Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
SYSTEME D’INFORMATION
Cloud Computing
Encadré par : Mme. JABRAOUI Siham
SOMMAIRE
Introduction…………………………………………………………... 3
1. Définition du Cloud Computing …………………………………….…… 4
2. Principe Cloud Computing……………………………………………….. 5
3. Historique du Cloud Computing……………………………………….… 6
4. Les différentes Modèle de Service……………………………………..… 7
4.1. IaaS – Infrastructure as a service………………………………… 8
4.2. PaaS – Platform as a service……………………………………... 10
4.3. SaaS – Software as a service……………………………………... 12
6. La sécurité du Cloud……………………………………………………... 16
6.1. Exigences de la sécurité dans le cloud……………………………. 16
6.2. La sécurité physique du cloud……………………………………... 17
6.3. Normes et stratégies de sécurité…………………………………… 18
7. Quel niveau de sécurité ? ………………………………………………… 20
8. Les Avantages et limites de Cloud Computing………………………….. 22
9. Cloud et virtualisation……………………………………………………. 26
10. Cartographie du Cloud Computing………………………………………. 29
11. Les différents acteurs du Cloud Computing…………………………….... 30
12. Etude de Cas…………………………………………..…………………. 37
Conclusion…………………………………………………………… 41
2
Cloud Computing 2015/2016
Introduction:
CLOUD : Common Location Online Utility Demand (demande de services
publics ou Emplacement commun en ligne).
Le Cloud Computing, ou « informatique dans les nuages », est un « nouveau »
modèle informatique qui consiste à proposer les services informatiques sous
forme de services à la demande, accessibles de n'importe où, n'importe quand et
par n'importe qui. Cette approche n’est pas tout à fait nouvelle (modèle ASP,
IBM on demand).
3
Cloud Computing 2015/2016
4
Cloud Computing 2015/2016
Sans le savoir, le grand public utilise depuis le début des années 2000 les
techniques du cloud computing. Lorsqu'un utilisateur consulte son compte
Gmail (service de courrier électronique de Google), il accède à ses courriels en
ne sachant rien de l'endroit où les données sont réellement stockées. Il lui suffit
de savoir qu'il peut faire confiance à Google pour conserver les messages à sa
place. Facebook, célèbre réseau social apparu en 2004 sur Internet, fonctionne
exactement de la même manière. Il conserve le profil, les messages entrants et
sortants, les photographies et les relations de chaque utilisateur authentifié. Un
simple navigateur Web permet d'accéder à une page Facebook depuis n'importe
quel endroit de la planète.
5
Cloud Computing 2015/2016
6
Cloud Computing 2015/2016
7
Cloud Computing 2015/2016
Le système d’exploitation et les applications sont installés par les clients sur des
serveurs auxquels ils se connectent pour travailler comme s’il s’agissait d’un
ordinateur classique.
Le fournisseur Cloud maintient : la virtualisation, le matériel serveur, le
stockage, les réseaux. Ainsi, les calculs, le stockage, la mise en réseau et
d’autres éléments (comme la sécurité ou les outils) sont assurés par le
fournisseur IaaS via l’Internet public, un VPN ou une connexion réseau dédiée.
8
Cloud Computing 2015/2016
9
Cloud Computing 2015/2016
Tous les logiciels et le matériel requis pour créer et exécuter des applications
basées sur le Cloud sont fournis par le fournisseur PaaS via l’Internet public, un
VPN ou une connexion réseau dédiée. Les utilisateurs paient l’utilisation de la
plate-forme et contrôlent les modalités d’utilisation des applications tout au long
de leur cycle de vie.
Grâce au service PaaS, les entreprises n'ont plus besoin de gérer l'infrastructure
sous-jacente (en règle générale, le matériel et les systèmes d'exploitation) et elles
peuvent se concentrer sur le déploiement et la gestion de ses applications. Elle
est ainsi plus efficace, car elle n’a pas à se soucier de l'approvisionnement des
ressources, de la planification des capacités, de la maintenance logicielle, de
l'application de correctifs ou de toute autre charge indifférenciée liée à
l'exécution de son application.
