Aller au contenu

Glossaire cloud suisse : les mots que ce site emploie

Un nom par objet, le même partout. Les termes techniques sont introduits là où ils apparaissent pour la première fois, puis employés tels quels : VM, flavor, tenant, compute, workload, sous-réseau, egress, cutover, retour arrière.

ISO 27001
3 DC
SLA 99,99 %
RPO et RTO
Deux objectifs distincts d’un plan de reprise. Le RPO (Recovery Point Objective) est la quantité de données que vous acceptez de perdre, mesurée en temps : un RPO d’une heure signifie que le dernier point récupérable peut dater d’une heure. Le RTO (Recovery Time Objective) est le délai avant que le service reparte. Ils se fixent séparément, et un pourcentage de disponibilité ne promet ni l’un ni l’autre. Chez Hikube, le RPO dépend du mode de réplication de vos volumes, et le RTO n’est pas couvert par le SLA : périmètre sur les preuves de sécurité et conformité.
Sauvegarde et réplication
Deux protections contre deux accidents différents, et les confondre coûte cher. La réplication tient plusieurs copies vivantes d’un volume : si un disque ou un site tombe, les autres copies répondent. Elle ne protège pas d’une suppression, qui se réplique aussi, ni d’un chiffrement par rançongiciel. La sauvegarde est une copie datée que l’on peut restaurer telle qu’elle était hier : c’est elle qui répond à l’erreur humaine. Il faut les deux. Chez Hikube, la réplication trois sites est dans le prix du volume ; la sauvegarde est un service à part, la sauvegarde managée.
Réplication synchrone et asynchrone
Le choix qui fixe votre RPO. En synchrone, une écriture n’est confirmée à l’application qu’une fois présente sur les copies : rien ne se perd si un site tombe, mais chaque écriture paie la latence entre les sites. En asynchrone, l’écriture est confirmée tout de suite et copiée ensuite : plus de débit, et une fenêtre de perte égale au retard de copie. Il n’y a pas de bon choix universel, mesurez la latence sur votre profil d’écriture réel avant d’arbitrer. Modes disponibles sur les volumes : le stockage bloc.
WORM
Write Once Read Many : un objet écrit ne peut plus être modifié ni supprimé avant l’échéance fixée, même par un administrateur. C’est ce qui rend une archive opposable, un journal d’audit, une pièce réglementaire, et ce qui la protège d’un rançongiciel qui aurait les droits. Attention à la confusion d’achat : un seau WORM n’est pas une sauvegarde, il ne restaure pas une VM. Les deux modes du stockage objet Hikube, gouvernance et conformité, sont sur le stockage objet S3.
Control plane et workers
Les deux moitiés d’un cluster Kubernetes. Le control plane décide : il reçoit vos manifests, choisit où placer les pods et garde l’état du cluster dans etcd. Les workers exécutent : ce sont les machines où vos conteneurs tournent réellement. Le partage compte à l’achat, parce qu’il dit qui répare quoi à trois heures du matin. Chez Hikube, Hidora SA opère le control plane, les workers vivent dans votre environnement et se dimensionnent en node groups : le Kubernetes managé.
Entraînement et inférence
Les deux temps d’un modèle, aux besoins opposés. L’entraînement construit le modèle : des heures ou des jours de calcul saturé, sur beaucoup de mémoire GPU, en lots, un job qui peut attendre la nuit. L’inférence l’utilise : des requêtes courtes, sensibles à la latence, qu’il faut servir en continu. Une carte excellente pour l’un peut être surdimensionnée pour l’autre, et c’est la première question à trancher avant de choisir un GPU : le catalogue GPU.
VRAM
La mémoire embarquée sur la carte GPU, distincte de la RAM de la machine. C’est elle qui décide si un modèle tient : s’il n’entre pas dans la VRAM disponible, il ne tourne pas, ou il tourne dégradé, réparti sur plusieurs cartes. C’est donc le premier critère de choix d’un GPU, avant la puissance de calcul, et la raison pour laquelle une carte plus rapide mais plus étroite peut être le mauvais achat. Capacités par carte : le catalogue GPU.
VM (machine virtuelle)
Un ordinateur complet, mais logiciel : son propre système d’exploitation, ses disques, son adresse réseau, sur du matériel partagé avec d’autres. C’est l’unité de base d’un IaaS, et l’objet que vous récupérez tel quel en quittant VMware. Sur ce site, on écrit VM.
Flavor (taille d’instance)
Une combinaison fixe de vCPU et de mémoire, désignée par un nom court comme s1.small. Choisir un flavor, c’est choisir la puissance d’une VM ; le disque et l’adresse IP publique se facturent à part. Tailles et prix : la page tarifs.
Tenant (environnement client)
