> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/fr/module-7-multi-tenant/01-vdc-concepts.md).

# Concepts de centre de données virtuel

## Qu'est-ce qu'un locataire ?

Un **locataire** dans VergeOS est un **Centre de données virtuel (VDC)** -- un environnement entièrement autonome qui inclut toutes les fonctionnalités d'un système VergeOS de base, à l'exception de la gestion du matériel physique. Chaque locataire est essentiellement un « centre de données dans un centre de données », offrant un environnement isolé pour différents utilisateurs, organisations ou charges de travail.

Chaque locataire fonctionne indépendamment avec ses propres :

* **Interface de gestion** accessible via une URL unique
* **Ressources de calcul** (cœurs CPU et RAM)
* **Allocation de stockage** à partir du vSAN parent
* **Pile réseau** avec une isolation L2/L3 complète
* **Gestion des utilisateurs** avec des comptes locaux ou une identité fédérée
* **Sauvegarde et reprise après sinistre** avec des planifications d'instantanés individualisées

Contrairement aux approches traditionnelles de multi-location qui reposent sur une séparation logique (VLAN, pools de ressources ou limites RBAC), les locataires VergeOS offrent une **véritable isolation architecturale** -- chaque locataire est un environnement entièrement encapsulé avec son propre réseau, ses propres volumes de stockage et sa propre frontière administrative.

```mermaid
graph TB
    sous-graphe physical["Système VergeOS physique (hôte)"]
        direction TB
        HW["Matériel standard<br/>(nœuds + vSAN)"]
        VOS["Système d'exploitation VergeOS"]
        HW --> VOS

        sous-graphe tenants["Couche des locataires"]
            direction LR
            T1["Locataire A<br/>VDC<br/>──────<br/>Interface + URL propres<br/>Calcul │ Stockage<br/>Réseau │ Utilisateurs"]
            T2["Locataire B<br/>VDC<br/>──────<br/>Interface + URL propres<br/>Calcul │ Stockage<br/>Réseau │ Utilisateurs"]
            T3["Locataire C<br/>VDC<br/>──────<br/>Interface + URL propres<br/>Calcul │ Stockage<br/>Réseau │ Utilisateurs"]
        end

        VOS --> tenants
    end

    style physical fill:#e8f5e9,stroke:#2e7d32
    style tenants fill:#e3f2fd,stroke:#1565c0
```

{% hint style="info" %}
**Pont VMware**

Vous venez de VMware ? Dans VergeOS, chaque locataire est un VDC entièrement isolé intégré au système d'exploitation — sa propre interface de gestion, sa propre pile réseau, sa propre allocation de stockage et sa propre base de données utilisateurs, sans licence complémentaire ni plans de gestion séparés à assembler.
{% endhint %}

{% hint style="info" %}
**Pont Nutanix**

Vous venez de Nutanix ? Plutôt que de s'appuyer sur des structures de superposition au sein d'un plan de gestion partagé, VergeOS donne à chaque locataire sa propre pile réseau, sa propre allocation de stockage et sa propre interface de gestion — un VDC entièrement encapsulé.
{% endhint %}

## Isolation architecturale vs. logique

La différence fondamentale entre la multi-location VergeOS et les approches concurrentes réside dans le niveau d'isolation fourni. La plupart des plateformes offrent une **isolation logique** -- des politiques RBAC, des politiques réseau et des quotas de ressources qui séparent les locataires au sein d'un plan de gestion partagé. VergeOS fournit une **isolation architecturale** grâce à deux mécanismes clés :

### Encapsulation réseau

Chaque locataire reçoit une **encapsulation réseau de couche 2/couche 3**. Lorsqu'un nouveau locataire est créé, VergeOS provisionne automatiquement :

* Un **réseau DMZ** qui sert de point de connexion pour tous les réseaux du locataire
* Un **Réseau principal** pour la communication interne de gestion
* La possibilité de créer plusieurs **réseaux internes** avec leurs propres sous-réseaux, DHCP, DNS, règles de pare-feu et routage

Le trafic réseau du locataire est entièrement encapsulé et isolé des autres locataires et du système hôte. C'est fondamentalement différent d'une segmentation basée sur VLAN, où une mauvaise configuration peut exposer le trafic entre locataires.

