Soutenu par :
Mr. Franck RECKATY
TOURE
Encadreur :
Mr. Massamba LO
Etude et mise en place d’une
solution cloud computing
2024-2025
Master Professionnel : réseaux et
systèmes informatiques
Plan :
I. Introduction(contexte,problématique,obj
ectifs spécifiques)
II. Etat de l’art
III. Conception et Mise en place de la
solution (Maquette/Simulation/Tests du
cloud privé GDS )
IV. Complément OpenStack / MicroStack
Introduction
Contexte Problématique Objectifs spécifiques
Entreprise = Performance &
agilité
Qualité de service
Réduction des coûts
CAPEX OPEX (paiement a
→
l’utilisation)
• Datacenter,
• cadre
juridique,
manque
compétences
techniques…
Potentiel/réalité
locale.
TN / CC
IAM : gestion des
identités & accès
(Authentification)
NAS / NFS : stockage
local souverain
Portail web : Vitrine des Ser
(Consommation du cloud)
Réseau sécurisé et segmen
Sauvegarde &
restauration des
données
Supervision : suivi des servi
1
Etat de l’art
La virtualisation
Le cloud computing
Le Datacenter
(Centre de données )
Hyperviseurs:
Type 1
Type 2
Plan physique
• Vidéosurveillan
ce et détection
d’intrusion
Logique
• VLAN
• IAM …
• serveurs
• Stockages
• Firewalls…
2
VMs
• Privé
• Public
• hybride
Conception et Mise en place de la
solution
GDS
• Cas d’utilisation
• Organisation
GDS
PME locale locale de services
numériques
– Système informatique
client/serveur classique,
moyens limités
3
• Choix technologiques retenus
• Maquette logique de test (VirtualBox) &
segmentation VLAN
•VLAN 10 : Administration
(pfSense, Proxmox, NAS).
•VLAN 20 : Serveurs (services
S1–S6, NAS).
•VLAN 30 : Utilisateurs.
•VLAN 40 : Invités isolés.
4
• Cluster Proxmox & NAS (stockage partagé ) : socle
du cloud privé
5
• Cluster Proxmox & NAS : socle du cloud privé
6
• Cluster Proxmox & NAS : socle du cloud privé
Le stockage est centralisé et accessible par les deux nœuds Proxmox afin d’héberger et sauvegarder les
mêmes Données, images ISO les mêmes VMs ou conteneurs de services sur un espace de sauvegarde
commun.
7
• pfSense : segmentation, sécurité &
services réseau •Routage inter-VLAN : 10 (admin), 20 (serveurs), 30 (employés)
•DNS interne gds.local pour tous les services du cloud
•Règles firewall qui protègent le VLAN 10 et contrôlent l’accès au
VLAN 20
8
• Entrées DNS statiques
9
• Déploiement des services du cloud privé
•S1 – IAM / Annuaire :
OpenLDAP +
phpLDAPadmin
•S2 – Stockage
collaboratif : Nextcloud
•S3 – Supervision :
Prometheus
•S6 – Portail interne :
page web d’entrée
unique
• Conteneurs sur le VLAN
20/Accès des employés
VLAN 30 via pfSense
10
• Service S6 – Portail des Services
Installation / configuration
de Nginx
•Portail web interne hébergé en LXC (VLAN 20).
•DNS : portal.gds.local (résolu par pfSense).
•Regroupement des liens/services (IAM,
stockage, supervision).
11
• Services définis – Stockage(Nextcloud), IAM (OpenLDAP),
supervision (Prometheus)
12
• Services S2, S1, S3 – Stockage, identités, supervision
13
14
• Tests & validation de la solution
Test sécuritaire vers les
nœuds du cluster depuis le
Client
15
• Complément : OpenStack / MicroStack
Création d’un Projet GDS-employés +
comptes utilisateur emp1 / emp2
Instance de test vm-gds-stack ACTIVE
VM Openstack sur VLAN 20 (MicroStack deploiement
tout en un)
16
CONCLUSION
MERCI POUR VOTRE ATTENTION

