<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>OVHcloud en Français Archives - OVHcloud Blog</title>
	<atom:link href="https://blog.ovhcloud.com/category/francais/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Innovation for Freedom</description>
	<lastBuildDate>Wed, 27 May 2026 13:29:58 +0000</lastBuildDate>
	<language>en-GB</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://blog.ovhcloud.com/wp-content/uploads/2019/07/cropped-cropped-nouveau-logo-ovh-rebranding-32x32.gif</url>
	<title>OVHcloud en Français Archives - OVHcloud Blog</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Managed VMware vSphere : nouvelle génération Premier 2027 disponible</title>
		<link>https://blog.ovhcloud.com/managed-vmware-vsphere-nouvelle-generation-premier-2027-disponible/</link>
		
		<dc:creator><![CDATA[Elena Luoto&nbsp;and&nbsp;Céline Haffner Auffret]]></dc:creator>
		<pubDate>Tue, 26 May 2026 15:41:37 +0000</pubDate>
				<category><![CDATA[OVHcloud en Français]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[OVHcloud]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[vSphere]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=31044</guid>

					<description><![CDATA[Chez OVHcloud, nous faisons évoluer en continu notre infrastructure afin de permettre à nos clients d’exécuter leurs charges de travail virtualisées avec toujours plus d’efficacité, de flexibilité et de performance. Dans cette dynamique, nous annonçons aujourd’hui la disponibilité de la nouvelle génération de serveurs Premier 2027 pour la solution Managed VMware vSphere. Cette évolution apporte [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fmanaged-vmware-vsphere-nouvelle-generation-premier-2027-disponible%2F&amp;action_name=Managed%20VMware%20vSphere%C2%A0%3A%20nouvelle%20g%C3%A9n%C3%A9ration%20Premier%C2%A02027%20disponible&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="573" src="https://blog.ovhcloud.com/wp-content/uploads/2026/05/managed-vmware-vsphere-new-premier-2027-hardware-1024x573.png" alt="" class="wp-image-32110" srcset="https://blog.ovhcloud.com/wp-content/uploads/2026/05/managed-vmware-vsphere-new-premier-2027-hardware-1024x573.png 1024w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/managed-vmware-vsphere-new-premier-2027-hardware-300x168.png 300w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/managed-vmware-vsphere-new-premier-2027-hardware-768x430.png 768w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/managed-vmware-vsphere-new-premier-2027-hardware-1536x859.png 1536w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/managed-vmware-vsphere-new-premier-2027-hardware.png 1677w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Chez OVHcloud, nous faisons évoluer en continu notre infrastructure afin de permettre à nos clients d’exécuter leurs charges de travail virtualisées avec toujours plus d’efficacité, de flexibilité et de performance.</p>



<p class="wp-block-paragraph">Dans cette dynamique, nous annonçons aujourd’hui la disponibilité de la nouvelle génération de serveurs Premier 2027 pour la solution <a href="https://www.ovhcloud.com/fr/hosted-private-cloud/vmware/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">Managed VMware vSphere</a>. Cette évolution apporte des améliorations significatives en matière de puissance de calcul, de capacité mémoire, de stockage et de flexibilité de configuration.</p>



<p class="wp-block-paragraph">Conçue pour s’inscrire dans la continuité des versions précédentes, cette nouvelle génération a été pensée pour mieux répondre aux exigences des environnements de virtualisation d’entreprise, des charges de travail cloud modernes, ainsi qu’à l’évolution des modèles de licence VMware.</p>



<h2 class="wp-block-heading"><strong><strong>Managed VMware vSphere s’enrichit d’une nouvelle génération de serveurs</strong></strong></h2>



<p class="wp-block-paragraph">La <strong>gamme de serveurs Premier 2027</strong> succède à la gamme Premier introduite en 2020. Elle propose des performances renforcées, tout en élargissant les possibilités de configuration afin de couvrir un large éventail de cas d’usage.<br>Grâce aux derniers <strong>processeurs Intel Emerald Rapids</strong>, cette infrastructure permet d’exécuter des charges de travail exigeantes, tout en conservant un excellent équilibre entre performance et coût.</p>



<p class="wp-block-paragraph">Principaux points clés de cette évolution&nbsp;: jusqu’à <strong>40&nbsp;% de cœurs CPU supplémentaires</strong> par rapport aux serveurs Premier précédents</p>



<ul class="wp-block-list">
<li>jusqu’à <strong>1,5&nbsp;To de RAM</strong> par hôte</li>



<li><strong>stockage NVMe</strong> haute performance</li>



<li>bande passante privée jusqu’à <strong>50&nbsp;Gbit/s incluse</strong></li>
</ul>



<p class="wp-block-paragraph">Ensemble, ces améliorations fournissent une base plus puissante et évolutive pour les infrastructures virtuelles hébergées sur OVHcloud, notre dernière fierté.<br></p>



<h2 class="wp-block-heading"><strong><strong>Spécifications des serveurs Premier 2027</strong></strong></h2>



<h3 class="wp-block-heading"><strong>Derniers processeurs Intel Emerald Rapids</strong></h3>



<p class="wp-block-paragraph">Les nouveaux serveurs reposent sur des <strong>CPU Intel Emerald Rapids</strong>, disponibles en <strong>configurations</strong> <strong>mono-socket et bi-socket</strong>, avec une gamme granulaire allant de <strong>16 à 72&nbsp;cœurs</strong>.<br>Cette diversité permet aux organisations d’ajuster précisément la capacité de calcul à leurs besoins, tout en tirant parti de plusieurs améliorations notables&nbsp;:</p>



<ul class="wp-block-list">
<li>jusqu’à <strong>40&nbsp;% de cœurs supplémentaires</strong> par rapport aux serveurs Premier précédents</li>



<li>jusqu’à <strong>50&nbsp;% de cache CPU supplémentaire</strong> par rapport aux serveurs Premier précédents</li>



<li>des performances accrues pour les applications intensives en calcul</li>



<li>des options de serveurs élargies, avec des configurations polyvalentes (GP-x) et optimisées pour le stockage (STO-x)</li>
</ul>



<h3 class="wp-block-heading"><strong>Capacité de mémoire étendue</strong></h3>



<p class="wp-block-paragraph">Avec une prise en charge allant jusqu’à <strong>1,5&nbsp;To de RAM par hôte</strong>, les serveurs Premier&nbsp;2027 permettent&nbsp;:</p>



<ul class="wp-block-list">
<li>le déploiement de machines virtuelles de plus grande taille</li>



<li>une meilleure consolidation des ressources</li>



<li>des performances accrues pour les applications exigeantes en mémoire, telles que les bases de données et les plateformes analytiques</li>
</ul>



<h3 class="wp-block-heading"><strong>Stockage NVMe haute performance</strong></h3>



<p class="wp-block-paragraph">La nouvelle génération de serveurs intègre du <strong>stockage NVMe</strong>, ce qui se traduit par une latence réduite et un débit de données nettement supérieur.<br>Dans ce cadre, les configurations optimisées pour le stockage (STO-x) s’appuient sur des disques NVMe vSAN et peuvent atteindre jusqu’à <strong>70&nbsp;To de capacité par hôte</strong>.<br>Cette architecture permet d’exécuter efficacement des <strong>charges de travail intensives en stockage</strong>, comme de grandes bases de données telles que les CRM, des plateformes analytiques, ainsi que des applications d’entreprise comme les ERP.</p>



<h3 class="wp-block-heading"><strong>Réseau haut débit</strong></h3>



<p class="wp-block-paragraph">Enfin, les serveurs Premier 2027 intègrent une <strong>bande passante privée jusqu&#8217;à 50&nbsp;Gbit/s</strong>, assurant une communication rapide et fiable pour les machines virtuelles et les charges de travail distribuées.<br>Cette bande passante élevée contribue directement à améliorer les performances des applications nécessitant des échanges de données importants, notamment&nbsp;:</p>



<ul class="wp-block-list">
<li>les systèmes distribués</li>



<li>les opérations de sauvegarde&nbsp;</li>



<li>le traitement de données à grande échelle</li>
</ul>



<p class="wp-block-paragraph"><a href="https://www.ovhcloud.com/fr/hosted-private-cloud/vmware/prices/" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">Voir les prix</a></p>



<h3 class="wp-block-heading"><strong>Conçu pour une large gamme de cas d&#8217;usages Entreprise</strong></h3>



<p class="wp-block-paragraph">La <strong>nouvelle génération de serveurs Premier 2027</strong> a été conçue pour prendre en charge un large éventail de scénarios de virtualisation d’entreprise.</p>



<h2 class="wp-block-heading"><strong>Migration vers le cloud</strong></h2>



<p class="wp-block-paragraph">Les organisations qui migrent leurs charges de travail depuis des environnements VMware on-premises vers le cloud bénéficient d’une continuité en matière de performances ainsi que d’outils familiers, simplifiant la migration et réduisant la complexité opérationnelle.</p>



<p class="wp-block-paragraph">Par ailleurs, l’augmentation des capacités de calcul et de mémoire facilite la consolidation des charges de travail et contribue à optimiser les coûts d’infrastructure.</p>



<h3 class="wp-block-heading"><strong>Reprise après sinistre et continuité d’activité</strong></h3>



<p class="wp-block-paragraph">Pour les environnements de <a href="https://www.ovhcloud.com/fr/hosted-private-cloud/vmware/uc-disaster-recovery-plan/" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">reprise après sinistre</a>, les performances de l’infrastructure et son évolutivité jouent un rôle déterminant.<br>Grâce au <strong>stockage NVMe haute performance et à la connectivité réseau privé jusqu’à 50&nbsp;Gbit/s</strong>, cette gamme permet d’accélérer la réplication, d’améliorer les temps de reprise et de garantir des environnements de basculement fiables.</p>



<p class="wp-block-paragraph">Les clients peuvent également s’appuyer sur des solutions de sauvegarde compatibles et résilientes, telles que Veeam Managed Backup, une solution managée dédiée à la protection des machines virtuelles, ainsi que Zerto, une plateforme de réplication installée et maintenue par OVHcloud, permettant une reprise d’activité rapide et simplifiée.</p>



<h3 class="wp-block-heading"><strong>Hébergement d’applications d’entreprise</strong></h3>



<p class="wp-block-paragraph">De nombreuses applications d’entreprise nécessitent des performances prévisibles ainsi qu’une capacité de mémoire élevée.<br>La <strong>gamme Premier&nbsp;2027</strong> permet d’exécuter efficacement des applications exigeantes, telles que&nbsp;:</p>



<ul class="wp-block-list">
<li>de grandes bases de données, comme les CRM&nbsp;;</li>



<li>des systèmes ERP&nbsp;;</li>



<li>des plateformes d’analyse de données&nbsp;;</li>



<li>des charges de travail conteneurisées dans des environnements VMware.</li>
</ul>



<h3 class="wp-block-heading"><strong>Évolution fluide de l’infrastructure</strong></h3>



<p class="wp-block-paragraph">Les clients utilisant déjà <strong>Managed VMware vSphere</strong> peuvent intégrer les <strong>serveurs Premier 2027</strong>, en configurations polyvalentes (GP-x) ou optimisées pour le stockage (STO-x), au sein de leurs environnements existants.</p>



<p class="wp-block-paragraph">Cette nouvelle gamme de serveursest <strong>compatible avec la gamme Premier actuelle</strong>, ce qui permet de constituer des <strong>clusters hétérogènes</strong> et <strong>d’étendre l’infrastructure sans nécessiter de migration complète.</strong></p>



<p class="wp-block-paragraph">Cette approche offre la possibilité de faire évoluer progressivement l’infrastructure tout en assurant la continuité des opérations.</p>



<h3 class="wp-block-heading"><strong>Une infrastructure prête pour l’avenir</strong></h3>



<p class="wp-block-paragraph">La nouvelle génération de serveurs Premier 2027 constitue une base solide pour répondre aux besoins futurs en matière de virtualisation.</p>



<p class="wp-block-paragraph">Grâce à une architecture CPU de dernière génération, au stockage NVMe et à une connectivité réseau haut débit, les organisations peuvent accompagner l’évolution de leurs charges de travail et de leurs plateformes, tout en maintenant les niveaux de performance et de fiabilité attendus dans des environnements VMware d’entreprise.</p>



<h3 class="wp-block-heading"><strong>Conclusion</strong></h3>



<p class="wp-block-paragraph">L’introduction de la gamme de serveurs <strong>Premier 2027 pour Managed VMware vSphere</strong> marque une évolution importante de l’offre Private Cloud d’OVHcloud.</p>



<p class="wp-block-paragraph">Avec des processeurs plus puissants, une capacité de mémoire et de stockage accrue ainsi que des configurations flexibles, cette évolution permet aux organisations d’exécuter plus efficacement des charges de travail modernes, tout en conservant un contrôle total sur leurs environnements VMware.</p>



<p class="wp-block-paragraph">Découvrez la gamme de serveurs Premier&nbsp;2027&nbsp;: <a href="https://www.ovhcloud.com/fr/hosted-private-cloud/vmware/prices/" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">https://www.ovhcloud.com/fr/hosted-private-cloud/vmware/prices/</a></p>



<p class="wp-block-paragraph">En savoir plus sur les solutions VMware on OVHcloud&nbsp;: <a href="https://www.ovhcloud.com/fr/solutions/vmware/" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">https://www.ovhcloud.com/fr/solutions/vmware/</a></p>
<img decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fmanaged-vmware-vsphere-nouvelle-generation-premier-2027-disponible%2F&amp;action_name=Managed%20VMware%20vSphere%C2%A0%3A%20nouvelle%20g%C3%A9n%C3%A9ration%20Premier%C2%A02027%20disponible&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Les choix de conception qui déterminent la réussite ou l’échec d’une migration cloud : retours d’expérience</title>
		<link>https://blog.ovhcloud.com/choix-conception-reussite-migration-cloud/</link>
		
		<dc:creator><![CDATA[Olivier Javaux,&nbsp;Olivier Picquenot&nbsp;and&nbsp;Amarjit Toor]]></dc:creator>
		<pubDate>Thu, 21 May 2026 08:08:18 +0000</pubDate>
				<category><![CDATA[OVHcloud en Français]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Migration]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=31895</guid>

					<description><![CDATA[Migrer vers le cloud est une étape stimulante, mais les décisions prises en amont conditionnent durablement la suite. La véritable pression se fait sentir à mesure que les usages augmentent et que les architectures sont soumises à des charges plus soutenues. Ce qui fonctionne lors de la migration initiale ne tient pas toujours lorsque les [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fchoix-conception-reussite-migration-cloud%2F&amp;action_name=Les%20choix%20de%20conception%20qui%20d%C3%A9terminent%20la%20r%C3%A9ussite%20ou%20l%E2%80%99%C3%A9chec%20d%E2%80%99une%20migration%20cloud%20%3A%20retours%20d%E2%80%99exp%C3%A9rience&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="572" src="https://blog.ovhcloud.com/wp-content/uploads/2026/05/design-decisions-cloud-migration-1024x572.png" alt="" class="wp-image-31944" srcset="https://blog.ovhcloud.com/wp-content/uploads/2026/05/design-decisions-cloud-migration-1024x572.png 1024w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/design-decisions-cloud-migration-300x168.png 300w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/design-decisions-cloud-migration-768x429.png 768w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/design-decisions-cloud-migration.png 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Migrer vers le cloud est une étape stimulante, mais les décisions prises en amont conditionnent durablement la suite.</p>