### Volumes de stockage exclusifs

Chaque locataire reçoit des **volumes de stockage dédiés** alloués à partir du vSAN parent. L'isolation du stockage garantit que :

* Les données du locataire sont complètement séparées au niveau du volume
* Les limites de performance du stockage empêchent les effets de voisin bruyant
* Le suivi des ressources par locataire — y compris les statistiques de déduplication au sein du locataire — prend en charge la planification de capacité et la facturation au niveau du locataire. Les gains de déduplication entre locataires ne sont pas attribués aux locataires individuels.

Ensemble, l'encapsulation réseau et les volumes de stockage exclusifs offrent une **véritable isolation** -- pas seulement une séparation basée sur des politiques, mais des frontières architecturales qui empêchent par conception l'accès inter-locataires.

{% hint style="info" %}
**Le chiffrement est un paramètre au niveau du fournisseur, pas par locataire.** Le chiffrement vSAN au repos (AES-256) est choisi une seule fois lors de l'installation initiale du système hôte et s'applique à l'ensemble du vSAN — et donc à toutes les données des locataires qui s'y trouvent. Il ne peut pas être activé, désactivé ou défini par locataire après le déploiement, et sa modification nécessite une réinstallation du système.
{% endhint %}

## Hiérarchie des locataires

VergeOS prend en charge un **modèle hiérarchique de locataires** avec deux niveaux clés :

### Niveau fournisseur / hôte

Le **système hôte** (également appelé fournisseur ou parent) est l'installation physique VergeOS qui possède le matériel. L'administrateur du système hôte a un contrôle total sur :

* La gestion du matériel physique (nœuds, disques, cartes réseau)
* L'allocation des ressources aux locataires (CPU, RAM, niveaux de stockage)
* La création, le clonage et la gestion du cycle de vie des locataires
* Les instantanés à l'échelle du système qui incluent tous les locataires
* La surveillance et le contrôle de tous les environnements locataires

### Niveau locataire

Chaque **locataire** fonctionne comme un VDC indépendant. Les administrateurs de locataires peuvent gérer tout ce qui se trouve dans leurs ressources allouées :

* Les machines virtuelles, les réseaux et le stockage dans leur allocation
* Les utilisateurs et les autorisations (comptes locaux ou identité fédérée)
* Les instantanés et la reprise après sinistre dans leur propre environnement
* Image de marque et thèmes personnalisés (si autorisés par le parent)

### Multi-location imbriquée (sous-locataires)

VergeOS prend en charge **multi-location imbriquée**: chaque locataire peut créer **des sous-locataires** à partir de ses propres ressources allouées, créant une hiérarchie qui prend en charge des exigences organisationnelles et de service complexes.

```mermaid
graph TB
    HOST["Système hôte VergeOS<br/>(matériel physique)"]

    HOST --> TA["Locataire A<br/>(fournisseur de services)"]
    HOST --> TB["Locataire B<br/>(entreprise)"]
    HOST --> TC["Locataire C<br/>(éducation)"]

    TA --> TA1["Sous-locataire A1<br/>(Client 1)"]
    TA --> TA2["Sous-locataire A2<br/>(Client 2)"]
    TA1 --> TA1a["Sous-sous-locataire<br/>(Client 1 - Dev)"]
    TA1 --> TA1b["Sous-sous-locataire<br/>(Client 1 - Prod)"]

    TB --> TB1["Sous-locataire B1<br/>(Ingénierie)"]
    TB --> TB2["Sous-locataire B2<br/>(Finance)"]

    TC --> TC1["Sous-locataire C1<br/>(Corps enseignant A)"]
    TC --> TC2["Sous-locataire C2<br/>(Corps enseignant B)"]

    style HOST fill:#e8f5e9,stroke:#2e7d32
    style TA fill:#e3f2fd,stroke:#1565c0
    style TB fill:#e3f2fd,stroke:#1565c0
    style TC fill:#e3f2fd,stroke:#1565c0
    style TA1 fill:#fff3e0,stroke:#e65100
    style TA2 fill:#fff3e0,stroke:#e65100
    style TB1 fill:#fff3e0,stroke:#e65100
    style TB2 fill:#fff3e0,stroke:#e65100
    style TC1 fill:#fff3e0,stroke:#e65100
    style TC2 fill:#fff3e0,stroke:#e65100
    style TA1a fill:#fce4ec,stroke:#c62828
    style TA1b fill:#fce4ec,stroke:#c62828
```

Par exemple, un fournisseur de services (Locataire A) peut créer des locataires clients (Sous-locataires A1, A2), et ces clients peuvent subdiviser davantage leurs environnements en sous-locataires dev/prod. Chaque niveau maintient une isolation complète et une gestion indépendante.