10
Cloud Computing 2015/2016
11
Cloud Computing 2015/2016
Dans le cadre d’un abonnement, les données sont elles aussi stockées sur un
serveur de l’opérateur SaaS. C’est en quelque sorte la partie visible du Cloud
Computing pour l’utilisateur final, qui n’a plus besoin d’installer l’application
sur son poste, et qui accède à son compte par le Web, sur un environnement
100% sécurisé.
Les applications sont fournies sous forme de services clés en mains auxquels les
utilisateurs se connectent via des logiciels dédiés ou un navigateur Internet. Pour
le grand public, il s’agit par exemple de messageries électroniques type Gmail,
Yahoo, Outlook.com ou de suites bureautiques type Office 365 ou Google Apps.
Le logiciel en tant que service offre un produit final qui est exécuté et géré par le
prestataire de services. Dans la plupart des cas, les personnes qui font référence
au service Saas pensent aux applications des utilisateurs finaux.
Avec une offre SaaS, l’entreprise n’a pas à songer à la maintenance du service
ou à la gestion de l'infrastructure sous-jacente. Elle doit juste réfléchir à
l'utilisation de ce logiciel spécifique. Une messagerie Web dans laquelle elle
peut envoyer et recevoir des e-mails sans avoir à gérer des ajouts de
fonctionnalités ni à effectuer la maintenance des serveurs et des systèmes
d'exploitation sur lesquels elle s'exécute est un exemple courant d'application
SaaS.
12
Cloud Computing 2015/2016
On peut se demander s'il est possible que certains services puissent être à la fois
définis comme plate-forme et comme logiciel : la réponse est bien sûr que oui !
Prenons l'exemple de Facebook. Nous pourrions définir Facebook à la fois
comme plate-forme où différents services peuvent être fournis et aussi des
applications d'entreprise (Facebook Api) qui sont développées par l'utilisateur
final.
13
Cloud Computing 2015/2016
14
Cloud Computing 2015/2016
On peut ainsi déporter nos applications vers un Cloud public qui consommera
des données stockées et exposées dans un Cloud privé, ou bien faire
communiquer deux applications hébergées dans deux Clouds privés distincts, ou
encore consommer plusieurs services hébergés dans des Cloud publics
différents. Dans tous ces cas de figure, nous avons affaire à la notion de Cloud
hybride.
15
Cloud Computing 2015/2016
6. La sécurité du cloud
La sécurité du Cloud doit être l’affaire de tous. Fournisseurs, prestataires et
utilisateurs sont les garants de la sureté du Cloud computing. Les fournisseurs et
les prestataires en premier lieu, car ils doivent proposer des solutions à la
sécurité éprouvée, mais également les utilisateurs qui, en amont (et en aval) de
leur migration vers le Cloud doivent réfléchir aux bonnes pratiques que ce soit
au niveau de la configuration de leur infrastructure ou du type de données qu’ils
souhaitent envoyer dans le nuage.
16
Cloud Computing 2015/2016
17
Cloud Computing 2015/2016
1
L'ISO/CEI 27001 est une norme internationale de système de gestion de la sécurité de l'information de l'ISO et
la CEI
2
La norme ISO/CEI 27002 est une norme internationale concernant la sécurité de l'information, publiée en
2005 par l'ISO
18
Cloud Computing 2015/2016
19
Cloud Computing 2015/2016
20
Cloud Computing 2015/2016
21
Cloud Computing 2015/2016
a. Flexibilité.
À la seconde où une entreprise a besoin de plus de bande passante que
d'ordinaire, un service de Cloud Computing peut instantanément répondre à sa
demande, grâce à la grande capacité des serveurs distants. En fait, cette
flexibilité est si cruciale que 65 % des personnes interrogées dans le cadre d'une
enquête InformationWeek ont déclaré que "la capacité à répondre rapidement
aux besoins de l'entreprise" constituait une des raisons principales de leur
migration vers le Cloud Computing .