<p class="wp-block-paragraph">La véritable pression se fait sentir à mesure que les usages augmentent et que les architectures sont soumises à des charges plus soutenues. Ce qui fonctionne lors de la migration initiale ne tient pas toujours lorsque les systèmes doivent évoluer à l’échelle de plusieurs régions, équipes et charges de travail.</p>



<p class="wp-block-paragraph">Les ingénieurs des Professional Services et les Customer Success Managers d’OVHcloud mettent en lumière des décisions souvent sous-estimées, mais déterminantes pour la réussite des migrations et des déploiements dans le cloud public, en posant les bases d’une croissance à la fois évolutive et durable.</p>



<h2 class="wp-block-heading"><strong>Ce qui est négligé au départ, mais qui façonne l’évolutivité par la suite</strong></h2>



<p class="wp-block-paragraph">Le succès à long terme d’un projet cloud se joue généralement au cours des six à douze premiers mois. C’est durant cette période que les choix d’infrastructure ont le plus d’impact et que la préparation opérationnelle devient critique. Souvent relégués au second plan lors d’une migration, le réseau, l’architecture régionale et les fondations opérationnelles s’imposent rapidement comme des éléments clés à mesure que les environnements se développent.</p>



<p class="wp-block-paragraph">Les premiers déploiements peuvent fonctionner avec succès en utilisant des interfaces publiques et des configurations par défaut. Mais à mesure que les services se multiplient, le trafic interne augmente entre les API, les bases de données et les couches de traitement en arrière-plan. Sans un modèle de réseau privé, cette couche de communication peut introduire de la latence, exposer des données sensibles et entraîner, à terme, des refontes complexes.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><em>«&nbsp;La sécurité doit être la priorité. Un simple ’lift and shift’, sans conception préalable d’une landing zone sécurisée et évolutive, ne suffit pas. Il est essentiel de mettre en place dès le départ une infrastructure adaptée aux besoins futurs.&nbsp;» – Olivier Javaux, Professional Services, OVHcloud</em><em></em></p>
</blockquote>



<div class="wp-block-group custom-box is-layout-constrained wp-container-core-group-is-layout-0c8b6d31 wp-block-group-is-layout-constrained" style="border-width:1px;min-height:0px;margin-top:0;margin-bottom:0;padding-top:var(--wp--preset--spacing--30);padding-right:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30);padding-left:var(--wp--preset--spacing--30)"><div class="wp-block-group__inner-container">
<h5 class="wp-block-heading"><strong>Quand une décision de conception réseau permet à la plateforme d’évoluer efficacement</strong></h5>



<p class="wp-block-paragraph">Une plateforme e-commerce, en transition d’une architecture monolithique vers des microservices, faisait initialement transiter toutes ses communications backend via des adresses IP publiques.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">«&nbsp;Lors d’un pic de trafic de type Black Friday, la latence a été multipliée par trois. Non pas parce que les serveurs étaient lents, mais parce que tous les microservices internes communiquaient via des interfaces publiques.&nbsp;» – Amarjit Toor, Customer Success Manager, OVHcloud</p>
</blockquote>



<p class="wp-block-paragraph">À la suite d’un atelier dédié à la conception réseau, le trafic backend a été redirigé vers un réseau privé isolé. Ce changement a profondément transformé la capacité de la plateforme à monter en charge. Les communications internes n’étaient plus en concurrence avec le trafic utilisateur. Résultat&nbsp;: des services capables d’évoluer de manière indépendante, une meilleure stabilité des performances, une sécurité renforcée et une résilience accrue du système.</p>
</div></div>



<h2 class="wp-block-heading"><strong>Construire la résilience au-delà du déploiement initial</strong><strong></strong></h2>



<p class="wp-block-paragraph">La stratégie régionale obéit à la même logique. Le choix entre un déploiement en zone de disponibilité unique ou multiple influence directement la résilience, les mécanismes de bascule et la complexité opérationnelle. Revenir sur ces choix après le déploiement s’avère particulièrement complexe, surtout lorsque des dépendances de données et du trafic en production sont déjà en place. En intégrant dès le départ les perspectives de croissance, les exigences de disponibilité et les besoins de continuité d’activité, les organisations peuvent inscrire l’évolutivité et la durabilité au cœur même de la conception de leurs systèmes, et ainsi éviter des ajustements coûteux par la suite.</p>



<p class="wp-block-paragraph">Les landing zones et les dispositifs opérationnels sont également trop souvent relégués au second plan, alors qu’ils jouent un rôle clé dans les opérations quotidiennes, la gestion des incidents et la conformité à mesure que les systèmes évoluent. L’un des enseignements majeurs réside dans un changement de posture&nbsp;: les équipes cloud doivent passer d’une logique centrée sur le déploiement de l’infrastructure à une approche intégrant dès le départ la visibilité, la gouvernance et le pilotage opérationnel. Les services managés et les plateformes standardisées accompagnent cette transition en réduisant la charge opérationnelle, tout en améliorant la supervision à mesure que les environnements gagnent en complexité.</p>



<p class="wp-block-paragraph">La dimension humaine, enfin, ne doit pas être sous-estimée. Une intégration structurée, associée à des formations adaptées et à un alignement clair entre les parties prenantes opérationnelles, permet de limiter les incompréhensions et d’accélérer l’adoption. À l’inverse, lorsque la conduite du changement est négligée dès les premières phases, même des plateformes cloud techniquement solides peuvent être perçues comme risquées, freinant les déploiements et renforçant les résistances internes.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><em>«&nbsp;Une formation adaptée doit être mise en place afin que les équipes ne perdent pas la maîtrise de leur infrastructure.&nbsp;» – Olivier Picquenot, Customer Success Director, OVHcloud</em><em></em></p>
</blockquote>



<h5 class="wp-block-heading">💡 <strong>Conseil de mise en œuvre :</strong></h5>



<p class="wp-block-paragraph">Réaliser une évaluation de maturité cloud ou un proof of concept ciblé permet de valider la conception réseau et les mécanismes de résilience, et de poser ainsi les bases nécessaires à une évolutivité durable.</p>



<h2 class="wp-block-heading"><strong>Le travail essentiel qui transforme des objectifs stratégiques en décisions d’architecture</strong><strong></strong></h2>



<p class="wp-block-paragraph">La migration et le passage à l’échelle s’appuient sur des objectifs bien identifiés&nbsp;: améliorer les performances, maîtriser les coûts et accompagner la croissance. C’est dans la traduction de ces objectifs en décisions d’infrastructure que la complexité se révèle.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><em>« L’évolutivité doit être étudiée dès le départ, notamment en tenant compte des profils de charge. L’un des principaux avantages du cloud réside dans sa capacité à s’adapter à la hausse ou à la baisse en fonction de la charge. » – <em>Olivier</em></em> <em>Picquenot</em></p>
</blockquote>



<p class="wp-block-paragraph">Comprendre dès le départ les dépendances applicatives, les pics de charge, les exigences de conformité ou encore les écarts de compétences au sein des équipes est déterminant. Sans cette visibilité, les décisions liées à l’évolutivité deviennent réactives, prises dans l’urgence et sur la base d’informations incomplètes.</p>



<p class="wp-block-paragraph">Les équipes doivent donc expliciter leurs hypothèses dès le début, en se posant des questions concrètes&nbsp;:</p>



<ul class="wp-block-list">
<li>Comment le trafic interne entre les services se comportera-t-il sous charge&nbsp;?</li>



<li>À quels moments les pics d’activité surviennent-ils et comment les mécanismes d’adaptation permettront-ils d’y répondre&nbsp;?</li>



<li>Quelles contraintes de conformité ou de localisation des données influencent le déploiement des ressources&nbsp;?</li>



<li>Les équipes disposent-elles des compétences nécessaires pour exploiter des plateformes complexes dans la durée&nbsp;?</li>
</ul>



<p class="wp-block-paragraph">L’automatisation et les services managés apportent une réponse concrète à ces enjeux. L’Infrastructure as Code, les bases de données managées ou encore les services intégrés permettent de réduire la charge opérationnelle, tout en recentrant les équipes sur la création de valeur plutôt que sur la maintenance de l’infrastructure.</p>



<h5 class="wp-block-heading">💡 <strong>Conseil de mise en œuvre :</strong></h5>



<p class="wp-block-paragraph">Associer les objectifs métier à des indicateurs techniques mesurables permet ensuite, grâce à l’automatisation et aux services managés, de les traduire en une architecture réellement évolutive.</p>



<h2 class="wp-block-heading"><strong>Les risques liés au passage à l’échelle et les fondamentaux opérationnels</strong></h2>



<p class="wp-block-paragraph">Une croissance rapide introduit des risques opérationnels capables de fragiliser même des environnements bien conçus. Certaines pratiques fondamentales permettent toutefois de limiter ces dérives.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><em>« La réponse la plus importante est l’automatisation. Avec des outils comme Terraform ou OpenTofu, les organisations sont prêtes à passer à l’échelle. » – <em>Olivier</em></em> <em>Javaux</em></p>
</blockquote>



<p class="wp-block-paragraph">L’automatisation du provisionnement, de l’adaptation à la charge et du monitoring garantit des déploiements reproductibles et prépare les équipes à évoluer efficacement. En parallèle, la clarification des responsabilités, la standardisation des environnements et la réduction de la dispersion des outils facilitent le diagnostic des incidents, renforcent la conformité et contribuent à une meilleure maîtrise des coûts. À mesure que les équipes et les plateformes se développent, la cohérence devient un véritable levier d’efficacité.</p>



<p class="wp-block-paragraph">La transition d’applications monolithiques vers des architectures en microservices ou vers Kubernetes reste complexe. Une approche progressive permet toutefois de sécuriser cette transformation. Commencer par un service à faible risque permet de valider les processus de migration, d’ajuster les mécanismes d’adaptation et d’étendre progressivement le périmètre, tout en renforçant la confiance des équipes.</p>



<div class="wp-block-group custom-box is-layout-constrained wp-container-core-group-is-layout-0c8b6d31 wp-block-group-is-layout-constrained" style="border-width:1px;min-height:0px;margin-top:0;margin-bottom:0;padding-top:var(--wp--preset--spacing--30);padding-right:var(--wp--preset--spacing--30);padding-bottom:var(--wp--preset--spacing--30);padding-left:var(--wp--preset--spacing--30)"><div class="wp-block-group__inner-container">
<h5 class="wp-block-heading"><strong>Quand une approche «&nbsp;tout en une fois&nbsp;» devient contre-productive</strong></h5>



<p class="wp-block-paragraph">Une organisation a tenté une migration complète vers des microservices en une seule phase, ce qui a entraîné des erreurs de déploiement et des problèmes de configuration. Les interruptions de service qui en ont résulté ont ralenti l’ensemble du projet.</p>



<p class="wp-block-paragraph">Le passage à une approche progressive, combinée à un provisionnement automatisé et à un accompagnement managé, a permis de rétablir des opérations stables et prévisibles, tout en accélérant l’adoption.</p>
</div></div>



<h5 class="wp-block-heading">💡 <strong>Conseil de mise en œuvre :</strong></h5>



<p class="wp-block-paragraph">S’appuyer sur la reproductibilité constitue un levier clé pour accompagner l’évolution des plateformes. L’automatisation, la standardisation et le déploiement progressif permettent d’en assurer la stabilité dans la durée.</p>



<h2 class="wp-block-heading"><strong>Éviter les coûts cachés</strong></h2>



<p class="wp-block-paragraph">Les hypothèses héritées des systèmes existants, tout comme le surdimensionnement, constituent des pièges fréquents lors des migrations vers le cloud. Sans remise en question des modèles de conception, les équipes risquent de générer des coûts inutiles et d’alourdir la complexité opérationnelle.</p>



<p class="wp-block-paragraph">Or, les environnements cloud évoluent rapidement. Une révision régulière de l’architecture permet de tirer pleinement parti des nouveaux services et d’adopter des modèles plus efficaces.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><em>« Un modèle de tarification prédictif et transparent, dans lequel les clients paient uniquement pour les ressources réellement consommées, comme le stockage, la puissance de calcul ou la bande passante, permet de mieux anticiper les projets. » – Amarjit</em> <em>Toor</em></p>
</blockquote>



<h5 class="wp-block-heading"><strong>Conseil de mise en œuvre&nbsp;:</strong></h5>



<p class="wp-block-paragraph">Éviter de reproduire à l’identique les modèles hérités implique d’évaluer en continu les services utilisés et d’ajuster l’architecture en fonction des usages réels.</p>



<h2 class="wp-block-heading"><strong>Concevoir pour l&#8217;évolutivité</strong></h2>



<p class="wp-block-paragraph">Réussir le passage à l’échelle des projets cloud suppose de concevoir dès le départ en intégrant la croissance, la sécurité et l’efficacité opérationnelle. Tout commence par les fondamentaux&nbsp;: automatiser de manière systématique et s’appuyer sur des expertises pour construire des bases solides en matière de réseau, d’observabilité, d’automatisation et de préparation opérationnelle.</p>



<p class="wp-block-paragraph">Des équipes confiantes, concentrées sur la création de valeur plutôt que sur la gestion des incidents d’infrastructure, soutenues par une plateforme résiliente, c’est ce qui fait la différence sur le long terme.</p>



<p class="wp-block-paragraph">Si vous êtes en phase de croissance et souhaitez que le cloud ne soit plus une source de complexité, découvrez des <a href="https://www.ovhcloud.com/fr/lp/modernise-infra/?at_medium=Organic Social&amp;at_campaign=Other&amp;at_creation=organicsocial_EC_multi_fr_GB_cloud_publiccloud_Blogpost_awrns_traffic&amp;at_variant=dimg_Blogpost4_728x90_Blogpost4" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">solutions cloud évolutives</a> adaptées aux entreprises en développement.</p>
<img loading="lazy" decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fchoix-conception-reussite-migration-cloud%2F&amp;action_name=Les%20choix%20de%20conception%20qui%20d%C3%A9terminent%20la%20r%C3%A9ussite%20ou%20l%E2%80%99%C3%A9chec%20d%E2%80%99une%20migration%20cloud%20%3A%20retours%20d%E2%80%99exp%C3%A9rience&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Développement à distance #3 &#8211; Industrialisation et automatisation</title>
		<link>https://blog.ovhcloud.com/developpement-distance-3-industrialisation-automatisation/</link>
		
		<dc:creator><![CDATA[Rémy Vandepoel]]></dc:creator>
		<pubDate>Wed, 13 May 2026 08:06:26 +0000</pubDate>
				<category><![CDATA[OVHcloud en Français]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=31558</guid>

