Concepts de centre de données virtuel
Comprendre les locataires VergeOS comme des centres de données virtuels totalement isolés, la hiérarchie des locataires, les fonctionnalités clés et les cas d’usage multi-locataires pour les fournisseurs de services, les entreprises et l’éducation.
Qu'est-ce qu'un locataire ?
Un locataire dans VergeOS est un Centre de données virtuel (VDC) -- un environnement entièrement autonome qui inclut toutes les fonctionnalités d'un système VergeOS de base, à l'exception de la gestion du matériel physique. Chaque locataire est essentiellement un « centre de données dans un centre de données », offrant un environnement isolé pour différents utilisateurs, organisations ou charges de travail.
Chaque locataire fonctionne indépendamment avec ses propres :
Interface de gestion accessible via une URL unique
Ressources de calcul (cœurs CPU et RAM)
Allocation de stockage à partir du vSAN parent
Pile réseau avec une isolation L2/L3 complète
Gestion des utilisateurs avec des comptes locaux ou une identité fédérée
Sauvegarde et reprise après sinistre avec des planifications d'instantanés individualisées
Contrairement aux approches traditionnelles de multi-location qui reposent sur une séparation logique (VLAN, pools de ressources ou limites RBAC), les locataires VergeOS offrent une véritable isolation architecturale -- chaque locataire est un environnement entièrement encapsulé avec son propre réseau, ses propres volumes de stockage et sa propre frontière administrative.
Isolation architecturale vs. logique
La différence fondamentale entre la multi-location VergeOS et les approches concurrentes réside dans le niveau d'isolation fourni. La plupart des plateformes offrent une isolation logique -- des politiques RBAC, des politiques réseau et des quotas de ressources qui séparent les locataires au sein d'un plan de gestion partagé. VergeOS fournit une isolation architecturale grâce à deux mécanismes clés :
Encapsulation réseau
Chaque locataire reçoit une encapsulation réseau de couche 2/couche 3. Lorsqu'un nouveau locataire est créé, VergeOS provisionne automatiquement :
Un réseau DMZ qui sert de point de connexion pour tous les réseaux du locataire
Un Réseau principal pour la communication interne de gestion
La possibilité de créer plusieurs réseaux internes avec leurs propres sous-réseaux, DHCP, DNS, règles de pare-feu et routage
Le trafic réseau du locataire est entièrement encapsulé et isolé des autres locataires et du système hôte. C'est fondamentalement différent d'une segmentation basée sur VLAN, où une mauvaise configuration peut exposer le trafic entre locataires.
Volumes de stockage exclusifs
Chaque locataire reçoit des volumes de stockage dédiés alloués à partir du vSAN parent. L'isolation du stockage garantit que :
Les données du locataire sont complètement séparées au niveau du volume
Les limites de performance du stockage empêchent les effets de voisin bruyant
Le suivi des ressources par locataire — y compris les statistiques de déduplication au sein du locataire — prend en charge la planification de capacité et la facturation au niveau du locataire. Les gains de déduplication entre locataires ne sont pas attribués aux locataires individuels.
Ensemble, l'encapsulation réseau et les volumes de stockage exclusifs offrent une véritable isolation -- pas seulement une séparation basée sur des politiques, mais des frontières architecturales qui empêchent par conception l'accès inter-locataires.
Hiérarchie des locataires
VergeOS prend en charge un modèle hiérarchique de locataires avec deux niveaux clés :
Niveau fournisseur / hôte
Le système hôte (également appelé fournisseur ou parent) est l'installation physique VergeOS qui possède le matériel. L'administrateur du système hôte a un contrôle total sur :
La gestion du matériel physique (nœuds, disques, cartes réseau)
L'allocation des ressources aux locataires (CPU, RAM, niveaux de stockage)
La création, le clonage et la gestion du cycle de vie des locataires
Les instantanés à l'échelle du système qui incluent tous les locataires
La surveillance et le contrôle de tous les environnements locataires
Niveau locataire
Chaque locataire fonctionne comme un VDC indépendant. Les administrateurs de locataires peuvent gérer tout ce qui se trouve dans leurs ressources allouées :
Les machines virtuelles, les réseaux et le stockage dans leur allocation
Les utilisateurs et les autorisations (comptes locaux ou identité fédérée)
Les instantanés et la reprise après sinistre dans leur propre environnement
Image de marque et thèmes personnalisés (si autorisés par le parent)
Multi-location imbriquée (sous-locataires)
VergeOS prend en charge multi-location imbriquée: chaque locataire peut créer des sous-locataires à partir de ses propres ressources allouées, créant une hiérarchie qui prend en charge des exigences organisationnelles et de service complexes.