22
Cloud Computing 2015/2016
23
Cloud Computing 2015/2016
f. Mobile.
À partir du moment où les employés disposent d'un accès Internet, ils peuvent
travailler de n'importe quel endroit. Cette flexibilité a une influence positive sur
l'équilibre entre vie professionnelle et vie privée des employés, ainsi que sur la
productivité. Une étude a montré que 42 % des adultes actifs seraient prêts à
renoncer à une partie de leur salaire s'ils pouvaient travailler à domicile et
accepteraient en moyenne une réduction de salaire de l'ordre de 6 %.
g. Contrôle des documents.
Selon une étude, "73 % des utilisateurs en entreprise travaillent avec des
collaborateurs de différents fuseaux horaires et de différentes régions au moins
une fois par mois".
Si une entreprise n'utilise pas le Cloud, les employés doivent sans cesse
renvoyer leurs fichiers par e-mail. Ainsi, seule une personne peut travailler sur
un fichier à la fois et un même document peut exister sous divers noms et
formats.
h. Sécurité.
Quelque 800 000 ordinateurs portables sont perdus chaque année rien que dans
les aéroports. Cela peut avoir de graves conséquences sur le plan financier, mais
lorsque toutes les données sont stockées dans le Cloud, elles restent toujours
accessibles quoi qu'il arrive à ces ordinateurs portables.
i. Compétitivité.
Avec le Cloud, les PME-PMI ont accès à des technologies utilisées par des
multinationales. Il permet aux petites entreprises d'agir plus rapidement que
leurs concurrents établis où ayant une plus grande envergure. Une étude portant
sur la récupération des données a conclu que les entreprises qui n'utilisaient pas
le Cloud devaient compter sur les méthodes de sauvegarde sur bande et des
procédures compliquées pour récupérer leurs données... Autant de manœuvres
lentes et laborieuses dont les utilisateurs du Cloud Computing n'ont pas à se
préoccuper.
24
Cloud Computing 2015/2016
j. Respect de l’environnement.
Les entreprises qui ont recours au Cloud Computing utilisent uniquement
l'espace dont ils ont besoin sur le serveur, ce qui diminue leur empreinte
carbone. L'utilisation du Cloud Computing entraîne une diminution de 30 % de
la consommation énergétique et des émissions de carbone par rapport aux
serveurs sur site. Là encore, ce sont les PME et les PMI qui tirent le mieux leur
épingle du jeu : pour les petites entreprises, la baisse de la consommation
énergétique et des émissions de carbone serait de l'ordre de 90 %.
8.2. Limites:
a. Sécurité
L’attaque des réseaux informatiques des nuages et la mise hors fonction de leurs
services virtuels sont des risques préoccupants : l’absence d’un service pendant
quelques minutes peut signifier la perte de plusieurs millions de dollars pour une
organisation. L’accès aux bases de données des informations qui transitent dans
les nuages lorsqu’elles se retrouvent dans les ordinateurs des fournisseurs de
services est encore plus inquiétant. Car s’il est difficile de s’introduire dans les
systèmes virtuels de l’informatique dématérialisée, il peut être beaucoup plus
facile de le faire une fois que l’information n’est plus dans les nuages.
b. Disponibilité
Les données sont stockées en dehors du réseau de l'entreprise, peut-être même à
l'étranger, ce qui peut enfreindre la réglementation et les lois de votre pays en
matière de protection des données. En cas d'instabilité de votre connexion
Internet, vous pourriez avoir des problèmes d'accès à vos services. De plus la
dispersion des données ainsi que la multiplicité des intervenants fragilisent
l’entreprise dans sa capacité à s’assurer de ces critères.
c. Intégrité des données
Le recours à un prestataire de Cloud Computing crée un risque d’atteinte à
l’intégrité globale du système d’information en raison de la perte d’expertise
technique, voire de dépendance au fournisseur. Plus spécifiquement, le pilotage
par l’organisme client des prestations de type Cloud Computing est plus distant
et restreint que dans les autres cas d’infogérance, induisant dans la durée un
risque important de dépendance : perte de la connaissance du système
d’information et des compétences attenantes et asservissement aux technologies
spécifiques du fournisseur, pouvant empêcher la réversibilité de la prestation.
