Rapport de stage. FOUQUE Olivier Ext DTSI/DEI ORANGE FT Group Du 02/02/2015 au 26/03/2015 Lycée Théodore Aubanel 84000 Avignon



Documents pareils
Table des matières. A - Introduction 13. B - Qu'est-ce que la virtualisation? 13

La plate forme VMware vsphere 4 utilise la puissance de la virtualisation pour transformer les infrastructures de Datacenters en Cloud Computing.

Guide de l'utilisateur vcloud Director

A Les différentes générations VMware

Table des matières 1. Introduction. 1. Avant-propos Remerciements Chapitre 1 Virtualisation de serveurs

VMware vsphere 5 Préparation à la certification VMware Certified Professional 5 Data Center Virtualization (VCP5-DCV) - Examen VCP510

vcloud Director Comment créer et gérer son «Cloud» Jean-Claude DAUNOIS Senior Systems Engineer VMware

11/04/2014 Document Technique des Services Disponibles. 16/04/2014. Document Technique des Services Disponibles.

en version SAN ou NAS

vbladecenter S! tout-en-un en version SAN ou NAS

FAMILLE EMC VPLEX. Disponibilité continue et mobilité des données dans et entre les datacenters

TAI049 Utiliser la virtualisation en assistance et en dépannage informatique TABLE DES MATIERES

FAMILLE EMC VPLEX. Disponibilité continue et mobilité des données dans et entre les datacenters AVANTAGES

La Continuité d Activité

En savoir plus pour bâtir le Système d'information de votre Entreprise

VMware ESX/ESXi. 1. Les composants d ESX. VMware ESX4 est le cœur de l infrastructure vsphere 4.

Attribution de licence pour vcloud Suite

Service Cloud Recherche

1 LE L S S ERV R EURS Si 5

Mise en œuvre d une infrastructure de virtualisation au CNRGV

VMWare Infrastructure 3

Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide

Livre blanc. La sécurité de nouvelle génération pour les datacenters virtualisés

VMware Infrastructure The New Computing Platform. Stéphane CROIX Systems Engineer

Virtualisation CITRIX, MICROSOFT, VMWARE OLIVIER D.

PRESENSTATION VMWARE ESXi NOTION DE MACHINE VIRTUELLE

Automatisation de la découverte, de la surveillance et de l analyse des causes premières dans le datacenter virtualisé (VDC) EMC SERVER MANAGER

Licences Windows Server 2012 R2 dans le cadre de la virtualisation

Virtualisation du poste de travail. Denis CASANOVA UFR Sciences & Technologies CUME - 29 Mars 2012

Windows serveur 2008 installer hyperv

Playbook du programme pour fournisseurs de services 2e semestre 2014

vsphere 5 TP2 La virtualisation avec VMware CNFETP F. GANGNEUX technologie GANGNEUX F. 17/12/2012

au Centre Inter-établissement pour les Services Réseaux Cédric GALLO

Virtualisation des postes de travail

Module : Virtualisation à l aide du rôle Hyper-V

Projet d'infrastructure Cloud

Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles

Le stockage. 1. Architecture de stockage disponible. a. Stockage local ou centralisé. b. Différences entre les architectures

Virtual Data Center d Interoute. Prenez la main sur votre Cloud.

2011 : l'année où tout va changer en matière de sécurité

VMWARE VSPHERE ESXI INSTALLATION

Vers une IT as a service

La surveillance réseau des Clouds privés

Exercices Active Directory (Correction)

Faulconnier Bastien SIO2. Cahier des charges. Choix et mise en œuvre d'un datacenter pour Infrastructure Cloud. Pour la société :

VMware View Virtualisation des postes de travail (architecture, déploiement, bonnes pratiques...)

Du Datacenter au Cloud Quels challenges? Quelles solutions? Christophe Dubos Architecte Microsoft

Edito. Optimisation de la gestion d une Infrastructure Virtuelle. Questions / Réponses Amosdec Q Numéro 7

Nos solutions Cloud Kain, le 27 mars 2013 Laurent Guelton, Administrateur Délégué. Copyright 2013 Orditech. Tous droits réservés. Version 2.