Par exemple, un fournisseur de services (Locataire A) peut créer des locataires clients (Sous-locataires A1, A2), et ces clients peuvent subdiviser davantage leurs environnements en sous-locataires dev/prod. Chaque niveau maintient une isolation complète et une gestion indépendante.
Fonctionnalités clés par locataire
Chaque locataire dans VergeOS reçoit le même ensemble de fonctionnalités — chaque VDC est un environnement entièrement fonctionnel :
Interface de gestion et URL
Chaque locataire dispose de sa propre interface de gestion web accessible via une URL unique. Les administrateurs du locataire peuvent gérer toutes les ressources, VM, réseaux et paramètres via cette interface dédiée -- pas de plan de gestion partagé.
Gestion des utilisateurs
Les locataires prennent en charge une gestion d'identité flexible : comptes utilisateurs locaux, authentification via le système parent, fournisseurs d'identité tiers (OAuth2/OIDC tels qu'Okta, Azure AD/Entra, Google), ou une combinaison. Les MSP peuvent centraliser la connexion sur tous les environnements locataires.
Suivi des ressources et facturation
Le suivi des ressources par locataire comprend l'utilisation du CPU, de la RAM, du stockage et les statistiques de déduplication. Les rapports d'utilisation facilitent la facturation, l'audit et la planification de capacité -- essentiels pour les fournisseurs de services qui facturent par locataire.
Sauvegarde et reprise après sinistre
Les protocoles de reprise après sinistre peuvent être personnalisés par locataire. Chaque locataire peut contrôler ses propres planifications d'instantanés et de rétention, tandis que les instantanés du système hôte capturent également tous les locataires pour une récupération à l'échelle du système.
Portabilité
Chaque locataire est un système portable et autonome. Un VDC entier -- y compris toutes les VM, les réseaux, le stockage et la configuration -- peut être instantané, répliqué via la synchronisation de site ou déplacé vers une autre installation VergeOS en tant qu'unité unique.
Image de marque et thèmes personnalisés
Les systèmes parents peuvent autoriser les locataires à personnaliser leur interface avec des logos d'entreprise, des schémas de couleurs et des choix de polices personnalisés à l'aide de VergeOS Themes. C'est particulièrement utile pour les MSP qui souhaitent fournir des services en marque blanche.
