Nos prestations

Les couches im Detail.

Huit couches, un principe : à l'extérieur vous gardez le contrôle, à l'intérieur nous nous occupons de tout. Chaque couche contient toutes les couches extérieures — toujours dédié, en Allemagne en standard, sur demande (plusieurs régions) aussi sur d'autres sites dans le monde. Disponible pour chaque couche : des backups hors site redondants sur un second site.

01

Full Proxmox Cluster — ou partagé

Managé fermé ou ouvert · dédié ou partagé · sans firewall · Vers la page de détail →

La couche la plus externe : votre propre cluster Proxmox. Proxmox VE est la plateforme de virtualisation open source sur laquelle tournent vos machines virtuelles — clusterisable, avec live migration et haute disponibilité. Vous l'obtenez sur votre propre matériel dédié ou comme partie cloisonnée d'un cluster partagé, avec CephFS (partagé, synchrone sur tous les nœuds) ou stockage isolé par nœud, en NVMe, SSD ou HDD.

Dédié ou partagéManagé fermé ou ouvertCephFS ou isoléLive migrationBackups hors site en option
02

Managed VMs dans le cluster

Partie d'un cluster · firewall fermé inclus · avec ou sans accès aux VMs · contient la couche 01 · Vers la page de détail →

Vous n'avez pas besoin d'un cluster entier — juste de machines virtuelles fiables. Sur cette couche, nous exploitons vos VMs au sein de notre cluster Proxmox : cœurs CPU dédiés et RAM dédiée par VM, pas d'overcommit, pas de voisins bruyants. L'infrastructure en dessous (couche 01) est incluse et c'est notre affaire.

Dédié par VMFirewall en service requestAvec/sans accès aux VMsSnapshots et rollbacksBackups hors site en option
03

Managed cluster de firewall OPNsense

Toujours en cluster redondant avec IPs CARP · ouvert ou fermé · contient les couches 01–02 · Vers la page de détail →

Sur cette couche, HOST SMITH prend en charge votre périmètre réseau : un cluster de firewall OPNsense managé devant vos VMs et clusters. OPNsense est le firewall open source pour les règles, le NAT, le VPN et l'intrusion detection — chez nous toujours redondant : deux instances en cluster, reliées par des IPs CARP. Si un firewall tombe, le second prend le relais en une fraction de seconde, sans coupure de connexions.

Toujours en cluster + CARPOuvert ou ferméVPN et IDS/IPSEntretien du jeu de règles
04

Managed Edge — HAProxy et Caddy

HAProxy multi-instances · cluster Caddy · stockage ACME distribué via Redis · contient les couches 01–03 · Vers la page de détail →

La bordure de votre réseau, exploitée professionnellement : HAProxy répartit en load balancer le trafic vers vos applications sur plusieurs instances, un cluster Caddy termine le TLS et obtient les certificats de manière entièrement automatique. Le stockage des certificats ACME repose sur un backing Redis — distribué, de sorte que chaque instance Caddy connaît tous les certificats à tout moment et que les renouvellements n'entrent jamais en collision.

HAProxy — plusieurs instancesCluster Caddy, auto-TLSStockage ACME via RedisFailover CARP
05

Docker Swarm / Kubernetes

Cluster de conteneurs sur Managed VMs · prêt pour la production et managé · contient les couches 01–04 · Vers la page de détail →

Vos applications tournent en conteneurs ? Sur cette couche, nous exploitons le cluster d'orchestration : Docker Swarm pour les setups pragmatiques, Kubernetes pour les plateformes complexes. Le cluster répartit vos services automatiquement sur plusieurs nœuds, les redémarre en cas de panne et les fait évoluer selon les besoins — sur des Managed VMs avec ressources dédiées (couches 01–04 incluses).

Swarm ou KubernetesMulti-nœuds, résilientIngress et certificatsAvec/sans accès aux VMs
06

Orchestration — p. ex. Portainer

Installé et managé · workflows de déploiement pour votre équipe · licences excl. · contient les couches 01–05 · Vers la page de détail →

Le cluster de conteneurs tourne (couche 05) — votre équipe a maintenant besoin d'une interface pour travailler avec. Nous installons et gérons votre logiciel d'orchestration, par exemple Portainer — ou une alternative comme Rancher, Coolify ou CapRover : l'interface web avec laquelle les développeurs déploient, scalent, lisent les logs et gèrent les environnements sans ligne de commande. Quelle interface convient à votre équipe, nous le découvrons ensemble.

Portainer ou similaire, managéWorkflows de déploiementRôles et équipesLicences excl.
07

Managed Portainer

Seulement l'interface · pas d'accès aux nœuds · accès complet au stockage · contient les couches 01–06 · Vers la page de détail →

La couche pour les équipes qui veulent se concentrer exclusivement sur leur application : vous ne travaillez plus que dans Portainer. Pas d'accès aux VMs, aucun aux nœuds Swarm ou Kubernetes — toute l'infrastructure en dessous (couches 01–06) est entièrement notre responsabilité. Ce que vous voyez est votre interface de déploiement ; ce que vous ne voyez pas fonctionne, tout simplement.

Pas d'accès aux nœuds nécessaireAccès complet au stockageNous exploitons tout en dessousIdéal sans équipe ops
08

Managed Services

Bases de données, files, cache, S3 · dédié · pratiquement sans limites de RAM/CPU · contient les couches 01–07 · Vers la page de détail →

La couche la plus interne : vous n'utilisez plus que le service fini. PostgreSQL, MariaDB, Redis, RabbitMQ, Elasticsearch, ClickHouse — plus des clusters active-active avec YugabyteDB (compatible PostgreSQL) et Galera (compatible MariaDB), Varnish comme cache HTTP, managed Prerender avec backing storage et object storage compatible S3. Chaque service entièrement managé, chacun sur des ressources dédiées.

11 Services im KatalogActive-active : Yugabyte et GaleraDédié, sans limitesBackups hors site en option
Julien Ambos, VertriebDes questions ?Réserver un rendez-vous →