You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: pages/public_cloud/public_cloud_cross_functional/landing_zone_migration/guide.en-gb.md
+2-2Lines changed: 2 additions & 2 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -8,7 +8,7 @@ updated: 2025-07-24
8
8
9
9
This guide helps OVHcloud Public Cloud users design and deploy a secure, scalable Landing Zone by outlining key components and best practices.
10
10
11
-
It covers core networking setup (vRack, subnets, gateways, floating IPs), traffic management (load balancer), and security layers (firewall, WAAP, Bastion).
11
+
It covers core networking setup (vRack, subnets, gateways, Floating IPs), traffic management (load balancer), and security layers (firewall, WAAP, Bastion).
12
12
13
13
It also includes guidance on infrastructure choices, IAM, backups, logging, private connectivity, and cost-control, offering a clear foundation for production-ready cloud environments.
14
14
@@ -181,4 +181,4 @@ If you need training or technical assistance to implement our solutions, contact
181
181
182
182
Join our [community of users](/links/community) and visit our [Discord channel](https://discord.gg/ovhcloud).
183
183
184
-
<sup>1</sup>: S3 is a trademark of Amazon Technologies, Inc. OVHcloud’s service is not sponsored by, endorsed by, or otherwise affiliated with Amazon Technologies, Inc.
184
+
_<sup>1</sup>: S3 is a trademark of Amazon Technologies, Inc. OVHcloud’s service is not sponsored by, endorsed by, or otherwise affiliated with Amazon Technologies, Inc._
Copy file name to clipboardExpand all lines: pages/public_cloud/public_cloud_cross_functional/landing_zone_migration/guide.fr-fr.md
+30-30Lines changed: 30 additions & 30 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -1,23 +1,23 @@
1
1
---
2
2
title: "Architectures de référence - Créer une Landing Zone avec OVHcloud Public Cloud"
3
-
excerpt: "Guide pratique pour concevoir une Landing Zone sécurisée et évolutive sur OVHcloud Public Cloud, couvrant la mise en réseau, l'IAM, les sauvegardes, etc."
4
-
updated: 2025-08-19
3
+
excerpt: "Guide pratique pour concevoir une Landing Zone sécurisée et évolutive sur le Public Cloud OVHcloud, couvrant la mise en réseau, l'IAM, les sauvegardes, etc."
4
+
updated: 2025-08-25
5
5
---
6
6
7
7
## Objectif
8
8
9
9
Ce guide aide les utilisateurs du Public Cloud d'OVHcloud à concevoir et déployer une Landing Zone sécurisée et évolutive en présentant les composants clés et les meilleures pratiques.
10
10
11
-
Il couvre la configuration réseau de base (vRack, sous-réseaux, passerelles, adresses IP flottantes), la gestion du trafic (load balancer) et les couches de sécurité (pare-feu, WAAP, Bastion).
11
+
Il couvre la configuration réseau de base (vRack, sous-réseaux, passerelles, adresses Floating IP), la gestion du trafic (load balancer) et les couches de sécurité (pare-feu, WAAP, Bastion).
12
12
13
13
Il comprend également des conseils sur le choix de l'infrastructure, l'IAM, les sauvegardes, le logging, la connectivité privée et le contrôle des coûts, offrant ainsi une base claire pour des environnements cloud prêts pour la production.
14
14
15
15
## Prérequis
16
16
17
-
-Accès à [l'espace client OVHcloud](/links/manager).
18
-
-[Configuration des variables d'environnement OpenStack](/pages/public_cloud/public_cloud_cross_functional/loading_openstack_environment_variables).
19
-
-Connaissance de [Terraform](/pages/public_cloud/public_cloud_cross_functional/how_to_use_terraform), si vous avez l'intention de l'utiliser.
20
-
- Compréhension de base des [concepts de réseau cloud](/links/public-cloud/network) (par exemple, sous-réseaux, gateways, adresses IP flottantes).
17
+
-Être connecté à [l'espace client OVHcloud](/links/manager).
18
+
-[Avoir configuré les variables d'environnement OpenStack](/pages/public_cloud/public_cloud_cross_functional/loading_openstack_environment_variables).
19
+
-Être familier de [Terraform](/pages/public_cloud/public_cloud_cross_functional/how_to_use_terraform), si vous avez l'intention de l'utiliser.
20
+
- Compréhension de base des [concepts de réseau cloud](/links/public-cloud/network) (par exemple, sous-réseaux, gateways, adresses Floating IP).
21
21
22
22
## En pratique
23
23
@@ -47,33 +47,33 @@ La création de sous-réseaux s'effectue depuis l'espace client OVHcloud, via l'
47
47
48
48
### 2. Configurer une Gateway
49
49
50
-
Pour activer la communication sortante ou inter-zones pour votre sous-réseau privé, configurez une gateway réseau pour le cloud public. Elle agit comme un dispositif NAT pour permettre le trafic depuis votre sous-réseau privé vers Internet ou d'autres ressources publiques.
