Les fondamentaux de l’offre Managed File System
Le service Managed File System est un système de fichiers distribué entièrement managé, déployé sur l’infrastructure souveraine SecNumCloud de Cloud Temple. Basé sur les technologies de stockage distribué de référence (CephFS), il offre un accès partagé aux données via les protocoles standards NFS v4.1 et SMB 3.x, ainsi qu’une intégration native avec Kubernetes via le driver CSI.
Conçu pour les charges de travail applicatives nécessitant un espace de fichiers partagé, ce service élimine la complexité de déploiement et de maintien en conditions opérationnelles d’un NAS ou d’un cluster de fichiers distribué. Cloud Temple gère l’intégralité du cycle de vie de la plateforme, des nœuds OSD aux passerelles de protocoles.
L’architecture repose sur un cluster étendu sur plusieurs zones de disponibilité (Multi-AZ), garantissant qu’une panne majeure d’un datacenter n’entraîne aucune perte de données et aucune interruption de service sur les clusters de production.
Nos démarches de conformité
Notre offre Managed File System est certifiée HDS et ISO 27 001
Les bénéfices de l’offre Managed File System de Cloud Temple
Exploitation simplifiée
Zéro Ops, focus métier
Confier la gestion complète du cluster de fichiers (OSD, MDS, passerelles, mises à jour) pour permettre à vos équipes de se concentrer uniquement sur l’exploitation des données.
Continuité de service
Résilience multi-datacenters
Assurer la disponibilité des données grâce à une réplication triplée et un basculement automatique des accès, même en cas de défaillance d’un site.
Flexibilité sans rupture
Compatibilité et scalabilité à chaud
Faciliter les migrations sans modification applicative (NFS/SMB) et adapter la capacité en temps réel, tout en supportant les usages modernes via Kubernetes.
Souveraineté et sécurité
Contrôle total de vos données
Garantir la résidence en France sur une infrastructure SecNumCloud, avec une isolation réseau complète et aucune exposition publique des endpoints.
Les fonctionnalités clé de notre Managed File System
Protocol NFS v4.1
Montage de volumes de fichiers via NFS version 4.1 depuis tout système Linux/Unix ou Windows. Migration Lift & Shift sans modification applicative.
Protocole SMB 3.x
Accès aux partages via SMB 3.x (compatible Windows, macOS, Linux). Support de l’authentification Active Directory (Kerberos).
Intégration Kubernetes (CSI)
Provisionnement dynamique de Persistent Volumes via le driver CSI CephFS. Support des modes ReadWriteOnce (RWO) et ReadWriteMany (RWX).
Quotas par volume
Application de quotas (capacité maximale) au niveau du subvolume/répertoire pour maîtriser la consommation par projet ou application.
Redimensionnement à chaud
Extension de la capacité d’un volume sans interruption de service ni remontage.
Snapshots
Création de snapshots cohérents des subvolumes pour la sauvegarde et la restauration point-in-time.
Chiffrement en transit
Chiffrement TLS 1.3 pour les communications NFS (via Kerberos/TLS) et SMB 3.x (SMB Encryption natif).
Chiffrement au repos
Chiffrement AES-256 des données stockées sur les OSDs.
Observabilité (Prometheus/Grafana)
Métriques exposées via le module Prometheus de ceph-mgr. Dashboards Grafana préconfigurés (IOPS, débit, latence, capacité, état des OSDs).
Logs d’audit
Logs d’accès et d’opérations expédiés vers les puits de logs centralisés du client (Syslog, S3). Traçabilité exhaustive pour audits de conformité.
Isolation par cluster dédié
Chaque client dispose de son propre cluster CephFS sur infrastructure dédiée, avec réseau privé isolé.
Spécifications techniques
Un projet de migration de fichiers ou de stockage partagé Kubernetes ? Échangeons ensemble.
Vous souhaitez remplacer un NAS vieillissant (Lift & Shift), déployer des partages collaboratifs sécurisés sous Windows (SMB/Active Directory) ou fournir des volumes persistants partagés (ReadWriteMany) à vos pods Kubernetes ? Nos experts vous accompagnent pour dimensionner votre cluster, choisir les bons protocoles (NFS v4.1, SMB 3.x, CSI) et configurer une isolation réseau totale sur notre infrastructure SecNumCloud.
Partagez-nous les spécificités de votre projet via ce formulaire : nous reviendrons vers vous rapidement pour concevoir l’architecture de fichiers distribuée adaptée à vos besoins.
Tarifs
| Unités d’œuvre Systèmes de fichiers Managé – (hors infrastructure) | 0 Unité | Prix unitaire € HT/mois | Engagement |
|---|---|---|---|
| SYSTEME DE FICHIER MANAGE – PRODUCTION (incluant 3 Nodes) | 1 cluster virtuel | 1 260,00 € | 1 mois |
| SYSTÈME DE FICHIER MANAGE – DEV/TEST/RECETTE (incluant 3 Nodes) | 1 cluster virtuel | 675,00 € | 1 mois |
| NODE additionnel pour Service de fichiers Managé – PRODUCTION | 1 broker node additionnel | 262,50 € | 1 mois |
| Module Active Directory | 1 module | 225,00 € | 1 mois |
Cas d’usages
Non, la migration est transparente (Lift & Shift).
Le service supporte nativement les protocoles standards du marché : NFS v4.1 (Linux/Unix, macOS, ESXi) et SMB 3.x (Windows, macOS). Vous n’avez aucune refactorisation à prévoir : seule la cible du montage change vers votre nouvel endpoint privé Cloud Temple.
Non, l’isolation réseau est totale.
Les endpoints de stockage (VIP NFS-Ganesha et SMB Samba) sont exclusivement exposés sur vos propres réseaux privés (via VPN IPsec ou interconnexion dédiée). Aucune adresse IP publique n’est assignée aux passerelles de stockage, réduisant ainsi drastiquement votre surface d’attaque.
Oui, le mode “ReadWriteMany” (RWX) est pleinement supporté.
Le Managed File System s’intègre nativement à votre cluster Kubernetes via le driver CSI CephFS officiel. Cela permet le provisionnement dynamique de Persistent Volumes capables d’être lus et écrits simultanément par plusieurs pods (ex: applications web distribuées, IA/ML, CMS).
Grâce au “Soft Delete” et aux Snapshots.
Le service inclut une fonctionnalité de Soft Delete (corbeille configurable par subvolume) disponible aussi bien sur NFS que sur SMB. Elle permet de conserver les fichiers supprimés pendant une durée paramétrable avant leur purge définitive. Vous pouvez également créer des snapshots cohérents pour des restaurations à un instant T (point-in-time).
La récupération est continue et s’effectue via vos outils standards.
Conformément au Data Act, vos fichiers restent votre propriété exclusive et ne sont liés à aucun format propriétaire. La réversibilité se fait en self-service et en continu via des outils de copie natifs depuis vos montages NFS ou SMB (comme rsync ou robocopy). Si vous résiliez, nous garantissons l’effacement sécurisé (purge) de vos données sous 7 jours.