25
Cloud Computing 2015/2016
9. Cloud et virtualisation
Alors que les données informatiques augmentent de façon exponentielle, et que
les entreprises font de plus en plus appel aux processus informatiques pour
gagner en productivité et en compétitivité, la possible réduction des coûts de
gestion des infrastructures informatiques est une des principales priorités des
entreprises.
Ces dernières années, plusieurs moyens sont apparus pour aborder cette
réduction des coûts, parmi lesquels, la virtualisation, et le Cloud Computing. La
virtualisation et le Cloud Computing sont deux concepts différents, mais
pourtant complémentaires.
26
Cloud Computing 2015/2016
27
Cloud Computing 2015/2016
28
Cloud Computing 2015/2016
La virtualisation n’est donc pas le coeur du concept du Cloud, mais étant donné
l’avancée technologique actuelle en matière de gestion d’infrastructure
informatique, elle fait aujourd’hui partie intégrante de son fonctionnement. C’est
en ce sens qu’il faut comprendre la complémentarité entre ces deux concepts.
29
Cloud Computing 2015/2016
30
Cloud Computing 2015/2016
31
Cloud Computing 2015/2016
32
Cloud Computing 2015/2016
Sur le marché SaaS, VMware a racheté Zimbra à Yahoo en janvier 2010, une
application Web collaboratif qui permet de bénéficier d'une boîte aux lettres, de
stocker, organiser et partager des documents, des liens, des contacts et des
agendas.
33
Cloud Computing 2015/2016
34
Cloud Computing 2015/2016
IBM Smart Business Desktop Cloud (US) Offre de services IBM destinée
aux entreprises, qui a pour objectif de fournir aux utilisateurs un
environnement virtualisé d’accès à leurs applications et à leurs ressources « à
tout moment, et en tout lieu », à travers un Cloud Privé.
IBM SmartCloud Content Management L’archivage dans le Cloud IBM
permet de disposer rapidement d’un service d’archivage sécurisé, flexible,
intégré et accessible via un portail unique.
IBM SmartCloud Enterprise Accédez rapidement à des environnements
serveurs virtuels hautement sécurisés et à la demande.
IBM SmartCloud Enterprise+ favorise l'innovation métier avec les services
d'infrastructure d'hébergement Cloud managés.
IBM Smart Cloud Entry (US) + est une offre de Cloud léger, simple à
déployer et facile à utiliser, permettant une entrée abordable pour migrer à un
modèle Cloud.
IBM Smart Cloud Provisioning + est une vraie Infrastructure as a Service,
réduisant les coûts et fournissant une solution hautement évolutive, rapide à
déployer, offrant un environnement avec récupération automatisée ainsi que
des plateformes hétérogènes.
IBM SmartCloud Storage Déployez avec succès une solution de stockage
virtuelle évolutive de haute performance, pour faciliter la croissance et
l’innovation avec des coûts opérationnels réduits.
IBM SmartCloud Virtualized Server Recovery offre des outils
d’automatisation et des outils Cloud d’excellence pour permettre d’accélérer
les temps de reprise et d’optimiser la fiabilité du secours de vos serveurs.
2- IBM SmartCloud Services regroupe des fonctionnalités de plateforme et
d'infrastructure fournies sous forme de services dans le Cloud, permettant
le déploiement d'applications en quelques minutes avec une
administration avancée et un contrôle de gestion.
IBM Integrated Development and Test Environment (US) Développez et
testez vos applications rapidement sur le Cloud, y compris sur des contextes
d’exécution virtualisés.
IBM Rational Security Evaluez et appréhendez les failles de sécurité de vos
applications Web.