Votre espace isolé sur la plateforme : vos VMs, vos volumes, vos réseaux, séparés de ceux des autres clients. Quand une page dit qu’une sauvegarde « reste dans le tenant », elle dit que la copie ne sort pas de votre environnement, ni du pays.
Compute
La capacité de calcul facturée : les vCPU et la mémoire que consomment vos VMs et vos nœuds Kubernetes. On l’oppose au stockage et au réseau, qui se facturent séparément. Dans un comparatif de coûts, « le compute » désigne cette ligne-là.
Workload (charge)
Ce que vous faites tourner : une application, une base, un job d’entraînement. Le mot est volontairement large, parce que la plateforme ne distingue pas, elle voit des VMs et des pods. Sur ce site, workload et charge désignent la même chose.
Subnet (sous-réseau)
Une tranche d’adresses à l’intérieur de votre réseau privé, qui sert à séparer ce qui n’a pas à se parler : production, DMZ, sauvegarde, administration. C’est là que se retraduisent les VLAN d’une infrastructure VMware. Détail : le réseau privé VPC.
Egress (trafic sortant)
Les données qui quittent le réseau du fournisseur : vers Internet, vos bureaux ou un autre cloud. La plupart des fournisseurs la facturent au gigaoctet ; chez Hikube, le trafic entrant et sortant est gratuit. Le poste et son effet : ce que coûtent les frais de sortie.
Cutover (basculement)
Le moment où le service change de plateforme pour de bon : les utilisateurs arrivent sur la nouvelle, l’ancienne s’arrête. Il se prépare dans une fenêtre annoncée, avec des critères de réussite fixés à l’avance. La procédure : la checklist de sortie VMware.
Rollback (retour arrière)
Revenir à la plateforme de départ quand un basculement ne tient pas ses critères. Il n’existe que s’il a été préparé : source laissée démarrable, heure limite de décision fixée avant l’ouverture de la fenêtre, une personne nommée qui le prononce.
IaaS
Infrastructure as a Service : VMs, réseau, stockage facturés à l’usage. Hikube est de l’IaaS suisse (Hidora SA), pas de l’hébergement web mutualisé.
Cloud souverain
Infrastructure dont l’opérateur, la juridiction et la localisation des données sont alignés sur un État : ici un cloud souverain suisse, Suisse exclusive.
Cloud Act
Loi US (Clarifying Lawful Overseas Use of Data Act) permettant d’exiger des données auprès d’un fournisseur soumis au droit US, y compris si les serveurs sont hors des États-Unis. Une région « Switzerland » d’un groupe US ne change pas ce levier. Hikube est opéré par Hidora SA, sans maison-mère US.
RGPD
Règlement européen sur la protection des données. Il peut s’appliquer à des données personnelles UE même si le sous-traitant est en Suisse. L’adéquation UE-Suisse encadre ce transfert. Hikube (Hidora SA) fournit un DPA ; la conformité du responsable de traitement reste la sienne.
nLPD
La loi suisse sur la protection des données, révisée et en vigueur depuis septembre 2023. Elle encadre le traitement des données personnelles par une organisation suisse : information des personnes, registre des traitements, annonce des violations, encadrement des sous-traitants. Elle vise votre organisation, pas votre hébergeur : un fournisseur peut vous en fournir les pièces, il ne peut pas être conforme à votre place. Ce que Hikube fournit : les preuves de sécurité et conformité.
Talos Linux
Système d’exploitation immuable, fait uniquement pour Kubernetes (Sidero Labs). Pas de SSH ni de shell d’admin sur le nœud. Hikube l’utilise pour les clusters clients.
KCSP
Kubernetes Certified Service Provider : certification CNCF dont Hidora SA est titulaire. Deux programmes distincts : Hidora SA est KCSP, et les clusters fournis par Hikube sont du Kubernetes certifié CNCF (Certified Kubernetes Hosted), sur Talos Linux.
VPC
Virtual Private Cloud : réseau privé d’un tenant, découpé en subnets (prod, DMZ, backup…).
Hébergement Kubernetes
Fournir un cluster Kubernetes (control plane et workers) dans un datacenter. Chez Hikube : hébergement Kubernetes managé en Suisse, Talos, CNCF, trois DC.
GPU cloud
GPU NVIDIA attachés à une VM ou à Kubernetes, facturés à l’usage. Le GPU cloud Hikube reste en Suisse (L4 à H200).
Multi-AZ
Chez les hyperscalers, une option de haute disponibilité souvent facturée à part. Chez Hikube il n’y a pas de SKU Multi-AZ : le stockage bloc est toujours géo-redondant (Genève, Gland, Lucerne), sync ou async.
Swiss hosting
Hébergement dont les serveurs sont en Suisse. Hikube est du Swiss hosting IaaS (cloud), pas un hébergeur suisse de sites mutualisés.
Hidora
Hidora SA, société suisse à Lancy (Genève), UID CHE-286.910.173. C’est l’opérateur légal du cloud Hikube.

Prêt à tourner sur une infra 100 % suisse ?

14 jours d’essai, sans carte. GPU inclus.