Contactez nous

VDI Partenaire Technologique, retour à l'accueil

Cloud privé sécurisé pour l’entreprise : architectures, sécurité et mise en œuvre

Table des matières

Un cloud privé est une infrastructure cloud dont les ressources de calcul, de stockage et de réseau sont réservées à une seule organisation. C’est la seule chose qui le définit : l’exclusivité d’usage. Ni l’endroit où sont les machines, ni le nom du prestataire, ni le niveau de chiffrement n’entrent dans la définition — un cloud privé peut se trouver dans vos locaux comme dans le centre de données d’un tiers.

Reste la question qui amène la plupart des dirigeants ici : est-ce plus sûr, et à quel prix ? Cette page répond dans l’ordre — ce qui sépare réellement un cloud privé sécurisé d’un cloud public bien configuré, les trois architectures possibles, les données qui justifient l’investissement et celles qui ne le justifient pas, et ce qui fait varier le budget. VDI Partenaire Technologique conçoit et exploite ces infrastructures depuis plus de trente ans pour des PME et ETI, depuis Lyon, Mâcon, Saint-Étienne, Grenoble, Valence et Dijon.

Qu'est-ce qu'un cloud privé, et ce qui le rend « privé »

Le cloud, quel qu’il soit, repose sur la virtualisation : des serveurs physiques sont découpés en machines virtuelles qu’on crée, agrandit ou supprime à la demande. Ce qui distingue le cloud privé, c’est que cette réserve de ressources ne sert qu’à vous. Personne d’autre ne s’exécute sur le même matériel.

Trois conséquences pratiques en découlent. Vous connaissez l’emplacement physique de vos données et vous pouvez l’inscrire dans un contrat. Vous n’êtes pas exposé à la variation de performance provoquée par un voisin bruyant sur la même machine. Et vous gardez la main sur la configuration — versions, correctifs, règles de filtrage, politique de sauvegarde — au lieu de subir celle d’un fournisseur.

La contrepartie est symétrique : ce que vous contrôlez, vous devez l’administrer. Un cloud privé mal tenu est moins sûr qu’un cloud public bien configuré. C’est le point que la plupart des comparatifs oublient, et c’est celui qui décide du résultat.

Cloud privé, cloud public, cloud hybride : ce qui les sépare vraiment

Dans un cloud public, l’infrastructure est mutualisée entre des milliers de clients et facturée à l’usage. La sécurité y fonctionne par responsabilité partagée : l’hébergeur garantit le socle, vous restez responsable de vos comptes, de vos droits, de vos configurations et de vos sauvegardes. C’est là que se produisent la majorité des incidents — rarement dans le socle, presque toujours dans la partie qui vous revient.

Dans un cloud privé, le socle et la configuration relèvent du même périmètre, le vôtre ou celui de votre prestataire. La frontière disparaît, et avec elle le malentendu sur qui devait faire quoi.

Le cloud hybride combine les deux, et c’est ce que nous déployons le plus souvent. Les applications métier et les données réglementées restent dans le cloud privé ; la messagerie, la bureautique collaborative et les charges variables partent sur du public, typiquement Microsoft 365 et Microsoft Azure. Notre page sur les solutions cloud pour l’entreprise détaille ce partage. Le critère de répartition n’est pas la sensibilité ressentie, mais la combinaison de trois questions : quelle interruption l’activité tolère-t-elle, quelles obligations pèsent sur la donnée, et quelle latence l’application exige-t-elle.

Cloud privé interne ou cloud privé externe : deux architectures, deux métiers

Un cloud privé interne — dit aussi sur site — vit dans votre propre local technique, sur du matériel que vous possédez. Vous maîtrisez tout, y compris ce que vous préféreriez ne pas avoir à maîtriser : l’onduleur, la climatisation, le renouvellement du matériel tous les cinq ans, l’astreinte du week-end et le lien internet de secours. L’architecture du cloud privé interne suppose une salle correctement dimensionnée ; c’est souvent ce point, et non le serveur, qui fait échouer le projet.

