depuis le réseau particulier, et ensuite avoir accès aux autres grappes depuis les serveurs d'application. Vous pourrez trouver une explication plus détaillée sur la sécurité sur AWS Security Center 3. Ce site contient des bulletins de sécurité, des informations de certification et des livres blancs sur la sécurité qui expliquent les capacités de sécurité d'aws. Quel est le but de l'illustration suivante? Répartition de charge entre les grappes Figure 4: Groupes de Sécurité dans une Application Web Un hardware permettant la répartition de charge est un composant commun du réseau utilisé dans les architectures traditionnelles d'hébergement web. AWS permet la même chose grâce à son service Elastic Load Balancing 4, qui est une solution de répartition des charges configurable qui supporte le bilan de santé des hôtes, la diffusion du trafic sur les instances EC2 à travers plusieurs zones de disponibilité et l'addition ou soustraction dynamique d'hôtes EC2 de la rotation de répartition de charge. L'Elastic Load Balancing permet aussi d'augmenter ou de réduire dynamiquement la capacité de répartition de charge afin de coller aux fluctuations du trafic, tout en fournissant un point d'entrée prévisible via un CNAME persistant. Le service Elastic Load Balancing supporte aussi les sessions persistantes afin de gérer les besoins de routage plus élaborés. Si votre application nécessite des capacités plus élaborées de répartition de charge, alors il faudra prendre une approche alternative et utiliser un logiciel de répartition de charge sur les instances EC2 (e.g Zeus, HAProxy, nginx) et assignez des Elastic IP à ces instances EC2 spécifiques pour minimiser les changements de DNS. 3 AWS Security Center 4 Amazon Elastic Load Balancing - Page 8 sur 13

9 Trouver d'autres hôtes et services Un autre changement par rapport à l'architecture d'hébergement web traditionnelle est que la plupart de vos hôtes auront des adresses IP dynamiques. Bien que toutes les instances EC2 puissent avoir à la fois des entrées DNS privé ou publique, et seront adressables sur Internet, les entrées DNS et les adresses IP seront assignées dynamiquement au lancement de l'instance et ne peuvent pas être assignées manuellement. Les IP statiques (Elastic IP selon la terminologie d'aws) peuvent être assignées à des instances en cours d'exécution une fois qu'elles sont lancées, mais seuls les hôtes du nuage AWS avec une Elastic IP auront des points de terminaisons persistants pour les communications réseaux. Les Elastic IP devraient être utilisées pour les instances et les services que nécessitent des points de terminaison persistants, telles que la base de données master, le serveur central ou les répartiteurs de charge hébergés sur EC2. Les types d'instances facilement scalables, comme les serveurs web, doivent être rendues localisables à leurs points de terminaison dynamiques grâce aux services plus persistants mentionnés plus haut. Une solution simple pour se faire est de maintenir une configuration centralisée des instances et des points de terminaison du réseau nécessaires, qui peuvent ensuite être accessibles à volonté depuis des points de terminaison persistants à Elastic IP, qui peuvent être utilisés au lancement d'une instance via un script bootstrap. Puisque la plupart des architectures d'application web comprennent un serveur de base de données, qui est toujours en fonction, il est communément utilisé pour ce genre d'informations de configuration. Il faut noté que pour encore réduire vos coûts, vous devriez envisager les Reserved Instances 5 pour tous les services persistants dans votre infrastructure EC2. En utilisant ce modèle, les hôtes récemment ajoutés peuvent demander la liste des points de terminaison nécessaires pour les communications depuis la base de données dans le cadre de la phase de bootstrap. La localisation de la base de données peut être fournie en tant que données utilisateur 6 passées dans chaque instance au moment du lancement de l'instance. Sinon, le service SimpleDB peut être utilisé pour stocker et maintenir les informations de configuration nécessaires puisque c'est un service à haute disponibilité qui est disponible à un point de terminaison bien défini. Mise en mémoire cache dans l'application web Les solutions software de mise en mémoire cache à l'intérieur de votre architecture d'application web existante peuvent très probablement être utilisées en l'état dans le nuage AWS. La simple élaboration d'une instance contenant votre solution software suffit à permettre la mise en mémoire cache sur le nuage AWS. La mise en mémoire cache des couches web et application peut se faire de cette manière, et la configuration centralisée dans la base de donnée peut aider les serveurs web et d'application à trouver les serveurs cache appropriés. Configuration de base de donnée, backup et failover Beaucoup d'applications web contiennent des formes de persistance et habituellement sous la forme d'une base de données. AWS offre deux solutions principales pour les bases de données sur le nuage; héberger une base de donnée relationnelle (RDBMS) sur une instance Amazon EC2 ou utiliser Amazon Relational Database Service (RDS) pour une solution de RDBMS hébergée. AWS supporte un grand nombre de solutions pour base de données sur EC2 incluant MySQL, Oracle, SQLServer et DB2. Utiliser RDS permet la connectivité (e.g., ODBC ou JDBC) familières aux développeurs, mais offre une gestion simplifiée rendue possible via API. Les tâches basiques, comme l'ajout de stockage, le back up 5 Reserved Instances - instances/ 6 User Data - ItemType- RunInstancesType.html Page 9 sur 13