QU EST CE QUE LE CLOUD COMPUTING?

virtualisation et consolidation des infrastructure: comment amèliorer la performance du SI

Etude d architecture de consolidation et virtualisation

Guide de prise en main Symantec Protection Center 2.1

Informatique en nuage Cloud Computing. G. Urvoy-Keller

Hyper-V Virtualisation de serveurs avec Windows Server 2008 R2 - Préparation à l'examen MCTS

VMware vsphere 5.0. Licences, tarifs et offres

MIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP.

Fiche technique RDS 2012

Enseignant: Lamouchi Bassem Cours : Système à large échelle et Cloud Computing

terra CLOUD Description des prestations IaaS

Architecture complète de protection du stockage et des données pour VMware vsphere

Qu est ce qu une offre de Cloud?

Je bénéficie désormais des avantages exceptionnels de la virtualisation pour mon stockage. Virtual SAN est aussi économique que simple à utiliser.

VIRTUALISATION : MYTHES & RÉALITÉS

Vision Infonuagique VMware

Qu est ce qu une offre de Cloud?

CA ARCserve Backup. Avantages. Vue d'ensemble. Pourquoi choisir CA

Fiche Technique Windows Azure

Configuration du serveur ESX

ManageEngine IT360 : Gestion de l'informatique de l'entreprise

7 avantages à la virtualisation des applications stratégiques de votre entreprise

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur

Christophe Dubos Architecte Infrastructure et Datacenter Microsoft France

Pourquoi OneSolutions a choisi SyselCloud

L INFORMATIQUE SOUS FORME DE SERVICE POUR VOTRE ENTREPRISE. Farid BENREJDAL Senior Systems Engineer VMware

Présentation d HyperV

Hyper-V et SC Virtual Machine Manager sous Windows Server 2008 R2

Square-IT-Consulting. Présentation

PPE 1 PRISE EN MAIN DE VMWARE VSPHERE 5.5 & CONFIGURATION D UNE MACHINE VIRTUELLE

Hébergement MMI SEMESTRE 4

Unitt Zero Data Loss Service (ZDLS) La meilleure arme contre la perte de données

De nouveaux horizons pour votre Datacenter

Table des matières. Chapitre 1 Les architectures TSE en entreprise

KASPERSKY SECURITY FOR BUSINESS

Faire le grand saut de la virtualisation

Clients et agents Symantec NetBackup 7

Priorités d investissement IT pour [Source: Gartner, 2013]

Windows Server 2012 R2

Armelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration

Accélérez la virtualisation de vos applications stratégiques en toute confiance avec Symantec

NOTE DE SYNTHESE Virtualisation de postes utilisateurs

Projet serveur OwnCloud

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration

PROCEDURE ESX & DHCP LINUX

Optimisation WAN de classe Centre de Données

CLOUD PRIVÉ EMC VSPEX

Le groupe et l actionnariat 10 M 30 M 2. Editique, GED, Archivage. Intégration, Infogérance, Développement

Virtualisation, Cloud Computing, Virtualisation

Transcription:

2015 Rapport de stage FOUQUE Olivier Ext DTSI/DEI ORANGE FT Group Du 02/02/2015 au 26/03/2015 Lycée Théodore Aubanel 84000 Avignon

Table des matières : A. Présentation de l entreprise B. Cloud Computing Infrastructure C. La virtualisation et ses apports D. Le Cloud à Orange et la solution vcloud Director E. Le stage a. L équipe b. Travail demandé c. Traiter les incidents d. Demandes capacitaires e. Création d organisations f. Les réunions F. Le traitement des problèmes G. En marge du stage H. Interview I. Résultats J. Glossaire F O U Q U E O l i v i e r O r a n g e Page 1

Remerciements Je tiens à remercier toutes les personnes qui ont contribué au succès de mon stage et qui m'ont aidé lors de la rédaction de ce rapport. Je tiens à remercier vivement mon maitre de stage, Mr Nicolas FOUQUE, pour son accueil, le temps passé ensemble et le partage de son expertise au quotidien. Grâce aussi à sa confiance j'ai pu m'accomplir totalement dans mes missions avec son aide précieuse dans les moments les plus délicats. Je remercie également toute l'équipe DEI/DTSI pour leur accueil, leur esprit d'équipe et leurs conseils qui m'ont beaucoup aidé à comprendre le Cloud Computing. Enfin, je tiens à remercier toutes les personnes qui m'ont conseillé et relu lors de la rédaction de ce rapport de stage. F O U Q U E O l i v i e r O r a n g e Page 2

