V110207a date.

Slides:



Advertisements
Présentations similaires
le cloud d’Orange au service du succès des start-ups innovantes
Advertisements

Démarche Outsourcing SI
DECOUVERTE ET MISE EN OEUVRE
LES METIERS DU COMMERCE INTERNATIONAL
© maxime moulins
Projet de Virtualisation dans le cadre d’un PCA/PRA
Laccès distant aux bases bibliographiques J. Gutierrez / B.Nominé – Université Nancy 2.
Page 1 29 septembre 2009 Source : MARKESS International – Washington, D.C., USA and Paris, France Journée e-administration Syndicat national.
Le Cloud Computing : Une évolution ou une révolution
PLAN DU COURS Outils de traitement des risques
Directeur de Thèse : Pr. Witold Litwin
La politique de Sécurité
Présentation de l’année
Licensing Serveur Azure Juillet 2012.
Bases et Principes de la Virtualisation. Votre infrastructure informatique ressemble-t-elle à cela ? 2.
Organisation du système d’information comptable et de gestion
Pourquoi et comment développer la relation client ?
30/03/2017 Formation Plan 1.
Plateforme de gestion de données de capteurs
Control des objectifs des technologies de l’information COBIT
La composante humaine du système d'information (Réfs : chap 8.1 p 231)
Vuibert Systèmes dinformation et management des organisations 6 e édition R. Reix – B. Fallery – M. Kalika – F. Rowe Chapitre 2 : Les applications fonctionnelles.
0 NOUVEAUTÉS LES PREMIERS SCEAUX FRANÇAIS DÉLIVRÉS PAR WEBTRUST FRANCE.
…. Service 1Service 2Service NService 3 …… North Central USA South Central USA Irlande Pays-Bas Hong Kong Singapour Contrat de service entreprise,
BPM & BPMS.
23 Novembre JP Del Fondo CDAF - SYPEMI Table ronde Les nouveaux enjeux ] 23 Novembre 2011.
La mobilité des licences via la Software Assurance
DEVELOPPEMENT DURABLE » « Penser global, agir local »
Configuration de Windows Server 2008 Active Directory
A côté des systèmes d'information dans l'entreprise
LA CARTOGRAPHIE. Classification des emplois Présentation en COMITE D’ENTREPRISE du 25/09/2007.
Supply Chain Management
Gestion des bases de données
Concepts de base du commerce électronique
Développement Humanisation et Patrimoine
Développement d’application web
Système d’information
Projet de Conception n° 5
La gestion par activités (ABM)
La mise en œuvre par la structure et les systèmes
Office 365 Administration et supervision du service
Office 365 Damien Caro Christian Fumey Cecilia Lentini
2 Développer, tester et déployer un site web avec WebMatrix (RIA101) Christine Dubois 9 février 2011.
Valorisation Forfait Informatique. Page 2 Avantages de base Sans Forfait InformatiqueAvec Forfait Informatique Compétences Ressources Peu de compétences.
2 Introduction au SDK Windows Phone 7 Mardi 8 Février 2011 Pierre CAUCHOIS Relation avec les développeurs Microsoft Julien CORIOLAND Consultant / Formateur.
Cloud et Sécurité SEC2207 Pascal Sauliere Architecte
22 Faut il repenser les systèmes décisionnels : vers l’analyse en libre service maîtrisée 9/02/2010 Lionel BILLON – Chef de produit SQL Server - Microsoft.
2 Industrialisation des développements sur SQL Server avec Visual Studio 2010 Mardi 8 Février – 17h30 Karim Zegour – Winwise Michel Perfetti – MVP VS.
Hyper-V Cloud - Le Cloud Privé version Microsoft
Référence PRE.022.AtelierTechAMUE_ ppt APOGEE SOA et Système d’information Atelier technique 10/02/2006.
Le workflow Encadré par: M . BAIDADA Réalisé par: ATRASSI Najoua
Partie A Système d ’information et organisation
© Copyright Cigref 2010 – Tous droits réservés 1 PROMOUVOIR L’USAGE DES SYSTEMES D’INFORMATION COMME FACTEUR DE CREATION DE VALEUR ET SOURCE D’INNOVATION.
CALENDRIER-PLAYBOY 2020.
1 Architecture orientée service SOA Architecture orientée service SOA (Service Oriented Architecture)
APPLICATIONS MÉTIER COLLABORATIONSTOCKAGEPLATE-FORMEIDENTITÉCOMMUNICATIONSPRODUCTIVITÉ SUR SITE SERVICES DE « CLOUD COMPUTING »
OVERLAP en chiffres 320 salariés dont 120 consultants
Réalisé par : Mr IRZIM Hédi Mr JRAD Firas
1 Copyright WebTrust France Nouveautés Copyright WebTrust France Les premiers sceaux français délivrés par WebTrust France.
L’enseignement de spécialité SLAM
Les ERP Dynamics et le Cloud (DYN102)
Présentation du Produit WAN-FAI L.KHIMA S.ZEKRI V.BACHMAN
Lellouche Aaron ITIC Paris
Contexte de l’apparition du Cloud
1 Cloud computing L’impact du cloud computing sur la sécurité des informations de l’entreprise Jean-Marc Boursot - Ankeo - Thierry.
Retour d'expérience de l'utilisation du cloud comme infrastructure de service Guillaume PHILIPPON.
VEILLE TECHNOLOGIQU E LE CLOUD R. Mars al A. Guel louz B. Covo lo C. Eise nhauer G. Monn el.
INFORMATIQUE Rendu n°1 18 octobre 2015 Justine BLAISE - Fares HABBAS - Laura FUZEIRO Master 1 – AES Université Paris I – Panthéon Sorbonne.
Transcription de la présentation:

