I fondamenti dell'offerta Managed Kubernetes
Managed Kubernetes by Cloud Temple è una piattaforma Kubernetes completamente gestita che combina la potenza dell'orchestrazione dei container con la sicurezza e la sovranità del cloud SecNumCloud. Questa offerta si posiziona come soluzione premium per le organizzazioni che necessitano di un ambiente Kubernetes sicuro, conforme e completamente gestito.
Le nostre procedure di conformità
La nostra offerta Managed Kubernetes è certificata HDS e ISO 27001 e disponibile su servizi qualificati SecNumCloud e conformi a C5.
I vantaggi dell'offerta Kubernetes gestita di Cloud Temple
Garantire alta disponibilità e scalabilità
Per garantire la massima disponibilità, il nostro servizio Kubernetes gestito si basa su una robusta architettura di produzione, distribuita su tre distinte zone di disponibilità (AZ). Se una zona si guasta, il servizio rimane pienamente operativo. Il cuore del sistema, il piano di controllo, è triplicato, con un nodo in ogni AZ per una resilienza continua. L'archiviazione dei dati è distribuita e replicata su nodi dedicati nelle tre zone, per proteggere le informazioni critiche. Questa infrastruttura garantisce uno SLA di 99,90%. Aggiungete o ridimensionate i lavoratori in base alle vostre esigenze di potenza di calcolo per adattarvi dinamicamente al carico delle vostre applicazioni.
Semplificare l'orchestrazione dei container
Il nostro servizio è progettato per liberarvi dalla complessità dell'orchestrazione. Vi forniamo una piattaforma “out-of-the-box”, completamente gestita dai nostri esperti, che vi permette di concentrarvi sullo sviluppo delle vostre applicazioni piuttosto che sulla gestione dell'infrastruttura. La piattaforma incorpora strumenti di automazione, monitoraggio e backup che consentono di risparmiare tempo prezioso. Accelerate i vostri lanci di produzione e guadagnate tranquillità affidandovi a un'infrastruttura solida e sovrana gestita dai nostri esperti. La promessa? Kubernetes potente, senza oneri di gestione.
Beneficiate di flessibilità e portabilità
Riprendete il controllo della vostra strategia cloud con una soluzione fondata sulla libertà dell'open source. Managed Kubernetes vi offre un'esperienza Kubernetes pura, senza sovrapposizioni proprietarie e rigorosamente allineata agli standard della Cloud Native Computing Foundation (CNCF). Questo approccio garantisce la totale portabilità delle vostre applicazioni e vi libera da qualsiasi dipendenza tecnologica: il vostro ambiente è reversibile e le vostre competenze rimangono universali. Per trasformare questa promessa in realtà, includiamo lo strumento Veeam Kasten, appositamente progettato per semplificare le migrazioni tra diversi cloud. Lasciate che la vostra infrastruttura si evolva liberamente, in linea con la vostra strategia.
Optare per la sicurezza in fase di progettazione
Il nostro approccio alla sicurezza si basa sul principio “Zero-Trust”, integrato a ogni livello della piattaforma. La base è Talos OS, un sistema operativo immutabile senza shell o accesso SSH. Questo design unico riduce drasticamente la superficie di attacco e impedisce alterazioni non autorizzate. Rafforziamo questa solida base con strumenti di governance avanzati. Kyverno funge da gatekeeper, applicando le politiche di sicurezza all'intero cluster, mentre Capsule fornisce una gestione a grana fine e partizionata dei diritti di accesso. Il registro dei container Harbor analizza sistematicamente le immagini alla ricerca di vulnerabilità. Tutto questo è ospitato sulla nostra infrastruttura sovrana, un ambiente affidabile per le vostre applicazioni più critiche.
Le nostre caratteristiche di Kubernetes gestito
CNI Cilium e Hubble
NIC avanzato, politiche di rete, osservabilità avanzata con l'interfaccia grafica di Hubble.
MetalLB e Ingress NGINX
LoadBalancer L2 e 3 Ingress NGINX (esterno sicuro, esterno, interno) per l'esposizione del servizio.
Rook-Ceph
Storage distribuito ad alte prestazioni (blocchi, bucket, filesystem) (7500 IOPS/TB) per volumi persistenti.
CertManager
Gestore di certificati TLS OpenSource integrato nativamente.
ArgoCD
Distribuzione automatizzata GitOps per i componenti e le applicazioni della piattaforma.
Impilare Prometeo
Osservabilità completa: Prometheus (metriche), Grafana (dashboard), Loki e Promtail (log centralizzati su S3).
Porto
Registro privato dei container con scansione delle vulnerabilità e firma delle immagini.
OpenCost
Strumento FinOps per il monitoraggio a grana fine del consumo di risorse e della sottofatturazione per progetto.
Kyverno e Capsula
Politiche di sicurezza (Kyverno) e gestione dei permessi multi-tenant (Capsule) per una governance avanzata.