Présentation de l entreprise Depuis 2006, Orange est la marque unique du Groupe France Télécom pour l Internet, la télévision et le mobile en France et dans la majorité des pays où le Groupe est présent. Orange Business Services est la marque des services offerts aux entreprises dans le monde. 3 ème opérateur mobile et 1 er fournisseur d accès Internet ADSL en Europe, France Télécom compte parmi les leaders mondiaux des services de télécommunications aux entreprises multinationales. Opérateur intégré, le groupe se donne les moyens d être l opérateur de référence des nouveaux services de télécommunications en Europe. Chiffres clés Orange en France 100 000 salariés 7,4 millions de Livebox 9 millions de clients équipés haut débit, soit 46,3% de part de marché Grand Public 26,2 millions de clients mobiles dont 14,6 clients haut débit mobile 7,2 millions de clients VOIP 1200 boutiques France Télécom 736 000 clients Orange TV 380 000 clients ont signés pour la Fibre (644 000 foyers connectables) F O U Q U E O l i v i e r O r a n g e Page 3

Cloud Computing Infrastructure C est un environnement de stockage et d'exécution élastique de ressources informatiques impliquant plusieurs acteurs, connectés par Internet. Celui-ci délivre un service mesurable, à la demande, à granularité variable et qui implique des niveaux de qualité de services. - CUBE: Nom du programme du groupe pour la définition d architecture CLOUD. C est une solution de Cloud Computing pure, qui permet aux clients, via un portail, de réserver des ressources (serveurs, stockage, réseau) et de créer leurs Cloud privé ou public. C est une solution pour l ensemble du groupe qui est déployée sur plusieurs Data Center (Val de Reuil, Pologne,...). D un côté, elle est basée sur les produits VMware (vcloud Director) et ainsi permet la gestion de multi instance (multi tenant) pour isoler les clients et de créer des Virtual Data Center (VDC). D un autre côté, c est considéré comme une solution de Self-Service qui propose une interface client pour gérer ces ressources. - GREENWICH: Nom du programme français pour la réalisation du Datacenter de Val de Reuil et des nouvelles architectures qui y seront déployées. - OGW1 (CLOUD + STANDARD): offre mutualisée de type Cloud Computing, basée sur des standard X86 et VDC (Virtual Datacenter). C est aujourd hui le support de l offre CUBE. - ECOCENTER: Ecocenter est l équipe qui réalise l implémentation des infrastructures virtuelles du CLOUD grâce au Virtual Cloud Director. En cas d incidents (de type panne, mauvaise configuration, saturation des Virtual Machines). Cette équipe se charge selon la priorité de la demande de traiter les incidents dans les plus brefs délais. Par ailleurs, c est par cette équipe que passe le traitement de la demande de création d organisation, volume NFS ou augmentation capacitaire. - IaaS : L'Infrastructure as a Service (iaas) est l'une des trois principales catégories de services de Cloud computing, avec Platform as a Service (PaaS) et Software as a Service (SaaS). Comme tous les services de Cloud computing, ce service donne accès aux ressources informatiques dans un environnement virtualisé, le "Cloud". Dans le cas de l'iaas, la ressource fournie est du matériel informatique virtualisé ou, en d'autres mots, une infrastructure informatique. La définition du service comprend des offres telles que l'espace serveur, des connections réseau, de la bande passante, des adresses IP et des load balancers. Physiquement, les ressources hardware proviennent d'une multitude de serveurs et de réseaux généralement distribués à travers de nombreux datacentres, que le fournisseur de services Cloud a la responsabilité d'entretenir. Parallèlement, l'accès aux composants virtualisés est donné à l'entreprise cliente afin que celle-ci puisse construire ses propres plateformes IT. F O U Q U E O l i v i e r O r a n g e Page 4

