Guide
Kubernetes sur trois datacenters suisses
Kubernetes managé souverain en Suisse : Hidora SA, Talos, CNCF, PVC sur Genève, Gland et Lucerne. Essai 14 jours, GPU inclus.
Publié 2026-07-15 · Mis à jour 2026-09-07
1. Prérequis
Un cluster créé dans la console, et le kubeconfig téléchargé depuis sa fiche. Un namespace pour la charge à répartir. Rien à installer sur les nœuds : Talos n’expose ni SSH ni shell d’administration, et le control plane est opéré par Hidora SA.
2. Dimensionner le node group
Dans la console, créez ou modifiez un node group en fixant un nombre minimum et maximum de nœuds. Prévoyez au moins trois nœuds pour que la charge puisse réellement occuper les trois sites. Hikube place les workers sur Genève, Gland et Lucerne : vous ne choisissez pas le datacenter d’un nœud, et c’est ce qui rend l’étape suivante nécessaire.
3. Déclarer le spread et le PDB
C’est la partie qui vous revient, et elle n’est pas optionnelle. Sans elle, rien ne garantit que vos répliques ne se retrouvent pas sur le même nœud. Ajoutez à votre déploiement des topology spread constraints pour étaler les pods, et un PodDisruptionBudget pour borner le nombre de répliques simultanément indisponibles. Hikube répartit les nœuds ; répartir les pods sur ces nœuds est votre déclaration.
4. Vérifier le résultat
Comptez les nœuds effectivement présents avec kubectl get nodes, et vérifiez que le budget est respecté avec kubectl get pdb : la colonne ALLOWED DISRUPTIONS doit être supérieure à zéro, sinon un nœud ne peut pas être drainé sans couper le service. La fiche du cluster dans la console montre les node groups et leur compte de nœuds.
Ce que la perte d’un site produit
Quatre choses distinctes, souvent confondues. La réplication est au niveau du volume : vos données existent en plusieurs copies sur les trois sites, incluse dans le prix du volume. La disponibilité applicative est au niveau de vos pods : elle tient à l’étape 3, pas à la réplication. Le RPO, quantité de données perdues, dépend du mode de réplication du volume, synchrone ou asynchrone. Le RTO, délai de remise en service, n’est pas couvert par le SLA : les temps de réparation ne sont pas garantis, et aucun MTTR n’est publié ; un engagement de délai se contractualise au cas par cas. Concrètement, si un site tombe, les nœuds des deux autres subsistent, et vos pods ne survivent que si vous avez déclaré le spread et le PDB. Périmètre du SLA : les preuves de sécurité et conformité.
Questions fréquentes
Oui. Hidora SA (KCSP) opère le control plane exclusivement en Suisse, sur Genève, Gland et Lucerne. Clusters Certified Kubernetes Hosted (CNCF) sur Talos. PVC, registry et métadonnées restent au pays. GPU inclus dans l’essai de 14 jours. Support FR/EN.
Les PVC peuvent être répliqués sur les trois datacenters suisses, en synchrone ou asynchrone. C’est une HA de stockage, pas seulement trois replicas etcd dans le même bâtiment.
Recevoir la checklist
Cette estimation reste sur cette page : imprimez-la ou exportez-la en PDF depuis votre navigateur. Pour une étude chiffrée sur votre périmètre, parlez à un ingénieur.
Contactez-nousPrêt à tourner sur une infra 100 % suisse ?
14 jours d’essai, sans carte. GPU inclus.