					<description><![CDATA[Après avoir configuré votre serveur manuellement, pas à pas, il est temps d’automatiser tout le processus. L’idée est simple&#160;: décrire votre infrastructure dans des fichiers de configuration et laisser Terraform s’occuper de commander les ressources chez OVHcloud. Voici un guide d’introduction à Terraform, avec de nombreuses informations utiles&#160;: https://support.us.ovhcloud.com/hc/en-us/articles/22648864003219-Using-Terraform-with-OVHcloud.Ainsi que le lien vers le fournisseur [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fdeveloppement-distance-3-industrialisation-automatisation%2F&amp;action_name=D%C3%A9veloppement%20%C3%A0%20distance%20%233%20%26%238211%3B%20Industrialisation%20et%20automatisation&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1536" height="1024" src="https://blog.ovhcloud.com/wp-content/uploads/2026/05/3-1024x683.jpg" alt="" class="wp-image-31559" srcset="https://blog.ovhcloud.com/wp-content/uploads/2026/05/3-1024x683.jpg 1024w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/3-300x200.jpg 300w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/3-768x512.jpg 768w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/3.jpg 1536w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>



<p class="wp-block-paragraph">Après avoir <a href="https://blog.ovhcloud.com/developpement-distance-2-securisation-performance/" target="_blank" rel="noreferrer noopener" data-wpel-link="internal">configuré votre serveur manuellement</a>, pas à pas, il est temps d’automatiser tout le processus.</p>



<p class="wp-block-paragraph">L’idée est simple&nbsp;: décrire votre infrastructure dans des fichiers de configuration et laisser <strong>Terraform</strong> s’occuper de commander les ressources chez <strong>OVHcloud</strong>.<br><br>Voici un guide d’introduction à Terraform, avec de nombreuses informations utiles&nbsp;: <a href="https://support.us.ovhcloud.com/hc/en-us/articles/22648864003219-Using-Terraform-with-OVHcloud" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">https://support.us.ovhcloud.com/hc/en-us/articles/22648864003219-Using-Terraform-with-OVHcloud</a>.<br>Ainsi que le lien vers le fournisseur officiel Terraform d’OVHcloud&nbsp;: <a href="https://registry.terraform.io/providers/ovh/ovh/latest" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">https://registry.terraform.io/providers/ovh/ovh/latest</a><br><br>Il existe deux étapes à l’automatisation du déploiement&nbsp;:</p>



<ul class="wp-block-list">
<li>déploiement de l’instance Public Cloud&nbsp;;</li>



<li>déploiement de la partie applicative (vscode-server) et sa configuration.</li>
</ul>



<h2 class="wp-block-heading">1. Le cœur de l’automatisation&nbsp;: le script Cloud-init</h2>



<p class="wp-block-paragraph">Avant de parler de Terraform, il est nécessaire de comprendre comment le serveur s’auto-configure lors de son initialisation.<br>Pour cela, utilisez <code>cloud-init</code>, un standard qui permet d’exécuter des scripts dès le premier démarrage de l’instance.</p>



<p class="wp-block-paragraph"><strong>Ce que vous allez automatiser dans ce script&nbsp;:</strong></p>



<ul class="wp-block-list">
<li>la mise à jour du système (<code>apt update/upgrade</code>)&nbsp;;</li>



<li>l’installation de <code>code-server</code> via le script officiel&nbsp;;</li>



<li>l’installation et la configuration de <strong>Caddy</strong> (pour le SSL automatique)&nbsp;;</li>



<li>la configuration du pare-feu <strong>UFW</strong>.</li>
</ul>



<p class="wp-block-paragraph">Ce type de fichier possède une syntaxe bien particulière, le cloud-config.yaml sera à disposition plus bas.</p>



<p class="wp-block-paragraph">Toutefois, l’important à retenir est&nbsp;: pourquoi utiliser ce format&nbsp;?</p>



<ul class="wp-block-list">
<li><strong>Idempotence&nbsp;:</strong> le <code>cloud-init</code> s’assure que tout est prêt dès le premier boot.</li>



<li><strong>Sécurité dès la naissance&nbsp;:</strong> le pare-feu <code>ufw</code> est activé immédiatement, réduisant la fenêtre d’exposition.</li>



<li><strong>Intégration Terraform&nbsp;:</strong> une seule ligne est nécessaire pour l’inclure&nbsp;: <code>user_data = file("cloud-config.yaml")</code></li>
</ul>



<h2 class="wp-block-heading">2. Utilisation de Terraform pour le déploiement</h2>



<p class="wp-block-paragraph">Terraform permet d’obtenir un démarrage de l’instance bien plus aisé et rapide.<br>Sa configuration, quant à elle, comporte plusieurs avantages&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>persistance des données.</strong> Un <code>terraform destroy</code> de l’instance pourra conserver le volume de données (but fixé dans le chapitre 2)&nbsp;;</li>



<li><strong>évolutivité.</strong> Si le projet grossit, la taille du volume et/ou la flavor peuvent être modulées&nbsp;;</li>



<li><strong>portabilité.</strong> Le volume de données peut être démonté et remonté sur une autre machine.</li>
</ul>



<p class="wp-block-paragraph">Pour garder ce billet court, pas de copier-coller de code, mais un lien vers un repository GitHub avec tout le nécessaire pour déployer ceci en quelques minutes&nbsp;:<br><a href="https://github.com/RemyAtOVH/blogpost-dev-server" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">https://github.com/RemyAtOVH/blogpost-dev-server</a></p>



<p class="wp-block-paragraph">Son utilisation&nbsp;:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>ubuntu@vscode-server:~$ source openrc.production.sh<br>ubuntu@vscode-server:~$ terraform init<br>ubuntu@vscode-server:~$ terraform plan<br>ubuntu@vscode-server:~$ terraform apply<br>[…]<br>Apply complete! Resources: 4 added, 0 changed, 0 destroyed.<br>Outputs:instance_ip = &#8220;XXX.XXX.XXX.XXX&#8221;</strong></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Avant l’application du cloud-init (ou sans), on constate bien un volume secondaire <strong>/dev/sdb</strong>, de taille correspondant aux spécifications de Terraform&nbsp;:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong><strong>ubuntu@vscode-server-automated:~$ lsblk</strong></strong><br><strong><strong>NAME    MAJ:MIN RM  SIZE RO TYPE MOUNTPOINTS<br>[&#8230;]<br>sda       8:0    0   25G  0 disk <br>[&#8230;]<br>sdb       8:16   0   10G  0 disk </strong></strong></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">C’est lui qui assurera la persistance des données.</p>



<p class="wp-block-paragraph">Vous pourriez tout à fait effectuer manuellement la suppression de l’instance et des autres composants, sans toutefois le supprimer lui.<br>Pour éviter toute suppression en cas de «&nbsp;terraform destroy&nbsp;», un paramètre a été ajouté&nbsp;:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>lifecycle { prevent_destroy = true }</strong><strong></strong></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Lors du premier démarrage, les différents scripts d’installation pouvant prendre du temps, vous pouvez en vérifier les étapes d’un simple <em>tail&nbsp;</em>:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>ubuntu@vscode-server-automated:<strong>~</strong>$ tail -f /var/log/cloud-init-output.log</strong></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Une fois le cloud-init exécuté automatiquement, tout ce qui a pu être mis en place manuellement dans les chapitres précédents a été fait. Et ce, de façon automatique et reproductible&nbsp;!</p>



<p class="wp-block-paragraph">Il sera donc possible, sous réserve de quelques minutes d’exécution, de déployer cet environnement de développement distant personnalisé si besoin et potentiellement le supprimer après quelques heures ou jours d’utilisation.</p>



<p class="wp-block-paragraph">Dans cette série de chapitres, nous avons transformé une simple idée, disposer de son VS Code partout, en une infrastructure de niveau professionnel, automatisée et résiliente.<br>Retrouvez ci-dessous les étapes et le chemin parcouru.</p>



<ul class="wp-block-list">
<li><strong><a href="https://blog.ovhcloud.com/developpement-distance-1-premier-deploiement/" target="_blank" rel="noreferrer noopener" data-wpel-link="internal">Chapitre 1</a>&nbsp;:</strong> premiers pas en installation manuelle pour comprendre la mécanique de&nbsp;<code>code-server</code>.</li>



<li><strong><a href="https://blog.ovhcloud.com/developpement-distance-2-securisation-performance/" target="_blank" rel="noreferrer noopener" data-wpel-link="internal">Chapitre 2</a>&nbsp;:</strong> sécurisation, avec utilisation d’un Reverse Proxy (Caddy) et d’un pare-feu (UFW) pour naviguer sereinement en HTTPS.</li>



<li><strong>Chapitre 3&nbsp;:</strong> cet article, utilisant Terraform et OpenStack, pour une meilleure reproductibilité.</li>
</ul>



<p class="wp-block-paragraph">L’automatisation que nous avons mise en place avec un déploiement chez OVHcloud en utilisant Public Cloud reposant sur OpenStack, constitue une base solide.</p>



<p class="wp-block-paragraph">À partir d’ici, il est possible d’aller encore plus loin&nbsp;: ajouter une sauvegarde automatique de vos volumes (snapshotting), coupler cela à un pipeline CI/CD ou même explorer le déploiement de cet environnement via docker-compose, ou même Kubernetes.</p>



<p class="wp-block-paragraph">Retrouvez prochainement une version vidéo de ces billets de blog, étape par étape, sur notre <a href="https://www.youtube.com/@ovhgroup" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">chaîne YouTube</a>. Restez à l’écoute&nbsp;!</p>
<img loading="lazy" decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fdeveloppement-distance-3-industrialisation-automatisation%2F&amp;action_name=D%C3%A9veloppement%20%C3%A0%20distance%20%233%20%26%238211%3B%20Industrialisation%20et%20automatisation&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Développement à distance #2 &#8211; Sécurisation et performance</title>
		<link>https://blog.ovhcloud.com/developpement-distance-2-securisation-performance/</link>
		
		<dc:creator><![CDATA[Rémy Vandepoel]]></dc:creator>
		<pubDate>Mon, 11 May 2026 15:58:04 +0000</pubDate>
				<category><![CDATA[OVHcloud en Français]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=31371</guid>

					<description><![CDATA[Dans le chapitre précédent, nous avons démarré VSCode Server sur une instance distante. C’est une victoire. Mais en l’état, votre installation est vulnérable, ou du moins non sécurisée de façon optimale. Le trafic circule donc en clair (HTTP) et le port 8080 est exposé à quiconque scanne notre adresse IP. Pour transformer ce prototype en [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fdeveloppement-distance-2-securisation-performance%2F&amp;action_name=D%C3%A9veloppement%20%C3%A0%20distance%20%232%20%26%238211%3B%20S%C3%A9curisation%20et%20performance&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://blog.ovhcloud.com/wp-content/uploads/2026/05/2-1024x683.jpg" alt="" class="wp-image-31554" srcset="https://blog.ovhcloud.com/wp-content/uploads/2026/05/2-1024x683.jpg 1024w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/2-300x200.jpg 300w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/2-768x512.jpg 768w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/2.jpg 1536w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Dans le <a href="https://blog.ovhcloud.com/developpement-distance-1-premier-deploiement/" target="_blank" rel="noreferrer noopener" data-wpel-link="internal">chapitre précédent</a>, nous avons démarré VSCode Server sur une instance distante.</p>



<p class="wp-block-paragraph">C’est une victoire. Mais en l’état, votre installation est vulnérable, ou du moins non sécurisée de façon optimale. Le trafic circule donc en clair (HTTP) et le port 8080 est exposé à quiconque scanne notre adresse IP.</p>



<p class="wp-block-paragraph">Pour transformer ce prototype en un outil de travail quotidien, il est indispensable de mettre en place un Reverse Proxy.</p>



<p class="wp-block-paragraph">Son rôle est simple : intercepter les connexions sécurisées (HTTPS) sur le port standard 443 et les rediriger localement vers notre service.</p>



<h2 class="wp-block-heading">1. Prérequis&nbsp;: verrouiller la partie réseau</h2>



<p class="wp-block-paragraph">Avant toute chose, il est nécessaire de demander à code-server de ne plus écouter les connexions venant de l’extérieur, mais uniquement celles venant de la machine elle-même (le proxy).</p>



<p class="wp-block-paragraph">Modifiez votre fichier de configuration : nano ~/.config/code-server/config.yaml</p>



<p class="wp-block-paragraph">Modifiez la ligne « bind-addr » comme suit :</p>



<p class="wp-block-paragraph"><code>bind-addr: 127.0.0.1:8080</code></p>



<p class="wp-block-paragraph">Puis redémarrez le service.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>ubuntu@vscode-server:~$ sudo systemctl restart code-server@$USER</strong></code><strong></strong></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Ceci aura pour effet d’avoir la certitude que vscode-server «&nbsp;écoutera&nbsp;» bien uniquement en local et ne pourra pas être contacté directement de l’extérieur</p>



<h2 class="wp-block-heading">2. Implémenter le reverse proxy</h2>



<p class="wp-block-paragraph">Ici, vous avez deux choix&nbsp;:</p>



<ul class="wp-block-list">
<li>nginx constitue le choix standard depuis de nombreuses années&nbsp;;</li>



<li>Caddy, avec une approche plus simpliste (mais complète) et récente.</li>
</ul>



<p class="wp-block-paragraph">Pour ce billet de blog, nous avons sélectionné Caddy pour l’exemple et se familiariser si ce n’est pas déjà le cas !</p>



<p class="wp-block-paragraph">Caddy sait nativement gérer l’implémentation du renouvellement de certificats SSL. Le tout, avec OVHcloud !</p>



<p class="wp-block-paragraph"><strong>Installation (Debian/Ubuntu</strong></p>



<p class="wp-block-paragraph">Vous pourrez trouver une documentation plus complète pour d’autres systèmes, ou méthodes d’installation dans la documentation officielle : <a href="https://caddyserver.com/docs/install" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">https://caddyserver.com/docs/install</a>.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>ubuntu@vscode-server:~$ sudo apt install -y debian-keyring debian-archive-keyring apt-transport-https</strong></code><br><code><strong>ubuntu@vscode-server:~$ curl -1sLf </strong></code><strong>&#8216;https://dl.cloudsmith.io/public/caddy/stable/gpg.key&#8217;</strong><code><strong>| sudo gpg --dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpg</strong></code><br><code><strong>ubuntu@vscode-server:~$ curl -1sLf </strong></code><strong>&#8216;https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt&#8217;</strong><code><strong>| sudo tee /etc/apt/sources.list.d/caddy-stable.list</strong></code><br><code><strong>ubuntu@vscode-server:~$ sudo apt update &amp;&amp; sudo apt install caddy -y</strong></code></td></tr></tbody></table></figure>



<p class="wp-block-paragraph"><strong>Configuration :</strong> modifiez le fichier <code>/etc/caddy/Caddyfile</code> (videz-le et remplacez par ceci)&nbsp;:</p>



<p class="wp-block-paragraph"><em>Remplacez «&nbsp;<strong>dev.votre-domaine.fr</strong>&nbsp;» par votre propre nom de domaine avec le sous-domaine de votre choix pointant vers l’IP de l’instance.</em></p>



