Retour

3AZ, le nouveau standard de résilience cloud : la démonstration d'OVHcloud et Enix

Rémy Vandepoel19/08/20265 min de lecture

3AZ, le nouveau standard de résilience cloud : la démonstration d'OVHcloud et Enix

Une minute d'indisponibilité qui se transforme en incident majeur, des pics d'appels API massifs, un client B2B qui ne pardonne aucune coupure : c'est le quotidien de nombreuses plateformes SaaS critiques.

Lors d'une récente présentation, Alexandre Buisine, associé dirigeant d'Enix, et Maxime Lehmann, Product Marketing Leader chez OVHcloud, se sont appuyés sur un cas client réel — une solution de ticketing SaaS B2B — pour démontrer comment l'architecture 3AZ (3 Availability Zones, ou Zones de Disponibilité) d'OVHcloud, combinée à la couche de plateforme managée et l’infogérance 24/7 d'Enix, permet de construire une infrastructure réellement résiliente, sans complexité excessive.

Un cas client qui n'a rien de simple

Le contexte cible est ici celui d'une plateforme de ticketing B2B devant absorber des pics d'appels massifs et concentrés. Pour ce client final, au-delà d'une minute d'indisponibilité, on parle déjà d'interruption de service critique.

L'architecture repose sur des briques cloud-native classiques — load-balancers, Kubernetes managé, PostgreSQL, Elasticsearch — mais le vrai défi est de les assembler pour qu'aucune ne devienne un point de rupture unique.

La réponse infrastructure : la promesse du 3AZ

OVHcloud a repensé son infrastructure régionale autour de zones de disponibilité physiquement séparées : trois datacenters distants de plus de 30 km, reliés par une latence inter-zone inférieure à 1 ms. L'objectif : survivre à un sinistre local sans jamais pénaliser la performance applicative.

Multi-AZ OVHcloud

Tous les services ne se comportent pas de la même façon face à une panne locale :

Les services régionaux — Object Storage, bases de données managées, Load Balancer, IP publique, Managed Kubernetes Service — intègrent une haute disponibilité native. À l'inverse, les services zonaux, comme les VM classiques, restent à la charge de l'architecte pour la répartition et la bascule. Le 3AZ n'est donc pas une baguette magique, mais un socle qui simplifie considérablement la construction d'une architecture résiliente.

On peut d'ailleurs coupler à ce socle une Landing Zone : un cadre de gouvernance automatisé (réseaux, IAM, logs, monitoring) qui garantit que chaque composant — qu'il soit déployé dans une zone ou à l'échelle régionale — respecte les bonnes pratiques de résilience, de sécurité et de conformité.

Managed Kubernetes Service illustre également cette montée en résilience des produits d'infrastructure et de PaaS proposés.

En effet, la nouvelle offre MKS Standard déploie un control plane actif-actif sur 3AZ, avec une base etcd dédiée de 8 Go et une capacité de 500 nœuds par cluster. Côté réseau, il est à noter que les nœuds sont privés par défaut et une API « Private Exposition » pour les gérer arrive sous peu, et le CNI Cilium apporte performance et observabilité accrues. C'est d'ailleurs un case study que vous pouvez retrouver en détail sur le site de la CNCF.

« La résilience est livrée par défaut, sans surcoût de trafic entre zones de disponibilité. »

Maxime Lehmann, Product Marketing Leader chez OVHcloud

Au-delà de l'infrastructure : la question de l'exploitation

Une architecture distribuée sur 3AZ bien conçue élimine le risque d'indisponibilité, pas la charge opérationnelle qui vient après : montées de version, dérive de configuration, incidents à traiter, arbitrages dans la durée. La résilience de l'infrastructure déplace le problème, elle ne le résout pas entièrement.

C'est particulièrement vrai pour les clients qui veulent aller plus loin que la robustesse technique : ils souhaitent confier l'exploitation dans son ensemble, jusqu'à la couche applicative, pour se concentrer sur leur cœur de métier. Cette logique pourrait d'ailleurs s'accentuer avec la montée de l'IA agentique.

Ce qu'apporte notre partenaire Enix : transformer l'infrastructure en service opéré en 24/7

Une infrastructure résiliente ne suffit pas à garantir un service de qualité maintenu dans la durée. La couche « Enix on Top » ajoute des composants complémentaires (Observabilité, sécurité, ou des services d’infrastructure dédiés sur-mesure), et un accompagnement humain et réactif : gestion de projet, support et troubleshooting par des ingénieurs seniors disponibles 24/7, maintenance préventive et évolutions de la plateforme, gestion de la capacité et des sauvegardes,  pilotage FinOps.

On ne vend pas juste de l'infrastructure, on vend un service final hautement disponible, avec une seule porte d'entrée pour l'exploitation. »

Alexandre Buisine, associé dirigeant d'Enix

Du kick-off à la production en moins d'un mois

Un des points forts proposés par Enix est la rapidité de mise en œuvre. Le processus se déroule en cinq étapes :

  • Kick-off
  • Validation du bon de commande global (infrastructure + prestations) par Enix
  • Livraison de l'infrastructure par OVHcloud
  • Déploiement de la couche « Enix on Top »
  • Mise en production

Ce cycle complet peut être bouclé en moins d'un mois dans la majorité des cas, (sauf si besoin d'infrastructure/service très spécifiques ou d’un existant conséquent et complexe à migrer), un délai qui tranche avec les projets HA pouvant être menés en interne, et nécessitant des temps bien plus longs !

Et ce, notamment à cause de la multiplicité des interlocuteurs et des validations, ou d'autres projets à mener de front qui ne permettent pas de s'allouer à 100 % à une tâche.

Conclusion

Ce qui ressort des déploiements sur de multiples zones de disponibilité, c'est un déplacement du curseur : la haute disponibilité n'est plus présentée comme un projet d'ingénierie coûteux et sur-mesure, réservé aux plus grandes organisations, mais comme une propriété que l'infrastructure cloud doit offrir nativement.

OVHcloud pose le socle technique avec le 3AZ — isolation physique, réplication automatique sur les services régionaux, SLA contractuel — et un partenaire comme Enix vient combler l'écart entre une infrastructure disponible sur le papier et un service réellement opéré et garanti au quotidien.

Reste une question à se poser : votre architecture actuelle survivrait-elle à la perte complète d'un datacenter, là, maintenant ? Si la réponse n'est pas un « oui » immédiat, c'est probablement le bon moment de regarder ce que le 3AZ (et le bon accompagnement associé) peut changer !


Partager sur :