10 des données et la migration de la base de données sur une instance EC2 plus grande peuvent être automatisées via de simples appels API. Tout comme dans le modèle d'hébergement traditionnel, les solutions de base de données sur le nuage doivent posséder à la fois les instances master et slave pour supporter le backup et le failover. Les clients d'aws hébergeant une base de données sur EC2 ont utilisé avec succès une variété de modèles de master/slave et de modèles de réplication sur les instances EC2, incluant le mirroring pour des copies en lecture seule et l'envoi de logs pour des slaves passifs always- ready. Les applications web utilisent souvent une base de donnée backup et un modèle de défaillance spécifiques et il est très probable que la majorité de ces modèles soient facilement réplicables sur le nuage AWS. Les clients d'aws utilisant RDS reçoivent des mécanismes de backup et de failover intégrés via de simples appels API. Il est recommandé de déployer un RDBMS sur plusieurs Availability Zones en utilisant plusieurs slaves dans le but d'un failover afin de maximiser la disponibilité de la base de donnée. Utiliser une deuxième Availability Zone revient à mettre en place un centre de données backup car chaque Availability Zone est complètement séparée des autres zones de la même région afin d'assurer une disponibilité maximale de la région. Les clients d'aws utilisant RDS peuvent tirer avantage de la fonctionnalité de Mutli- AZ qui déploiera automatiquement une instance slave de secours automatique dans une Availability Zone différente. Une autre considération à prendre lors de l'exécution de base de données directement sur EC2 (i.e., sans utiliser RDS) est la disponibilité d'espace de stockage persistant et insensible aux pannes. Dans ce but, il est recommandé d'utiliser les volumes Amazon Elastic Block Storage (Amazon EBS) pour les bases de données exécutées sur Amazon EC2, qui sont l'équivalent de stockage attaché au réseau pour exécuter les instances EC2. Pour les instances EC2 exécutant une base de donnée, toutes les données et les logs de la base de données doivent être placés sur les volumes Amazon EBS, qui resteront disponibles même en cas de défaillance de l'hôte de la base de donnée. Cela permet un scénario de failover simplifié où une nouvelle instance EC2 peut être lancée en cas de défaillance de l'hôte et les volumes Amazon EBS existants peuvent être attachés simplement à la nouvelle instance pour permettre à la base de donnée de reprendre où elle s'était arrêtée. De plus, les volumes Amazon EBS fournissent automatiquement une redondance dans l'availability Zone, ce qui augmente leur disponibilité par rapport aux disques simples. Si la performance d'un seul volume Amazon EBS n'est pas suffisante pour les besoins de votre base de données alors des volumes agrégés par bande peuvent augmenter la performance IOPS pour votre base de données. Lorsque vous utilisez RDS, la gestion des volumes Amazon EBS est opérée par le service RDS. En plus du support pour les base de données relationnelles sur EC2, AWS propose aussi le service SimpleDB, qui peut apporter un service central de base de données non relationnelle léger, à haute disponibilité et insensible aux défaillances offrant l'interrogation et l'indexation des données sans avoir besoin d'un schéma fixé. SimpleDB peut s'avérer un substitut très efficace pour les bases de données dans les scénarios d'accès de données qui nécessitent un grand schéma très indexé et flexible. Des exemples d'utilisation pour SimpleDB sont la gestion des données de configuration, la production de catalogues et les données de session. De plus, EC2 supporte l'hébergement de plusieurs autres technologies émergeantes dans la lignée de NoSQL, comme Cassandra, CouchDB et MemcacheDB. Stockage et backup de données et de ressources Il existe dans le nuage AWS de nombreuses options de stockage, d'accès et de backup des données et des actifs de votre application web. L'Amazon Simple Storage Service (Amazon S3) fournit un stockage à haute disponibilité et redondant des objets. C'est une très bonne solution de stockage pour les objets relativement statiques et peu changeant comme les images, les vidéos et les autres médias statiques. Amazon S3 supporte aussi la mise en mémoire cache et le Page 10 sur 13

11 streaming en périphérie de ces ressources via le service CloudFront. Pour le système de fichier attaché comme le stockage, des volumes Amazon Elastic Block Storage peuvent être attachés aux instances EC2, qui peuvent opérer comme des disques montables pour l'exécution des instances EC2. Amazon EBS est parfaitement adapté pour les données qui nécessitent d'être accessibles en mode bloc et qui nécessitent une persistance en dehors de la vie d'exécution de l'instance, comme par exemple les partitions d'une base de données et les logs de l'application. En plus d'être persistants en dehors de l'instance EC2, il est possible de prendre des instantanés des volumes Amazon EBS et des les stocker dans Amazon S3, pouvant être utilisés pour un backup des données d'instance en cours d'exécution. Les instantanés EBS sont complémentaires en termes de backup des données et effectuer des instantanés plus souvent peut réduire le temps que prend chaque instantané. Les volumes Amazon EBS peuvent avoir une taille jusqu'à 1 TB et plusieurs volumes Amazon EBS peuvent être agrégés par bande pour encore augmenter la taille du volume ou améliorer la performance I/O. Une autre fonctionnalité utile des instantanés Amazon EBS est qu'ils peuvent servir de référence pour la réplication des données à travers plusieurs volumes Amazon EBS et être attachées à d'autres instances en cours d'exécution. Scalage Automatique du parc L'une des différences majeures entre l'architecture web AWS et le modèle d'hébergement traditionnel est la capacité de scaler dynamiquement à la demande le parc de l'application web afin de gérer les hausses ou les baisses de trafic. Dans le modèle d'hébergement traditionnel, on utilise généralement les prévisions de trafic pour mettre à disposition des hôtes à l'avance. Dans une architecture de nuage AWS, les instances peuvent être mises à disposition sur le vif en fonction d'une série de déclencheurs afin d'effectuer un scale out et scale in du parc. Amazon Auto Scaling peut être utilisé pour créer une capacité de groupes de serveurs pouvant croître ou réduire à la demande. Auto Scaling fonctionne aussi directement avec CloudWatch pour les indicateurs et l'elastic Load Balancing service pour l'ajout ou la suppression d'hôtes pour la diffusion de charge. Par exemple, si les serveurs web indiquent un utilisation du CPU de plus de 80% sur une certaine période de temps alors un serveur web supplémentaire peut rapidement être déployé, et être ensuite ajouté automatiquement à l'elastic Load Balancer pour une inclusion immédiate dans la rotation de répartition de charge. Comme montré dans le modèle d'architecture d'hébergement web AWS, plusieurs groupes auto scalables peuvent être créés pour différentes couches de l'architecture afin de permettre à chaque couche d'être scalée indépendamment. Par exemple, le groupe de serveurs web auto scalable peut déclencher un scale out et un scale in sur l'i/o du réseau alors que le groupe de serveurs d'application auto scalable est peut- être en train de scale out et scale in sur l'utilisation du CPU. Vous pouvez aussi déterminer les minimums et les maximums, afin de vous aider à assurer une disponibilité 24/7 et à limiter l'utilisation dans un groupe. Les déclencheurs de l'auto Scaling peuvent être déterminés à la fois pour augmenter ou pour diminuer le parc total d'une couche particulière afin de faire correspondre l'utilisation des ressources avec les besoins réels du trafic. En plus du service Auto Scaling, les parcs EC2 peuvent facilement scaler directement à travers des API EC2, ce qui permet d'exécuter, d'arrêter et d'inspecter des instances. Le Failover avec AWS Un autre avantage majeur à utiliser AWS plutôt qu'un hébergement web traditionnel est que les Availability Zones donnent au développeur de l'application web un accès facile à plusieurs emplacements pour le déploiement d'instance. Les Availability Zones sont des emplacements distincts conçus pour être isolés des défaillances dans d'autres Availability Zones et pour fournir une connectivité réseau économique avec peu de latence aux autres Availability Zones dans la même Region. Comme vous pouvez le voir dans l'architecture d'hébergement web AWS, il est recommandé de diffuser Page 11 sur 13