Interface de gestion
Interface web dédiée par locataire avec URL unique
Gestion des utilisateurs
IdP local, délégué par le parent ou tiers (OIDC/OAuth2)
Suivi des ressources
CPU, RAM, stockage et statistiques de déduplication par locataire
Sauvegarde/DR
Planifications d'instantanés et politiques de rétention individualisées
Portabilité
Le VDC entier peut être instantané, répliqué ou déplacé
Image de marque personnalisée
Thèmes avec logos, couleurs et polices (contrôlés par le parent)
Déploiement automatisé
Recettes de locataire pour un provisionnement rapide et standardisé
Réseau
Pile SDN complète avec pare-feu, NAT, DHCP, DNS par locataire
Cas d'utilisation
La multi-location VergeOS couvre un large éventail de scénarios de déploiement :
Fournisseur de services / MSP
Les fournisseurs de services cloud (CSP) et les fournisseurs de services gérés (MSP) utilisent la multi-location VergeOS pour fournir IaaS multi-locataires avec :
Isolation des clients -- chaque client obtient un VDC entièrement isolé avec sa propre interface, ses propres utilisateurs et ses propres ressources
Facturation par locataire -- le suivi des ressources et les rapports d'utilisation permettent une facturation précise par client
Portails en libre-service -- les clients gèrent leurs propres VM, réseaux et stockage via leur interface dédiée
Évolutivité -- commencer avec des clusters de bordure à 2 nœuds et s'étendre à mesure que la demande augmente, en ajoutant des nœuds et des clusters sans interruption
Tenancy imbriquée -- les clients peuvent créer leurs propres sous-locataires pour une isolation au niveau du service ou du projet
Recettes de locataire -- automatiser le provisionnement standardisé des VDC pour accélérer l'intégration des clients
Entreprise
Les entreprises utilisent les locataires pour segmenter l'infrastructure tout en conservant une gestion centralisée :
Segmentation par service/équipe -- Ingénierie, Finance, RH disposent chacun d'environnements isolés
Isolation Dev/Test/Prod -- des environnements séparés empêchent toute contamination croisée accidentelle
Conformité réglementaire -- l'isolation des locataires aide à répondre aux exigences de résidence des données et de contrôle d'accès
Gouvernance des ressources -- allouer et suivre les ressources par unité commerciale
Éducation
Les établissements d'enseignement bénéficient de l'isolation des locataires pour :
Environnements faculté/recherche -- chaque département ou groupe de recherche obtient un VDC dédié
Environnements de laboratoire pour étudiants -- des environnements de laboratoire isolés et reproductibles qui peuvent être provisionnés et supprimés rapidement
Élimination des silos d'infrastructure -- remplacer les systèmes de laboratoire автономes par des locataires gérés de manière centralisée
Reprise après sinistre et portabilité
Les locataires VergeOS sont intrinsèquement portables, ce qui permet des schémas de reprise après sinistre tels que :
Réplication de VDC entier -- instantané et répliquer un locataire complet (VM, réseaux, stockage, configuration) vers un site distant
Migration de locataire -- déplacer un locataire entre des installations VergeOS comme une seule unité
Récupération rapide -- restaurer un locataire à partir d'un instantané système pour se remettre de sinistres ou de modifications accidentelles
Synchronisation de site -- réplication continue des environnements locataires entre des sites géographiquement répartis
En quoi les locataires diffèrent des VM traditionnelles
Il est important de comprendre qu'un locataire VergeOS n'est pas pas simplement une machine virtuelle. Alors que les VM offrent une isolation du calcul, un locataire fournit une frontière d'isolation de l'infrastructure:
Portée
Charge de travail unique
Centre de données complet
Réseau
Carte(s) réseau sur un réseau partagé
Pile SDN complète (DMZ, interne, externe)
Stockage
Disque(s) virtuel(s)
Volumes de stockage dédiés provenant du vSAN
Gestion
Géré par l'administrateur de l'hôte
Interface d'administration indépendante + utilisateurs
Imbrication
S/O
Peut créer des sous-locataires
Portabilité
Migration d'une seule VM
Environnement entier comme une seule unité
Identité
Authentification au niveau de l'hôte uniquement
IdP indépendant / OIDC
Résumé
La multi-location VergeOS est intégrée à la plateforme — ce n'est pas un produit ajouté ou une superposition de configuration. Chaque locataire est un Centre de données virtuel complet avec une isolation architecturale (encapsulation réseau + volumes de stockage exclusifs), une interface de gestion dédiée, une gestion des utilisateurs indépendante et une portabilité complète. Le modèle hiérarchique des locataires prend en charge un nombre illimité d'imbrications, ce qui permet aux fournisseurs de services, aux entreprises et aux établissements d'enseignement de construire des environnements multi-locataires avec une véritable isolation à chaque niveau.
Dans la section suivante, nous passerons en revue les étapes pratiques de création et de configuration des locataires à l'aide de l'interface utilisateur VergeOS.
Mis à jour
Ce contenu vous a-t-il été utile ?