Un cloud privé externe est hébergé chez un prestataire, sur des ressources qui vous sont dédiées, dans un centre de données professionnel. Vous héritez de l’alimentation redondée, du refroidissement, de la sécurité physique et de la connectivité, sans les exploiter vous-même. C’est l’option que choisissent la plupart des PME que nous accompagnons, parce qu’elle supprime la partie du métier qui n’est pas la leur.

Entre les deux existe une variante utile : l’infrastructure reste chez vous, mais son exploitation est confiée à un tiers. Vous gardez les machines, vous déléguez la supervision, les correctifs et la sauvegarde.

Cloud privé virtuel : l'entre-deux qu'on confond souvent avec le cloud privé

Un cloud privé virtuel est un segment isolé à l’intérieur d’un cloud public. Le réseau est cloisonné, les adresses vous sont propres, les flux sont filtrés — mais le matériel sous-jacent reste partagé. C’est un cloud privé du point de vue du réseau, pas du point de vue de l’exclusivité.

La distinction n’est pas théorique. Si votre besoin est de séparer vos flux et de contrôler vos accès, un cloud privé virtuel y répond pour une fraction du coût d’une infrastructure dédiée. Si votre besoin est de garantir contractuellement qu’aucun autre client ne s’exécute sur le même processeur, il n’y répond pas. Un cloud privé mutualisé — l’expression revient souvent dans les appels d’offres — relève de la même ambiguïté : il faut demander ce qui est dédié, du réseau, du stockage ou du calcul.

Cloud privé ou serveurs sur site : ce que vous déplacez réellement

La comparaison entre cloud privé et on-premise se joue rarement sur la technique, puisque les deux reposent sur la même virtualisation. Elle se joue sur trois déplacements.

Le premier est comptable : un serveur acheté est un investissement amorti, un cloud privé externe est une charge d’exploitation mensuelle. Le second est humain : l’exploitation d’une infrastructure demande des compétences disponibles en dehors des heures ouvrées, ce qu’une équipe informatique de deux personnes ne peut pas tenir durablement. Le troisième est le risque de panne matérielle, qui passe du bilan de l’entreprise à celui du prestataire.

Ce qui ne se déplace pas, en revanche, c’est la responsabilité des données. Elle reste la vôtre, quel que soit l’endroit où tournent les machines.

Ce qui rend un cloud privé réellement sécurisé

L’exclusivité des ressources supprime une famille de risques — la fuite entre clients d’une même machine — et ne touche à aucune autre. Un cloud privé sécurisé le devient par ce qu’on y met, et cela se vérifie point par point.

Le cloisonnement du réseau. Les serveurs, les postes et les équipements d’atelier ou de vidéosurveillance n’ont aucune raison de se voir. Un pare-feu de nouvelle génération sépare ces zones et journalise ce qui passe de l’une à l’autre.

Le chiffrement, dans les deux états. Au repos sur les disques, pour qu’un support volé ou mis au rebut ne soit pas lisible. En transit, pour que les échanges entre vos sites et l’infrastructure ne circulent pas en clair.

L’identité avant le réseau. Un compte nominatif par personne, des droits attribués par fonction, une authentification à plusieurs facteurs sur tout accès distant, et des comptes d’administration séparés des comptes de travail quotidien. La majorité des compromissions que nous traitons commence par un identifiant, pas par une faille.

La détection sur les serveurs eux-mêmes. Un antivirus signale ce qu’il connaît ; une solution de détection et réponse sur les terminaux, comme SentinelOne, repère aussi le comportement anormal et permet d’isoler une machine avant la propagation.

La sauvegarde, et surtout la restauration testée. Une sauvegarde qui n’a jamais été restaurée est une hypothèse. Le principe est détaillé dans notre guide de la sauvegarde informatique. C’est le seul point de cette liste qui décide si un incident devient une interruption d’une heure ou d’une semaine.

Les correctifs et la journalisation. Un rythme de mise à jour tenu, et des journaux conservés assez longtemps pour reconstituer un incident après coup. Sans journaux, une intrusion se constate mais ne s’explique pas.