12 les hôtes EC2 au travers de multiples Availability Zones puisque c'est une solution facile pour rendre votre application web insensible aux défaillances. Il faut faire bien attention à ce qu'il y ait des dispositions pour migrer des points d'accès simples au travers des Availability Zones en cas de défaillance. Par exemple, il est recommandé d'installer une base de données slave sur une 2 nde Availability Zone afin d'assurer que la persistance des données reste constante et hautement disponible même pendant un scénario de défaillance improbable. Même si migrer une application web existante sur le nuage AWS requiert certains changements architecturaux, l'amélioration significative de la scalabilité, de la fiabilité et de la rentabilité font que cette solution est largement valable. Considérations Importantes lors de l'utilisation de AWS pour l'hébergement Web Lorsque vous migrez sur le nuage AWS, il existe des différences fondamentales avec un modèle d'hébergement traditionnel. La section précédente a mis en relief beaucoup des domaines de considérations lors du déploiement d'une application web sur le nuage. La section suivante met en avant les changements architecturaux majeurs qui doivent être considérés lors de l'apport de n'importe quelle application sur le nuage. Plus aucun matériel réseau physique Les matériels réseau physique ne peuvent plus être déployés sur AWS. Par exemple, les firewalls, les routeurs et les répartiteurs de charge de vos applications AWS ne devront plus prendre la forme d'un matériel physique et devront être remplacés par des solutions software. Il existe une grande variété de solutions qualitatives d'entreprise pour tous ces problèmes, qu'il s'agisse de la répartition de charge (e.g., Zeus, HAProxy, nginx, Pound,...) ou de l'établissement d'une connexion VPN (e.g., OpenVPN, OpenSwan, Vyatta,...) Ce n'est pas pas une limitation à ce qui peut être exécuté sur le nuage AWS, mais si vous utilisiez ces matériels cela constituera un changement architectural dans votre application. Firewalls omniprésents Là où dans un modèle d'hébergement traditionnel vous n'aviez précédemment qu'un simple DMZ et des communications ouvertes entre vos hôtes, AWS adopte un modèle plus sécurisé où chaque hôte est fermé. L'une des étapes dans la préparation d'un déploiement sur AWS sera l'analyse du trafic entre les hôtes, ce qui permettra de décider quels ports précis doivent être ouverts. Des Groupes de Sécurité peuvent être crées dans EC2 pour chaque type d'hôte dans votre architecture et une large variété de modèles de sécurité simple et à plusieurs niveaux peuvent être créés pour activer un accès minimum entre les hôtes de votre architecture. Disponibilité de centres de données multiple Les Availability Zones dans EC2 doivent être considérées comme autant de centres de données multiples. Ils sont à la fois logiquement et physiquement séparés et fournissent un modèle facile d'utilisation pour déployer votre application au travers de centres de données à la fois pour une haute disponibilité et une grande fiabilité. Page 12 sur 13

13 Traitement éphémère et dynamique des hôtes C'est probablement le changement les plus important dans la façon dont vous allez peut- être concevoir votre architecture d'application AWS, il faut considérer les hôtes d'ec2 comme éphémères et dynamiques. Toute application construite pour le nuage AWS ne doit pas se baser sur la supposition que les hôtes seront toujours disponibles et devrait savoir que toutes les données locales (i.e., non présentes sur un volume Amazon EBS) seront perdues en cas de défaillance. De plus, quand un nouvel hôte est introduit, il ne faut faire aucune supposition sur son adresse IP et sur son emplacement dans une Availability Zone. Cela force la mise en place d'un modèle de configuration plus flexible et une approche solide du bootstrap d'un hôte, mais ces mêmes techniques sont critiques pour la construction et l'exécution d'une application hautement scalable et insensible aux défaillances. Conclusion Beaucoup de considérations architecturales et conceptuelles se posent lorsque l'on s'intéresse à la migration d'une application web sur le nuage AWS, mais les bénéfices d'une infrastructure économique, à grande scalabilité et insensible aux défaillances qui croît en même temps que votre activité dépassent de loin les inconvénients d'une migration sur le nuage AWS. Page 13 sur 13

Cloud Computing Maîtrisez la plate-forme AWS - Amazon Web Services

Cloud Computing Maîtrisez la plate-forme AWS - Amazon Web Services Avant-propos 1. Amazon Web Services 11 2. Public concerné et pré-requis 13 3. Périmètre de l'ouvrage 14 4. Objectifs à atteindre 15 Le cloud computing 1. Présentation 17 1.1 Définition 17 1.2 Points forts

Plus en détail

Maxpho Web Services. Maxpho Cloud Services. Date: 20 Septembre 2013 Version: 1.2 Auteur: Maxpho Ltd

Maxpho Web Services. Maxpho Cloud Services. Date: 20 Septembre 2013 Version: 1.2 Auteur: Maxpho Ltd Maxpho Web Services Maxpho Cloud Services Date: 20 Septembre 2013 Version: 1.2 Auteur: Maxpho Ltd Sommaire général 1 - Introduction... 3 2 - Service Cloud Base... 4 2.1 - Comment ça marche... 4 2.2 - Sécurité...

Plus en détail

Étendre Votre infrastructure IT avec Amazon Virtual Private Cloud

Étendre Votre infrastructure IT avec Amazon Virtual Private Cloud Étendre Votre infrastructure IT avec Amazon Virtual Private Cloud http://aws.amazon.com/vpc Comprendre Amazon Virtual Private Cloud Amazon Virtual Private Cloud (Amazon VPC) est un pont sécurisé et continu

Plus en détail

CNAM 2010-2011. Déploiement d une application avec EC2 ( Cloud Amazon ) Auteur : Thierry Kauffmann Paris, Décembre 2010

CNAM 2010-2011. Déploiement d une application avec EC2 ( Cloud Amazon ) Auteur : Thierry Kauffmann Paris, Décembre 2010 CNAM 2010-2011 Déploiement d une application avec EC2 ( Cloud Amazon ) Auteur : Thierry Kauffmann Paris, Décembre 2010 Déploiement d une application dans le cloud. 1. Cloud Computing en 2010 2. Offre EC2

Plus en détail

DÉVELOPPEMENT INFONUAGIQUE - meilleures pratiques

DÉVELOPPEMENT INFONUAGIQUE - meilleures pratiques livre blanc DÉVELOPPEMENT INFONUAGIQUE MEILLEURES PRATIQUES ET APPLICATIONS DE SOUTIEN DÉVELOPPEMENT INFONUAGIQUE - MEILLEURES PRATIQUES 1 Les solutions infonuagiques sont de plus en plus présentes sur

Plus en détail

Informatique en nuage Cloud Computing. G. Urvoy-Keller

Informatique en nuage Cloud Computing. G. Urvoy-Keller Informatique en nuage Cloud Computing G. Urvoy-Keller Sources de ce documents Next Stop, the cloud Objectifs de l'étude : Comprendre la popularité des déploiements de services basés sur des clouds Focus

