Solution de référence Mellentaane

Infrastructure et cloud souverain Mellentaane

Deux sites, une plateforme ouverte, des réseaux segmentés, des sauvegardes isolées et une infrastructure entièrement décrite comme du code.

Topologie cible

Deux sites actifs et un coffre de sauvegarde isolé

Topologie Mellentaane avec deux sites et un coffre de sauvegarde isolé.
La topologie cible sépare production, secours et sauvegarde afin qu’un même incident ne compromette pas toutes les copies.

Socle matériel et logiciel

Les composants de l’infrastructure souveraine Mellentaane

Sites et énergie

  • Deux sites géographiquement séparés.
  • Alimentation, onduleurs et groupes redondants.
  • Mesure de capacité et procédures d’arrêt contrôlé.

Réseaux

  • Opérateurs et chemins de liaison diversifiés.
  • Segmentation par zones de sécurité.
  • Administration hors bande et bastions.

Cloud privé

  • OpenStack pour la cible nationale ou multi-ministérielle.
  • Proxmox VE pour pilote ou plateforme limitée.
  • KVM/QEMU/libvirt comme fondation ouverte.

Stockage

  • Ceph pour bloc, objet et fichier.
  • Classes de stockage selon criticité et performance.
  • Chiffrement, réplication, contrôles d’intégrité.

Plateforme conteneurs

  • Kubernetes pour les services modernes.
  • Cilium pour réseau et politiques.
  • Argo CD pour les déploiements GitOps.

Reconstruction

  • OpenTofu pour les ressources.
  • Ansible pour les configurations.
  • Images, manifests et procédures versionnés.

Défense en profondeur

Zones de sécurité

Schéma des zones de sécurité Mellentaane.
Les flux progressent à travers des zones contrôlées; l’administration, la supervision et les sauvegardes utilisent des chemins séparés.

Souveraineté exercée

Exigences de sortie

CapacitéCritère minimalTest de preuve
Perte d’un serveurAucune interruption visible ou reprise automatiqueArrêt contrôlé d’un nœud
Perte d’un siteReprise sur le second site selon RTO/RPOExercice de bascule documenté
Compromission administrativeComptes isolés, MFA, bastions et journauxRevue des accès et simulation
Corruption ou chiffrementCopies immuables et hors ligne disponiblesRestauration d’un service complet
Changement d’opérateurInfrastructure redéployable sur matériel compatibleReconstruction depuis le code