IBM SmartCloud Analytics for IBM System z Mise à disposition de la
solution de Business Intelligence et d’analyse Cognos ainsi que des
ressources matérielles System z sous forme de services utilisateurs simples,
sécurisés et hautement disponibles.
35
Cloud Computing 2015/2016
IBM SmartCloud for SAP : fournit les environnements SAP sur une
infrastructure Cloud managée de classe entreprise qui offre un provisionning
plus rapide, une meilleure flexibilité et une qualité de service améliorée.
IBM Tivoli Service Request Manager Accédez à un système automatisé
d'exécution des requêtes via les composants intégrés de centre de services et
de catalogue de services.: fournit les environnements SAP sur une
infrastructure Cloud managée de classe entreprise qui offre un provisionning
plus rapide, une meilleure flexibilité et une qualité de service améliorée.
IBM WebSphere Application Server Hypervisor Edition (US) Développez,
réutilisez, intégrez et gérez des applications SOA dans des environnements
virtualisés.
IBM WebSphere Virtual Enterprise Consolidez vos serveurs d’applications
pour retarder ou réduire vos acquisitions d’équipement informatique.
IBM Workload Deployer permet de gérer de façon optimale vos
environnements virtualisés pour différents types de charge.
3- IBM SmartCloud Solutions est une suite de fonctionnalités software
disponibles dans le Cloud.
IBM Blueworks Live Blueworks Live en mode Cloud est une plateforme de
gestion des processus métiers destinée aux fournisseurs de services. Elle
associe procédé de documentation et communauté sociale avec plus de 20
000 processus certifiés.
IBM Cast Iron Bluewash (US) Intégrez vos applications SaaS ou Cloud avec
vos applications “on-premise”, sans écrire une ligne de code, grâce à des
modèles pré-configurés, éprouvés et configurables graphiquement.
IBM Coremetrics Optimisez vos stratégies marketing grâce à l'analyse des
comportements clients et prospects. Adaptez vos campagnes et anticipez les
nouvelles tendances.
IBM CRM Live sur le Cloud IBM en mode SaaS Sur une base SAP, une
nouvelle équation économique pour optimiser la gestion de la relation avec
vos clients.
IBM SmartCloud for Social Business est une offre de services de réseau
social et d’outils de collaboration en ligne permettant le partage de fichiers,
de conférences Web et de messagerie instantanée à l'aide de votre navigateur
Web.
IBM Tivoli Service Management Pilotez la qualité de service et alignez
l'informatique sur les objectifs métiers, avec un minimum de risques et une
gestion fine des coûts.
36
Cloud Computing 2015/2016
Témoignage
« [Grâce à Windows Azure], nos développeurs ont pu se concentrer sur la logique métier. Le
produit a ainsi bénéficié d’une formidable valeur ajoutée. » Juan Carlos Robles Navarro,
ingénieur logiciel, AXA Seguros
AXA Seguros, basée au Mexique, est une filiale du Groupe AXA qui propose
des solutions d’assurance aux entreprises et aux particuliers du monde entier.
Acteur majeur du secteur, la société apporte différentes solutions de protection
financière à travers une vaste gamme de produits et de services qui répondent
aux besoins des clients en matière de couverture assurance, d’épargne, de
retraite et de planification financière.
Pour réussir dans un secteur aussi compétitif que celui de l’assurance, outre
disposer d’un solide portefeuille de produits, il est essentiel de proposer un
service client de qualité. Les entreprises doivent pouvoir offrir à leurs clients un
moyen d’exposer leurs problèmes et de traiter rapidement leurs réclamations.
Ainsi, en plus d’un numéro vert, AXA Seguros avait également mis en place un
formulaire Web simple qui permettait aux agents de soumettre directement par
Internet les réclamations des clients à la compagnie.
37
Cloud Computing 2015/2016
Problématique
AXA Seguros souhaitait s’équiper d’un nouveau système de gestion des
réclamations ne reposant pas sur des processus ou sur une infrastructure
manuels, voués à l’obsolescence, mais qui soit au contraire flexible et évolutif
pour pouvoir s’adapter aux besoins de la société.