La virtualisation et ses apports : La virtualisation consiste à gérer de façon centralisée, un ensemble de ressources partagées (Processeur, mémoire, disque dur, cartes réseau,...) via une interface. Grâce à des techniques matérielles ou logicielles, plusieurs systèmes d'exploitation et applications fonctionnent sur un seul ordinateur ou serveur comme s'ils fonctionnaient sur machines distinctes. Les entreprises peuvent exécuter simultanément plusieurs systèmes d'exploitation et applications sur le même ordinateur/serveur en toute sécurité afin d'accroître l'utilisation et la flexibilité du matériel. Les entreprises réduisent le nombre d'ordinateurs sans pour autant réduire le nombre d'applications installées. Cela entraîne des économies en termes de matériel, d'espace, de consommation électrique. Le Cloud computing offre la possibilité d étendre le système d information d une entreprise à la simple demande de celle-ci, en fonction de l utilisation attendue. Les services fournis dans le cadre du Cloud computing sont vastes : capacités de stockage et d archivage, et applications informatiques. Le Cloud computing permet ainsi, sans investissement majeur en termes d infrastructure et de dépenses en capitaux, de bénéficier d un service à moindre coût. Ses usages principaux concerne essentiellement le management lié aux nouvelles technologies, la collaboration, les applications personnelles ou d entreprise, le développement ou déploiement des applications et enfin les capacités serveurs et de stockage. Le logiciel d infrastructure d Orange est VMware vsphere. C est un hyperviseur de type 1 basé sur l architecture VMware ESXi. La gestion de ce serveur hôte peut se faire via plusieurs possibilités : par le navigateur Web avec une connexion directe, par une console cliente avec une connexion directe ou par un outil de gestion centralisée nommé VMware vcenter Server qui permet d'administrer l'ensemble des machines virtuelles, des hôtes physiques, de leurs ressources et des options de l'environnement (High Availability, vmotion, ),depuis une seule console. F O U Q U E O l i v i e r O r a n g e Page 5

Le Cloud à Orange et la solution vcloud Director Orange a choisi comme solution pour son Cloud Computing VMware vcloud Director. VMware vcloud Director comporte un portail de connexion pour les utilisateurs, des catalogues avec des images disques, des machines virtuelles ainsi que des applications virtuelles. Il permet également de déployer des services réseau tel que le vshield Edge. L environnement vsphere est plutôt orienté pour les personnes spécialistes car l interface est complexe. vcloud corrige cela car il bénéficie d une interface simple, à la portée de tous. Il permet un gain de temps dans le déploiement de Machine Virtuelles. Cela facilite la création d infrastructure. F O U Q U E O l i v i e r O r a n g e Page 6

Le Stage L objectif fixé avec mon maître de stage Mr Nicolas FOUQUE était de traiter les incidents liés au Cloud, d engranger de l'expérience, devenir autonome dans un environnement nouveau. L axe de mon stage s est porté sur le traitement des incidents et les demandes relatives au Cloud en étant de plus en plus autonome. La 1 ère semaine fut celle de la découverte de ce nouvel environnement et son mode de fonctionnement. La 2 nde semaine j ai commencé à traiter les incidents avec une complexité progressive. a. L Equipe On peut distinguer plusieurs types d équipe qui travaillent sur le Cloud : - Ingénierie, - Exploitation, - Stockage, - Réseau On appelle cette équipe la taskforce car elle comprend plusieurs types de compétences réunies en une seule entité travaillant sur le Cloud. b. Le travail demandé Comprendre Virtual Cloud Director Le principe d une Machine Virtuelle (VM) est d'émuler un système d'exploitation à l'intérieur du vôtre. Une vapp sous vcloud est un container pouvant englober plusieurs machines virtuelles afin de réaliser des opérations globales sur cet ensemble. Il est ainsi possible de démarrer, arrêter ou exporter l ensemble des machines virtuelles contenues dans la vapp. Les vapps gèrent également les allocations de ressources, le clonage, etc Un Provider Virtual Data Center (PvDC) est un fournisseur de ressources (la mémoire, le CPU, le stockage, les réseaux). Il alloue ces ressources aux Organizations Virtual Data Center (Org vdc). F O U Q U E O l i v i e r O r a n g e Page 7

