For the complete documentation index, see llms.txt. This page is also available as Markdown.

Concepts de centre de données virtuel

Comprendre les locataires VergeOS comme des centres de données virtuels totalement isolés, la hiérarchie des locataires, les fonctionnalités clés et les cas d’usage multi-locataires pour les fournisseurs de services, les entreprises et l’éducation.

Qu'est-ce qu'un locataire ?

Un locataire dans VergeOS est un Centre de données virtuel (VDC) -- un environnement entièrement autonome qui inclut toutes les fonctionnalités d'un système VergeOS de base, à l'exception de la gestion du matériel physique. Chaque locataire est essentiellement un « centre de données dans un centre de données », offrant un environnement isolé pour différents utilisateurs, organisations ou charges de travail.

Chaque locataire fonctionne indépendamment avec ses propres :

  • Interface de gestion accessible via une URL unique

  • Ressources de calcul (cœurs CPU et RAM)

  • Allocation de stockage à partir du vSAN parent

  • Pile réseau avec une isolation L2/L3 complète

  • Gestion des utilisateurs avec des comptes locaux ou une identité fédérée

  • Sauvegarde et reprise après sinistre avec des planifications d'instantanés individualisées

Contrairement aux approches traditionnelles de multi-location qui reposent sur une séparation logique (VLAN, pools de ressources ou limites RBAC), les locataires VergeOS offrent une véritable isolation architecturale -- chaque locataire est un environnement entièrement encapsulé avec son propre réseau, ses propres volumes de stockage et sa propre frontière administrative.

Pont VMware

Vous venez de VMware ? Dans VergeOS, chaque locataire est un VDC entièrement isolé intégré au système d'exploitation — sa propre interface de gestion, sa propre pile réseau, sa propre allocation de stockage et sa propre base de données utilisateurs, sans licence complémentaire ni plans de gestion séparés à assembler.

Pont Nutanix

Vous venez de Nutanix ? Plutôt que de s'appuyer sur des structures de superposition au sein d'un plan de gestion partagé, VergeOS donne à chaque locataire sa propre pile réseau, sa propre allocation de stockage et sa propre interface de gestion — un VDC entièrement encapsulé.

Isolation architecturale vs. logique

La différence fondamentale entre la multi-location VergeOS et les approches concurrentes réside dans le niveau d'isolation fourni. La plupart des plateformes offrent une isolation logique -- des politiques RBAC, des politiques réseau et des quotas de ressources qui séparent les locataires au sein d'un plan de gestion partagé. VergeOS fournit une isolation architecturale grâce à deux mécanismes clés :

Encapsulation réseau

Chaque locataire reçoit une encapsulation réseau de couche 2/couche 3. Lorsqu'un nouveau locataire est créé, VergeOS provisionne automatiquement :

  • Un réseau DMZ qui sert de point de connexion pour tous les réseaux du locataire

  • Un Réseau principal pour la communication interne de gestion

  • La possibilité de créer plusieurs réseaux internes avec leurs propres sous-réseaux, DHCP, DNS, règles de pare-feu et routage

Le trafic réseau du locataire est entièrement encapsulé et isolé des autres locataires et du système hôte. C'est fondamentalement différent d'une segmentation basée sur VLAN, où une mauvaise configuration peut exposer le trafic entre locataires.

Volumes de stockage exclusifs

Chaque locataire reçoit des volumes de stockage dédiés alloués à partir du vSAN parent. L'isolation du stockage garantit que :

  • Les données du locataire sont complètement séparées au niveau du volume

  • Les limites de performance du stockage empêchent les effets de voisin bruyant

  • Le suivi des ressources par locataire — y compris les statistiques de déduplication au sein du locataire — prend en charge la planification de capacité et la facturation au niveau du locataire. Les gains de déduplication entre locataires ne sont pas attribués aux locataires individuels.

Ensemble, l'encapsulation réseau et les volumes de stockage exclusifs offrent une véritable isolation -- pas seulement une séparation basée sur des politiques, mais des frontières architecturales qui empêchent par conception l'accès inter-locataires.

Le chiffrement est un paramètre au niveau du fournisseur, pas par locataire. Le chiffrement vSAN au repos (AES-256) est choisi une seule fois lors de l'installation initiale du système hôte et s'applique à l'ensemble du vSAN — et donc à toutes les données des locataires qui s'y trouvent. Il ne peut pas être activé, désactivé ou défini par locataire après le déploiement, et sa modification nécessite une réinstallation du système.