Plus en détail

La continuité de service

La continuité de service La continuité de service I INTRODUCTION Si la performance est un élément important de satisfaction de l'utilisateur de réseau, la permanence de la disponibilité des ressources l'est encore davantage. Ici

Plus en détail

Architectures en couches pour applications web Rappel : Architecture en couches

Architectures en couches pour applications web Rappel : Architecture en couches Rappel : Architecture en couches Une architecture en couches aide à gérer la complexité : 7 Application 6 Presentation 5 Session Application Les couches hautes dépendent des couches basses 4 Transport

Plus en détail

Architecture dans le nuage : les bonnes pratiques

Architecture dans le nuage : les bonnes pratiques Architecture dans le nuage : les bonnes pratiques Dernière mise à jour - Mai 2010 Jinesh Varia jvaria@amazon.com Page 1 sur 27 Introduction Cela fait plusieurs années que les architectes logiciels découvrent

Plus en détail

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible USERGATE PROXY & FIREWALL Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible ÉVENTAIL DES UTILISATIONS Internet représente une part significative des affaires

Plus en détail

Le cloud computing au service des applications cartographiques à haute disponibilité

Le cloud computing au service des applications cartographiques à haute disponibilité Le cloud computing au service des applications cartographiques à haute disponibilité Claude Philipona Les Rencontres de SIG-la-Lettre, Mai 2010 camptocamp SA / www.camptocamp.com / info@camptocamp.com

Plus en détail

ManageEngine IT360 : Gestion de l'informatique de l'entreprise

ManageEngine IT360 : Gestion de l'informatique de l'entreprise ManageEngine IT360 Présentation du produit ManageEngine IT360 : Gestion de l'informatique de l'entreprise Améliorer la prestation de service à l'aide d'une approche intégrée de gestion des performances

Plus en détail

Créer des applications insensibles aux défaillances sur AWS

Créer des applications insensibles aux défaillances sur AWS Créer des applications insensibles aux défaillances sur AWS Jeff Barr et Attila Narin 1 Introduction Les logiciels sont devenus un aspect vital de la vie quotidienne partout dans le monde. Quelque soit

Plus en détail

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen 70-341

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen 70-341 Chapitre 1 Introduction à Exchange A. Présentation d'exchange 16 1. Public visé 16 2. La messagerie au sein de l entreprise 16 3. L évolution des plateformes Exchange 17 B. Introduction à Exchange 2O13

Plus en détail

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible ÉVENTAIL DES UTILISATIONS Internet représente une part significative des affaires aujourd'hui. L'utilisation

Plus en détail

Windows Azure Platform Développez, déployez et administrez pour le Cloud Microsoft

Windows Azure Platform Développez, déployez et administrez pour le Cloud Microsoft Avant-propos 1. Pourquoi ce livre? 11 2. À qui s adresse cet ouvrage? 12 3. Structure de l ouvrage 12 4. Remerciements 13 Le Cloud 1. Introduction 15 2. Présentation du concept 15 2.1 Historique de l'hébergement

Plus en détail

Licences Windows Server 2012 R2 dans le cadre de la virtualisation

Licences Windows Server 2012 R2 dans le cadre de la virtualisation Résumé des licences en volume Licences Windows Server 2012 R2 dans le cadre de la virtualisation Ce résumé s'applique à tous les programmes de licences en volume Microsoft. Sommaire Synthèse... 2 Nouveautés

Plus en détail

Service de réplication des données HP pour la gamme de disques Continuous Access P9000 XP

Service de réplication des données HP pour la gamme de disques Continuous Access P9000 XP Service de réplication des données HP pour la gamme de disques Continuous Access P9000 XP Services HP Care Pack Données techniques Le service de réplication des données HP pour Continuous Access offre

Plus en détail

«clustering» et «load balancing» avec Zope et ZEO

«clustering» et «load balancing» avec Zope et ZEO IN53 Printemps 2003 «clustering» et «load balancing» avec Zope et ZEO Professeur : M. Mignot Etudiants : Boureliou Sylvain et Meyer Pierre Sommaire Introduction...3 1. Présentation générale de ZEO...4

Plus en détail

Les Content Delivery Network (CDN)

Les Content Delivery Network (CDN) Les Content Delivery Network (CDN) Paris Californie : + 45 ms Paris Sidney : + 85 ms Amazon : 100 ms de temps de chargement supplémentaires 1% de ventes en moins Poids moyen des pages d'accueil : 2000

Plus en détail

1 LE L S S ERV R EURS Si 5

1 LE L S S ERV R EURS Si 5 1 LES SERVEURS Si 5 Introduction 2 Un serveur réseau est un ordinateur spécifique partageant ses ressources avec d'autres ordinateurs appelés clients. Il fournit un service en réponse à une demande d un

Plus en détail

ORACLE TUNING PACK 11G

ORACLE TUNING PACK 11G ORACLE TUNING PACK 11G PRINCIPALES CARACTÉRISTIQUES : Conseiller d'optimisation SQL (SQL Tuning Advisor) Mode automatique du conseiller d'optimisation SQL Profils SQL Conseiller d'accès SQL (SQL Access

Plus en détail

Table des matières Chapitre 1 Virtualisation, enjeux et concepts Chapitre 2 Ligne de produit XEN

Table des matières Chapitre 1 Virtualisation, enjeux et concepts Chapitre 2 Ligne de produit XEN Table des matières 1 Chapitre 1 Virtualisation, enjeux et concepts 1. Définition et vue d'ensemble....13 1.1 Terminologie et concepts...13 1.2 Bénéfices....15 1.3 Technologies et solutions de virtualisation...16

Plus en détail

Les réseaux de campus. F. Nolot 2008 1

Les réseaux de campus. F. Nolot 2008 1 Les réseaux de campus F. Nolot 2008 1 Les réseaux de campus Les architectures F. Nolot 2008 2 Les types d'architectures L'architecture physique d'un réseau de campus doit maintenant répondre à certains

Plus en détail

Le Ro le Hyper V Premie re Partie Configuration et Prise en main du gestionnaire Hyper-V

Le Ro le Hyper V Premie re Partie Configuration et Prise en main du gestionnaire Hyper-V Le Ro le Hyper V Premie re Partie Configuration et Prise en main du gestionnaire Hyper-V Microsoft France Division DPE Table des matières Présentation... 2 Objectifs... 2 Pré requis... 2 Quelles sont les

Plus en détail

FAMILLE EMC VPLEX. Disponibilité continue et mobilité des données dans et entre les datacenters