Les Org vdc contiennent les vapps. Ces organisations vdc contiennent les réseaux (interne et externe) ainsi que les vshield. Le vshield Manager est l outil centralisé permettant d activer et d installer les différents éléments que compose la famille vshield. Il y a aussi les vshield Edge. Il permet une sécurité accrue au sein du datacenter virtuel. Le vshield permet également de créer des ponts ou firewalls entre les différentes zones. Les agents vshield résident sur chaque hôte ESX/ESXi à protéger au sein du datacenter virtuel. Ils assurent le rôle de pare-feu et analysent le trafic réseau. Leur installation se fait au niveau de chaque vswitch. Il y a plusieurs types de vshield ; le vshield Manager, le vshield vedge et le vshield vapp. Le vshield Manager est le composant qui centralise toutes configurations des vshield dans une base de données et qui va les contrôler. Le vshield vapp est un pare-feu qui protège les applications dans le centre de donnée virtuel. Le vshield Edge offre des services de sécurité et de passerelle de périphérie réseau pour isoler un réseau virtualisé, ou les machines virtuelles dans un groupe de ports. Il fournit également des services tels que le DHCP, NAT et pare-feu. Pour commencer j ai fait quelques actions pour me familiariser avec vcloud. Changer les paramètres d une VM Mon premier travail fut de changer les paramètres d une VM. Cet exercice fut facile en soi mais il avait pour but de me familiariser avec la virtualisation au sein du Cloud. Pour changer ces paramètres il faut donc trouver la bonne organisation ainsi que la bonne vapp. F O U Q U E O l i v i e r O r a n g e Page 8

Créer sa vapp et ses VMs L interface est très intuitive. Cette interface graphique est celle de VMware avec une surcouche faite par Orange. Elle permet même aux non-initiés de facilement déployer des VMs. A partir de ce moment j ai créé mon propre réseau contenant 3 serveurs. Je les ai ensuite configuré. Mise en place d un serveur IIS Un serveur IIS est un serveur Web. Pour le mettre en fonction il faut l ajouter dans l ajout de rôles disponible dans la gestion de serveur (exactement comme le service AD). Mise en réseau de ma vapp Il est possible sur le réseau interne de ma vapp de faire du NAT (translation d adresse IP) et de mettre en place un Pare-feu. Le réseau externe de ma vapp était en 10.80.25.x, grâce au NAT j ai pu traduire mon IP interne qui était en 192.168.1.x. Les règles Pare-feu m ont permis de réguler le trafic les réseaux interne/externe. Sur mon serveur j ai aussi rajouté un serveur avec les rôles suivant : AD, DHCP, DNS, FTP et Remote Desktop. Ma nouvelle VM enfin complète va servir de prototype pour un client qui souhaitait une vapp avec certaines fonctionnalité. c. Traiter les incidents Ce fût la partie la plus importante durant mon stage. Le but est de créer des organisations, corriger des problèmes, octroyer des ressources assister certains utilisateurs. Voici un schéma représentant le processus de traitement ou de régularisation des tickets Oceane. Océane est une application qui permet centraliser les incidents. Ils ont répartis en fonctions de leurs natures. Dans Oceane nous pouvons voir les personnes qui sont intervenus ainsi que les modifications effectuées. Le ticket comprend également les coordonnées de l émetteur du ticket. Les utilisateurs font leurs demandes sur le cube Front Office (c est un service qui va gérer les tickets), puis seront répartis dans en fonction de leurs natures par le centre des services intégré Cloud. Les demandes et les incidents sont transmis à l équipe de support. F O U Q U E O l i v i e r O r a n g e Page 9

Voici l interface d Oceane. F O U Q U E O l i v i e r O r a n g e Page 10

A partir de là nous pouvons voir le problème en question et tenter d y remédier. Nous voyons aussi les dernières actions effectuées par les utilisateurs. Les problèmes sont toujours très variés et cela apporte une complexité supplémentaire à notre travail. Ils permettent de mieux comprendre le système et les erreurs qui peuvent être rencontrées et tenter qu elles ne se reproduisent plus. La durée des interventions varie en fonctions des problèmes, cela va de 10 minutes à plusieurs semaines. Quand le problème est plus important nous pouvons intervenir directement par téléphone avec le client pour réfléchir aux solutions possible. Le but de cette démarche et d assurer un suivi permanent pour satisfaire au mieux la demande. d. Demande capacitaire Les demandes capacitaires servent à faire des augmentations de puissance de calcul, RAM et de stockage ou réseau (Création de vshield, réseau externe, réseau de stockage, réseaux de sauvegarde, ). Elles peuvent être soumises à validation en fonction de leurs importances. Pour réaliser ces augmentations je passe par le portail vcloud Director. A partir de là je peux changer facilement les performances (RAM, Stockage, ) des organisations. Les besoins de ressource évoluent souvent en fonction des organisations VDCs et de leurs tailles. e. Création d organisations Une organisation contient des VDCs, des catalogues, des vapps. C est un environnement qui généralement sert à déployer des services. F O U Q U E O l i v i e r O r a n g e Page 11