<ul class="wp-block-list">
<li>Configuration simple uniquement sur le port HTTP (80)</li>
</ul>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>dev.your-domain.uk {</strong></code><code><strong>&nbsp;&nbsp;&nbsp; reverse_proxy 127.0.0.1:8080</strong></code><code><strong>}</strong></code><strong></strong></td></tr></tbody></table></figure>



<ul class="wp-block-list">
<li>Configuration recommandée sur le port HTTPS (443), en utilisant un domaine hébergé chez OVHcloud.</li>
</ul>



<p class="wp-block-paragraph">Pour la création des tokens API OVHcloud, vous pouvez vous référer à cette page : <a href="https://eu.api.ovh.com/createToken/" target="_blank" rel="noreferrer noopener" data-wpel-link="exclude">https://eu.api.ovh.com/createToken/</a>.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong><code><strong>dev.your-domain.fr </strong></code><strong>{<br>&nbsp; &nbsp; tls {<br>&nbsp; &nbsp; &nbsp; &nbsp; dns ovh {<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; endpoint "ovh-eu"<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; application_key {$OVH_APPLICATION_KEY}<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; application_secret {$OVH_APPLICATION_SECRET}<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; consumer_key {$OVH_CONSUMER_KEY}<br>&nbsp; &nbsp; &nbsp; &nbsp; }<br>&nbsp; &nbsp; }<br>&nbsp;&nbsp;&nbsp; reverse_proxy&nbsp;<code>127.0.0.1:8080</code><br>}</strong></strong></code></td></tr></tbody></table></figure>



<p class="wp-block-paragraph"><em>Pour davantage de détails concernant la gestion des certificats SSL, vous pouvez consulter la documentation officielle de Caddy.<br>Application</em>:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>ubuntu@vscode-server:~$ sudo systemctl reload caddy</strong></code></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Désormais, si vous avez opté pour la configuration recommandée en HTTPS, votre environnement est protégé par un chiffrement SSL robuste.</p>



<p class="wp-block-paragraph">Vous ne risquez plus de voir votre mot de passe intercepté sur un Wi-Fi public, ce qui est un pas en avant non négligeable vers notre but.</p>



<h2 class="wp-block-heading">3. Réseau et pare-feu</h2>



<p class="wp-block-paragraph">Maintenant que le point d’accès est unique via l’URL en HTTPS configuré juste au-dessus, le reste des ports, sauf le SSH, évidemment, peut être coupé.</p>



<p class="wp-block-paragraph">Implémentez maintenant les règles basiques, dans le pare-feu. Sur Ubuntu, l’outil standard est <strong>UFW </strong>(Uncomplicated Firewall).</p>



<p class="wp-block-paragraph">Commencez par ouvrir les ports relatifs aux services fonctionnels.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>ubuntu@vscode-server:~$ sudo ufw allow ssh<br>ubuntu@vscode-server:~$ sudo ufw allow http<br>ubuntu@vscode-server:~$ sudo ufw allow https</strong></code><strong></strong></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Activez le firewall&nbsp;:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>ubuntu@vscode-server:~$ sudo ufw enable</strong></code><strong></strong></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Vérification de la prise en compte des règles.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>ubuntu@vscode-server:~$ sudo ufw status<br>Status: active</strong></code><br><code><strong>To &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Action &nbsp; &nbsp; &nbsp;From<br>-- &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ------ &nbsp; &nbsp; &nbsp;----<br>22/tcp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ALLOW &nbsp; &nbsp; &nbsp; Anywhere<br>80/tcp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ALLOW &nbsp; &nbsp; &nbsp; Anywhere<br>443 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ALLOW &nbsp; &nbsp; &nbsp; Anywhere<br>45876 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ALLOW &nbsp; &nbsp; &nbsp; Anywhere<br>22/tcp (v6) &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ALLOW &nbsp; &nbsp; &nbsp; Anywhere (v6)<br>80/tcp (v6) &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ALLOW &nbsp; &nbsp; &nbsp; Anywhere (v6)<br>443 (v6) &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ALLOW &nbsp; &nbsp; &nbsp; Anywhere (v6)<br>45876 (v6) &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ALLOW &nbsp; &nbsp; &nbsp; Anywhere (v6)</strong></code></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Vous pouvez également ajouter des règles plus strictes pour rejeter explicitement tout ce qui n’est pas autorisé en entrée et laisser la sortie globalement autorisée.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>ubuntu@vscode-server:~$ sudo ufw default deny incoming<br>ubuntu@vscode-server:~$ sudo ufw default allow outgoing</strong></code><strong></strong></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Désormais, si quelqu’un tente d’accéder à l’IP sur le port&nbsp;<code>8080</code>, la connexion sera purement et simplement rejetée.</p>



<p class="wp-block-paragraph">Seul le nom de domaine en HTTPS constitue la porte d’entrée légitime.<br>Ce petit serveur de développement, bien pratique, ressemble désormais davantage à une forteresse.&nbsp;</p>



<p class="wp-block-paragraph">Mais que se passe-t-il si vous décidez de supprimer cette instance pour en prendre une plus puissante et/ou la stopper pour une durée indéterminée, car votre projet est en pause&nbsp;?</p>



<p class="wp-block-paragraph">C’est ce que vous découvrirez dans la prochaine partie&nbsp;: comment <strong>isoler vos données et vos configurations</strong> sur un volume de stockage persistant pour rendre votre environnement totalement interchangeable, mais également comment <strong>automatiser le déploiement</strong> de cet environnement de développement&nbsp;!</p>



<p class="wp-block-paragraph">L’objectif final&nbsp;: qu’une simple commande <code>terraform apply</code> suffise à faire surgir un environnement de développement, prêt à l’emploi en moins de deux minutes.</p>
<img loading="lazy" decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fdeveloppement-distance-2-securisation-performance%2F&amp;action_name=D%C3%A9veloppement%20%C3%A0%20distance%20%232%20%26%238211%3B%20S%C3%A9curisation%20et%20performance&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Développement à distance #1 &#8211; Premier déploiement</title>
		<link>https://blog.ovhcloud.com/developpement-distance-1-premier-deploiement/</link>
		
		<dc:creator><![CDATA[Rémy Vandepoel]]></dc:creator>
		<pubDate>Mon, 11 May 2026 15:24:02 +0000</pubDate>
				<category><![CDATA[OVHcloud en Français]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=31679</guid>

					<description><![CDATA[Un environnement de développement est indispensable au quotidien, mais il peut vite devenir complexe à gérer. Nous allons voir ensemble, dans un billet de blog en 3 parties, comment améliorer son confort et sa productivité ! Réunions incessantes, environnements Docker différant légèrement sur chaque machine, mises à jour système intempestives : garder un poste de [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fdeveloppement-distance-1-premier-deploiement%2F&amp;action_name=D%C3%A9veloppement%20%C3%A0%20distance%20%231%20%26%238211%3B%20Premier%20d%C3%A9ploiement&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://blog.ovhcloud.com/wp-content/uploads/2026/05/1-1024x683.jpg" alt="" class="wp-image-31613" srcset="https://blog.ovhcloud.com/wp-content/uploads/2026/05/1-1024x683.jpg 1024w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/1-300x200.jpg 300w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/1-768x512.jpg 768w, https://blog.ovhcloud.com/wp-content/uploads/2026/05/1.jpg 1536w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Un environnement de développement est indispensable au quotidien, mais il peut vite devenir complexe à gérer. Nous allons voir ensemble, dans un billet de blog en 3 parties, comment améliorer son confort et sa productivité !</p>



<p class="wp-block-paragraph">Réunions incessantes, environnements Docker différant légèrement sur chaque machine, mises à jour système intempestives : garder un poste de développement fiable et cohérent devient vite un combat quotidien.</p>



<p class="wp-block-paragraph">À chaque nouveau projet, il faut ré-installer les mêmes outils, les mêmes CLI, reconfigurer les mêmes SDK ou frameworks. Et surtout, espérer que la machine locale tienne la charge quand les tests, le linter et la base de données fonctionnent en même temps. Le tout, avec des situations de télétravail ou de mobilité dans lesquelles les personnes se retrouvent à développer depuis un ordinateur portable parfois proche de l’obsolescence, derrière un VPN capricieux.</p>



<p class="wp-block-paragraph">Dans cette série d’articles, l’objectif est de transformer cette réalité en s’appuyant sur un environnement de développement complet hébergé dans le cloud et accessible depuis n’importe quel navigateur grâce à VS Code Server.</p>



<p class="wp-block-paragraph">L’idée est de disposer d’une « station de travail » distante, puissante et, si besoin, reproductible et indépendante.</p>



<p class="wp-block-paragraph">Ce premier chapitre montre comment déployer simplement et manuellement une instance Public Cloud et y installer VS Code Server. Les chapitres suivants traiteront de sa sécurisation et de son automatisation. &nbsp;</p>



<h2 class="wp-block-heading"><strong>1. Déploiement de l’instance</strong></h2>



<p class="wp-block-paragraph">Pour les premiers tests, afin de prendre en main l’environnement et de le tester, il peut s’avérer judicieux d’opter pour une instance assez modeste, de type Discovery. Une instance d2-2 sera ici utilisée. 1vCPU et 2&nbsp;Go de RAM peuvent être suffisants.</p>



<h2 class="wp-block-heading"><strong>2. Installation de la partie applicative</strong></h2>



<p class="wp-block-paragraph">La source de vérité pour les étapes suivantes est le GitHub du projet vscode-server : <a href="https://github.com/coder/code-server" target="_blank" rel="noreferrer noopener nofollow external" data-wpel-link="external">https://github.com/coder/code-server</a></p>



<p class="wp-block-paragraph">Plusieurs possibilités existent pour l’installation. Dans ce chapitre, pour simplifier le déploiement et pour les personnes peu habituées à Docker, l’installation se fera via le script d’installation «&nbsp;natif&nbsp;», sans utiliser de conteneurs.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>ubuntu@vscode-server:~$ sudo apt update &amp;&amp; sudo apt upgrade<br>ubuntu@vscode-server:~$ curl -fsSL&nbsp;</strong></code><a href="https://code-server.dev/install.sh" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer"><strong>https://code-server.dev/install.sh</strong></a><code><strong> | sh</strong></code></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Cette étape suffit à installer le nécessaire. Activez maintenant le service et vérifiez son bon fonctionnement.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>ubuntu@vscode-server:~$ sudo systemctl enable --now code-server@$USER<br>ubuntu@vscode-server:~$ sudo systemctl status code-server@$USER<br></strong>● </code><strong>code-server@ubuntu.servic</strong><code><strong>e</strong> -<strong> code-server<br>&nbsp; &nbsp; &nbsp;Loaded: loaded (/usr/lib/systemd/system/code-server@.service; enabled; preset: enabled)<br>&nbsp; &nbsp; &nbsp;Active: active (running) since Wed 2025-12-03 14:55:37 UTC; 15min ago<br>&nbsp;Invocation: 1b393d84bebe415cbb770a17a0c8d399<br>&nbsp; &nbsp;Main PID: 893 (node)<br>&nbsp; &nbsp; &nbsp; Tasks: 22 (limit: 4532)<br>&nbsp; &nbsp; &nbsp;Memory: 95.1M (peak: 112.1M)<br>&nbsp; &nbsp; &nbsp; &nbsp; CPU: 1.868s<br>&nbsp; &nbsp; &nbsp;CGroup: /system.slice/system-code\x2dserver.slice/code-server@ubuntu.service<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;├─ 893 /usr/lib/code-server/lib/node /usr/lib/code-server<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;└─1130 /usr/lib/code-server/lib/node /usr/lib/code-server/out/node/entry</strong></code></td></tr></tbody></table></figure>



<h2 class="wp-block-heading"><strong>3. Validation de la configuration</strong></h2>



<p class="wp-block-paragraph">À ce stade, le service est opérationnel, il reste à en finaliser la configuration, notamment la création du dossier qui contiendra le code ainsi que l’authentification.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>ubuntu@vscode-server:~$ mkdir workspace </strong></code><strong><br></strong><code><strong>ubuntu@vscode-server:~$&nbsp;cat ~/.config/code-server/config.yaml<br>bind-addr: 127.0.0.1:8080<br>auth: password<br>password:&lt;secure_password&gt;<br>cert: false</strong></code><strong></strong></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Il est ici nécessaire de placer un mot de passe sécurisé et de vérifier que la <code>bind-addr</code> correspond à la configuration souhaitée.</p>



<p class="wp-block-paragraph">Si vous souhaitez tester directement le service en l’état, utilisez <code>0.0.0.0:8080</code>. Relancez ensuite le service et accédez à l’interface via <code>http://&lt;IP_PUBLIQUE&gt;:8080</code>.</p>



<p class="wp-block-paragraph">Après avoir fourni dans la fenêtre d’authentification le mot de passe présent dans le <code>config.yaml</code>,&nbsp;vous accédez directement à VS Code dans le navigateur.</p>



<p class="wp-block-paragraph">Partant de ce déploiement, vous pouvez donc ici répondre, partiellement en l’état, à la problématique d’un environnement de développement stable.</p>



<p class="wp-block-paragraph">À ce stade, il est possible de cloner directement vos repositories GitHub ou d’utiliser le dossier <code>workspace</code> pour les cloner.</p>



<p class="wp-block-paragraph">C’est d’ailleurs ce qui est recommandé pour davantage de pérennité, comme vous pourrez le voir dans le second chapitre.</p>



<p class="wp-block-paragraph">Pour réaliser un commit de test via l’interface vscode-server, vous devez configurer git en local (juste une fois) pour que l’authentification du remote repository s’effectue correctement.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><code><strong>ubuntu@vscode-server:~$ git config user.email </strong></code><strong>&#8220;mail@foo.bar&#8221;</strong><br><code><strong>ubuntu@vscode-server:~$ git config --global </strong></code><strong>user.name</strong><code><strong>"John Doe"</strong></code></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Dès cette étape, vous pouvez utiliser l’environnement de développement distant avec vscode-server. Et ce, en profitant de quasiment toutes les fonctionnalités dont vous pourriez disposer en local, mais avec les avantages d’un environnement dédié à cet usage.</p>



<p class="wp-block-paragraph">⚠️ Rappel&nbsp;: en l’état, le déploiement fait ici n’est pas en statut «&nbsp;production ready&nbsp;»&nbsp;!</p>



<p class="wp-block-paragraph">Le but de ce premier chapitre est de découvrir le service, les manipulations vous étant proposées pour vous permettre de vous familiariser avec l’environnement. Ainsi, veillez à ne pas opérer le service tel que déployé ici plus que quelques heures&nbsp;!</p>



<p class="wp-block-paragraph">Il sera nécessaire de sécuriser l’environnement, puisqu’il est exposé directement sur Internet. C’est l’objet des <a href="https://blog.ovhcloud.com/developpement-distance-2-securisation-performance/" type="link" id="https://blog.ovhcloud.com/chapter-2-security-and-performance" target="_blank" rel="noreferrer noopener" data-wpel-link="internal">chapitres suivants</a>.</p>



