Les couches im Detail.
Huit couches, un principe : à l'extérieur vous gardez le contrôle, à l'intérieur nous nous occupons de tout. Chaque couche contient toutes les couches extérieures — toujours dédié, en Allemagne en standard, sur demande (plusieurs régions) aussi sur d'autres sites dans le monde. Disponible pour chaque couche : des backups hors site redondants sur un second site.
Full Proxmox Cluster — ou partagé
La couche la plus externe : votre propre cluster Proxmox. Proxmox VE est la plateforme de virtualisation open source sur laquelle tournent vos machines virtuelles — clusterisable, avec live migration et haute disponibilité. Vous l'obtenez sur votre propre matériel dédié ou comme partie cloisonnée d'un cluster partagé, avec CephFS (partagé, synchrone sur tous les nœuds) ou stockage isolé par nœud, en NVMe, SSD ou HDD.
Managed VMs dans le cluster
Vous n'avez pas besoin d'un cluster entier — juste de machines virtuelles fiables. Sur cette couche, nous exploitons vos VMs au sein de notre cluster Proxmox : cœurs CPU dédiés et RAM dédiée par VM, pas d'overcommit, pas de voisins bruyants. L'infrastructure en dessous (couche 01) est incluse et c'est notre affaire.
Managed cluster de firewall OPNsense
Sur cette couche, HOST SMITH prend en charge votre périmètre réseau : un cluster de firewall OPNsense managé devant vos VMs et clusters. OPNsense est le firewall open source pour les règles, le NAT, le VPN et l'intrusion detection — chez nous toujours redondant : deux instances en cluster, reliées par des IPs CARP. Si un firewall tombe, le second prend le relais en une fraction de seconde, sans coupure de connexions.
Managed Edge — HAProxy et Caddy
La bordure de votre réseau, exploitée professionnellement : HAProxy répartit en load balancer le trafic vers vos applications sur plusieurs instances, un cluster Caddy termine le TLS et obtient les certificats de manière entièrement automatique. Le stockage des certificats ACME repose sur un backing Redis — distribué, de sorte que chaque instance Caddy connaît tous les certificats à tout moment et que les renouvellements n'entrent jamais en collision.
Docker Swarm / Kubernetes
Vos applications tournent en conteneurs ? Sur cette couche, nous exploitons le cluster d'orchestration : Docker Swarm pour les setups pragmatiques, Kubernetes pour les plateformes complexes. Le cluster répartit vos services automatiquement sur plusieurs nœuds, les redémarre en cas de panne et les fait évoluer selon les besoins — sur des Managed VMs avec ressources dédiées (couches 01–04 incluses).
Orchestration — p. ex. Portainer
Le cluster de conteneurs tourne (couche 05) — votre équipe a maintenant besoin d'une interface pour travailler avec. Nous installons et gérons votre logiciel d'orchestration, par exemple Portainer — ou une alternative comme Rancher, Coolify ou CapRover : l'interface web avec laquelle les développeurs déploient, scalent, lisent les logs et gèrent les environnements sans ligne de commande. Quelle interface convient à votre équipe, nous le découvrons ensemble.
Managed Portainer
La couche pour les équipes qui veulent se concentrer exclusivement sur leur application : vous ne travaillez plus que dans Portainer. Pas d'accès aux VMs, aucun aux nœuds Swarm ou Kubernetes — toute l'infrastructure en dessous (couches 01–06) est entièrement notre responsabilité. Ce que vous voyez est votre interface de déploiement ; ce que vous ne voyez pas fonctionne, tout simplement.
Managed Services
La couche la plus interne : vous n'utilisez plus que le service fini. PostgreSQL, MariaDB, Redis, RabbitMQ, Elasticsearch, ClickHouse — plus des clusters active-active avec YugabyteDB (compatible PostgreSQL) et Galera (compatible MariaDB), Varnish comme cache HTTP, managed Prerender avec backing storage et object storage compatible S3. Chaque service entièrement managé, chacun sur des ressources dédiées.