V110207a date

Faut il avoir peur du Cloud à la DSI? (La réponse est OUI) 10 février 2011 Guillaume Plouin Responsable Offre Cloud OCTO Technology Benjamin Guinebertière Architecte avant vente Microsoft France

AGENDA Un Cloud inéluctable…pour le bénéfice de l’entreprise & des utilisateurs Les achats Le RSSI La cellule d’architecture Les études La Prod En conclusion

Rappel express sur le Cloud Software as a Service Platform as a Service Infrastructure as a Service API ouvertes « Self Service » « Pay as you go » CLOUD PUBLIC OU PRIVÉ Abstraction de la localisation Partage des ressources VIRTUALISATION Elasticité

Le Cloud intéresse l’entreprise Le Cloud = une « lame de fond » inévitable Pourquoi ? Métaphore électrique de Nicholas Carr : déléguer les commodités Externalisation de la « plomberie informatique » Recentrage sur facteurs différenciant Effet d’échelle : élasticité Effet d’échelle : (souvent) réduction des coûts Green IT

Le Cloud intéresse les utilisateurs Pourquoi ? Time to Market, agilité « Customer Driven Roadmap » «  béta perpétuelle » Accessibilité Disponibilité liée à une infrastructure industrielle Intégrité liée à une infrastructure industrielle MAIS, le Cloud implique une réorganisation de la DSI…

Achats : problématiques juridiques Contractualisation avec un fournisseur Cloud Abstraction sur localisation : quel droit applicable ? Droit fournisseur ou client ? Contrat standard Force de négociation si grand compte Annulation closes abusives : droit du consommateur Droit sur la donnée Réglementation sur données sectorielles (ex. secret bancaire) Possibilité de localisation en Europe Patriot Act : non respect réglementations par acteurs américains Réglementation sur données personnelles (CNIL) Approbation CNIL nécessaire pour exporter données Safe Harbour : accord EU/USA, pas toujours utilisé

Achats : garanties de SLA Disponibilité proche de 99,9% (8h/an) chez la plupart des acteurs Pénalités sous forme d’extension de service en cas de dépassement Pannes dans la pratique en 2009 chez Amazon, Google, SalesForce Reste < 2 jours Différentes politiques de fonctionnement Salesforce : offre purement B2B Google : plateforme entreprise idem plateforme grand public Une certaine jeunesse dans la relation commerciale…

Achats : nouvelles modalités Difficile d’avoir un interlocuteur (self service) Paiement par CB ou Paypal : inhabituel… OPEX / abonnement plutôt que CAPEX Calcul de coût pas toujours trivial : cf. calculatrice Amazon Réduction des coûts pas toujours avérée

Achats : calculatrice Amazon

Achats : les vertus de la mesure Pay As You Go à mettre en perspective avec : Les licences inutilisées Les contrats internes, parfois obscurs Plus de contractualisation = plus de rigueur

RSSI : remise en cause Mise à mal de la politique de sécurité Externalisation de données vers un tiers Robustesse des datacenters ? Sécurisation des flux ? Criticité de la classification des données Engagement pour le RSSI Collusion possible avec concurrents américains Tentation du refus du Cloud (syndrome tour d’ivoire)… … Et risque de contournement

