Hébergement Bare Metal écoresponsable
Dernière mise à jour le 30 janvier 2025
L’offre Bare Metal permet au client de disposer d’une machine physique dédiée, hébergée par la DNUM dans un datacenter « Tier III », et de profiter d’une famille de gestes de proximité lui permettant de limiter au maximum ses besoins d’intervention en salle.
Cette offre est portée par : Pôle ministériel Ecologie - Département Infrastructures de Services
Contacter le porteurA qui s'adresse cette offre?
Agents maîtrisant la conception d’une architecture d’hébergement
L'offre en quelques mots
Cette offre est adaptée à des projets qui veulent la « souveraineté », l’indépendance technique et des performances spécifiques.
Les matériels sont spécifiés (puissance, stockage) par le client, mais acquis par la DNUM à partir de son catalogue de fournisseurs. Ensuite, ils sont physiquement gérés par la DNUM (raccordement, alimentation électrique, support, décommissionnement) mais administrés par le client.
Cette offre peut évidemment être avantageusement combinée à d’autres, comme la supervision PSIN ou la sauvegarde distante B3.
L'offre en détails
- Datacenter Tier III : Tous les matériels installés dans des ilots informatiques profitant d’un système de climatisation redondé (en nombre d’unité de refroidissement et en source de froid), et fourniture de courant ondulé (deux chaines générales ondulées indépendantes)
- Ecoresponsabilité exemplaire Le système de guidage de l’air par allée chaude dans des ilots fermés permet un PUE optimisé (1,43 à fin 2022 pour une moyenne observée des datacenters commerciaux à 1,57 selon Uptime Institute 2021). Surtout, la chaleur « fatale » produite par le centre serveur est récupéré pour alimenter le réseau de chaleur de la même tour (contribution jusqu’à 3°C au chauffage des 56 000 m² de bureaux). Et pour mémoire, la localisation, en France, permet de profiter du mix énergétique national, très peu carboné.
Par ailleurs, les salles d’hébergement sont le résultat d’aménagements de sous-sols dans des bâtiments existants, ayant donc une contribution nulle à l’artificialisation des sols.
- Sécurité Physique : Permanences sécurité et pompier sur site 24*7, le site s’inscrit dans les Zones Protégées gouvernementales. Un système de contrôle d’accès individualisé par carte permet de limiter l’accès au niveau de chaque baie de chaque salle.
- Gestes de proximité : La DNUM garantit un accueil des livraisons, une surveillance visuelle de la salle journalière, la gestion du support avec le constructeur pour chaque type de matériel.
- Réseau : Fourniture des accès réseaux permettant d’administrer les machines et de publier les services. L’offre ne permet de construire un réseau privé avec commutateurs gérés par le client.
Conditions et modalités d'accès
L’offre est ouverte à toute entité du pôle ministériel Écologie.
La DNUM reste le seul et unique gestionnaire du centre serveurs. Le client respectera les règles de gestion qui lui seront transmises. Aucun matériel ne peut-être stocké dans les salles machines et tout besoin de mise en réserve doit être discuté avec l’exploitation.
Cela permet d’utiliser un système intégré DCIM et un code couleur pour le câblage et assurer une visualisation cohérente des configurations réseaux notamment.
Les personnes bénéficiant des droits d’accès en salle doivent posséder une habilitation électrique B0.
Une fois l’offre souscrite, les échanges entre la DNUM et le client sont réalisés au travers du portail SPS dans un projet dédié.
Informations complémentaires
Les matériels accessibles sont ceux au catalogue des marchés interministériels compatibles avec les baies et puissance disponible par baie dans le centre serveur DNUM.
Pour chaque matériel acquis et mis à disposition du client, ce dernier bénéficie d’un droit d’entrée en salle machine et d’un accès à la face avant du matériel. Aucun accès face arrière n’est possible sans rendez-vous avec l’équipe d’exploitation.
Aucune action d’administration système n’est réalisée sur les matériels mis à disposition.
La DNUM fournit l’ensemble des services IT périphériques nécessaires au fonctionnement de ces environnements : DNS, NTP, bastion SSH, etc.
Accès sécurisés
Bastion SSH universel
Concentrateur des accès d’administration avec authentification par carte à puce.
-
offre
CAE : carte des agents de l’Etat
Le sésame pour signer, chiffrer et s’authentifier
-
offre
Tuto "Créer une machine ECO Debian et se connecter en SSH via Putty avec CAE"
On vous explique ici comment créer une machine Eco grâce à Openstack, puis s’y connecter de manière sécurisée via Putty avec une carte à puce.
-
article
Tuto "générer une paire de clefs"
Comment créer une paire de clés dans OpenStack à partir d’une carte à puce ?
-
article
Bastions SSH sortants
Concentrateur avec authentification par carte à puce pour accéder à des ressources SSH externes
-
offre

