Pôle Platform · Platform engineering

La plateforme qui fait tourner vos applications.

Application web, API, site WordPress : c'est sur notre plateforme que nous faisons tourner ceux de nos clients. Nos équipes y déploient chaque mise à jour par le même chemin automatisé — tests, image, GitOps sur Kubernetes, réseau Cilium — et la supervisent en continu.

  • Chaîne 100 % open source
  • Cisco DevNet Professional
  • Kubernetes
  • Cilium
  • Gitea
  • Docker
  • Harbor
  • Helm
  • ArgoCD
  • Terraform
  • Ansible
  • Grafana
  • VictoriaMetrics
Ce qui tourne dessus

Vos applications, sur notre plateforme.

La plateforme est la nôtre : nos équipes y écrivent, testent et déploient. Ce qu'elle fait tourner, ce sont les applications de nos clients.

Applications web Front, back-office, portails : servis derrière le réseau Cilium et supervisés en continu.
API Services exposés à vos partenaires ou à vos applications mobiles, avec des politiques réseau par identité.
Sites WordPress Sites vitrines, blogs et boutiques, sécurité incluse. Voir l'offre → Applications Laravel Web, workers de queues et planificateur, chacun à sa place. Voir l'offre →
Ce que ça change

Votre application, sans bricolage.

Toutes les applications que nous hébergeons suivent le même chemin : décrites dans Git, testées, déployées et supervisées de la même façon.

Un hébergement classique

  • Chaque mise à jour est une intervention planifiée à la main
  • Un serveur configuré au fil du temps, que personne ne sait plus reconstruire
  • Pas de retour arrière simple quand une mise à jour se passe mal
  • La panne se découvre quand les utilisateurs appellent

Sur notre plateforme

  • Chaque mise à jour est testée, construite et déployée automatiquement
  • Ce qui tourne est exactement ce qui est écrit dans Git, reconstructible à l'identique
  • Retour arrière en un commit
  • Supervision continue : nous sommes prévenus avant vos utilisateurs
La carte

Six couches, une seule plateforme.

Du commit du développeur jusqu'au câble réseau : chaque couche a son outil, et chaque outil est open source. L'observabilité les traverse toutes.

  1. 01
    Code Nos équipes poussent le code de chaque déploiement, relu par un pair avant le merge.
    • Gitea
  2. 02
    Intégration Build, tests et publication automatisés à chaque merge.
    • Pipelines CI/CD
    • Docker
  3. 03
    Livraison Images scannées, déploiement GitOps déclaratif, rollback en un commit.
    • Harbor
    • Helm
    • ArgoCD
  4. 04
    Exécution Clusters Kubernetes exploités par nos équipes.
    • Kubernetes
  5. 05
    Réseau Réseau eBPF, politiques par identité, flux observables.
    • Cilium
  6. 06
    Infrastructure Décrite en code, versionnée, reproductible à l'identique.
    • Terraform
    • Ansible
    • Nautobot
Notre coup de cœur

Cilium, le réseau de nos clusters.

Nos clusters Kubernetes tournent sur Cilium. Plutôt que d'empiler des règles iptables, Cilium s'appuie sur eBPF : le réseau, l'équilibrage de charge et le filtrage s'exécutent directement dans le noyau Linux, au plus près des paquets. Plus rapide, plus lisible, et chaque flux devient observable.

  • Politiques réseau par identitéLes règles suivent les services, pas des adresses IP qui changent à chaque redémarrage — jusqu'à la couche applicative (HTTP, gRPC, DNS).
  • Hubble, la vue en directQui parle à qui, ce qui est accepté, ce qui est refusé : les flux entre services se lisent en temps réel.
  • Sans kube-proxyCilium remplace kube-proxy : moins de composants, des services qui restent rapides quand le cluster grandit.
  • Chiffrement transparentWireGuard ou IPsec entre les nœuds, sans toucher une ligne des applications.

Projet diplômé de la CNCF, la fondation qui héberge Kubernetes.

noyau LinuxeBPF
Le chemin d'une mise à jour

Du merge à la production, sans étape manuelle.

Le trajet de chaque mise à jour de votre application. Seule la première étape est humaine : la relecture du code par un pair. Tout le reste est automatique.

  1. Commit Push dans Gitea, merge request relue par un pair.
  2. Intégration Build et tests lancés automatiquement par le pipeline.
  3. Image Conteneur publié et scanné dans le registre Harbor.
  4. Sync ArgoCD applique sur le cluster l'état décrit dans Git.
  5. Run Déployé sur Kubernetes, supervisé et prêt au rollback.

Observabilité & supervision

On ne déploie pas à l'aveugle.

Les métriques sont stockées dans VictoriaMetrics — une base temporelle rapide et économe en ressources — et visualisées dans des tableaux de bord Grafana : santé des clusters, latence, saturation, alertes. Sous la plateforme, Zabbix supervise aussi les hyperviseurs. Nous sommes prévenus avant vos utilisateurs.

API gateway — uptime99,98 %
Cluster Kubernetes — CPU61 %
Latence p95128 ms
Ingestion métriques1,2 M/s

Automatisation réseau

Nautobot, votre source de vérité réseau.

Fini les configurations montées à la main et les tableurs qui divergent. Nautobot centralise l'état réel de votre réseau — la source de vérité (SoT) — et nous générons les configurations automatiquement : cohérentes, tracées et reproductibles.

Source de vérité unique (SoT) de tout le parc réseau Génération automatique des configurations Cohérence garantie entre l'intention et le déployé Historique de chaque changement Intégré aux pipelines CI/CD (network as code)

Votre application sur notre plateforme ?

Application web, API, site WordPress : parlez-nous de ce que vous faites tourner aujourd'hui et de la façon dont c'est déployé. Nous vous expliquons comment nous l'hébergerions.