PRESENTATION PPT MASTER CLOUD COMPUTING FRANCK RECKATY.pptx

  • 1.
    Soutenu par : Mr.Franck RECKATY TOURE Encadreur : Mr. Massamba LO Etude et mise en place d’une solution cloud computing 2024-2025 Master Professionnel : réseaux et systèmes informatiques
  • 2.
    Plan : I. Introduction(contexte,problématique,obj ectifsspécifiques) II. Etat de l’art III. Conception et Mise en place de la solution (Maquette/Simulation/Tests du cloud privé GDS ) IV. Complément OpenStack / MicroStack
  • 3.
    Introduction Contexte Problématique Objectifsspécifiques Entreprise = Performance & agilité Qualité de service Réduction des coûts CAPEX OPEX (paiement a → l’utilisation) • Datacenter, • cadre juridique, manque compétences techniques… Potentiel/réalité locale. TN / CC IAM : gestion des identités & accès (Authentification) NAS / NFS : stockage local souverain Portail web : Vitrine des Ser (Consommation du cloud) Réseau sécurisé et segmen Sauvegarde & restauration des données Supervision : suivi des servi 1
  • 4.
    Etat de l’art Lavirtualisation Le cloud computing Le Datacenter (Centre de données ) Hyperviseurs: Type 1 Type 2 Plan physique • Vidéosurveillan ce et détection d’intrusion Logique • VLAN • IAM … • serveurs • Stockages • Firewalls… 2 VMs • Privé • Public • hybride
  • 5.
    Conception et Miseen place de la solution GDS • Cas d’utilisation • Organisation GDS PME locale locale de services numériques – Système informatique client/serveur classique, moyens limités 3
  • 6.
    • Choix technologiquesretenus • Maquette logique de test (VirtualBox) & segmentation VLAN •VLAN 10 : Administration (pfSense, Proxmox, NAS). •VLAN 20 : Serveurs (services S1–S6, NAS). •VLAN 30 : Utilisateurs. •VLAN 40 : Invités isolés. 4
  • 7.
    • Cluster Proxmox& NAS (stockage partagé ) : socle du cloud privé 5
  • 8.
    • Cluster Proxmox& NAS : socle du cloud privé 6
  • 9.
    • Cluster Proxmox& NAS : socle du cloud privé Le stockage est centralisé et accessible par les deux nœuds Proxmox afin d’héberger et sauvegarder les mêmes Données, images ISO les mêmes VMs ou conteneurs de services sur un espace de sauvegarde commun. 7
  • 10.
    • pfSense :segmentation, sécurité & services réseau •Routage inter-VLAN : 10 (admin), 20 (serveurs), 30 (employés) •DNS interne gds.local pour tous les services du cloud •Règles firewall qui protègent le VLAN 10 et contrôlent l’accès au VLAN 20 8
  • 11.
    • Entrées DNSstatiques 9
  • 12.
    • Déploiement desservices du cloud privé •S1 – IAM / Annuaire : OpenLDAP + phpLDAPadmin •S2 – Stockage collaboratif : Nextcloud •S3 – Supervision : Prometheus •S6 – Portail interne : page web d’entrée unique • Conteneurs sur le VLAN 20/Accès des employés VLAN 30 via pfSense 10
  • 13.
    • Service S6– Portail des Services Installation / configuration de Nginx •Portail web interne hébergé en LXC (VLAN 20). •DNS : portal.gds.local (résolu par pfSense). •Regroupement des liens/services (IAM, stockage, supervision). 11
  • 14.
    • Services définis– Stockage(Nextcloud), IAM (OpenLDAP), supervision (Prometheus) 12
  • 15.
    • Services S2,S1, S3 – Stockage, identités, supervision 13
  • 16.
    14 • Tests &validation de la solution Test sécuritaire vers les nœuds du cluster depuis le Client
  • 17.
    15 • Complément :OpenStack / MicroStack Création d’un Projet GDS-employés + comptes utilisateur emp1 / emp2 Instance de test vm-gds-stack ACTIVE VM Openstack sur VLAN 20 (MicroStack deploiement tout en un)
  • 18.
  • 19.

Notes de l'éditeur

  • #6 Sur cette maquette, les deux nœuds Proxmox forment un cluster qui mutualise les ressources. Le NAS est monté en NFS sur les deux nœuds pour stocker les images, les conteneurs et les sauvegardes. Ça nous donne une base de cloud privé : ressources virtualisées, stockage partagé et administration centralisée.