<p class="wp-block-paragraph">Ce premier chapitre se termine avec un environnement de développement opérationnel, déjà capable de supporter un vrai projet applicatif&nbsp;!</p>



<p class="wp-block-paragraph">L’instance est en ligne, VS Code Server répond dans le navigateur, l’espace de travail est prêt et le premier dépôt a été cloné et ouvert comme sur un poste local. Cette base montre qu’il est possible de s’abstraire du matériel pour gagner en portabilité et partager plus facilement une configuration commune au sein d’une équipe ou d’un poste de développement nomade.</p>



<p class="wp-block-paragraph">Dans les prochains chapitres, cet environnement au minimum viable sera progressivement renforcé avec du stockage persistant, des mécanismes de sauvegarde ainsi qu’un accès sécurisé en HTTPS. Il sera ensuite entièrement automatisé via de l’Infrastructure as Code, afin de passer d’un simple test technique à une véritable plateforme de développement prête pour la production interne.</p>
<img loading="lazy" decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fdeveloppement-distance-1-premier-deploiement%2F&amp;action_name=D%C3%A9veloppement%20%C3%A0%20distance%20%231%20%26%238211%3B%20Premier%20d%C3%A9ploiement&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Enregistrements DNS : comprendre leur rôle et les évolutions SVCB/HTTPS</title>
		<link>https://blog.ovhcloud.com/enregistrements-dns-comprendre-role-evolutions-svcb-https/</link>
		
		<dc:creator><![CDATA[Bérénice Despres&nbsp;and&nbsp;Christophe Brunet]]></dc:creator>
		<pubDate>Tue, 21 Apr 2026 08:22:05 +0000</pubDate>
				<category><![CDATA[OVHcloud en Français]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Domain names]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=31327</guid>

					<description><![CDATA[On ne le voit jamais. Pourtant, sans le DNS, aucun site web ne serait accessible, aucun e-mail ne pourrait être distribué, aucun service en ligne ne fonctionnerait correctement. Au cœur de ce système se trouvent les enregistrements DNS, qui structurent la manière dont les services sont exposés sur Internet. Ils évoluent avec les architectures web [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fenregistrements-dns-comprendre-role-evolutions-svcb-https%2F&amp;action_name=Enregistrements%20DNS%C2%A0%3A%20comprendre%20leur%20r%C3%B4le%20et%20les%20%C3%A9volutions%20SVCB%2FHTTPS&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="572" src="https://blog.ovhcloud.com/wp-content/uploads/2026/04/Enregistrements-DNS-main-image-blue-1024x572.png" alt="" class="wp-image-31332" srcset="https://blog.ovhcloud.com/wp-content/uploads/2026/04/Enregistrements-DNS-main-image-blue-1024x572.png 1024w, https://blog.ovhcloud.com/wp-content/uploads/2026/04/Enregistrements-DNS-main-image-blue-300x167.png 300w, https://blog.ovhcloud.com/wp-content/uploads/2026/04/Enregistrements-DNS-main-image-blue-768x429.png 768w, https://blog.ovhcloud.com/wp-content/uploads/2026/04/Enregistrements-DNS-main-image-blue.png 1376w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">On ne le voit jamais. Pourtant, sans le DNS, aucun site web ne serait accessible, aucun e-mail ne pourrait être distribué, aucun service en ligne ne fonctionnerait correctement.</p>



<p class="wp-block-paragraph">Au cœur de ce système se trouvent les enregistrements DNS, qui structurent la manière dont les services sont exposés sur Internet. Ils évoluent avec les architectures web modernes. Chez OVHcloud, cela se traduit notamment par la prise en charge des enregistrements SVCB et HTTPS.</p>



<p class="wp-block-paragraph">Pour mieux comprendre ces nouveautés, revenons sur les principaux enregistrements DNS et leur rôle.</p>



<h2 class="wp-block-heading"><strong>Le DNS en quelques mots</strong><strong></strong></h2>



<p class="wp-block-paragraph">Le Domain Name System (DNS) traduit un nom de domaine en adresse IP compréhensible par les machines. Lorsqu’un internaute saisit une adresse web (telle que «&nbsp;www.exemple.com&nbsp;»), une requête est ainsi envoyée pour identifier le serveur correspondant.</p>



<p class="wp-block-paragraph">Cette phase, appelée résolution DNS, s’appuie sur différents types d’enregistrements, chacun remplissant un rôle précis.</p>



<h2 class="wp-block-heading"><strong>Les enregistrements DNS les plus courants</strong><strong></strong></h2>



<p class="wp-block-paragraph">Certains enregistrements sont incontournables dans la configuration d’un domaine. Voici les principaux types présents dans une zone DNS.</p>



<h4 class="wp-block-heading"><strong>A et AAAA&nbsp;: rendre un site accessible</strong></h4>



<p class="wp-block-paragraph">Pour qu’un site soit joignable, son nom de domaine doit être associé à une adresse IP. C’est le rôle des enregistrements A (IPv4) et AAAA (IPv6).</p>



<p class="wp-block-paragraph">Ils constituent la base de la résolution DNS et permettent aux navigateurs d’atteindre le serveur qui héberge le site.</p>



<h4 class="wp-block-heading"><strong>CNAME&nbsp;: créer un alias entre deux noms de domaine</strong></h4>



<p class="wp-block-paragraph">Un enregistrement CNAME permet de faire pointer un nom de domaine vers un autre, sans l’associer directement à une adresse IP. Par exemple, «&nbsp;blog.exemple.com&nbsp;» peut renvoyer vers «&nbsp;exemple.com&nbsp;», ce qui évite de dupliquer la configuration.</p>



<p class="wp-block-paragraph">⚠️&nbsp;À noter&nbsp;: un CNAME ne peut pas être configuré à la racine d’un domaine («&nbsp;exemple.com&nbsp;»). Il ne s’utilise que sur des sous-domaines, comme «&nbsp;blog.exemple.com&nbsp;».</p>



<h4 class="wp-block-heading"><strong>MX&nbsp;: gérer la réception des e-mails</strong></h4>



<p class="wp-block-paragraph">Les enregistrements&nbsp;MX (Mail Exchange) indiquent quels serveurs doivent traiter les e-mails destinés à un domaine. Ils jouent un rôle central dans la distribution des messages et dans la fiabilité de la messagerie.</p>



<h4 class="wp-block-heading"><strong>TXT&nbsp;: vérifier un domaine et renforcer la sécurité</strong></h4>



<p class="wp-block-paragraph">Les enregistrements TXT permettent d’associer des informations supplémentaires à un domaine. Ils sont notamment utilisés pour prouver sa propriété auprès de services externes et pour sécuriser les e-mails.</p>



<p class="wp-block-paragraph">Des mécanismes comme SPF, DKIM ou DMARC reposent sur des enregistrements TXT afin de limiter l’usurpation d’identité et le spam.</p>



<h2 class="wp-block-heading"><strong>SVCB et HTTPS&nbsp;: à quoi servent ces nouveaux enregistrements DNS&nbsp;?</strong><strong></strong></h2>



<p class="wp-block-paragraph">Lors de la résolution DNS, le navigateur obtient les informations nécessaires pour contacter un serveur.</p>



<p class="wp-block-paragraph">Les enregistrements SVCB (Service Binding) et HTTPS enrichissent cette étape en indiquant plus précisément comment accéder au service.</p>



<p class="wp-block-paragraph">Ils peuvent notamment mentionner les protocoles pris en charge (HTTP/2 ou HTTP/3), le serveur à privilégier ou encore certains paramètres techniques destinés à optimiser la connexion.</p>



<p class="wp-block-paragraph">En transmettant ces informations dès la résolution, ils limitent certains échanges intermédiaires entre le navigateur et le serveur. Ce mécanisme contribue à améliorer la performance et la rapidité de chargement des sites web.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://blog.ovhcloud.com/wp-content/uploads/2026/04/dns-svcb-https-illustration.svg" alt="" class="wp-image-31333"/></figure>



<h2 class="wp-block-heading"><strong>Un cas d’usage clé&nbsp;: l’alias à la racine du domaine</strong><strong></strong></h2>



<p class="wp-block-paragraph">Comme vu précédemment, un enregistrement CNAME ne peut pas être configuré à la racine d’un domaine (comme «&nbsp;exemple.com&nbsp;»). Cette contrainte historique du DNS obligeait à utiliser des solutions alternatives lorsqu’il fallait faire pointer un domaine principal vers un service externe.</p>



<p class="wp-block-paragraph">Les enregistrements HTTPS et SVCB permettent de lever cette limitation. Ils offrent la possibilité d’indiquer qu’un service web situé à la racine du domaine est fourni par un autre nom, de manière similaire à un CNAME, tout en respectant les règles du DNS.</p>



<p class="wp-block-paragraph">Prenons un exemple&nbsp;: une entreprise diffuse son site via un CDN accessible à l’adresse «&nbsp;exemple.cdn-provider.net&nbsp;», en conservant «&nbsp;exemple.com&nbsp;» comme point d’accès. Grâce à un enregistrement HTTPS, le navigateur peut être orienté vers le service du CDN sans redirection visible pour l’internaute ni configuration DNS complexe.</p>



<p class="wp-block-paragraph">⚠️&nbsp;Ces mécanismes reposent toutefois sur des fonctionnalités récentes. Leur prise en charge peut donc varier selon les navigateurs et les systèmes d’exploitation, en particulier dans des environnements plus anciens.</p>



<h2 class="wp-block-heading"><strong>Quels bénéfices pour ces nouveaux enregistrements&nbsp;?</strong><strong></strong></h2>



<p class="wp-block-paragraph">En enrichissant la phase de résolution DNS, les enregistrements SVCB et HTTPS permettent une orientation plus précise des clients vers les services adaptés.</p>



<p class="wp-block-paragraph">Ils contribuent ainsi à réduire la latence, à améliorer la performance perçue, ainsi qu’à renforcer la cohérence entre navigateurs, protocoles et infrastructures.</p>



<p class="wp-block-paragraph">Ils offrent également davantage de souplesse dans la configuration DNS, notamment pour les environnements intégrant des CDN, des plateformes externes ou des architectures cloud distribuées.</p>



<h2 class="wp-block-heading"><strong>Comment les configurer chez OVHcloud&nbsp;?</strong><strong></strong></h2>



<p class="wp-block-paragraph">Les enregistrements SVCB et HTTPS sont disponibles depuis votre&nbsp;<a href="https://www.ovh.com/auth/?onsuccess=https%3A//manager.eu.ovhcloud.com&amp;ovhSubsidiary=FR" data-wpel-link="exclude">espace client</a>.</p>



<p class="wp-block-paragraph">Pour les configurer&nbsp;:</p>



<ol class="wp-block-list">
<li>rendez-vous dans la section «&nbsp;Noms de domaine&nbsp;»&nbsp;;</li>



<li>sélectionnez le domaine concerné&nbsp;;</li>



<li>accédez à l’onglet «&nbsp;Zone DNS&nbsp;»&nbsp;;</li>



<li>ajoutez un nouvel enregistrement de type SVCB ou HTTPS.</li>
</ol>



<p class="wp-block-paragraph">Selon votre situation, il peut être nécessaire d’adapter les paramètres associés (priorité, cible, options spécifiques au service). Pour des informations détaillées sur la gestion des enregistrements DNS, consultez notre&nbsp;<a href="https://help.ovhcloud.com/csm/fr-dns-zone-records?id=kb_article_view&amp;sysparm_article=KB0063452" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">guide dédié</a>.</p>



<h2 class="wp-block-heading"><strong>En résumé&nbsp;: un DNS plus flexible et performant</strong><strong></strong></h2>



<p class="wp-block-paragraph">Le DNS reste un pilier essentiel d’Internet et continue d’évoluer pour s’adapter aux architectures récentes.</p>



<p class="wp-block-paragraph">Avec les enregistrements SVCB et HTTPS, il devient possible d’optimiser l’exposition des services, de simplifier certaines configurations (notamment à la racine du domaine) et d’améliorer la performance dès la phase de résolution.Il s’agit d’une évolution technique discrète, mais stratégique, face aux exigences croissantes de rapidité, de sécurité et de flexibilité.</p>
<img loading="lazy" decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fenregistrements-dns-comprendre-role-evolutions-svcb-https%2F&amp;action_name=Enregistrements%20DNS%C2%A0%3A%20comprendre%20leur%20r%C3%B4le%20et%20les%20%C3%A9volutions%20SVCB%2FHTTPS&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>OVHcloud renforce la sécurité des connexions web grâce à l’informatique quantique : une première mondiale</title>
		<link>https://blog.ovhcloud.com/fr-webhosting-ssl-qrng/</link>
		
		<dc:creator><![CDATA[Sébastien Cavaillé]]></dc:creator>
		<pubDate>Mon, 13 Oct 2025 07:00:00 +0000</pubDate>
				<category><![CDATA[OVHcloud en Français]]></category>
		<category><![CDATA[OVHcloud Product News]]></category>
		<category><![CDATA[OVHcloud]]></category>
		<category><![CDATA[quantum]]></category>
		<category><![CDATA[Web Hosting]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=29718</guid>

					<description><![CDATA[Vous voyez ce petit cadenas à côté de l’adresse du site que vous êtes en train de consulter ? Ce symbole indique que la connexion entre votre appareil (ordinateur, smartphone, etc.) et le site que vous visitez est sécurisée. Et chez OVHcloud, nous venons de renforcer cette sécurité en intégrant, pour la première fois au [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Ffr-webhosting-ssl-qrng%2F&amp;action_name=OVHcloud%20renforce%20la%20s%C3%A9curit%C3%A9%20des%20connexions%20web%20gr%C3%A2ce%20%C3%A0%20l%E2%80%99informatique%20quantique%20%3A%20une%20premi%C3%A8re%20mondiale&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<h5 class="wp-block-heading">Vous voyez ce petit cadenas à côté de l’adresse du site que vous êtes en train de consulter ? Ce symbole indique que la connexion entre votre appareil (ordinateur, smartphone, etc.) et le site que vous visitez est sécurisée. Et chez OVHcloud, nous venons de renforcer cette sécurité en intégrant, pour la première fois au monde, une technologie innovante&nbsp;: la QRNG.</h5>



<h5 class="wp-block-heading">Mais que signifie réellement cette sécurité ? On vous explique tout.</h5>



<figure class="wp-block-embed aligncenter is-type-rich is-provider-embed-handler wp-block-embed-embed-handler wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<span class="videowrapper embed-youtube-nocookie aspect_ratio_563"><iframe loading="lazy" title="Quantum Technology and SSL" width="1200" height="675" src="https://www.youtube-nocookie.com/embed/7nNK0nvviPw?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></span> <!-- /.videowrapper -->
</div></figure>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">C’est quoi un certificat SSL ?</h2>



<p class="wp-block-paragraph">Un certificat SSL (Secure Sockets Layer) permet de chiffrer les données échangées entre un site web et ses visiteurs. Cela signifie que vos informations personnelles (comme vos mots de passe, coordonnées ou informations de paiement) sont converties en un code illisible pour quiconque essaierait de les lire ou de les modifier.</p>



