Les fondamentaux de l’offre Managed Kafka
Le service Managed Kafka est une plateforme de streaming d’événements Apache Kafka entièrement managée, déployée sur l’infrastructure souveraine SecNumCloud de Cloud Temple.
Conçu pour les architectures event-driven et les pipelines de données en temps réel, ce service prend en charge toute la complexité opérationnelle d’un cluster Kafka : déploiement, configuration, mises à jour, haute disponibilité et supervision. Les équipes data et applicatives peuvent ainsi se concentrer sur la production et la consommation d’événements, sans gérer l’infrastructure sous-jacente.
Chaque cluster est déployé dans un environnement dédié au client, avec une architecture pouvant aller d’une zone unique à une architecture multi-AZ (jusqu’à 3 datacenters), garantissant résilience et continuité de service.
Nos démarches de conformité
Notre offre Managed Kafka est certifiée HDS et ISO 27 001
Les bénéfices de l’offre Managed Kafka de Cloud Temple
Exploitation simplifiée
Zéro Ops, focus métier
Libérer vos équipes de la gestion Kafka avec une plateforme entièrement opérée (déploiement, configuration, mises à jour), pour se concentrer sur la production et la valorisation des flux de données.
Souveraineté des données
Conformité et résidence garanties
Assurer l’hébergement de vos flux stratégiques sur une infrastructure qualifiée SecNumCloud en France, garantissant sécurité, conformité et protection contre tout accès tiers non autorisé.
Résilience native
Haute disponibilité multi-AZ
Garantir la continuité de service grâce à une architecture distribuée avec réplication et bascule automatique, même en cas de défaillance d’un datacenter.
Scalabilité sans friction
Performance à la demande
Adapter dynamiquement la capacité de votre cluster avec l’ajout de ressources à chaud, pour absorber les pics de charge sans interruption de service.
Les fonctionnalités clé de notre Managed Kafka
Brokers Apache Kafka
Cluster de brokers managé (dernière version stable Apache Kafka, ≥ 3.7), déployés sur infrastructure dédiée.
Mode KRaft (sans ZooKeeper)
Consensus distribué natif Kafka (KRaft), éliminant la dépendance à ZooKeeper pour une meilleure résilience.
Schema Registry
Gestion centralisée des schémas de messages (Avro, Protobuf, JSON Schema) avec contrôle d’évolution.
Kafka Connect
Framework d’intégration managé pour connecter Kafka à des sources et cibles de données externes (bases de données, stockage objet, applications).
MirrorMaker 2
Réplication de topics entre clusters Kafka (Disaster Recovery, multi-environnements).
REST Proxy
Interface HTTP/REST pour produire et consommer des messages sans client Kafka natif.
Chiffrement TLS
Chiffrement de toutes les communications client-broker et broker-broker en TLS 1.3.
Authentification SASL/SCRAM
Authentification forte des producteurs et consommateurs par identifiants chiffrés.
Autorisation par ACLs
Contrôle d’accès fin par topic, consumer group et opération (lecture, écriture, administration).
Observabilité (Prometheus/Grafana)
Métriques JMX exposées via Prometheus, dashboards Grafana préconfigurés pour les KPIs Kafka (lag, throughput, ISR).
Isolation par cluster dédié
Chaque client dispose de son propre cluster Kafka sur infrastructure dédiée, avec réseau privé isolé (aucune mutualisation de brokers entre clients).
Spécifications techniques
Un projet de streaming de données ou d’architecture événementielle ? Échangeons ensemble.
Vous construisez une plateforme IoT, vous migrez vers une architecture microservices (Event-Driven) ou vous souhaitez mettre en place du Change Data Capture (CDC) en temps réel ? Nos experts data et architectes cloud vous accompagnent pour dimensionner votre cluster Kafka, définir vos stratégies de réplication et évaluer l’intégration de composants avancés (Kafka Connect, Schema Registry) sur notre infrastructure souveraine.
Partagez-nous les grandes lignes de votre projet via ce formulaire : nous reviendrons vers vous rapidement pour concevoir le socle de votre future plateforme de streaming.
Tarifs
| Unités d’œuvre Kafka Managé – (hors infrastructure) | Unité | Prix unitaire € HT/mois | Engagement |
|---|---|---|---|
| KAFKA MANAGE – PRODUCTION (incluant 3 Nodes) | 1 cluster virtuel | 1 275,00 € | 1 mois |
| KAFKA MANAGE – DEV/TEST/RECETTE (incluant 3 Nodes) | 1 cluster virtuel | 712,50 € | 1 mois |
| BROKER NODE additionnel pour Kafka Managé – PRODUCTION | 1 broker node additionnel | 375,00 € | 1 mois |
| BROKER NODE additionnel pour Kafka Managé – DEV/TEST/RECETTE | 1 broker node additionnel | 225,00 € | 1 mois |
| KAFKA Connect Worker additionnel | 1 worker additionnel | 375,00 € | 1 mois |
Cas d’usages
Contexte
Non, l’isolation réseau est totale.
Pour des raisons de sécurité strictes, l’accès à vos brokers Kafka est exclusivement possible depuis votre réseau privé (via VPN IPsec ou interconnexion dédiée). Il n’y a aucun endpoint public direct sur les brokers. Chaque cluster est déployé de manière isolée sur une infrastructure dédiée au client, sans aucune mutualisation de brokers entre clients.
Non, nous utilisons nativement le mode KRaft.
Notre distribution Managed Kafka (basée sur les dernières versions stables, ≥ 3.7) s’appuie sur le consensus distribué natif Kafka (KRaft). Cela élimine totalement la dépendance historique à ZooKeeper, offrant ainsi de meilleures performances, une scalabilité accrue et une résilience renforcée pour votre cluster.
Les traitements applicatifs restent à votre charge.
Le service Managed Kafka prend en charge la gestion complète des brokers, du Schema Registry, de Kafka Connect et du REST Proxy. En revanche, le service ne propose pas de plan “Kafka Streams” managé : les applications utilisant Kafka Streams ou les frameworks de traitement (comme Apache Flink ou Spark) doivent être déployées côté client, par exemple sur notre offre Managed Kubernetes. La configuration avancée des JVM Kafka (GC tuning) est également gérée de manière transparente par Cloud Temple.
Sans aucune interruption de service.
Nous planifions deux mises à jour majeures par an. Celles-ci sont appliquées en rolling update (nœud par nœud), garantissant la continuité de service pour vos producteurs et consommateurs. Les correctifs de sécurité critiques sont quant à eux appliqués dans un délai de 15 à 30 jours après leur publication.
99,90 % pour les environnements de production.
Un cluster de production est réparti sur 3 zones de disponibilité (multi-AZ avec un facteur de réplication de 3). Pour cette architecture, nous garantissons un taux de disponibilité de 99,90 % sur l’API Kafka. (À noter : les clusters de type Dev/Test, déployés sur un seul datacenter, ne sont soumis à aucun SLA).