Hiérarchie des locataires

VergeOS prend en charge un modèle hiérarchique de locataires avec deux niveaux clés :

Niveau fournisseur / hôte

Le système hôte (également appelé fournisseur ou parent) est l'installation physique VergeOS qui possède le matériel. L'administrateur du système hôte a un contrôle total sur :

  • La gestion du matériel physique (nœuds, disques, cartes réseau)

  • L'allocation des ressources aux locataires (CPU, RAM, niveaux de stockage)

  • La création, le clonage et la gestion du cycle de vie des locataires

  • Les instantanés à l'échelle du système qui incluent tous les locataires

  • La surveillance et le contrôle de tous les environnements locataires

Niveau locataire

Chaque locataire fonctionne comme un VDC indépendant. Les administrateurs de locataires peuvent gérer tout ce qui se trouve dans leurs ressources allouées :

  • Les machines virtuelles, les réseaux et le stockage dans leur allocation

  • Les utilisateurs et les autorisations (comptes locaux ou identité fédérée)

  • Les instantanés et la reprise après sinistre dans leur propre environnement

  • Image de marque et thèmes personnalisés (si autorisés par le parent)

Multi-location imbriquée (sous-locataires)

VergeOS prend en charge multi-location imbriquée: chaque locataire peut créer des sous-locataires à partir de ses propres ressources allouées, créant une hiérarchie qui prend en charge des exigences organisationnelles et de service complexes.

Par exemple, un fournisseur de services (Locataire A) peut créer des locataires clients (Sous-locataires A1, A2), et ces clients peuvent subdiviser davantage leurs environnements en sous-locataires dev/prod. Chaque niveau maintient une isolation complète et une gestion indépendante.

Fonctionnalités clés par locataire

Chaque locataire dans VergeOS reçoit le même ensemble de fonctionnalités — chaque VDC est un environnement entièrement fonctionnel :

Interface de gestion et URL

Chaque locataire dispose de sa propre interface de gestion web accessible via une URL unique. Les administrateurs du locataire peuvent gérer toutes les ressources, VM, réseaux et paramètres via cette interface dédiée -- pas de plan de gestion partagé.

Gestion des utilisateurs

Les locataires prennent en charge une gestion d'identité flexible : comptes utilisateurs locaux, authentification via le système parent, fournisseurs d'identité tiers (OAuth2/OIDC tels qu'Okta, Azure AD/Entra, Google), ou une combinaison. Les MSP peuvent centraliser la connexion sur tous les environnements locataires.

Suivi des ressources et facturation

Le suivi des ressources par locataire comprend l'utilisation du CPU, de la RAM, du stockage et les statistiques de déduplication. Les rapports d'utilisation facilitent la facturation, l'audit et la planification de capacité -- essentiels pour les fournisseurs de services qui facturent par locataire.

Sauvegarde et reprise après sinistre

Les protocoles de reprise après sinistre peuvent être personnalisés par locataire. Chaque locataire peut contrôler ses propres planifications d'instantanés et de rétention, tandis que les instantanés du système hôte capturent également tous les locataires pour une récupération à l'échelle du système.

Portabilité

Chaque locataire est un système portable et autonome. Un VDC entier -- y compris toutes les VM, les réseaux, le stockage et la configuration -- peut être instantané, répliqué via la synchronisation de site ou déplacé vers une autre installation VergeOS en tant qu'unité unique.

Image de marque et thèmes personnalisés

Les systèmes parents peuvent autoriser les locataires à personnaliser leur interface avec des logos d'entreprise, des schémas de couleurs et des choix de polices personnalisés à l'aide de VergeOS Themes. C'est particulièrement utile pour les MSP qui souhaitent fournir des services en marque blanche.

Fonctionnalité
Description

Interface de gestion

Interface web dédiée par locataire avec URL unique

Gestion des utilisateurs

IdP local, délégué par le parent ou tiers (OIDC/OAuth2)

Suivi des ressources

CPU, RAM, stockage et statistiques de déduplication par locataire

Sauvegarde/DR

Planifications d'instantanés et politiques de rétention individualisées

Portabilité

Le VDC entier peut être instantané, répliqué ou déplacé

Image de marque personnalisée

Thèmes avec logos, couleurs et polices (contrôlés par le parent)

Déploiement automatisé

Recettes de locataire pour un provisionnement rapide et standardisé

Réseau

Pile SDN complète avec pare-feu, NAT, DHCP, DNS par locataire

Cas d'utilisation

La multi-location VergeOS couvre un large éventail de scénarios de déploiement :