RSSI : accompagner plutôt que résister Intégrer le Cloud à la politique de sécurité Mention Cloud dans la classification des données Règles sur le provisioning des mots de passe ou fédération d’identité Règles sur les échanges de flux en architecture hybride Homologation de certains opérateurs Cloud Engagement SLA et sauvegardes de données Politique de chiffrement Contrôle des audits SAS70 type 2 et ISO27001 Test d’intrusion date

Cellule architecture : remise en cause Mise à mal des bonnes pratiques d’architecture Dépendance au réseau Création d’annuaires de sécurité pirates Création de référentiels désynchronisés Middlewares peu performants, sans reprise sur incident Déport de la conception d’architecture vers des tiers Tentation du refus du Cloud (syndrome tour d’ivoire)… … Et risque de contournement

Des impacts à tous les niveaux…

Cellule architecture : accompagner plutôt que résister Mettre en place un centre de compétence Cloud Etat de l’art sur plateformes PaaS/IaaS, leurs spécificités architecturales, leurs APIs Usage de nouvelles architectures Etudes sur commodités externalisables Homologation d’opérateurs Tests de réversibilité « Architecture Hybride » Solutions d’intégration & fédération d’identité sur étagère

La réversibilité Réversibilité assurée via API Pour applicatifs : scénario de sortie comparable à progiciels Stratégies de vérification Confiance dans les API de l’opérateur Protocole de test des API Demande d’engagement de faisabilité auprès du prestataire Demande au prestataire de fournir la solution de réversibilité clef en main

Etudes : nouvelles contraintes Développement sur PaaS = architecture contraintes Modèles de données dénormalisés, No SQL, … Gestion atypique des transactions, … Limitations sur les temps de réponse, volume et format des objets stockés, volume des réponses… Cloud = perspective DevOps SaaS métier (relativement rare) = Danger Pas de remise en cause profonde dans l’organisation du travail

Théorème de CAP Théorème de CAP Consistency Consistance Availability disponibilité Partition-Tolerant tolérance aux pannes Théorème de CAP « dans une architecture distribuée de grande envergure, il n’est possible d’assurer que deux des trois propriétés CAP ». Les acteurs du Cloud privilégient les propriétés A et P -> Scalabilité horizontale -> Banalisation des composants serveurs

Gains Pertes NoSQL Performance, débit en écriture Résilience, Disponibilité Manipulation de gros volumes de données Parallélisation / Distribution des traitements Modélisation impossible ou difficile à requêter dans le modèle relationnel Pertes Perte des aspects relationnels Perte du système de requêtes SQL Relâchement des propriétés ACID Autant de fonctionnalités à gérer au niveau de l’espace applicatif

Prod en danger ? IaaS Acquisition de nouvelles compétences sur les plateformes concernées Changement : agilité, facilitation DevOps SaaS Réduction du spectre d’intervention de la Prod : provisioning des comptes et paramétrage PaaS Remise en cause de la Prod : simple monitoring/surveillance

Gérer la dépendance au réseau

La console office 365 date

La console Azure

Supervision IaaS/PaaS ?

La Prod au chômage ? Recentrage sur : Support utilisateur Exploitation applications métiers différenciantes Exploitation infrastructures innovantes Les équipes de Prod seront probablement réduites…

Ou l’occasion de travailler sur les processus ITIL CHANGEMENTS MISES EN PRODUCTION INCIDENTS PROBLEMES NIVEAUX DE SERVICE DEMANDES DE SERVICE PROVISIONING IT Utilisateurs SERVICE DESK - Service Strategy Service Design Service Transition Service Operation CONFIGURATIONS (CMDB) date

Impacts organisationnels du Cloud DELEGUE COMMODITES direction NÉGOCIE CONTRAT directeur général achats direction sureté direction informatique ACCOMPAGNE ou RESISTE ACCOMPAGNE ou RESISTE direction architecture du SI RSSI DSI : direction des études DSI : direction de la production directions métiers utilisateurs PaaS/IaaS OK SaaS : CONCURRENCE IaaS OK SaaS/PaaS : DANGER GAGNE EN TIME TO MARKET TENTATION CONTOURNEMENT DSI date

MSDN et TechNet : l’essentiel des ressources techniques à portée de clic Portail administration et infrastructure pour informaticiens Portail de ressources technique pour développeurs http://technet.com http://msdn.com