FAMILLE EMC VPLEX. Disponibilité continue et mobilité des données dans et entre les datacenters FAMILLE EMC VPLEX Disponibilité continue et mobilité des données dans et entre les datacenters DISPONIBILITE CONTINUE ET MOBILITE DES DONNEES DES APPLICATIONS CRITIQUES L infrastructure de stockage évolue

Plus en détail

Présentation du déploiement des serveurs

Présentation du déploiement des serveurs Présentation du déploiement des serveurs OpenText Exceed ondemand Solutions de gestion de l accès aux applications pour l entreprise OpenText Connectivity Solutions Group Février 2011 Sommaire Aucun environnement

Plus en détail

JetClouding Installation

JetClouding Installation JetClouding Installation Lancez le programme Setup JetClouding.exe et suivez les étapes d installation : Cliquez sur «J accepte le contrat de licence» puis sur continuer. Un message apparait and vous demande

Plus en détail

FAMILLE EMC VPLEX. Disponibilité continue et mobilité des données dans et entre les datacenters AVANTAGES

FAMILLE EMC VPLEX. Disponibilité continue et mobilité des données dans et entre les datacenters AVANTAGES FAMILLE EMC VPLEX Disponibilité continue et mobilité des données dans et entre les datacenters DISPONIBLITÉ CONTINUE ET MOBILITÉ DES DONNÉES DES APPLICATIONS CRITIQUES L infrastructure de stockage évolue

Plus en détail

AVRIL 2014. Au delà de Hadoop. Panorama des solutions NoSQL

AVRIL 2014. Au delà de Hadoop. Panorama des solutions NoSQL AVRIL 2014 Panorama des solutions NoSQL QUI SOMMES NOUS? Avril 2014 2 SMILE, EN QUELQUES CHIFFRES 1er INTÉGRATEUR EUROPÉEN DE SOLUTIONS OPEN SOURCE 3 4 NOS EXPERTISES ET NOS CONVICTIONS DANS NOS LIVRES

Plus en détail

Programme détaillé. Administrateur de Base de Données Oracle - SQLServer - MySQL. Objectifs de la formation. Les métiers

Programme détaillé. Administrateur de Base de Données Oracle - SQLServer - MySQL. Objectifs de la formation. Les métiers Programme détaillé Objectifs de la formation Les systèmes de gestion de bases de données prennent aujourd'hui une importance considérable au regard des données qu'ils hébergent. Véritable épine dorsale

Plus en détail

Service d'installation et de démarrage de la solution de stockage réseau HP StoreEasy 1000/3000

Service d'installation et de démarrage de la solution de stockage réseau HP StoreEasy 1000/3000 Service d'installation et de démarrage de la solution de stockage réseau Services HP Données techniques Le service d'installation et de démarrage de la solution de stockage réseau offre l'installation

Plus en détail

La haute disponibilité de la CHAINE DE

La haute disponibilité de la CHAINE DE Pare-feu, proxy, antivirus, authentification LDAP & Radius, contrôle d'accès des portails applicatifs La haute disponibilité de la CHAINE DE SECURITE APPLICATIVE 1.1 La chaîne de sécurité applicative est

Plus en détail

Cloud Computing : forces et faiblesses

Cloud Computing : forces et faiblesses Chapitre 7 Cloud Computing : forces et faiblesses 1. Présentation Cloud Computing : forces et faiblesses Le monde informatique a connu une véritable révolution ces dernières années avec l'apparition d'un

Plus en détail

ETI/Domo. Français. www.bpt.it. ETI-Domo Config 24810150 FR 10-07-144

ETI/Domo. Français. www.bpt.it. ETI-Domo Config 24810150 FR 10-07-144 ETI/Domo 24810150 www.bpt.it FR Français ETI-Domo Config 24810150 FR 10-07-144 Configuration du PC Avant de procéder à la configuration de tout le système, il est nécessaire de configurer le PC de manière

Plus en détail

ORACLE 10g Découvrez les nouveautés. Jeudi 17 Mars Séminaire DELL/INTEL/ORACLE

ORACLE 10g Découvrez les nouveautés. Jeudi 17 Mars Séminaire DELL/INTEL/ORACLE ORACLE 10g Découvrez les nouveautés Jeudi 17 Mars Séminaire DELL/INTEL/ORACLE Le Grid Computing d Entreprise Pourquoi aujourd hui? Principes et définitions appliqués au système d information Guy Ernoul,

Plus en détail

et Groupe Eyrolles, 2006, ISBN : 2-212-11747-7

et Groupe Eyrolles, 2006, ISBN : 2-212-11747-7 Tsoft et Groupe Eyrolles, 2006, ISBN : 2-212-11747-7 OEM Console Java OEM Console HTTP OEM Database Control Oracle Net Manager 6 Module 6 : Oracle Enterprise Manager Objectifs Contenu A la fin de ce module,

Plus en détail

Proxy et reverse proxy. Serveurs mandataires et relais inverses

Proxy et reverse proxy. Serveurs mandataires et relais inverses Serveurs mandataires et relais inverses Qu'est-ce qu'un proxy? Proxy = mandataire (traduction) Un proxy est un service mandataire pour une application donnée. C'est à dire qu'il sert d'intermédiaire dans

Plus en détail

PROTECTION DE MACHINE VIRTUELLE VMWARE DELL POWERVAULT DL2000 OPTIMISÉ PAR SYMANTEC

PROTECTION DE MACHINE VIRTUELLE VMWARE DELL POWERVAULT DL2000 OPTIMISÉ PAR SYMANTEC PROTECTION DE MACHINE VIRTUELLE VMWARE DELL POWERVAULT DL2000 OPTIMISÉ PAR SYMANTEC La baie de stockage PowerVault DL2000 optimisée par Symantec Backup Exec est la seule solution de sauvegarde sur disque

Plus en détail

Avantages de l'archivage des e-mails

Avantages de l'archivage des e-mails Avantages de l'archivage des e-mails En plus d'être l'un des plus importants moyens de communication actuels, l'e-mail est aussi l'une des sources d'information les plus complètes et précieuses. Or, les

Plus en détail

Armelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration

Armelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration Services RDS Remote Desktop Services : Installation et administration Armelin ASIMANE Table des matières 1 À propos de ce manuel 1. Avant-propos............................................ 13 1.1 À propos

Plus en détail

Module 0 : Présentation de Windows 2000

Module 0 : Présentation de Windows 2000 Module 0 : Présentation de Table des matières Vue d'ensemble Systèmes d'exploitation Implémentation de la gestion de réseau dans 1 Vue d'ensemble Donner une vue d'ensemble des sujets et des objectifs de