Quelles données justifient un cloud privé, et lesquelles non

Le réflexe consiste à classer les données par sensibilité ressentie. Le tri utile se fait autrement, en trois questions.

Une obligation précise pèse-t-elle sur cette donnée ? Un secret industriel, des dossiers clients couverts par le secret professionnel, des données contractuellement localisées : ce sont des cas où le cloud privé se justifie, parce qu’il permet d’écrire dans un contrat où se trouve la donnée et qui peut y accéder. À noter : l’hébergement de données de santé relève d’une certification spécifique, qui est un sujet distinct de celui de cette page.

L’application supporte-t-elle la latence ? Un logiciel de gestion de production, un poste de conception assistée par ordinateur ou une base de données interrogée des milliers de fois par heure réclament une proximité réseau que le cloud privé permet de garantir.

Combien de temps l’activité tient-elle sans ? Si la réponse est « quelques heures », la question n’est pas le cloud privé mais le plan de reprise, et la sauvegarde externalisée y répond souvent mieux.

À l’inverse, la messagerie, la bureautique partagée et la visioconférence n’ont presque jamais besoin d’un cloud privé. Les y placer alourdit le budget sans rien ajouter à la sécurité.

Trois exemples de cloud privé en PME

Un cabinet d’expertise comptable, une trentaine de collaborateurs. Le logiciel de production et les dossiers clients vivent sur un cloud privé externe ; la messagerie et les documents partagés restent sur Microsoft 365. Le critère décisif n’était pas technique mais contractuel : pouvoir répondre précisément à un client qui demande où sont ses pièces comptables.

Une PME industrielle multi-sites. L’ERP et la gestion de production sont hébergés en cloud privé, avec un lien dédié vers chaque site. Ici le déclencheur était la latence : les postes d’atelier interrogeaient la base en continu et le cloud public rendait l’application inutilisable aux heures de pointe.

Un bureau d’études. Les fichiers de conception, très volumineux, restent sur une infrastructure dédiée pendant que la collaboration et la revue de projet passent par des outils publics. Le déclencheur était le volume, et le coût de sortie qu’il aurait représenté chez un fournisseur facturant le transfert.

Ce qui fait varier le budget d'un cloud privé

Nous ne publions pas de grille pour le cloud privé, parce qu’un chiffre sorti de son contexte induit systématiquement en erreur sur ce poste. Voici en revanche les six variables qui expliquent l’écart entre deux devis.

La puissance réellement nécessaire, mesurée sur votre existant et non estimée. Le volume de stockage et son rythme de croissance, qui pèse souvent plus que le calcul. Le niveau de redondance : une infrastructure doublée sur deux salles ne coûte pas comme une infrastructure simple. La politique de sauvegarde, sa durée de conservation et le fait qu’une copie soit ou non hors ligne — les fourchettes de prix d’une sauvegarde externalisée donnent un ordre de grandeur pour ce poste. L’étendue de l’infogérance : supervision seule, ou exploitation complète avec astreinte. Et la connectivité entre vos sites et l’infrastructure, qui est un poste à part entière et non un détail.

Une règle de lecture, valable pour tous les devis : comparez ce qui est inclus avant de comparer les montants. Un prix bas qui exclut la sauvegarde, la supervision et le transfert sortant n’est pas un prix bas.

Déployer un cloud privé : les étapes, et les deux pièges

Le déploiement d’un cloud privé commence par un inventaire de l’existant : quelles applications, quelles dépendances entre elles, quelle consommation réelle, quelles versions. Cette étape paraît administrative et c’est elle qui détermine le dimensionnement. Vient ensuite la cartographie des flux, puis la construction de l’infrastructure cible, puis une migration par vagues — jamais en une nuit — avec un retour arrière possible à chaque vague.

Premier piège : les dépendances oubliées. Une application déplacée qui appelait un service resté sur site fonctionne en test et s’effondre en production. C’est ce que la cartographie des flux sert à éviter.

Second piège : la réversibilité. La question se pose au moment de signer, pas au moment de partir. Sous quel format récupérez-vous vos données, en combien de temps, et à quel coût ? Une infrastructure qu’on ne peut pas quitter n’est pas une infrastructure, c’est un engagement.