Bénéfices
Des processus de développement et de déploiement simplifiés
Une plus grande capacité à se concentrer sur la logique métier
Réduction des investissements en capital
38
Cloud Computing 2015/2016
Pour conduire son projet d’intégration, AXA Assistance s’est adjoint les
compétences de Deloitte. Les deux partenaires ont mis sur pied une équipe
mixte. Dès la phase de conception, celle-ci a intégré la vision de la cible
fonctionnelle à atteindre : réclamations, tableaux de bord mis à la disposition des
partenaires. Elle s’est appuyée sur la méthodologie Agile, dans un contexte de
développement nearshore.
Après une phase d’analyse des besoins menée en interne, la collaboration a été
amorcée au début de l’année 2011. Le projet d’intégration de Portail Partenaires
s’est concrétisé en février 2011 à travers la phase de conception. Deux mois plus
tard, c’était la mise en œuvre, suivie des tests et du déploiement d’une version
pilote auprès d’une brochette de partenaires. Après stabilisation du livrable, le
mois de mai sera consacré au déploiement progressif.
39
Cloud Computing 2015/2016
Si l’heure n’est pas encore au bilan définitif du projet, les premières étapes ont
clairement révélé le potentiel du Cloud Computing à s’adapter aux processus
d’AXA Assistance et à suivre sa courbe d’évolution fonctionnelle. Outre le bon
fonctionnement du binôme constitué par l’assisteur et Deloitte, la réussite de ce
projet est à mettre à l’actif de la solution retenue. Le développement ex-nihilo
d’un Extranet en mode spécifique et son déploiement auraient clairement
nécessité davantage de temps que les quatre mois consacrés à la mise en place
de la solution de Salesforces.com. Que dire de la maintenance évolutive d’un
outil appelé à être exploité dans une trentaine de pays ? Elle bénéficiera de la
souplesse du Cloud computing et tout particulièrement du concept de multi-
tenant qu’il sous-tend. Grâce à celui-ci, une instance d’une application est
adaptée aux besoins de tous les utilisateurs.
40
Cloud Computing 2015/2016
Conclusion
Le Cloud Computing est aujourd’hui un élément clé de la transformation
numérique des entreprises. Il permet à ces derniers de se dégager de la contrainte
technique au profit de l’adaptation du service aux besoins des Métiers. Il permet
aussi de répondre efficacement à la problématique de la mobilité en donnant
accès aux informations et service en tous lieux.
Au-delà de différentes définitions identifiées par le groupe de travail, qui sont
nécessaires pour échanger et faciliter la compréhension entre les différentes
parties prenantes, le défi de la DSI est de savoir marier les 4 typologies du Cloud
Computing.
Dans ce patchwork de solution sui s’installent dans le SI de l’entreprise, la
valeur ajoutée de la DSI est d’y mettre de la cohérence, d’architecturer les
services et de garantir une qualité de service constante et équivalente en externe
comme en interne. C’est aussi de pérenniser l’infrastructure et l’architecture du
SI en les transformant pour faire face à l’évolution de la stratégie de l’entreprise
mais aussi de l’environnement dans lequel elle évolue.
Dans ce cadre, le rôle de la DSI pourrait évoluer vers un rôle de « fournisseur de
service » qui propose ses propres services internes mais aussi encapsule des
services externes pour les intégrer et les proposer en interne. Le challenge est, en
s’appuyant sur une relation avec des métiers de plus en plus mature, d’être
suffisamment en amont des besoins (une veille auprès des directions métiers et
indispensable) pour fournir et intégrer, s’ils sont pertinents, les services, tout en
maitrisant la sécurité, l’interopérabilité, etc.
Ce challenge comprend aussi l’établissement d’un contrat, tout en protégeant le
SI et l’entreprise vis-à-vis de ses fournisseurs, garantit l’accès, la disponibilité,
la qualité, et la sécurité des données. Et ceci au-delà de la période contractuelle
(dans le cas d’un changement de contrat, les données doivent toujours être
accessibles).
41