Plus en détail

Retrospect 7.7 Addendum au Guide d'utilisation

Retrospect 7.7 Addendum au Guide d'utilisation Retrospect 7.7 Addendum au Guide d'utilisation 2011 Retrospect, Inc. Certaines parties 1989-2010 EMC Corporation. Tous droits réservés. Guide d utilisation d Retrospect 7.7, première édition. L utilisation

Plus en détail

Spécifications de l'offre Surveillance d'infrastructure à distance

Spécifications de l'offre Surveillance d'infrastructure à distance Aperçu du service Spécifications de l'offre Surveillance d'infrastructure à distance Ce service comprend les services Dell de surveillance d'infrastructure à distance (RIM, le «service» ou les «services»)

Plus en détail

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas FACILITER LES COMMUNICATIONS Le gestionnaire de réseau global de Saima Sistemas Afin d'améliorer le service proposé à ses clients, SAIMA SISTEMAS met à leur disposition le SAIWALL, gestionnaire de réseau

Plus en détail

Technologie SDS (Software-Defined Storage) de DataCore

Technologie SDS (Software-Defined Storage) de DataCore Technologie SDS (Software-Defined Storage) de DataCore SANsymphony -V est notre solution phare de virtualisation du stockage, dans sa 10e génération. Déployée sur plus de 10000 sites clients, elle optimise

Plus en détail

Le rôle Serveur NPS et Protection d accès réseau

Le rôle Serveur NPS et Protection d accès réseau Le rôle Serveur NPS et Protection d accès réseau 1 Vue d'ensemble du module Installation et configuration d'un serveur NPS Configuration de clients et de serveurs RADIUS Méthodes d'authentification NPS

Plus en détail

G. Méthodes de déploiement alternatives

G. Méthodes de déploiement alternatives Page 32 Chapitre 1 - Le fichier MigUser.xml permet de configurer le comportement d'usmt lors de la migration des comptes et profils utilisateurs (capture et restauration). - Le fichier config.xml permet

Plus en détail

Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles

Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles Microsoft France Division DPE Table des matières Présentation... 2 Objectifs... 2 Pré requis... 2 Quelles sont les principales

Plus en détail

Windows serveur 2008 installer hyperv

Windows serveur 2008 installer hyperv Windows serveur 2008 installer hyperv 1 Description Voici la description fournit par le site Microsoft. «Windows Server 2008 Hyper-V est le moteur de virtualisation (hyperviseur) fourni dans Windows Server

Plus en détail

Le réseau IP et son impact sur la vidéosurveillance. Livre blanc

Le réseau IP et son impact sur la vidéosurveillance. Livre blanc Le réseau IP et son impact sur la vidéosurveillance Livre blanc Introduction La vidéosurveillance a une place prépondérante au sein de l entreprise; pour protéger les personnes, les actifs ainsi que pour

Plus en détail

PostgreSQL. Formations. SQL avancé... 10. Calendrier... 18

PostgreSQL. Formations. SQL avancé... 10. Calendrier... 18 Formations PostgreSQL Catalogue 2015 PostgreSQL Administration... 4 PostgreSQL Avancé... 5 PostgreSQL Hot Standby... 6 PostgreSQL Performance... 7 PostgreSQL Sauvegardes... 8 SQL : Conception & Mise en

Plus en détail

Chapitre 2 Rôles et fonctionnalités

Chapitre 2 Rôles et fonctionnalités 19 Chapitre 2 Rôles et fonctionnalités 1. Introduction Rôles et fonctionnalités Les rôles et fonctionnalités ci-dessous ne sont qu'une petite liste de ceux présents dans Windows Server 2012 R2. 2. Les

Plus en détail

Architecture dans le nuage : les bonnes pratiques Janvier 2010 Dernière mise à jour - Janvier 2011

Architecture dans le nuage : les bonnes pratiques Janvier 2010 Dernière mise à jour - Janvier 2011 Architecture dans le nuage : les bonnes pratiques Janvier 2010 Dernière mise à jour - Janvier 2011 Jinesh Varia jvaria@amazon.com Page 1 sur 25 Introduction Cela fait plusieurs années que les architectes

Plus en détail

Choisir la solution d hébergement et de support faite pour vous

Choisir la solution d hébergement et de support faite pour vous acquia.com/fr Acquia Cloud: la fondation de votre succès La plate-forme open-cloud d Acquia offre évolutivité, sécurité et haute performance aux sites Drupal, quelque soit leur importance. Acquia Cloud

Plus en détail

Amazon Elastic MapReduce (Amazon EMR)

Amazon Elastic MapReduce (Amazon EMR) Amazon Web Services S'inscrire Compte / Console Français Produits et solutions AWS Product Information Développeurs Support Amazon EMR Présentation d'amazon EMR FAQ Tarification Ressources pour développeurs

Plus en détail

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base Windows Server 2008 Chapitre 3 : Le service d annuaire Active Directory: Concepts de base omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org Objectives Comprendre les concepts de base d Active

Plus en détail

Architecture pour le Cloud : bonnes pratiques avec les Amazon Web Services (AWS)

Architecture pour le Cloud : bonnes pratiques avec les Amazon Web Services (AWS) Architecture pour le Cloud : bonnes pratiques avec les Amazon Web Services (AWS) Préambule Ce Livre Blanc est une adaptation non-officielle du document «Architecting for the Cloud : Best Practices» rédigé

Plus en détail

Hyper-V et SC Virtual Machine Manager sous Windows Server 2008 R2

Hyper-V et SC Virtual Machine Manager sous Windows Server 2008 R2 186 Hyper-V et SC Virtual Machine Manager sous Windows Server 2008 R2 L'utilisation des fonctionnalités de haute disponibilité intégrées aux applications, L'ajout de solutions tierces. 1.1 Windows Server

Plus en détail

La surveillance réseau des Clouds privés

La surveillance réseau des Clouds privés La surveillance réseau des Clouds privés Livre blanc Auteurs : Dirk Paessler, CEO de Paessler AG Gerald Schoch, Rédactrice technique de Paessler AG Publication : Mai 2011 Mise à jour : Février 2015 PAGE

Plus en détail

Oracle Maximum Availability Architecture

Oracle Maximum Availability Architecture Oracle Maximum Availability Architecture Disponibilité des systèmes d informations Technologies et recommandations 1 Qu est-ce que Oracle Maximum Availability Architecture (MAA)? 1. Objectif : Disponibilité

Plus en détail

pfsense Manuel d Installation et d Utilisation du Logiciel

pfsense Manuel d Installation et d Utilisation du Logiciel LAGARDE Yannick Licence R&T Mont de Marsan option ASUR yannicklagarde@hotmail.com Manuel d Installation et d Utilisation du Logiciel Centre Hospitalier d'arcachon 5 allée de l'hôpital - BP40140 33164 La

