C'est ainsi que j'ai organisé ma présentation il est mieux d'éviter trop de texte quand on connaît les concepts et le sujet qu'on porte. Par Franck RECKATY pour le monde j'espère qu'il vous sera utile. 27/12/2025 RE
Soutenu par :
Mr.Franck RECKATY
TOURE
Encadreur :
Mr. Massamba LO
Etude et mise en place d’une
solution cloud computing
2024-2025
Master Professionnel : réseaux et
systèmes informatiques
Introduction
Contexte Problématique Objectifsspécifiques
Entreprise = Performance &
agilité
Qualité de service
Réduction des coûts
CAPEX OPEX (paiement a
→
l’utilisation)
• Datacenter,
• cadre
juridique,
manque
compétences
techniques…
Potentiel/réalité
locale.
TN / CC
IAM : gestion des
identités & accès
(Authentification)
NAS / NFS : stockage
local souverain
Portail web : Vitrine des Ser
(Consommation du cloud)
Réseau sécurisé et segmen
Sauvegarde &
restauration des
données
Supervision : suivi des servi
1
4.
Etat de l’art
Lavirtualisation
Le cloud computing
Le Datacenter
(Centre de données )
Hyperviseurs:
Type 1
Type 2
Plan physique
• Vidéosurveillan
ce et détection
d’intrusion
Logique
• VLAN
• IAM …
• serveurs
• Stockages
• Firewalls…
2
VMs
• Privé
• Public
• hybride
5.
Conception et Miseen place de la
solution
GDS
• Cas d’utilisation
• Organisation
GDS
PME locale locale de services
numériques
– Système informatique
client/serveur classique,
moyens limités
3
• Cluster Proxmox& NAS : socle du cloud privé
Le stockage est centralisé et accessible par les deux nœuds Proxmox afin d’héberger et sauvegarder les
mêmes Données, images ISO les mêmes VMs ou conteneurs de services sur un espace de sauvegarde
commun.
7
10.
• pfSense :segmentation, sécurité &
services réseau •Routage inter-VLAN : 10 (admin), 20 (serveurs), 30 (employés)
•DNS interne gds.local pour tous les services du cloud
•Règles firewall qui protègent le VLAN 10 et contrôlent l’accès au
VLAN 20
8
• Déploiement desservices du cloud privé
•S1 – IAM / Annuaire :
OpenLDAP +
phpLDAPadmin
•S2 – Stockage
collaboratif : Nextcloud
•S3 – Supervision :
Prometheus
•S6 – Portail interne :
page web d’entrée
unique
• Conteneurs sur le VLAN
20/Accès des employés
VLAN 30 via pfSense
10
13.
• Service S6– Portail des Services
Installation / configuration
de Nginx
•Portail web interne hébergé en LXC (VLAN 20).
•DNS : portal.gds.local (résolu par pfSense).
•Regroupement des liens/services (IAM,
stockage, supervision).
11
14.
• Services définis– Stockage(Nextcloud), IAM (OpenLDAP),
supervision (Prometheus)
12
14
• Tests &validation de la solution
Test sécuritaire vers les
nœuds du cluster depuis le
Client
17.
15
• Complément :OpenStack / MicroStack
Création d’un Projet GDS-employés +
comptes utilisateur emp1 / emp2
Instance de test vm-gds-stack ACTIVE
VM Openstack sur VLAN 20 (MicroStack deploiement
tout en un)
#6 Sur cette maquette, les deux nœuds Proxmox forment un cluster qui mutualise les ressources.
Le NAS est monté en NFS sur les deux nœuds pour stocker les images, les conteneurs et les sauvegardes.
Ça nous donne une base de cloud privé : ressources virtualisées, stockage partagé et administration centralisée.