L account manager est la personne qui gère les demandes capacitaires, les créations d organisations, il est en lien avec le client. F O U Q U E O l i v i e r O r a n g e Page 12

A l intérieur de ces organisations nous créons nos vapps qui vont contenir nos VMs. Nous créons nos VDC networks (local ou externe relié en direct ou non). Les demandes nous arrivent des clients internes ou externes. Pour traiter ces demandes nous avons un délai de livraison imparti. Le délai peut être allongé en cas de problème de déploiement. Pour savoir ou créer notre nouvelle Organisation nous devons nous aider de plusieurs documents de référence. Ces documents contiennent les schémas réseau interne au Cloud. Il y en a énormément. f. Les réunions A raison de plusieurs par semaine, les réunions servent à avoir un suivi permanent sur notre travail. Dans ces réunions nous discutons des problèmes traités et également ceux en cours. Ces réunions se font par Intranet. Une application de partage de documents permet de présenter des documents par partage d écran. Voici les différentes réunions auxquelles j ai assistés : - la MOE, des exploitants, des fournisseurs. - Suivi des tickets, - Réunion d équipe, - COEI (demandes capacitaires), - BQN (Traitement des problèmes) J ai participé à ces réunions en indiquant mon travail réalisé et en cours. Les personnes présentes dans la réunion peuvent donner un avis sur comment résoudre le problème en cours. Le traitement des problèmes La gestion des incidents s occupe de résoudre les inconforts liés à une situation dégradée. La gestion des problèmes travaille pour s assurer que les incidents ne se reproduiront pas. Pour traiter les problèmes nous avons recours à la Boucle Qualité Nationale (BQN). F O U Q U E O l i v i e r O r a n g e Page 13

En marge du stage Équipe de Proximité L'équipe de proximité est une équipe qui qui effectue les maintenances sur les équipements réseaux. Il font également le rackage ainsi que l installation des équipements réseaux. Leurs but est d intervenir le plus rapidement et efficacement sur les problèmes rencontrés. Pour cela ils sont en relation avec les administrateurs de réseaux. Chaque câble, équipements et matériel sont répertoriés. Il permet d avoir une vue globale et cibler le problème plus rapidement. Avec cette équipe j ai pu voir toute la chaîne énergie du bâtiment ainsi que les Datacenters présent sur le site. Résultats: La richesse de l environnement et des situations recentrées sont vraiment formateur car cela m a permis de voir tous les aspects du Cloud Computing ainsi que les logiciels associés. Le fait d être entouré de professionnels m a permis de développer une certaine réflexion sur les enjeux du Cloud pour une grande entreprise. Je me suis rendu compte également de la difficulté du métier d Expert Cloud et Infrastructures Virtualisées. J ai pu observer une utilisation différente, plus poussé de la virtualisation que celle que je connaissais à travers de mon BTS. Ce stage m a réellement plu et me conforte dans mon choix de poursuite d études dans l administration système et la virtualisation. F O U Q U E O l i v i e r O r a n g e Page 14