## Fonctionnalités clés par locataire

Chaque locataire dans VergeOS reçoit le même ensemble de fonctionnalités — chaque VDC est un environnement entièrement fonctionnel :

### Interface de gestion et URL

Chaque locataire dispose de sa propre interface de gestion web accessible via une URL unique. Les administrateurs du locataire peuvent gérer toutes les ressources, VM, réseaux et paramètres via cette interface dédiée -- pas de plan de gestion partagé.

### Gestion des utilisateurs

Les locataires prennent en charge une gestion d'identité flexible : comptes utilisateurs locaux, authentification via le système parent, fournisseurs d'identité tiers (OAuth2/OIDC tels qu'Okta, Azure AD/Entra, Google), ou une combinaison. Les MSP peuvent centraliser la connexion sur tous les environnements locataires.

### Suivi des ressources et facturation

Le suivi des ressources par locataire comprend l'utilisation du CPU, de la RAM, du stockage et les statistiques de déduplication. Les rapports d'utilisation facilitent la facturation, l'audit et la planification de capacité -- essentiels pour les fournisseurs de services qui facturent par locataire.

### Sauvegarde et reprise après sinistre

Les protocoles de reprise après sinistre peuvent être personnalisés par locataire. Chaque locataire peut contrôler ses propres planifications d'instantanés et de rétention, tandis que les instantanés du système hôte capturent également tous les locataires pour une récupération à l'échelle du système.

### Portabilité

Chaque locataire est un système portable et autonome. Un VDC entier -- y compris toutes les VM, les réseaux, le stockage et la configuration -- peut être instantané, répliqué via la synchronisation de site ou déplacé vers une autre installation VergeOS en tant qu'unité unique.

### Image de marque et thèmes personnalisés

Les systèmes parents peuvent autoriser les locataires à personnaliser leur interface avec des logos d'entreprise, des schémas de couleurs et des choix de polices personnalisés à l'aide de VergeOS Themes. C'est particulièrement utile pour les MSP qui souhaitent fournir des services en marque blanche.

| Fonctionnalité                    | Description                                                             |
| --------------------------------- | ----------------------------------------------------------------------- |
| **Interface de gestion**          | Interface web dédiée par locataire avec URL unique                      |
| **Gestion des utilisateurs**      | IdP local, délégué par le parent ou tiers (OIDC/OAuth2)                 |
| **Suivi des ressources**          | CPU, RAM, stockage et statistiques de déduplication par locataire       |
| **Sauvegarde/DR**                 | Planifications d'instantanés et politiques de rétention individualisées |
| **Portabilité**                   | Le VDC entier peut être instantané, répliqué ou déplacé                 |
| **Image de marque personnalisée** | Thèmes avec logos, couleurs et polices (contrôlés par le parent)        |
| **Déploiement automatisé**        | Recettes de locataire pour un provisionnement rapide et standardisé     |
| **Réseau**                        | Pile SDN complète avec pare-feu, NAT, DHCP, DNS par locataire           |

## Cas d'utilisation

La multi-location VergeOS couvre un large éventail de scénarios de déploiement :

### Fournisseur de services / MSP

Les fournisseurs de services cloud (CSP) et les fournisseurs de services gérés (MSP) utilisent la multi-location VergeOS pour fournir **IaaS multi-locataires** avec :