Cloud privé managé : ce que nous prenons en charge

Un cloud privé managé vous laisse l’usage et nous laisse l’exploitation. Concrètement, nous concevons le dimensionnement à partir de votre existant mesuré, nous construisons l’infrastructure, nous conduisons la migration par vagues, puis nous exploitons l’ensemble : supervision, application des correctifs, gestion des sauvegardes et vérification des restaurations, cloisonnement réseau et suivi des accès.

VDI Partenaire Technologique intervient depuis plus de trente ans auprès des PME et ETI, avec un délai d’intervention de 24 heures et six implantations — Lyon, Mâcon, Saint-Étienne, Grenoble, Valence et Dijon. Vous avez un interlocuteur identifié, pas un centre d’appels.

Nous commençons toujours par un audit de l’existant, parce qu’un dimensionnement estimé coûte soit en performance, soit en facture.

Questions fréquentes sur le cloud privé sécurisé

Qu'est-ce qu'un cloud privé ?

C’est une infrastructure cloud dont les ressources de calcul, de stockage et de réseau sont réservées à une seule organisation. Ce qui la définit est l’exclusivité d’usage, pas l’emplacement des machines : un cloud privé peut être hébergé chez vous comme chez un prestataire.

Le cloud public mutualise l’infrastructure entre de nombreux clients et fonctionne par responsabilité partagée : le fournisseur garantit le socle, vous restez responsable des comptes, des droits et des sauvegardes. Le cloud privé réunit socle et configuration dans un seul périmètre, le vôtre ou celui de votre prestataire.

Pas par nature. L’exclusivité supprime le risque de fuite entre clients d’une même machine et ne change rien aux autres. Un cloud privé sans correctifs, sans authentification forte et sans restauration testée est moins sûr qu’un cloud public correctement configuré.

C’est un segment réseau isolé à l’intérieur d’un cloud public : adresses propres, flux cloisonnés, mais matériel partagé. Il répond au besoin d’isolation réseau, pas au besoin d’exclusivité du matériel.

Le cloud privé interne vous donne la maîtrise complète, y compris de l’alimentation, du refroidissement, du renouvellement du matériel et de l’astreinte. L’externe vous fait hériter d’un centre de données professionnel sans l’exploiter. La plupart des PME choisissent l’externe, parce qu’il supprime un métier qui n’est pas le leur.

Celles qui portent une obligation précise de localisation ou de confidentialité, celles dont l’application ne supporte pas la latence, et celles dont l’indisponibilité arrête l’activité. La messagerie et la bureautique partagée n’en ont presque jamais besoin.

Non. La redondance protège d’une panne matérielle, pas d’une suppression, d’une erreur ou d’un chiffrement par rançongiciel, qui se propagent à toutes les copies synchronisées. Une sauvegarde distincte, dont la restauration est testée, reste indispensable.

Le montant dépend de la puissance mesurée sur votre existant, du volume de stockage et de sa croissance, du niveau de redondance, de la politique de sauvegarde, de l’étendue de l’infogérance et de la connectivité entre vos sites. Comparez toujours ce qui est inclus avant de comparer deux montants.

La durée dépend du nombre d’applications et de leurs dépendances. La migration se conduit par vagues, avec un retour arrière possible à chaque étape, et jamais en une seule nuit. L’inventaire de l’existant conditionne le calendrier plus que la technique.

Oui, et c’est le cas le plus fréquent. Les applications métier et les données réglementées restent en cloud privé, tandis que la messagerie et la bureautique collaborative passent par des services publics. C’est ce qu’on appelle un cloud hybride.

Faire étudier votre projet de cloud privé

Vous vous demandez si un cloud privé se justifie pour votre activité, ou vous comparez des devis dont vous n’arrivez pas à rapprocher les périmètres ? Nous commençons par un audit de l’existant et nous vous disons ce qui doit partir en privé, ce qui peut rester en public et ce qui n’a pas besoin de bouger.

Etre accompagné sur mon projet cloud