<p class="wp-block-paragraph">Un site sécurisé s’affiche avec «&nbsp;https&nbsp;» au début de l’adresse, accompagné du fameux cadenas. Sans certificat SSL, les données qui transitent sont à découvert, comme si vous envoyiez une carte postale au lieu d’une lettre dans une enveloppe scellée.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="756" height="422" src="https://blog.ovhcloud.com/wp-content/uploads/2025/10/image-15.png" alt="" class="wp-image-29719" srcset="https://blog.ovhcloud.com/wp-content/uploads/2025/10/image-15.png 756w, https://blog.ovhcloud.com/wp-content/uploads/2025/10/image-15-300x167.png 300w" sizes="auto, (max-width: 756px) 100vw, 756px" /></figure>



<p class="wp-block-paragraph">Tous les hébergements web OVHcloud intègrent automatiquement un nombre illimité de certificats SSL, via notre partenaire Let’s Encrypt, sans coût supplémentaire. Aucun paramétrage complexe n’est requis&nbsp;: la sécurité est activée par défaut pour l’ensemble de nos clients.</p>



<p class="wp-block-paragraph">Et aujourd’hui, nous allons encore plus loin pour renforcer cette protection.</p>



<h2 class="wp-block-heading">Une nouvelle couche de sécurité : la QRNG</h2>



<p class="wp-block-paragraph">Nous faisons évoluer la génération des clés publiques de nos certificats SSL pour les rendre encore plus résistants aux menaces. Pour cela, nous y intégrons une technologie de chiffrement plus avancée&nbsp;: la QRNG (Quantum Random Number Generator, ou Générateur quantique de nombres aléatoires).</p>



<h3 class="wp-block-heading">Pourquoi c’est important ?</h3>



<p class="wp-block-paragraph">La fiabilité d’un certificat SSL dépend en grande partie des clés de chiffrement qu’il utilise, générées à partir de nombres aléatoires. Plus ces valeurs sont imprévisibles, plus il est difficile pour une personne malveillante de les deviner.</p>



<p class="wp-block-paragraph">Or, les ordinateurs classiques génèrent ces nombres à l’aide de générateurs de nombres pseudo-aléatoires cryptographiquement sécurisés (CSPRNG). Cela signifie que, bien qu’ils soient statistiquement indiscernables de nombres réellement aléatoires, ils ne sont pas entièrement aléatoires. Il est donc théoriquement possible que leur nature partiellement prévisible puisse affaiblir le niveau de sécurité.</p>



<p class="wp-block-paragraph">C’est là qu’intervient la QRNG. Cette technologie repose sur <a href="https://www.ovhcloud.com/fr/learn/what-is-quantum-computing/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">les lois de la physique quantique</a> pour produire de vrais nombres aléatoires, totalement imprévisibles. En langage scientifique, on parle d’«&nbsp;entropie&nbsp;». Cela ajoute un niveau de complexité supplémentaire pour quiconque tenterait de décrypter les données. Résultat&nbsp;: un chiffrement renforcé, fondé sur une source de hasard imprévisible, même pour les machines les plus puissantes.</p>



<p class="wp-block-paragraph">Cette avancée, inédite à l’échelle mondiale, est rendue possible grâce à notre travail de recherche et développement, ainsi qu’à notre collaboration avec la startup française Quandela, spécialisée dans l’informatique quantique. Nous utilisons l’<a href="https://corporate.ovhcloud.com/fr/newsroom/news/inauguration-quantum-computer/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">ordinateur quantique que nous avons acquis auprès de Quandela</a>, afin d’assurer une génération de nombres aléatoires certifiée. Par ailleurs, le processus complet de génération des certificats SSL a fait l’objet d’un dépôt de brevet, assurant la traçabilité et la fiabilité de notre approche.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">«&nbsp;Notre partenariat avec OVHcloud représente une percée en matière de cybersécurité. En se positionnant en pionnier et en acquérant notre ordinateur quantique «&nbsp;full-stack&nbsp;» pour le déployer dans leur centre de données, OVHcloud peut désormais émettre, pour l’ensemble de ses clients, des certificats SSL avec génération de nombres aléatoires certifiée par la mécanique quantique. Cette sécurité repose sur les lois de la physique, et non sur la seule complexité mathématique. C’est l’informatique quantique qui offre des solutions de sécurité concrètes dès aujourd’hui.&nbsp;»<br><strong>Shane Mansfield, directeur de la recherche chez Quandela</strong></p>
</blockquote>



<h3 class="wp-block-heading">Quels bénéfices pour vos sites web ?</h3>



<ul class="wp-block-list">
<li><strong>Un chiffrement encore plus robuste</strong>&nbsp;: vos sites sont mieux protégés contre les menaces actuelles et à venir, grâce à des clés de sécurité renforcées et véritablement aléatoires.</li>



<li><strong>Une innovation accessible à tous</strong>&nbsp;: cette technologie de pointe, jusqu’ici réservée à la recherche ou à des environnements ultrasécurisés, est désormais incluse dans <a href="https://www.ovhcloud.com/fr/web-hosting/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">toutes nos offres d’hébergement web</a>, sans aucun surcoût.</li>
</ul>



<p class="wp-block-paragraph">Le déploiement est d’ores et déjà en cours. D’ici fin Novembre 2025, 100 % de nos certificats SSL Let’s Encrypt intégreront des clés publiques générées grâce à cette nouvelle technologie. Plus de 5 millions de sites web profiteront ainsi d’une sécurité renforcée.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">«&nbsp;Après une année de R&amp;D, nous franchissons un cap important pour le Web avec la génération de millions de certificats SSL intégrant la technologie quantique. Cette avancée nous ouvre la voie vers les prochaines innovations en matière de cybersécurité quantique.&nbsp;»<br><strong>Guillaume Marchand &#8211; IT Team Leader chez OVHcloud</strong></p>
</blockquote>



<h2 class="wp-block-heading">En résumé</h2>



<p class="wp-block-paragraph">La sécurité en ligne repose aujourd’hui sur des fondations technologiques qui doivent non seulement suivre, mais anticiper l’évolution des menaces. En intégrant, pour la première fois au monde, une source de hasard quantique certifiée (QRNG) dans le processus de génération de nos certificats SSL, OVHcloud franchit une nouvelle étape dans la protection des données sur le Web.</p>



<p class="wp-block-paragraph">Cette innovation renforce la fiabilité du chiffrement appliqué pour sécuriser les échanges entre les sites et leurs visiteurs. Grâce à la physique quantique, les clés de sécurité deviennent véritablement imprévisibles même pour les attaques les plus sophistiquées. Innover pour mieux protéger, anticiper pour mieux servir&nbsp;: c’est aussi ça, notre engagement pour un cloud de confiance.</p>
<img loading="lazy" decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Ffr-webhosting-ssl-qrng%2F&amp;action_name=OVHcloud%20renforce%20la%20s%C3%A9curit%C3%A9%20des%20connexions%20web%20gr%C3%A2ce%20%C3%A0%20l%E2%80%99informatique%20quantique%20%3A%20une%20premi%C3%A8re%20mondiale&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment optimiser et décarboner un site web ?</title>
		<link>https://blog.ovhcloud.com/comment-optimiser-et-decarboner-un-site-web/</link>
		
		<dc:creator><![CDATA[Youen Chéné]]></dc:creator>
		<pubDate>Tue, 31 Oct 2023 11:49:00 +0000</pubDate>
				<category><![CDATA[OVHcloud en Français]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Web Hosting]]></category>
		<category><![CDATA[website]]></category>
		<category><![CDATA[webvert]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=25823</guid>

					<description><![CDATA[Pourquoi optimiser un site internet&#160;: un gain écologique, mais aussi économique S’il n’a jamais été aussi facile de créer des sites web, il n’y a jamais eu autant de sites lourds à charger. Ces sites web demandent davantage de ressources serveur ainsi que des téléphones, tablettes et ordinateurs plus rapides. L’optimisation de ces sites web [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fcomment-optimiser-et-decarboner-un-site-web%2F&amp;action_name=Comment%20optimiser%20et%20d%C3%A9carboner%20un%20site%20web%20%3F&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="960" height="540" src="https://blog.ovhcloud.com/wp-content/uploads/2023/10/Webvert_FR.jpg" alt="" class="wp-image-25939" style="width:480px" srcset="https://blog.ovhcloud.com/wp-content/uploads/2023/10/Webvert_FR.jpg 960w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/Webvert_FR-300x169.jpg 300w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/Webvert_FR-768x432.jpg 768w" sizes="auto, (max-width: 960px) 100vw, 960px" /></figure>



<h3 class="wp-block-heading">Pourquoi optimiser un site internet&nbsp;: un gain écologique, mais aussi économique</h3>



<p class="wp-block-paragraph">S’il n’a jamais été aussi facile de créer des sites web, il n’y a jamais eu autant de sites lourds à charger. Ces sites web demandent davantage de ressources serveur ainsi que des téléphones, tablettes et ordinateurs plus rapides. L’optimisation de ces sites web permettrait à de gros fournisseurs comme OVHcloud d’en héberger davantage dans un même datacenter. Cela permettrait au nouveau site web de fonctionner de manière optimale sur les téléphones d’il y a 5&nbsp;ans, y compris lorsque le réseau n’est pas bon.</p>



<p class="wp-block-paragraph">Pour rappel, l’impact environnemental du numérique se compose de 30 à 40&nbsp;% de consommation électrique et de 60 à 70&nbsp;% de la fabrication de matériel (côté datacenters ou consommateurs).</p>



<p class="wp-block-paragraph">Améliorer la performance d’un site internet a donc une vertu écologique, mais aussi économique.</p>



<p class="wp-block-paragraph">Améliorer un site internet a donc une vertu écologique, mais aussi économique. Cela permet de booster la visibilité et la performance du site web&nbsp;:</p>



<ul class="wp-block-list">
<li>optimiser le référencement en travaillant son pilier technique&nbsp;;</li>



<li>réduire le taux de rebond&nbsp;;</li>



<li>optimiser le taux de conversion d’un site web;</li>



<li>optimiser l&#8217;affichage d&#8217;un site internet, et globalement proposer une meilleure expérience utilisateur pour vos usagers.</li>
</ul>



<p class="wp-block-paragraph"></p>



<h3 class="wp-block-heading">Quels sont les conseils d’hébergement d’un site web écoconçu&nbsp;?</h3>



<p class="wp-block-paragraph">Le premier conseil pour votre solution d’hébergement de sites n’est pas forcément d’avoir de l’énergie renouvelable ou l’efficacité énergétique (PUE) du datacenter. Cela peut commencer par vous héberger dans un pays avec un mix énergétique bas comme la France, la Suisse ou la Suède. Vous aurez déjà fait 90&nbsp;% du travail.</p>



<p class="wp-block-paragraph">Si vous voulez aller plus loin, vous pourrez ensuite affiner votre choix en regardant l&#8217;efficacité énergétique (PUE) du datacenter, s’il est relié directement à des réseaux de récupération de chaleur ou alimenté par des énergies renouvelables.</p>



<p class="wp-block-paragraph">Attention à la communication de grands acteurs américains&nbsp;: leurs annonces concernent le plus souvent de l’énergie compensée. Cela signifie que le datacenter est alimenté par des centrales au charbon, mais que le fournisseur investit dans une ferme de panneaux solaires de l’autre côté du continent.</p>



<p class="wp-block-paragraph">L’autre point consiste à utiliser au maximum des solutions mutualisées. Chez OVHcloud par exemple, pour un site web, privilégiez les solutions mutualisées de type&nbsp;<a href="https://www.ovhcloud.com/fr/web-hosting/cloud-web-offer/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">Web Cloud</a>&nbsp;aux services dédiés (VPS ou serveurs dédiés Bare Metal). Cela permet à OVHcloud de fabriquer moins de matériel pour autant de sites internet. En bonus&nbsp;: cela réduit aussi les risques de piratage de votre site web.</p>



<h3 class="wp-block-heading">WordPress, Drupal, Webflow&nbsp;: puis-je encore utiliser un CMS&nbsp;?</h3>



<p class="wp-block-paragraph">Le système de gestion de contenu (CMS) le plus connu est WordPress. Il s’agit du leader avec plus de 65&nbsp;% des parts de marché, le second étant autour de 5&nbsp;%. Pourtant, il a très mauvaise réputation. Les sites sont lourds pour les utilisatrices et utilisateurs, donc probablement impactants écologiquement.<br><br>Ce ne sont que des outils, il faut aussi de bons artisans. L’illustration suivante montre qu’au score Google Page Speed sur mobile, un site internet peut avoir une très mauvaise évaluation comme 9/100 et monter jusqu’à 98/100. Le point commun&nbsp;: le même CMS, WordPress.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="800" height="438" src="https://blog.ovhcloud.com/wp-content/uploads/2023/10/image.png" alt="illustration représente le score Google Page Speed sur mobile" class="wp-image-25824" title="score google page speed sur mobile" srcset="https://blog.ovhcloud.com/wp-content/uploads/2023/10/image.png 800w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/image-300x164.png 300w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/image-768x420.png 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure>



<p class="wp-block-paragraph">Drupal et WordPress peuvent aussi permettre de créer des sites très écoperformants en remplissant tous les critères d&#8217;un site compétitif et écoresponsable.<br><br>Néanmoins, il y a des pièges à éviter. Sous WordPress, vous pouvez utiliser des <em>builders</em> pour faciliter la mise en page, le plus connu étant Elementor. Ces derniers ne sont pas tous égaux. Chez Webvert nous avons fait un <a href="https://www.lewebvert.fr/blog/2022-04-07-quel-est-le-meilleur-builder-wordpress/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">comparatif des <em>builders</em> WordPress</a>.</p>



<p class="wp-block-paragraph">Chez Shopify, le moteur optimise les images des pages article automatiquement. Si toutefois vous utilisez les <em>builders</em> comme GemPages ou PageFly pour la partie blog et collection, c’est une catastrophe (nous n’avons pas d’autres mots).</p>



<p class="wp-block-paragraph">De la même manière, les solutions no-code comme Webflow ou Squarespace sont aussi très permissives&nbsp;: on se retrouve avec des sites très lents à charger pour nos terminaux, ce qui pousse au renouvellement de ces derniers.</p>



<h3 class="wp-block-heading">Quels outils pour mesurer la performance d’un site web&nbsp;?</h3>



<p class="wp-block-paragraph">Actuellement, il existe différents types d’outils pour mesurer la performance d’un site web.</p>



<p class="wp-block-paragraph">Pour choisir un thème, nous vous recommandons l&#8217;<a href="https://www.ecoindex.fr/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">EcoIndex de GreenIT</a>. Attention, il n&#8217;est pas forcément adapté pour analyser le contenu. De plus, ces indicateurs d&#8217;équivalent CO<sub>2</sub> et d&#8217;eau ont pour objectif de sensibiliser. Ils ne sont pas utilisables dans une étude.</p>



