Solution de référence Mellentaane
Infrastructure et cloud souverain Mellentaane
Deux sites, une plateforme ouverte, des réseaux segmentés, des sauvegardes isolées et une infrastructure entièrement décrite comme du code.
Topologie cible
Deux sites actifs et un coffre de sauvegarde isolé
Socle matériel et logiciel
Les composants de l’infrastructure souveraine Mellentaane
Sites et énergie
- Deux sites géographiquement séparés.
- Alimentation, onduleurs et groupes redondants.
- Mesure de capacité et procédures d’arrêt contrôlé.
Réseaux
- Opérateurs et chemins de liaison diversifiés.
- Segmentation par zones de sécurité.
- Administration hors bande et bastions.
Cloud privé
- OpenStack pour la cible nationale ou multi-ministérielle.
- Proxmox VE pour pilote ou plateforme limitée.
- KVM/QEMU/libvirt comme fondation ouverte.
Stockage
- Ceph pour bloc, objet et fichier.
- Classes de stockage selon criticité et performance.
- Chiffrement, réplication, contrôles d’intégrité.
Plateforme conteneurs
- Kubernetes pour les services modernes.
- Cilium pour réseau et politiques.
- Argo CD pour les déploiements GitOps.
Reconstruction
- OpenTofu pour les ressources.
- Ansible pour les configurations.
- Images, manifests et procédures versionnés.
Défense en profondeur
Zones de sécurité
Souveraineté exercée
Exigences de sortie
| Capacité | Critère minimal | Test de preuve |
|---|---|---|
| Perte d’un serveur | Aucune interruption visible ou reprise automatique | Arrêt contrôlé d’un nœud |
| Perte d’un site | Reprise sur le second site selon RTO/RPO | Exercice de bascule documenté |
| Compromission administrative | Comptes isolés, MFA, bastions et journaux | Revue des accès et simulation |
| Corruption ou chiffrement | Copies immuables et hors ligne disponibles | Restauration d’un service complet |
| Changement d’opérateur | Infrastructure redéployable sur matériel compatible | Reconstruction depuis le code |