Notre pratique de migration vers Microsoft Azure
Cloud Temple, cloud provider souverain européen (qualifié SecNumCloud, HDS, C5), accompagne ses clients dans la migration de leurs infrastructures on-premise ou hébergées en Cloud Privé vers Microsoft Azure, en conservant les exigences de souveraineté, de sécurité et de continuité de service propres à un environnement critique.
Ce que nous migrons vers Azure
| Scénario | Description |
|---|---|
| Rehost Windows Servers on Azure | Lift & shift de serveurs Windows Server vers des machines virtuelles Azure, via Azure Migrate |
| Rehost Linux servers on Azure | Lift & shift de serveurs Linux (Debian, Ubuntu, RHEL…) vers Azure |
| Rehost SQL on Azure | Migration de bases SQL Server vers des VMs Azure sans changement de moteur |
| Refactor SQL on Azure | Migration de bases SQL Server vers Azure SQL Managed Instance / Azure SQL Database, avec adaptation applicative |
-
Assess — Audit de l’infrastructure existante, déploiement d’une appliance Azure Migrate directement dans l’environnement source (VMware ou physique), assessment technique et financier (dimensionnement cible, coûts, éligibilité Azure Hybrid Benefit).
-
Plan — Conception de l’architecture cible (landing zone Azure, réseau, sécurité) et définition de la stratégie de migration adaptée à chaque workload (rehost ou refactor).
-
Migrate — Exécution de la migration (lift & shift via l’appliance Azure Migrate, ou reconstruction pour les composants nécessitant une modernisation), avec préservation de la continuité de service. Les VM issues du rehost sont ensuite importées dans le code et le state Terraform (voir section IaC ci-dessous).
-
Secure — Intégration de la supervision de sécurité native Azure (Microsoft Defender for Cloud, Azure Sentinel) dès la mise en production.
-
Operate — Prise en charge de l’administration des ressources Azure via Azure Lighthouse, avec un modèle d’infogérance adapté au besoin du client (full Cloud Temple, full client, ou collaboration hybride).
-
Decommission — Une fois la bascule validée par le client, décommissionnement tracé de l’infrastructure on-premise correspondante.
Construction de la Landing Zone Azure en Infrastructure as Code
Au-delà de la migration des workloads, Cloud Temple construit l’environnement Azure cible entièrement en Infrastructure as Code (IaC) :
Terraform
L’ensemble de la landing zone (réseaux, sécurité, gouvernance, droits d’administration via Azure Lighthouse) est décrit et versionné en Terraform.
Pipeline CI/CD
Le déploiement et l’évolution de l’infrastructure sont automatisés via un pipeline CI/CD, garantissant traçabilité, revue de code et déploiements reproductibles.
Architecture Hub & Spoke
Les environnements Azure sont structurés selon une topologie Hub & Spoke : un réseau Hub centralisant les services partagés (connectivité, sécurité, supervision), et des réseaux Spoke isolés par environnement ou périmètre applicatif client.
Conventions CAF
Le nommage des ressources et le plan de tagging respectent les conventions du Cloud Adoption Framework (préfixes par type de ressource, tags de coût, d’environnement et de propriétaire), assurant une gouvernance homogène sur l’ensemble du parc Azure.
Intégration des VM migrées dans l’IaC
Les machines virtuelles migrées via l’appliance Azure Migrate (déployée directement dans l’environnement source, VMware ou physique) sont, une fois la bascule effectuée, importées dans le code et le state Terraform. Cette étape garantit que l’ensemble de l’environnement — y compris les ressources issues d’un rehost — reste géré de façon homogène en Infrastructure as Code après la migration, plutôt que comme des ressources créées « hors bande » par l’outil de migration.
Pourquoi Azure avec Cloud Temple
- Continuité d’infogérance : nos clients bénéficient du même niveau d’accompagnement MCO/MCS avant et après la migration vers Azure.
- Conformité et souveraineté : choix des régions Azure (ex. France Central) et des contrôles de sécurité adaptés aux exigences réglementaires du client.
- Méthodologie éprouvée : approche Assess → Plan → Migrate → Secure → Operate → Decommission, appliquée à des environnements de production critiques.
- Un cabinet de conseil français — Rehost Windows Servers on Azure (migration des contrôleurs de domaine Active Directory via Azure Migrate)
- Une organisation professionnelle de l’industrie métallurgique française — Rehost Linux servers on Azure (migration lift & shift de 10 serveurs Linux/Windows via Azure Migrate)