<p class="wp-block-paragraph">Pour travailler sur le contenu, nous vous recommandons les outils suivants&nbsp;:</p>



<ul class="wp-block-list">
<li>Google Page Speed&nbsp;qui vous donne un score d&#8217;optimisation du contenu et du thème&nbsp;;</li>



<li>des sites comme Website Carbon Calculator, Ecograder et beaucoup d&#8217;autres qui reposent tous sur la même&nbsp;<a href="https://github.com/thegreenwebfoundation/co2.js/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">bibliothèque open source&nbsp;CO2.js</a>.</li>
</ul>



<p class="wp-block-paragraph">La limite de ces outils est qu&#8217;ils ne mesurent qu&#8217;une seule page à la fois.</p>



<p class="wp-block-paragraph">L&#8217;autre limite est qu&#8217;ils travaillent sur un total, que ce contenu soit utile et visible pour les utilisatrices et utilisateurs ou non. L&#8217;approche que nous avons chez&nbsp;<a href="https://github.com/thegreenwebfoundation/co2.js/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">Webvert</a> est d&#8217;identifier le gaspillage numérique. Il s’agit de la partie de la bande passante qui part des serveurs. Celle qui arrive sur vos téléphones et qui ne sert à rien. Par exemple, une image qui fait 6 000 x 4 000&nbsp;pixels et qui est affichée en 300&#215;200 pixels. Cet exemple banal fait déjà une différence de plusieurs mégas alors qu’actuellement, on essaye d&#8217;approcher la taille d&#8217;une page web autour d&#8217;un 1&nbsp;Mo.</p>



<h3 class="wp-block-heading">Quelles sont les grandes actions à accomplir pour optimiser un site web&nbsp;?</h3>



<p class="wp-block-paragraph">Pour éliminer ce gaspillage numérique et optimiser vos pages web à contenu égal et à CMS égal, nous avons identifié les grandes actions suivantes&nbsp;:</p>



<ul class="wp-block-list">
<li>optimiser la configuration serveur (la mise en cache et la compression texte)&nbsp;;</li>



<li>le choix du format des images&nbsp;;</li>



<li>le dimensionnement des images&nbsp;;</li>



<li>la compression des images.</li>
</ul>



<h4 class="wp-block-heading">1-Optimiser la configuration serveur</h4>



<p class="wp-block-paragraph">Chez Webvert, nous voyons beaucoup trop de sites web mal configurés.</p>



<p class="wp-block-paragraph">Deux réglages sont importants sur votre site internet&nbsp;:</p>



<ul class="wp-block-list">
<li>la mise en cache. Le réglage conseillé par Google est d&#8217;un an, cela évite entre autres à vos visiteurs de charger toujours les mêmes images&nbsp;;</li>



<li>ne pas oublier la compression texte. Elle est normalement bien réglée sur les solutions&nbsp;Web Cloud d&#8217;OVHcloud, mais il arrive que de mauvais réglages viennent dégrader la situation.</li>
</ul>



<h4 class="wp-block-heading">2-Choisir le format des images</h4>



<p class="wp-block-paragraph">Vous êtes sur Figma ou Photoshop&nbsp;: cliquez sur&nbsp;«&nbsp;<strong>Exporter&nbsp;</strong>», le premier format proposé est le format PNG. Ne vous posez pas plus de question&nbsp;: il s’agit de l’une des actions principales pour construire votre site internet.</p>



<p class="wp-block-paragraph">Avec cette action qui peut sembler anodine, vous vous retrouvez avec des images 4 à 10&nbsp;fois plus grosses que si vous aviez sélectionné le bon format.</p>



<p class="wp-block-paragraph">Nos conseils de choix du bon format&nbsp;:</p>



<ul class="wp-block-list">
<li>le logo&nbsp;: préférez le format SVG et dans certains cas le PNG&nbsp;;</li>



<li>les schémas, illustrations en aplats de couleurs&nbsp;: le PNG est le bon format, mais le SVG peut être le plus adapté&nbsp;;</li>



<li>les photos ou schémas contenant une photo&nbsp;: le format JPG.</li>
</ul>



<p class="wp-block-paragraph">Normalement votre site web contient en général 70 à 90&nbsp;% d’images au format JPG.</p>



<p class="wp-block-paragraph">Vous remarquerez qu&#8217;on n&#8217;évoque pas le format WebP pour les sites internet, on en reparle plus tard.</p>



<h4 class="wp-block-heading">3-Dimensionnez vos images à la bonne taille</h4>



<p class="wp-block-paragraph">L&#8217;autre erreur classique est de publier directement vos images sur votre site internet sans vous poser de question. Comme quand vous allez chez l&#8217;imprimeur, il est nécessaire d’adapter le contenu pour un site web et de prendre le temps de regarder comment votre image est affichée. Il pourra s’avérer nécessaire de la redimensionner avec votre visualiseur d&#8217;images (ex. «&nbsp;Aperçu&nbsp;» sur iMac ou «&nbsp;Photos&nbsp;» sur Windows).</p>



<p class="wp-block-paragraph">Un tutoriel complet pour <a href="https://www.lewebvert.fr/blog/2023-04-11-tutoriel-1-redimensionnemen/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">redimensionner des images</a> est disponible sur le blog de Webvert.</p>



<h4 class="wp-block-heading">4-Optimiser les images</h4>



<p class="wp-block-paragraph">Pour l&#8217;optimisation d&#8217;un site, les deux actions précédentes permettent de diviser par 2, 3, 4 ou 10, la taille d&#8217;une image.</p>



<p class="wp-block-paragraph">On peut encore optimiser 10 à 30&nbsp;% sur la taille des images. Pour ce faire, il existe des outils.</p>



<p class="wp-block-paragraph">Un tutoriel complet pour <a href="https://www.lewebvert.fr/blog/2023-04-14-tutoriel-2-optimisation/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">optimiser les images</a> est disponible sur le blog de Webvert.</p>



<h4 class="wp-block-heading">5-Et le code alors&nbsp;?</h4>



<p class="wp-block-paragraph">Pour l&#8217;optimisation d&#8217;un site internet, nous n’aborderons pas les sujets du code, de JavaScript, ni du CSS. Nos données d&#8217;analyse montrent que le plus souvent, cette thématique représente moins de 4&nbsp;% d&#8217;impact dans la réduction de la partie inutile d’un site web.</p>



<p class="wp-block-paragraph">Les données montrent qu&#8217;il faut d&#8217;abord accomplir les actions sur le contenu d&#8217;un site web, pour ensuite s&#8217;attaquer à cette partie-là.</p>



<p class="wp-block-paragraph">Chez Webvert, nous ne rencontrons un site ayant besoin d&#8217;une optimisation du CSS et de JavaScript qu’environ une fois sur cent.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="518" height="320" src="https://blog.ovhcloud.com/wp-content/uploads/2023/10/image-1.png" alt="L'illustration montre l'optimisation d'un site internet via le code, javascript, CSS" class="wp-image-25825" title="Optimisation d'un site internet" srcset="https://blog.ovhcloud.com/wp-content/uploads/2023/10/image-1.png 518w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/image-1-300x185.png 300w" sizes="auto, (max-width: 518px) 100vw, 518px" /></figure>



<h3 class="wp-block-heading">Comment lancer ces actions en masse&nbsp;?</h3>



<p class="wp-block-paragraph">Chez Webvert, nous avons développé un outillage interne pour processer des centaines, voire des milliers d&#8217;images par jour avec toutes les meilleures pratiques.</p>



<p class="wp-block-paragraph">Retrouvez-nous sur <a href="https://marketplace.ovhcloud.com/p/webvert-decarbonation-site" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">OVHcloud Marketplace</a></p>



<h3 class="wp-block-heading">Attention aux effets secondaires de la suroptimisation</h3>



<p class="wp-block-paragraph">Quand vous soumettez le contenu de votre site internet sur Google Page Speed, lors de l&#8217;analyse pour certaines images, nous vous recommandons d&#8217;utiliser le format WebP. Ce dernier a été conçu par Google pour avoir des images haute résolution en plus petite taille. Vous pouvez donc utiliser le format WebP et ne plus vous poser de question.</p>



<p class="wp-block-paragraph">Veuillez toutefois noter qu’utiliser uniquement le format WebP augmente l&#8217;impact environnemental d&#8217;un site web.</p>



<p class="wp-block-paragraph">En effet, une bonne partie des téléphones et tablettes datant jusqu’à 2016 ne pourront pas afficher ces images. Une grande part de votre contenu sera donc tronquée.</p>



<p class="wp-block-paragraph">Cependant, en affichant uniquement du WebP sur votre site web, vous obtiendrez de très bons scores d&#8217;optimisation, quel que soit l&#8217;outil. Mais vous provoquez du renouvellement de matériel. Pour rappel, la fabrication, c&#8217;est 60 à 70&nbsp;% de l&#8217;impact du numérique sur notre planète.</p>



<p class="wp-block-paragraph">Chez Webvert, nous n’utiliserons le WebP qu&#8217;en 2026 (10&nbsp;ans après). Nous avons analysé les données sur le terrain&nbsp;: un JPG optimisé et bien dimensionné donne un résultat très proche du WebP.</p>



<h3 class="wp-block-heading">Allez plus loin que le site web, comment minimiser l&#8217;impact de votre produit&nbsp;?</h3>



<p class="wp-block-paragraph">Vous avez maintenant une bonne vision sur la manière d’optimiser le contenu de votre site web. Si vous voulez aller encore plus loin, pensez aux produits numériques que votre équipe conçoit et promeut.</p>



<p class="wp-block-paragraph">Souvent, les équipes de développement vont se focaliser sur l&#8217;optimisation de la consommation serveur.</p>



<p class="wp-block-paragraph">Le conseil que l&#8217;on peut vous donner est aussi de considérer les externalités, le fameux scope&nbsp;3. Qu&#8217;est-ce que votre produit provoque comme rachat de matériel pour votre clientèle&nbsp;?</p>



<p class="wp-block-paragraph">Le plus souvent, il s’agit d’une décision, celle de ne plus supporter les anciens terminaux utilisés par un faible pourcentage de personnes seulement. Ce faisant, vous contribuez à retirer des millions d’appareils électroniques du marché et à appauvrir l’offre de seconde main.</p>



<p class="wp-block-paragraph">Nous en profitons pour partager avec vous un dernier conseil pour votre site internet&nbsp;: testez-le sur un vieux téléphone et dans une zone où le réseau est mauvais (en général c&#8217;est assez facile à trouver) et jugez de l&#8217;expérience utilisateur.</p>



<p class="wp-block-paragraph">Retrouvez Webvert sur OVHcloud Marketplace <a href="https://marketplace.ovhcloud.com/p/webvert-decarbonation-site" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">pour décarboner votre site web</a></p>
<img loading="lazy" decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fcomment-optimiser-et-decarboner-un-site-web%2F&amp;action_name=Comment%20optimiser%20et%20d%C3%A9carboner%20un%20site%20web%20%3F&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pourquoi la mise en place des normes SPF, DKIM et DMARC protègent votre business ?</title>
		<link>https://blog.ovhcloud.com/pourquoi-la-mise-en-place-des-normes-spf-dkim-et-dmarc-protegent-votre-business/</link>
		
		<dc:creator><![CDATA[Fabien Bouvet]]></dc:creator>
		<pubDate>Fri, 27 Oct 2023 14:36:55 +0000</pubDate>
				<category><![CDATA[OVHcloud en Français]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[SPF]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=25882</guid>

					<description><![CDATA[Chaque année, de plus en plus de particuliers et d’entreprises sont victimes d’hameçonnage, d’usurpation d’identité et d’attaque en tout genre via leur boite mail. Petites, moyennes et grandes entreprises sont toutes touchées, et les conséquences peuvent parfois être désastreuses. Sur les solutions E-mail, OVHcloud propose par défaut les protocoles Sender Policy Framework (SPF), Domain Keys [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fpourquoi-la-mise-en-place-des-normes-spf-dkim-et-dmarc-protegent-votre-business%2F&amp;action_name=Pourquoi%20la%20mise%20en%20place%20des%20normes%20SPF%2C%20DKIM%20et%20DMARC%20prot%C3%A8gent%20votre%20business%C2%A0%3F&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Chaque année, de plus en plus de particuliers et d’entreprises sont victimes d’hameçonnage, d’usurpation d’identité et d’attaque en tout genre via leur boite mail. Petites, moyennes et grandes entreprises sont toutes touchées, et les conséquences peuvent parfois être désastreuses. Sur les solutions E-mail, OVHcloud propose par défaut les protocoles Sender Policy Framework (SPF), Domain Keys Identified Mail (DKIM) et DMARC afin de protéger les clients contre les cyberattaques. En plus d’améliorer la sécurité, ces normes présentent de nombreux avantages, comme l’amélioration de la délivrabilité des emails. Découvrez pourquoi la mise en place des normes SPF, DKIM et DMARC protègent votre business.</p>



<h2 class="wp-block-heading">Pourquoi utiliser SPF, DKIM et DMARC</h2>



<p class="wp-block-paragraph">Chaque année, l’usurpation d’identité, l’hameçonnage (phishing en anglais) ou encore le rançonnage sont des pratiques de plus en plus courantes. L’un des supports les plus utilisés pour ce genre de cyberattaque reste l’email. Tôt ou tard, votre business sera confronté à ce genre d’attaque. Si vous n’êtes pas protégé, les conséquences peuvent être dramatiques pour votre entreprise&nbsp;:</p>



<ul class="wp-block-list">
<li>Vol de données</li>



<li>Demande de rançon</li>



<li>auprès de vos clients et fournisseurs</li>



<li>Dégradation de votre marque et de vos noms de domaine</li>
</ul>



<p class="wp-block-paragraph">Aujourd’hui, SPF, DKIM et DMARC demeurent les solutions les plus utilisées pour protéger son système de messagerie contre ces menaces. De plus, l’installation de ces protocoles sur vos serveurs de messagerie augmentera grandement votre légitimité à envoyer des emails, en prouvant votre identité à vos destinataires. Ainsi, vous améliorerez considérablement votre délivrabilité.</p>



<h3 class="wp-block-heading">Qu’est-ce que SPF ?</h3>



<p class="wp-block-paragraph">SPF (Sender Policy Framework) est une norme qui permet de faire le lien entre un nom de domaine et l’adresse de l’expéditeur. Elle vise à réduire les possibilités d’usurpation. Grâce à SPF, il est possible de définir les adresses IP qui sont autorisées à envoyer des mails pour le domaine en question.</p>



<h3 class="wp-block-heading">Comment SPF fonctionne-t-il&nbsp;?</h3>



<p class="wp-block-paragraph">SPF fonctionne un peu comme une liste<a> </a>de confiance pour les emails.</p>



<p class="wp-block-paragraph">En tant que propriétaire d’un nom de domaine, vous pouvez spécifier quels serveurs de messagerie sont autorisés à envoyer des mails en votre nom. Lorsqu’un destinataire reçoit un mail, il vérifie la liste pour s’assurer que l’expéditeur est bien autorisé par le domaine à envoyer des mails en son nom.</p>