Plus en détail

@sebfox. @Cybercartes

@sebfox. @Cybercartes Sébastien DUBOIS Co fondateur Evolix Responsable commercial @sebfox Grégory COLPART Co fondateur Evolix Gérant / Responsable technique @gcolpart Jean Pierre FANNI Fondateur Cybercartes Gérant @Cybercartes

Plus en détail

Clients et agents Symantec NetBackup 7

Clients et agents Symantec NetBackup 7 Protection complète pour les informations stratégiques de l'entreprise Présentation Symantec NetBackup propose un choix complet de clients et d'agents innovants pour vous permettre d optimiser les performances

Plus en détail

TP 11.2.3c Fonctions des listes de contrôle d'accès multiples (TP avancé)

TP 11.2.3c Fonctions des listes de contrôle d'accès multiples (TP avancé) TP 11.2.3c Fonctions des listes de contrôle d'accès multiples (TP avancé) Nom du routeur Type de routeur Adresse FA0 Adresse FA1 Adresse S0 Adresse S1 Masque de sousréseau Routage Mot de passe enable Mot

Plus en détail

Qu est ce que le Cloud Computing?

Qu est ce que le Cloud Computing? Qu est ce que le Cloud Computing? Makhlouf Hadji Ingénieur de Recherche Qu est ce que le Cloud Computing? Agenda: Virtualisation des Ressources Introduction au Cloud Computing Caractéristiques du Cloud

Plus en détail

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition) Introduction 1. Introduction 13 2. Le choix de l'ouvrage : Open Source et Linux Ubuntu 13 2.1 Structure du livre 13 2.2 Pré-requis ou niveau de connaissances préalables 13 3. L'objectif : la constitution

Plus en détail

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau. Firewall I- Définition Un firewall ou mur pare-feu est un équipement spécialisé dans la sécurité réseau. Il filtre les entrées et sorties d'un nœud réseau. Cet équipement travaille habituellement aux niveaux

Plus en détail

FILIÈRE TRAVAIL COLLABORATIF

FILIÈRE TRAVAIL COLLABORATIF FILIÈRE TRAVAIL COLLABORATIF 89 MICROSOFT EXCHANGE SQL Server... /... TRAVAIL COLLABORATIF Introduction à l installation et à la gestion d Exchange Server 2007 Durée 3 jours MS5909 Gérer la sécurité de

Plus en détail

NAS 224 Accès distant - Configuration manuelle

NAS 224 Accès distant - Configuration manuelle NAS 224 Accès distant - Configuration manuelle Connexion à votre ASUSTOR NAS à travers Internet C O L L E G E A S U S T O R OBJECTIFS DU COURS À la fin de ce cours, vous devriez: 1. Configurer votre équipement

Plus en détail

Enterprise Intégration

Enterprise Intégration Enterprise Intégration Intégration des données L'intégration de données des grandes entreprises, nationales ou multinationales est un vrai cassetête à gérer. L'approche et l'architecture de HVR est très

Plus en détail

Ebauche Rapport finale

Ebauche Rapport finale Ebauche Rapport finale Sommaire : 1 - Introduction au C.D.N. 2 - Définition de la problématique 3 - Etat de l'art : Présentatio de 3 Topologies streaming p2p 1) INTRODUCTION au C.D.N. La croissance rapide

Plus en détail

Figure 1a. Réseau intranet avec pare feu et NAT.

Figure 1a. Réseau intranet avec pare feu et NAT. TD : Sécurité réseau avec Pare Feu, NAT et DMZ 1. Principes de fonctionnement de la sécurité réseau Historiquement, ni le réseau Internet, ni aucun des protocoles de la suite TCP/IP n était sécurisé. L

Plus en détail

Questions fréquentes sur les tarifs et les licences Windows Server 2012

Questions fréquentes sur les tarifs et les licences Windows Server 2012 Questions fréquentes sur les tarifs et les licences Windows Server 2012 Sommaire Éditions Windows Server 2012 Datacenter et Standard... 4 Q1. Quelles sont les nouveautés de Windows Server 2012?... 4 Q2.

Plus en détail

La Continuité d Activité

La Continuité d Activité La virtualisation VMware vsphere au service de La Continuité d Activité La virtualisation VMware vsphere La virtualisation et la Continuité d Activité La virtualisation et le Plan de Secours Informatique

Plus en détail

TAGREROUT Seyf Allah TMRIM

TAGREROUT Seyf Allah TMRIM TAGREROUT Seyf Allah TMRIM Projet Isa server 2006 Installation et configuration d Isa d server 2006 : Installation d Isa Isa server 2006 Activation des Pings Ping NAT Redirection DNS Proxy (cache, visualisation

Plus en détail

Fiche sur la licence de Windows Server 2012 R2

Fiche sur la licence de Windows Server 2012 R2 Fiche sur la licence de Windows Server 2012 R2 Présentation du produit Windows Server 2012 R2 est le résultat de toute l'expérience de Microsoft dans la fourniture de services dans le Cloud à l'échelle

Plus en détail

Cloud public d Ikoula Documentation de prise en main 2.0

Cloud public d Ikoula Documentation de prise en main 2.0 Cloud public d Ikoula Documentation de prise en main 2.0 PREMIERS PAS AVEC LE CLOUD PUBLIC D IKOULA Déployez vos premières instances depuis l interface web ou grâce à l API. V2.0 Mai 2015 Siège Social

Plus en détail

Installation d un groupe de disponibilité avec SQL Server 2012 AlwaysOn (CTP3) qsjdlkqjs

Installation d un groupe de disponibilité avec SQL Server 2012 AlwaysOn (CTP3) qsjdlkqjs Installation d un groupe de disponibilité avec SQL Server 2012 AlwaysOn (CTP3) qsjdlkqjs Article Technique Microsoft France - Septembre 2011 La prochaine version de SQL Server, SQL Server 2012, apporte

Plus en détail

Linux sécurité des réseaux

Linux sécurité des réseaux Linux sécurité des réseaux serveurs mandataires (proxy) fbongat@ipsl.jussieu.fr 2007-2008 Qu'est-ce qu'un proxy? = mandataire (traduction) Un proxy est un service mandataire pour une application donnée.