Veeam Kasten K10
Backup e ripristino dei carichi di lavoro (manifesti, volumi) con supporto applicativo (Kanister).
Specifiche tecniche
State pensando a un progetto cloud-native? Parliamone
State pianificando di modernizzare le vostre applicazioni esistenti, di migrare verso un'architettura a microservizi o di proteggere distribuzioni containerizzate critiche? Il nostro team di esperti può aiutarvi a definire le vostre esigenze, a dimensionare il vostro cluster e a valutare la pertinenza della nostra offerta Managed Kubernetes rispetto alle vostre sfide di prestazioni, automazione e sovranità.
Condividete con noi alcune informazioni sul vostro progetto utilizzando il modulo: vi ricontatteremo al più presto per discuterne.
Tariffe
| Unità di lavoro Kubernetes gestite – (esclusa infrastruttura) | Unità | Prezzo unitario € IVA esclusa/mese | Impegno |
|---|---|---|---|
| KUBERNETES MANAGE – PRODUZIONE (inclusi 3 nodi di lavoro) | 1 cluster virtuale | 2 250,00 € | 1 mese |
| KUBERNETES MANAGE – DEV/TEST/RICETTA (inclusi 3 nodi di lavoro) | 1 cluster virtuale | 1 500,00 € | 1 mese |
| WORKER NODE aggiuntivo per Kubernetes gestito – PRODUZIONE | 1 nodo di lavoro aggiuntivo | 450,00 € | 1 mese |
| WORKER NODE aggiuntivo per Kubernetes gestito – DEV/TEST/RICETTA | 1 nodo di lavoro aggiuntivo | 300,00 € | 1 mese |
Casi d'uso
Il meglio dei due mondi: prestazioni cloud-native e sovranità assoluta.
A differenza delle soluzioni degli hyperscaler statunitensi, il nostro cluster Kubernetes è ospitato su un'infrastruttura qualificata SecNumCloud in Francia, che garantisce l'immunità dalle leggi extraterritoriali. Tecnicamente, offriamo un ambiente “Zero-Trust” ultra-sicuro (basato su Talos OS, immutabile e senza accesso SSH), pur includendo nativamente 11 componenti premium (Cilium, ArgoCD, Rook-Ceph, Harbor, ecc.) senza costi di licenza aggiuntivi, laddove altri fanno pagare ogni mattone separatamente.
Noi gestiamo la base, voi gestite le vostre applicazioni.
Cloud Temple (in qualità di MSP) si occupa della manutenzione operativa dell'infrastruttura sottostante, dell'alta disponibilità del Control Plane, degli aggiornamenti del sistema operativo (Talos) e di Kubernetes, nonché della gestione dei componenti nativi (storage, ingress, CNI). Da parte vostra, mantenete il controllo totale tramite l'API di Kubernetes per distribuire i vostri carichi di lavoro, gestire i vostri spazi dei nomi e amministrare le vostre politiche sui diritti delle applicazioni.
No, la continuità del servizio è garantita.
Forniamo gli aggiornamenti principali (3 volte l'anno) e l'applicazione delle patch di sicurezza critiche in modo trasparente utilizzando il metodo di aggiornamento continuo (aggiornamenti nodo per nodo). Per gli ambienti di produzione multi-AZ, il vostro cluster e le applicazioni rimangono 100% disponibili per i vostri utenti per tutta la durata dell'operazione.
Sì, la piattaforma è interoperabile 100%.
Il nostro Kubernetes gestito è certificato CNCF (Cloud Native Computing Foundation), il che garantisce la totale compatibilità con gli standard di mercato. Inoltre, la soluzione include nativamente un GitLab Runner e ArgoCD per facilitare un approccio GitOps fin dal primo giorno, ma è anche possibile collegare le proprie pipeline (Jenkins, GitHub Actions, Azure DevOps...) tramite l'API Kubernetes standard.
Libertà totale, senza Vendor Lock-in.
La nostra distribuzione Kubernetes è open-source e standardizzata (senza sovrapposizioni proprietarie). Se si decide di migrare a un'altra piattaforma, è possibile esportare i manifesti YAML di Kubernetes in modo rapido e gratuito (SLA di 15 giorni). Inoltre, lo strumento Veeam Kasten K10, incluso in modo nativo, consente di eseguire facilmente il backup e il porting dei volumi di dati in qualsiasi altro ambiente compatibile con S3.
Sì, un forte impegno per gli ambienti di produzione.
Per i nostri cluster di produzione distribuiti in un'architettura multi-AZ (distribuiti su 3 datacenter), garantiamo un tasso di disponibilità mensile del 99,90 % per l'API Kubernetes e per la disponibilità dello storage distribuito Ceph (Nota: gli ambienti Dev/Test, distribuiti su un singolo datacenter, non sono soggetti a impegni SLA).