<p class="wp-block-paragraph">En résumé, SPF aide à s’assurer que seuls les serveurs de messagerie légitimes sont autorisés à utiliser un nom de domaine spécifique pour envoyer un mail.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="942" height="512" src="https://blog.ovhcloud.com/wp-content/uploads/2023/10/spf1-1.png" alt="" class="wp-image-25883" srcset="https://blog.ovhcloud.com/wp-content/uploads/2023/10/spf1-1.png 942w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/spf1-1-300x163.png 300w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/spf1-1-768x417.png 768w" sizes="auto, (max-width: 942px) 100vw, 942px" /></figure>



<h3 class="wp-block-heading">Quels sont les avantages de SPF&nbsp;?</h3>



<p class="wp-block-paragraph">En ayant le protocole SPF installé sur vos solutions E-mail, OVHcloud vous aide à&nbsp;:</p>



<ul class="wp-block-list">
<li>Améliorer votre délivrabilité</li>



<li>Augmenter la réputation de votre domaine</li>



<li>Réduire les courriers indésirables</li>



<li>Vous protéger contre la fraude et le spam</li>



<li>Vous conformer aux organismes de normalisation</li>
</ul>



<h3 class="wp-block-heading">Qu’est-ce que DKIM&nbsp;?</h3>



<p class="wp-block-paragraph">DKIM (Domain Keys Identified Mail) est une norme qui permet d’authentifier le nom de domaine de l’expéditeur. Cette technologie utilise notamment la cryptographie pour signer un mail. En plus de prouver que le nom de domaine n’a pas été usurpé, DKIM permet de s’assurer que le message n’a pas été altéré durant sa livraison.</p>



<h3 class="wp-block-heading">Comment DKIM fonctionne-t-il&nbsp;?</h3>



<p class="wp-block-paragraph">DKIM est semblable à une signature numérique. Lorsqu’un email est envoyé, DKIM ajoute une sorte de «&nbsp;sceau&nbsp;» de validation. Lorsque le mail atteint le serveur de réception, celui-ci vérifie l’authenticité du «&nbsp;tampon&nbsp;» numérique afin de s’assurer que le mail n’a pas été altéré durant la transmission. Si la signature numérique est authentique, alors le mail est délivré au destinataire.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="942" height="506" src="https://blog.ovhcloud.com/wp-content/uploads/2023/10/SPF2-1.png" alt="" class="wp-image-25884" srcset="https://blog.ovhcloud.com/wp-content/uploads/2023/10/SPF2-1.png 942w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/SPF2-1-300x161.png 300w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/SPF2-1-768x413.png 768w" sizes="auto, (max-width: 942px) 100vw, 942px" /></figure>



<h3 class="wp-block-heading">Quels sont les avantages de DKIM&nbsp;?</h3>



<p class="wp-block-paragraph">En ayant le protocole DKIM installé sur vos solutions E-mail, OVHcloud vous aide à&nbsp;:</p>



<ul class="wp-block-list">
<li>Vous authentifier lors de l’envoi de mails</li>



<li>Améliorer votre délivrabilité</li>



<li>S’assurer de l’intégrité de vos données</li>



<li>Vous conformer aux organismes de normalisation</li>
</ul>



<h3 class="wp-block-heading">Qu’est-ce que DMARC ?</h3>



<p class="wp-block-paragraph">DMARC (Domain-based Message Authentication, Reporting and Conformance) est un protocole de politique de sécurité qui repose sur SPF et DKIM. DMARC permet à l’émetteur d’indiquer la marche à suivre et les actions à mettre en place lorsque des emails échouent face aux normes d’authentification.</p>



<h3 class="wp-block-heading">Comment DMARC fonctionne-t-il&nbsp;?</h3>



<p class="wp-block-paragraph">DMARC fonctionne comme un arbitre des emails en permettant au responsable du domaine de recevoir des notifications en cas d’échec d’authentification et de spécifier la marche à suivre dans ce cas-là. Si un destinataire reçoit un mail non authentifié provenant d’un nom de domaine, celui-ci consulte le protocole DMARC pour mettre en place une action. Il peut par exemple rejeter le mail frauduleux ou le marquer comme suspect. Ainsi, il est plus facile d’être averti en cas d’usurpation d’identité afin de mieux maîtriser l’utilisation de son domaine.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="470" height="246" src="https://blog.ovhcloud.com/wp-content/uploads/2023/10/SPF3-1.png" alt="" class="wp-image-25885" srcset="https://blog.ovhcloud.com/wp-content/uploads/2023/10/SPF3-1.png 470w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/SPF3-1-300x157.png 300w" sizes="auto, (max-width: 470px) 100vw, 470px" /></figure>



<h3 class="wp-block-heading">Quels sont les avantages de DMARC&nbsp;?</h3>



<p class="wp-block-paragraph">En ayant le protocole DMARC installé sur vos solutions E-mail, OVHcloud vous aide à&nbsp;:</p>



<ul class="wp-block-list">
<li>Recevoir des rapports détaillés sur les attaques liées à votre domaine</li>



<li>Garantir l’authenticité des mails provenant de votre nom de domaine</li>



<li>Améliorer la réputation de votre domaine et de votre marque</li>



<li>Vous conformer aux organismes de normalisation</li>
</ul>



<h3 class="wp-block-heading">Conclusion</h3>



<p class="wp-block-paragraph">Même s’il existe d’autres normes, SPF, DKIM et DMARC demeurent les trois solutions incontournables pour protéger votre système de messagerie. Ces protocoles permettent d’augmenter votre délivrabilité, réduire les risques d’hameçonnage et de fraude, améliorer la réputation de vos noms de domaine et donc l’image de votre marque. De plus, les principaux fournisseurs de messagerie tels que Google ou Microsoft utilisent SPF, DKIM et DMARC. D’un point de vue normalisation, il est donc dans votre intérêt d’adopter ces protocoles. C’est pour toutes ces raisons qu’OVHcloud instaure ces normes sur ses solutions E-mail.</p>



<p class="wp-block-paragraph">Lien&nbsp;:</p>



<ul class="wp-block-list">
<li>Configurer SPF&nbsp;: <a href="https://help.ovhcloud.com/csm/fr-dns-spf-record?id=kb_article_view&amp;sysparm_article=KB0051712" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">https://help.ovhcloud.com/csm/fr-dns-spf-record?id=kb_article_view&amp;sysparm_article=KB0051712</a></li>



<li>Configurer DKIM&nbsp;: <a href="https://help.ovhcloud.com/csm/fr-dns-zone-dkim?id=kb_article_view&amp;sysparm_article=KB0058101" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">https://help.ovhcloud.com/csm/fr-dns-zone-dkim?id=kb_article_view&amp;sysparm_article=KB0058101</a></li>



<li>Configurer DMARC&nbsp;: <a href="https://help.ovhcloud.com/csm/fr-dns-zone-dmarc?id=kb_article_view&amp;sysparm_article=KB0059153" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">https://help.ovhcloud.com/csm/fr-dns-zone-dmarc?id=kb_article_view&amp;sysparm_article=KB0059153</a></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"><a id="_msocom_3"></a></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"><a id="_msocom_4"></a></p>



<p class="wp-block-paragraph"><br></p>
<img loading="lazy" decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fpourquoi-la-mise-en-place-des-normes-spf-dkim-et-dmarc-protegent-votre-business%2F&amp;action_name=Pourquoi%20la%20mise%20en%20place%20des%20normes%20SPF%2C%20DKIM%20et%20DMARC%20prot%C3%A8gent%20votre%20business%C2%A0%3F&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>OVHcloud Summit &#8211; Découvrez le programme et les speakers</title>
		<link>https://blog.ovhcloud.com/ovhcloud-summit-decouvrez-le-programme-et-les-speakers/</link>
		
		<dc:creator><![CDATA[William Dubreuil]]></dc:creator>
		<pubDate>Wed, 25 Oct 2023 10:11:56 +0000</pubDate>
				<category><![CDATA[OVHcloud en Français]]></category>
		<category><![CDATA[OVHcloud]]></category>
		<category><![CDATA[OVHcloud Events]]></category>
		<category><![CDATA[OVHcloud Summit]]></category>
		<guid isPermaLink="false">https://blog.ovhcloud.com/?p=25833</guid>

					<description><![CDATA[J-30 ! Tic, tac&#8230; C’est le moment ou jamais de vous inscrire à l’OVHcloud Summit&#160; «&#160;Shaping the Future of the Cloud&#160;»&#160;qui aura lieu le 28 novembre prochain, à la Maison de la Mutualité (Paris 5e). Experts de la tech et décisionnaires du monde numérique, rejoignez les acteurs de l’écosystème du cloud. Vous pourrez ainsi découvrir [&#8230;]<img src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fovhcloud-summit-decouvrez-le-programme-et-les-speakers%2F&amp;action_name=OVHcloud%20Summit%20%26%238211%3B%20D%C3%A9couvrez%20le%20programme%20et%20les%20speakers&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">J-30 ! Tic, tac&#8230; C’est le moment ou jamais de vous inscrire à <strong>l’OVHcloud Summit&nbsp; «&nbsp;Shaping the Future of the Cloud&nbsp;»&nbsp;</strong>qui aura lieu le <strong>28 novembre prochain, à la Maison de la Mutualité (Paris 5<sup>e</sup>).</strong> Experts de la tech et décisionnaires du monde numérique, rejoignez les acteurs de l’écosystème du cloud. Vous pourrez ainsi découvrir de nouveaux cas d’usage, assister aux témoignages de nos clients, mais aussi, échanger sur les bonnes pratiques afin d&#8217;accélérer le développement de votre business&nbsp;!</p>



<figure class="wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex">
<figure class="wp-block-image aligncenter size-full is-style-default"><img loading="lazy" decoding="async" width="944" height="528" data-id="25848" src="https://blog.ovhcloud.com/wp-content/uploads/2023/10/Summit.png" alt="" class="wp-image-25848" srcset="https://blog.ovhcloud.com/wp-content/uploads/2023/10/Summit.png 944w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/Summit-300x168.png 300w, https://blog.ovhcloud.com/wp-content/uploads/2023/10/Summit-768x430.png 768w" sizes="auto, (max-width: 944px) 100vw, 944px" /></figure>
</figure>



<p class="wp-block-paragraph">Retrouvez experts, clients, partenaires, passionnés de technologie et entrepreneurs dans cette aventure collaborative </p>



<h3 class="wp-block-heading">Un programme pour approfondir vos sujets business clés&nbsp;</h3>



<p class="wp-block-paragraph">Ce programme a été imaginé pour couvrir tous les enjeux et les univers du cloud dont vous avez besoin&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>30 sessions thématiques stratégiques</strong> <strong>pour développer votre business avec notre écosystème composé des acteurs clés de l’industrie</strong>&nbsp;: témoignages d’experts et de clients, solutions pour vos datas augmentées par la puissance de l’IA, stockage, stratégie infrastructure et cloud hybride, démarches GreenOps,</li>



<li><strong>Une keynote de 2 heures</strong>: Dans la première partie, nos experts partageront la vision du Groupe pour les 5 années à venir. A l’affiche, nos initiatives stratégiques aux cotés des pionniers de l’écosystème quantique et de l’edge computing. Mais aussi, notre roadmap produits et solutions. Dans la seconde partie, vous pourrez assister aux 3 sujets business phares du moment&nbsp;: Data Healthcare, AI power, nouveaux modèles de déploiement d’infrastructures cloud.</li>
</ul>



<h3 class="wp-block-heading">Notre sélection de sessions à ne surtout pas manquer&nbsp;:</h3>



<p class="wp-block-paragraph"><strong><br></strong>&#8211;  Comment Sopra Steria a déployé une IA générative chez OVHcloud&nbsp;;<br>&#8211;     Innovez avec les serveurs dédiés (AI &amp; VDI)&nbsp;;<br>&#8211;     Libérez la puissance de l&#8217;IA avec les nouveaux GPUs NVIDIA et AI Endpoints&nbsp;;<br>&#8211;     Accélérez votre parcours vers le multicloud hybride avec Nutanix on OVHcloud&nbsp;;<br>&#8211;     Découvrez la nouvelle solution multi- et hybrid-cloud OVHcloud : «&nbsp;Managed Rancher Service&nbsp;»&nbsp;;<br>&#8211;     La calculatrice carbone d’OVHcloud, un outil de référence au service d’une démarche GreenOps&nbsp;;<br>&#8211;     Nouvelles gammes et Saving Plans, la révolution du compute ;<br>&#8211;     L&#8217;Edge à l&#8217;échelle avec OVHcloud.</p>



<p class="wp-block-paragraph"><a href="https://summit.ovhcloud.com/fr/sessions/" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">Je prépare mon programme</a></p>



<p class="wp-block-paragraph">Ne manquez pas cette occasion unique de plonger au cœur de l’innovation ! Profitez des retours d’expérience de nos clients, 40 startups, partenaires et sponsors : <strong>Sopra Steria, AMD, Samsung, Console Connect, NetApp, Klee Group, PWC, Cognix Hosting, Intel, Suse et Hewlett Packard Enterprise, Veeam, DataDirect Networks.</strong></p>



<p class="wp-block-paragraph">Vous pourrez ainsi tirer parti de la pluralité des expertises de notre écosystème afin d’en faire un levier de transformation business.</p>



<p class="wp-block-paragraph">Envie d’en être&nbsp;? Rien de plus simple. Inscrivez-vous dès maintenant pour retenir votre place (nombre limité).</p>



<p class="wp-block-paragraph">🙏🏻 Un grand merci à celles et ceux qui nous ont encouragé et aidé à préparer cette journée, aux partenaires aux sponsors, et à tous ceux qui feront vivre cet événement !</p>



<p class="wp-block-paragraph"><a href="https://admin.eventdrive.com/public/events/53197/website/registrationforms/single/63844?utm_source=blog&amp;utm_medium=article&amp;utm_campaign=article-2" data-wpel-link="external" target="_blank" rel="nofollow external noopener noreferrer">Je participe </a>&nbsp;</p>



<p class="wp-block-paragraph">Au plaisir de vous y retrouver</p>



<p class="wp-block-paragraph">L’équipe OVHcloud</p>



<p class="wp-block-paragraph">#OVHcloudSummit</p>



<p class="wp-block-paragraph"><a href="https://blog.ovhcloud.com/ovhcloud-summit-rejoignez-nous-pour-construire-ensemble-le-cloud-de-demain" data-wpel-link="internal">Retrouvez notre précédente annonce OVHcloud Summit!</a></p>
<img loading="lazy" decoding="async" src="//blog.ovhcloud.com/wp-content/plugins/matomo/app/matomo.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fblog.ovhcloud.com%2Fovhcloud-summit-decouvrez-le-programme-et-les-speakers%2F&amp;action_name=OVHcloud%20Summit%20%26%238211%3B%20D%C3%A9couvrez%20le%20programme%20et%20les%20speakers&amp;urlref=https%3A%2F%2Fblog.ovhcloud.com%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