* **Isolation des clients** -- chaque client obtient un VDC entièrement isolé avec sa propre interface, ses propres utilisateurs et ses propres ressources
* **Facturation par locataire** -- le suivi des ressources et les rapports d'utilisation permettent une facturation précise par client
* **Portails en libre-service** -- les clients gèrent leurs propres VM, réseaux et stockage via leur interface dédiée
* **Évolutivité** -- commencer avec des clusters de bordure à 2 nœuds et s'étendre à mesure que la demande augmente, en ajoutant des nœuds et des clusters sans interruption
* **Tenancy imbriquée** -- les clients peuvent créer leurs propres sous-locataires pour une isolation au niveau du service ou du projet
* **Recettes de locataire** -- automatiser le provisionnement standardisé des VDC pour accélérer l'intégration des clients

### Entreprise

Les entreprises utilisent les locataires pour segmenter l'infrastructure tout en conservant une gestion centralisée :

* **Segmentation par service/équipe** -- Ingénierie, Finance, RH disposent chacun d'environnements isolés
* **Isolation Dev/Test/Prod** -- des environnements séparés empêchent toute contamination croisée accidentelle
* **Conformité réglementaire** -- l'isolation des locataires aide à répondre aux exigences de résidence des données et de contrôle d'accès
* **Gouvernance des ressources** -- allouer et suivre les ressources par unité commerciale

### Éducation

Les établissements d'enseignement bénéficient de l'isolation des locataires pour :

* **Environnements faculté/recherche** -- chaque département ou groupe de recherche obtient un VDC dédié
* **Environnements de laboratoire pour étudiants** -- des environnements de laboratoire isolés et reproductibles qui peuvent être provisionnés et supprimés rapidement
* **Élimination des silos d'infrastructure** -- remplacer les systèmes de laboratoire автономes par des locataires gérés de manière centralisée

### Reprise après sinistre et portabilité

Les locataires VergeOS sont intrinsèquement portables, ce qui permet des schémas de reprise après sinistre tels que :

* **Réplication de VDC entier** -- instantané et répliquer un locataire complet (VM, réseaux, stockage, configuration) vers un site distant
* **Migration de locataire** -- déplacer un locataire entre des installations VergeOS comme une seule unité
* **Récupération rapide** -- restaurer un locataire à partir d'un instantané système pour se remettre de sinistres ou de modifications accidentelles
* **Synchronisation de site** -- réplication continue des environnements locataires entre des sites géographiquement répartis

## En quoi les locataires diffèrent des VM traditionnelles

Il est important de comprendre qu'un locataire VergeOS n'est **pas** pas simplement une machine virtuelle. Alors que les VM offrent une isolation du calcul, un locataire fournit une **frontière d'isolation de l'infrastructure**:

| Aspect          | Machine virtuelle                               | Locataire VergeOS (VDC)                                |
| --------------- | ----------------------------------------------- | ------------------------------------------------------ |
| **Portée**      | Charge de travail unique                        | Centre de données complet                              |
| **Réseau**      | Carte(s) réseau sur un réseau partagé           | Pile SDN complète (DMZ, interne, externe)              |
| **Stockage**    | Disque(s) virtuel(s)                            | Volumes de stockage dédiés provenant du vSAN           |
| **Gestion**     | Géré par l'administrateur de l'hôte             | Interface d'administration indépendante + utilisateurs |
| **Imbrication** | S/O                                             | Peut créer des sous-locataires                         |
| **Portabilité** | Migration d'une seule VM                        | Environnement entier comme une seule unité             |
| **Identité**    | Authentification au niveau de l'hôte uniquement | IdP indépendant / OIDC                                 |

## Résumé

La multi-location VergeOS est intégrée à la plateforme — ce n'est pas un produit ajouté ou une superposition de configuration. Chaque locataire est un Centre de données virtuel complet avec une isolation architecturale (encapsulation réseau + volumes de stockage exclusifs), une interface de gestion dédiée, une gestion des utilisateurs indépendante et une portabilité complète. Le modèle hiérarchique des locataires prend en charge un nombre illimité d'imbrications, ce qui permet aux fournisseurs de services, aux entreprises et aux établissements d'enseignement de construire des environnements multi-locataires avec une véritable isolation à chaque niveau.

Dans la section suivante, nous passerons en revue les étapes pratiques de création et de configuration des locataires à l'aide de l'interface utilisateur VergeOS.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/fr/module-7-multi-tenant/01-vdc-concepts.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