Fournisseur de services / MSP

Les fournisseurs de services cloud (CSP) et les fournisseurs de services gérés (MSP) utilisent la multi-location VergeOS pour fournir IaaS multi-locataires avec :

  • Isolation des clients -- chaque client obtient un VDC entièrement isolé avec sa propre interface, ses propres utilisateurs et ses propres ressources

  • Facturation par locataire -- le suivi des ressources et les rapports d'utilisation permettent une facturation précise par client

  • Portails en libre-service -- les clients gèrent leurs propres VM, réseaux et stockage via leur interface dédiée

  • Évolutivité -- commencer avec des clusters de bordure à 2 nœuds et s'étendre à mesure que la demande augmente, en ajoutant des nœuds et des clusters sans interruption

  • Tenancy imbriquée -- les clients peuvent créer leurs propres sous-locataires pour une isolation au niveau du service ou du projet

  • Recettes de locataire -- automatiser le provisionnement standardisé des VDC pour accélérer l'intégration des clients

Entreprise

Les entreprises utilisent les locataires pour segmenter l'infrastructure tout en conservant une gestion centralisée :

  • Segmentation par service/équipe -- Ingénierie, Finance, RH disposent chacun d'environnements isolés

  • Isolation Dev/Test/Prod -- des environnements séparés empêchent toute contamination croisée accidentelle

  • Conformité réglementaire -- l'isolation des locataires aide à répondre aux exigences de résidence des données et de contrôle d'accès

  • Gouvernance des ressources -- allouer et suivre les ressources par unité commerciale

Éducation

Les établissements d'enseignement bénéficient de l'isolation des locataires pour :

  • Environnements faculté/recherche -- chaque département ou groupe de recherche obtient un VDC dédié

  • Environnements de laboratoire pour étudiants -- des environnements de laboratoire isolés et reproductibles qui peuvent être provisionnés et supprimés rapidement

  • Élimination des silos d'infrastructure -- remplacer les systèmes de laboratoire автономes par des locataires gérés de manière centralisée

Reprise après sinistre et portabilité

Les locataires VergeOS sont intrinsèquement portables, ce qui permet des schémas de reprise après sinistre tels que :

  • Réplication de VDC entier -- instantané et répliquer un locataire complet (VM, réseaux, stockage, configuration) vers un site distant

  • Migration de locataire -- déplacer un locataire entre des installations VergeOS comme une seule unité

  • Récupération rapide -- restaurer un locataire à partir d'un instantané système pour se remettre de sinistres ou de modifications accidentelles

  • Synchronisation de site -- réplication continue des environnements locataires entre des sites géographiquement répartis

En quoi les locataires diffèrent des VM traditionnelles

Il est important de comprendre qu'un locataire VergeOS n'est pas pas simplement une machine virtuelle. Alors que les VM offrent une isolation du calcul, un locataire fournit une frontière d'isolation de l'infrastructure:

Aspect
Machine virtuelle
Locataire VergeOS (VDC)

Portée

Charge de travail unique

Centre de données complet

Réseau

Carte(s) réseau sur un réseau partagé

Pile SDN complète (DMZ, interne, externe)

Stockage

Disque(s) virtuel(s)

Volumes de stockage dédiés provenant du vSAN

Gestion

Géré par l'administrateur de l'hôte

Interface d'administration indépendante + utilisateurs

Imbrication

S/O

Peut créer des sous-locataires

Portabilité

Migration d'une seule VM

Environnement entier comme une seule unité

Identité

Authentification au niveau de l'hôte uniquement

IdP indépendant / OIDC

Résumé

La multi-location VergeOS est intégrée à la plateforme — ce n'est pas un produit ajouté ou une superposition de configuration. Chaque locataire est un Centre de données virtuel complet avec une isolation architecturale (encapsulation réseau + volumes de stockage exclusifs), une interface de gestion dédiée, une gestion des utilisateurs indépendante et une portabilité complète. Le modèle hiérarchique des locataires prend en charge un nombre illimité d'imbrications, ce qui permet aux fournisseurs de services, aux entreprises et aux établissements d'enseignement de construire des environnements multi-locataires avec une véritable isolation à chaque niveau.

Dans la section suivante, nous passerons en revue les étapes pratiques de création et de configuration des locataires à l'aide de l'interface utilisateur VergeOS.

Mis à jour

Ce contenu vous a-t-il été utile ?