Plus en détail

INTERSYSTEMS CACHÉ COMME ALTERNATIVE AUX BASES DE DONNÉES RÉSIDENTES EN MÉMOIRE

INTERSYSTEMS CACHÉ COMME ALTERNATIVE AUX BASES DE DONNÉES RÉSIDENTES EN MÉMOIRE I N T E RS Y S T E M S INTERSYSTEMS CACHÉ COMME ALTERNATIVE AUX BASES DE DONNÉES RÉSIDENTES EN MÉMOIRE David Kaaret InterSystems Corporation INTERSySTEMS CAChé CoMME ALTERNATIvE AUx BASES de données RéSIdENTES

Plus en détail

Comparaison du coût total de propriété de MongoDB et d Oracle. Un livre blanc 10gen

Comparaison du coût total de propriété de MongoDB et d Oracle. Un livre blanc 10gen Comparaison du coût total de propriété de MongoDB et d Oracle Un livre blanc 10gen New York Palo Alto Washington, DC London Dublin Barcelona Sydney US 646.237.8815 INTL 650.440.4474 info@10gen.com Copyright

Plus en détail

VMWare Infrastructure 3

VMWare Infrastructure 3 Ingénieurs 2000 Filière Informatique et réseaux Université de Marne-la-Vallée VMWare Infrastructure 3 Exposé système et nouvelles technologies réseau. Christophe KELLER Sommaire Sommaire... 2 Introduction...

Plus en détail

Livre Blanc. Comment tirer le meilleur parti du Cloud

Livre Blanc. Comment tirer le meilleur parti du Cloud Comment tirer le meilleur parti du Cloud Sommaire Introduction... 3 Déplacer votre application vers le cloud... 3 Protéger votre application dans le cloud... 4 Les pièges de la sécurité traditionnelle...

Plus en détail

Hyper-V Virtualisation de serveurs avec Windows Server 2008 R2 - Préparation à l'examen MCTS 70-659

Hyper-V Virtualisation de serveurs avec Windows Server 2008 R2 - Préparation à l'examen MCTS 70-659 Chapitre 1 Introduction à la virtualisation A. Qu'est-ce que la virtualisation? 16 B. Historique de la virtualisation 16 C. Technologie Hyperviseur et offres du marché 17 1. Hyperviseur Monolithique 23

Plus en détail

Symantec Backup Exec Remote Media Agent for Linux Servers

Symantec Backup Exec Remote Media Agent for Linux Servers Annexe I Symantec Backup Exec Remote Media Agent for Linux Servers Cette annexe traite des sujets suivants : A propos de Remote Media Agent Comment fonctionne Remote Media Agent Conditions requises pour

Plus en détail

Comment démarrer son Cloud Hybrid avec Amazon Web Services

Comment démarrer son Cloud Hybrid avec Amazon Web Services Comment démarrer son Cloud Hybrid avec Amazon Web Services Stephan Hadinger, Sr Mgr, Solutions Architecture, AWS Espace Grande Arche Paris La Défense Aujourd hui nos clients comprennent la valeur du Cloud

Plus en détail

Cours 20412D Examen 70-412

Cours 20412D Examen 70-412 FORMATION PROFESSIONNELLE Cours 20412D Examen 70-412 Configuring Advanced Windows Server 2012 Services Durée : 01 Mois en cours du soir 18h/21h CURSUS COMPLET MCSA Windows Server 2012 Solutions Associate

Plus en détail

Le filtrage de niveau IP

Le filtrage de niveau IP 2ème année 2008-2009 Le filtrage de niveau IP Novembre 2008 Objectifs Filtrage : Le filtrage permet de choisir un comportement à adopter vis à vis des différents paquets émis ou reçus par une station.

Plus en détail

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet REALSENTRY TM Gestion, Performance et Sécurité des infrastructures Web La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet L authentification

Plus en détail

wiki.ipfire.org The official documentation for IPFire - An Open Source Firewall Solution Outils

wiki.ipfire.org The official documentation for IPFire - An Open Source Firewall Solution Outils wiki.ipfire.org The official documentation for IPFire - An Open Source Firewall Solution Aller au contenu Outils T a b l e d e s m a t i è r e s L'interface Web L'interface Web est une interface graphique

Plus en détail

SafeKit. Sommaire. Un livre blanc de Bull Evidian

SafeKit. Sommaire. Un livre blanc de Bull Evidian Un livre blanc de Bull Evidian SafeKit Une solution de haute disponibilité logicielle packageable avec n'importe quelle application Windows ou Unix Par Bruno Rochat Sommaire Novembre 2005 Haute disponibilité

Plus en détail

Dell Server PRO Management Pack 4.0 pour Microsoft System Center Virtual Machine Manager Guide d'installation

Dell Server PRO Management Pack 4.0 pour Microsoft System Center Virtual Machine Manager Guide d'installation Dell Server PRO Management Pack 4.0 pour Microsoft System Center Virtual Machine Manager Guide d'installation Remarques, précautions et avertissements REMARQUE : Une REMARQUE indique des informations importantes

Plus en détail

Exercices Active Directory (Correction)

Exercices Active Directory (Correction) Exercices Active Directory (Correction) Exercice : Scénarios pour l'implémentation de composants logiques AD DS Lire les scénarios suivants et déterminer les composants logiques AD DS à déployer dans chaque

Plus en détail

FORMATION WS0803 CONFIGURATION ET DEPANNAGE DE L'INFRASTRUCTURE RESEAU WINDOWS SERVER 2008

FORMATION WS0803 CONFIGURATION ET DEPANNAGE DE L'INFRASTRUCTURE RESEAU WINDOWS SERVER 2008 FORMATION WS0803 CONFIGURATION ET DEPANNAGE DE L'INFRASTRUCTURE RESEAU WINDOWS SERVER 2008 Contenu de la Formation WS0803 Configuration et dépannage de l infrastructure réseau Windows Server 2008 Page

Plus en détail

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.

Réseau : Interconnexion de réseaux, routage et application de règles de filtrage. TD réseau - Réseau : interconnexion de réseau Réseau : Interconnexion de réseaux, routage et application de règles de filtrage. Un réseau de grande importance ne peut pas seulement reposer sur du matériel

Plus en détail

Travail personnel. UE NFE107 Architecture et urbanisation des systèmes d' information. La haute disponibilité

Travail personnel. UE NFE107 Architecture et urbanisation des systèmes d' information. La haute disponibilité Travail personnel UE NFE107 Architecture et urbanisation des systèmes d' information La haute disponibilité Calimet Stéphane SOMMAIRE Chapitre 1 : Définition Chapitre 2 : Technique de base Chapitre 3 :

Plus en détail

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ TR2 : Technologies de l'internet Chapitre VI NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ 1 NAT : Network Address Translation Le NAT a été proposé en 1994

Plus en détail

PostgreSQL. Formations. Catalogue 2011. Calendrier... 8

PostgreSQL. Formations. Catalogue 2011. Calendrier... 8 Formations PostgreSQL Catalogue 2011 Administration PostgreSQL... 2 PostgreSQL Avancé... 3 PostgreSQL Réplication : Hot Standby... 4 Développer avec PostgreSQL... 5 Migration Oracle vers PostgreSQL...

Plus en détail