Interview Quels sont les enjeux du Cloud pour une entreprise? Responsable du Pôle Expertise et Exploitation Système «Depuis l avènement d internet, les mutations successives dans le monde des technologies de l information se sont accélérées. De plus, grâce aux évolutions des réseaux et la baisse des coûts de matériels informatiques, les conditions étaient réunies pour l émergence d un nouveau mode de consommation de l informatique. De ce fait, les entreprises se voient de plus en plus poussées à intégrer ce nouveau concept dans leur chaîne de valeur sous peine de ne pas pouvoir faire face aux défis qu elles doivent surmonter à l avenir : réduction de coûts, répondre aux attentes des clients, innover pour ne pas se faire distancer par les concurrents. En définitive, les propositions de valeur du Cloud pour les clients débouchent sur la possibilité de construire de nouveaux marchés, d augmenter leur capacité d innover, de se positionner sur d autres marchés afin de capter de nouveaux clients et générer les revenues associées. En effet, en s affranchissant des contraintes de gestion de leur informatique, les entreprises pourront libérer ses ressources humaines pour qu elles puissent se consacrer à de l innovation, et mener des réflexions sur de nouvelles opportunités d affaires. Cette démarche sous-tend une volonté toujours croissante d élargir le terrain de jeu pour se démarquer de la concurrence. En outre, les enjeux sont donc importants et ne devraient pas être négligés.» Quels sont les points positifs et négatifs de votre métier? Responsable Ingénierie Serveurs, Systèmes et Cloud «Le fait de travailler dans une entreprise innovante et déjà très important. En effet, Orange bénéficie d une belle renommée de leader en téléphonie mobile en France. Elle garantit la sécurité de l emploi car elle est stable économiquement. La chose qui me motive également est le dynamisme de mes équipes. Elles sont toutes éloignés (Paris, Lyon, Strasbourg) mais sont performantes. La seule chose que je peux regretter est la cohésion car elles sont toutes dispersées.» Comment voyez-vous votre métier plus tard? Responsable Ingénierie Serveurs, Systèmes et Cloud «Le métier d exploitant pur est voué à se séparer de certains employés car le traitement d incidents devient de plus en plus automatisé. Seulement quelques personnes subsisteront pour traiter les incidents majeurs. Si des postes perdront des effectifs d autres métiers émergeront. On peut parler de transferts de compétences. Les futurs techniciens devront avoir des multi compétences, stockage, réseau, système.» F O U Q U E O l i v i e r O r a n g e Page 15

Quel est l avenir du Cloud pour les entreprises? Responsable Ingénierie Serveurs, Systèmes et Cloud «Le Cloud est déjà bien implanté dans le monde de l entreprise. Il permet à une entreprise qui utilise le Cloud de sécuriser des compétences tout en faisant une opération financière sur le long terme. Cette technologie est assimilé à de l IaaS mais son évolution constante ne permet pas de savoir si elle restera de l IaaS.» F O U Q U E O l i v i e r O r a n g e Page 16

Annexes / Glossaire Annexe 1: Définitions BQN: Boucle de Qualité Nationale. La BQN permet une analyse des problèmes permettant ainsi au-delà des incidents arrivés au cours des différentes périodes d'améliorer la qualité de nos services et nos infrastructures. Cluster: Regroupement de systèmes (nœuds) permettant d'assurer la redondance des applications et de procurer de la Haute Disponibilité. En virtualisation VMware, la notion de cluster est un regroupement de serveurs ESX qui assure la redondance des serveurs applicatifs. Datacenter: Centre de traitement des données informatiques incluant le système de production. La notion de Datacenter intègre tous les constituants qui composent l'environnement informatique. Cela comprend les locaux, les racks, les systèmes d'alimentation et leur redondance, les équipements serveurs, les équipements réseaux, les éléments de sauvegarde, de stockage, les consoles d'administration locales ainsi que la climatisation, le système de prévention contre l'incendie, les éléments permettant de sécuriser les accès tels que les lecteurs de badges, systèmes de code d'accès, les caméras et systèmes d'alertes divers etc... Océane: Application de déclaration et suivi des incidents. Orange vcloud Portal : Portail d accès à la solution vcloud Director. Snapshot: Sauvegarde instantanée (cliché / image à un instant donné) partielle ou complète d'un système. vapp: ensemble de machines virtuelles qui sont interfacées et supervisées comme une seule et unique machine virtuelle. vcloud Director: Solution d'iaas de VMware. vshield: vshield est le composant VMware permettant une sécurité accrue au sein du datacenter virtuel VMware. vshield permet de créer des ponts ou firewalls entre les différentes zones logiques, de créer des logs du trafic observé et de définir des règles d'accès précises en fonction de ces observations. vshield facilite ainsi la création de zones d'isolation telles que des DMZ, et la création de règles spécifiques pour autoriser/refuser le trafic selon un ou plusieurs protocoles. vcpu: virtualcpu. CPU virtuelle que l on attribue à une machine Virtuelle. F O U Q U E O l i v i e r O r a n g e Page 17

