Blog
Backup et Vault : la conformité ne s’arrête pas au compute
Sauvegardes et secrets en Suisse, PRA VMware, nLPD et FINMA. Pas HDS.
Héberger des VMs en Suisse ne suffit pas si les backups partent sur un object storage US ou si les secrets vivent dans un KMS américain. Backup as a Service et Vault as a Service Hikube restent dans le tenant suisse, à Genève, Gland et Lucerne. C’est souvent le trou dans les dossiers nLPD, FINMA et DORA. Hikube fournit la copie et le coffre ; le runbook de restore et l’AIPD restent les vôtres. On ne publie pas de RPO.
PRA VMware : poser backup avant le cutover
Pour un exit VMware, Backup as a Service remplace la brique Veeam/on-prem une fois les VMs importées (VMDK, QCOW2, ISO). Ne « activez pas le backup » le jour du cutover. Le pilote de 10 à 20 VMs doit tester un restore, pas seulement un job vert. On mappe rétention et RPO/RTO du pilote avec un ingénieur, aucun chiffre public n’est publié. Hikube ne clone pas chaque plugin Veeam. L’object storage S3 reste disponible si vous gardez un outil que vous opérez. Parcours : la sortie de VMware. Produit : la sauvegarde managée.
Sync, async et RPO : ne pas confondre les produits
Le stockage bloc Hikube est toujours géo-redondant (Genève, Gland, Lucerne), en réplication synchrone (temps réel) ou asynchrone (plus performant). Ce n’est pas le même RPO. Ce n’est pas Backup as a Service. Backup as a Service est la copie managée pour PRA et audits. On ne publie ni IOPS ni RPO ni crédit SLA. Détail bloc : le stockage bloc.
FINMA, DORA, nLPD : preuves, pas HDS
Un job vert n’est pas une preuve. Les dossiers FINMA et DORA attendent des restores testés, une rétention écrite, un PRA. nLPD : localisation, DPA, isolation. Hikube n’est pas un hébergeur HDS et n’est pas certifié HDS : ce cadre français n’est pas le positionnement. Finance : le parcours finance et FINMA. Santé suisse : la santé. Hikube étaye localisation et copie ; le mémo et l’AIPD restent les vôtres.
Vault : les clés ouvrent la donnée
La donnée au repos inclut les secrets qui la déchiffrent. Un cluster suisse + Azure Key Vault ou un KMS AWS est un argument faible. Vault as a Service aligne le coffre sur la même juridiction. Kubernetes, CI et jobs GPU s’y branchent. Produit : le coffre à secrets.
Velero n’est pas Backup as a Service
Velero est un addon Kubernetes optionnel (sauvegarde et restauration du cluster). Backup as a Service vise instances et volumes, notamment le PRA VMware. Les deux peuvent coexister. Ne les confondez pas dans un cahier des charges. Addons : la plateforme Kubernetes.
Qui gère quoi ?
Hidora SA opère la copie plateforme, le coffre managé, les trois DC et le support FR/EN. Vous gardez runbook, tests, rétention écrite, RPO/RTO du pilote, AIPD et mémo outsourcing. Intégration Terraform en préparation : aujourd’hui, API Hikube et console.
S3 WORM n’est pas Backup as a Service
L’object storage S3 Hikube a deux modes WORM : gouvernance et conformité. C’est un seau d’objets, utile pour archives et preuves. Ce n’est pas le restore d’une VM importée depuis VMware. Backup as a Service est la copie managée. Les deux peuvent coexister dans le tenant. Détail S3 : le stockage objet S3.
Comment démarrer
Essai 14 jours, sans carte. Posez backup et un test de restore dans le pilote, pas le jour du cutover. Intégration Terraform en préparation : aujourd’hui, API Hikube et console. Demander un essai, ou parler à un ingénieur.
Prêt à tourner sur une infra 100 % suisse ?
14 jours d’essai, sans carte. GPU inclus.