vcloudportal: F O U Q U E O l i v i e r O r a n g e Page 18

Annexe 2 : vcloud Director Description de VMware vcloud Director VMware vcloud Director offre un accès basé sur des rôles à une console Web permettant aux membres d'une organisation d'interagir avec les ressources de l'organisation afin de créer et d'utiliser des vapp et des machines virtuelles. Avant de pouvoir accéder à votre organisation, un administrateur système vcloud Director doit créer l'organisation, lui affecter des ressources et fournir l'url permettant d'accéder à la console Web. Chaque organisation compte un ou plusieurs administrateurs qui finalisent la configuration de l'organisation en ajoutant des membres et en définissant des stratégies et des préférences. Une fois l'organisation configurée, les utilisateurs non-administrateur peuvent se connecter pour créer, utiliser et gérer des machines virtuelles et des vapp. Organisations Une organisation est une unité d'administration pour un ensemble d'utilisateurs, de groupes et de ressources de calcul. Les utilisateurs s'authentifient au niveau de l'organisation, en fournissant des identifiants établis par un administrateur d'organisation lors de la création ou de l'importation de l'utilisateur. Les administrateurs système créent et provisionnent des organisations, tandis que des administrateurs d'organisation gèrent les utilisateurs, les groupes et les catalogues d'une organisation. Utilisateurs et groupes Une organisation peut contenir un nombre arbitraire d'utilisateurs et de groupes. Des utilisateurs peuvent être créés localement par l'administrateur d'organisation ou importés à partir d'un service d'annuaire, tel que LDAP. Les groupes doivent être importés à partir du service d'annuaire. Les autorisations au sein d'une organisation sont contrôlées via l'affectation de droits et de rôles à des utilisateurs et des groupes. Centres de données virtuels Un vdc (virtual datacenter, centre de données virtuel) d'organisation fournit des ressources à une organisation. Les vdc d'organisation fournissent un environnement où des systèmes virtuels peuvent être stockés, déployés et utilisés. Ils fournissent aussi un stockage pour un support virtuel, comme des disquettes et des CD ROM. Une organisation peut posséder plusieurs vdc. Réseaux vdc d'organisation Un réseau vdc d'organisation se trouve dans un vdc d'organisation vcloud Director et il est disponible pour l'ensemble des vapp dans l'organisation. Un réseau vdc d'organisation permet aux vapp au sein d'une organisation de communiquer entre eux. Un réseau vdc d'organisation peut être connecté à un réseau externe, ou isolé et interne à l'organisation. Seuls les administrateurs système peuvent créer des réseaux vdc d'organisation, mais les administrateurs d'organisation peuvent gérer des réseaux vdc d'organisation, y compris les services réseau qu'ils fournissent. Réseaux vapp Un réseau vapp réside dans un vapp et permet aux machines virtuelles contenues dans le vapp de communiquer entre elles. Vous pouvez connecter un réseau vapp à un réseau vdc d'organisation pour autoriser le vapp à communiquer avec d'autres vapp dans l'organisation et en dehors de celle-ci, si le réseau vdc d'organisation est connecté à un réseau externe. F O U Q U E O l i v i e r O r a n g e Page 19

Catalogues Les organisations utilisent des catalogues pour stocker des modèles de vapp et des iso. Les membres d'une organisation disposant d'un accès à un catalogue peuvent utiliser les modèles de vapp du catalogue et les fichiers de support afin de créer leurs propres vapp. Les administrateurs d'organisation peuvent copier des éléments de catalogues publics vers leur catalogue d'organisation. Architecture de vcloud Director Un groupe de serveurs vcloud Director est constitué d un ou de plusieurs serveurs vcloud Director. Ces serveurs partagent une base de données commune et sont liés à un nombre arbitraire de serveurs vcenter et d hôtes ESX/ESXi. Les seveurs vshield Manager fournissent les services réseau à vcenter et vcloud Director. Une installation typique crée un groupe de serveurs vcloud Director comprenant plusieurs serveurs. Chaque serveur dans le groupe exécute un ensemble de services appelé cellule vcloud Director. Tous les membres du groupe partagent la même base de données. Chaque cellule dans le groupe se connecte à plusieurs serveurs vcenter, aux hôtes ESX/ESXi qu'elle gère et aux serveurs vshield Manager qui ont été configurés pour prendre en charge les serveurs vcenter. Diagramme de l architecture de vcloud Director Utilisation de vcloud Director Lorsque vous vous connectez à vcloud Director, la première page que vous voyez est la page d'accueil. Les informations qui figurent sur cette page sont les tâches les plus courantes pour votre rôle. F O U Q U E O l i v i e r O r a n g e Page 20