50
+
Pour activer la communication sortante ou inter-zones pour votre sous-réseau privé, configurez une gateway réseau pour le Public Cloud. Elle agit comme un dispositif NAT pour permettre le trafic depuis votre sous-réseau privé vers Internet ou d'autres ressources publiques.
51
51
52
-
-Requis pour le téléchargement de paquets, les appels API externes, etc.
52
+
-Requise pour le téléchargement de paquets, les appels API externes, etc.
53
53
- Vous pouvez acheminer le trafic via la gateway vers un pare-feu ou un WAAP si nécessaire.
54
54
- Chaque gateway est régionale et ne connecte que les sous-réseaux de cette région.
55
55
56
56
Suivez [ce guide](/pages/public_cloud/public_cloud_network_services/getting-started-02-create-private-network-gateway) pour configurer une gateway.
57
57
58
-
### 3. Attribuer des adresses IP flottantes
58
+
### 3. Attribuer des adresses Floating IP
59
59
60
-
Une adresse IP flottante est une adresse IP publique que vous pouvez associer à une ressource (généralement une instance ou un load balancer) au sein d'un réseau privé.
60
+
Une adresse Floating IP est une adresse IP publique que vous pouvez associer à une ressource (généralement une instance ou un load balancer) au sein d'un réseau privé.
61
61
62
62
Exemples d'utilisation :
63
63
64
64
- Exposition d'une seule machine virtuelle pour l'accès SSH (par exemple, pour un bastion)
65
65
- Applications publiques hébergées dans un sous-réseau privé
66
-
-Basculement et migration entre zones
66
+
-Failover et migration entre zones
67
67
68
-
Utilisez les adresses IP flottantes pour exposer en toute sécurité certaines ressources privées (par exemple, des instances, des services) à l'Internet public. Suivez [ce guide](/pages/public_cloud/public_cloud_network_services/getting-started-03-attach-floating-ip-to-instance) pour associer une adresse IP flottante.
68
+
Utilisez les adresses Floating IP pour exposer en toute sécurité certaines ressources privées (par exemple, des instances, des services) à l'Internet public. Suivez [ce guide](/pages/public_cloud/public_cloud_network_services/getting-started-03-attach-floating-ip-to-instance) pour associer une adresse Floating IP.
69
69
70
-
### 4. Configurer un load balancer
70
+
### 4. Configurer un Load Balancer
71
71
72
72
Un Load Balancer OVHcloud vous permet de répartir le trafic entre plusieurs instances backend situées dans différentes zones de disponibilité.
73
73
74
74
- Choisissez le mode de répartition de charge : HTTP(S), TCP ou passthrough.
75
75
- Prend en charge les health checks, la terminaison SSL et les sessions persistantes.
76
-
- Intégré aux adresses IP flottantes pour une exposition publique ou une utilisation privée.
76
+
- Intégré aux adresses Floating IP pour une exposition publique ou une utilisation privée.
77
77
78
78
Ceci est essentiel pour créer des applications hautement disponibles et répartir intelligemment la charge.
79
79
@@ -95,21 +95,21 @@ Pour protéger vos applications web et API, déployez un service de protection d
95
95
96
96
- Protège contre les attaques DDoS, les injections SQL, les XSS et les 10 principales menaces OWASP
97
97
- Offre une gestion des bots, un WAF, une gateway API et une limitation du débit
98
-
- Peut être inséré de manière transparente entre votre load balancer et vos services backend
98
+
- Peut être inséré de manière transparente entre votre Load Balancer et vos services backend
99
99
100
100
Suivez [ce guide](/pages/public_cloud/public_cloud_network_services/tutorial-ubika_vrack) pour déployer une protection WAAP avec Ubika.
101
101
102
-
### 7. Configure a Bastion Host
102
+
### 7. Configurer un hôte Bastion
103
103
104
-
A Bastion is a secure access point to manage instances located in private subnets. OVHcloud provides a hardened, audited open-source bastion tool for this purpose.
104
+
Un Bastion est un point d’accès sécurisé pour gérer les instances situées dans des sous-réseaux privés. OVHcloud fournit à cet effet un outil bastion open-source renforcé et audité.
105
105
106
-
Use it to:
106
+
Utilisez-le pour :
107
107
108
-
-Enforce secure, audited SSH access
109
-
-Define fine-grained user permissions (LDAP, AD, IAM)
110
-
-Monitor access logs and session replay
108
+
-Appliquer un accès SSH sécurisé et audité
109
+
-Définir des autorisations utilisateur affinées (LDAP, AD, IAM)
110
+
-Monitorer les logs d'accès et la relecture de session
111
111
112
-
See[documentation about Bastion](https://ovh.github.io/the-bastion/index.html)on our GitHub account.
112
+
Voir[documentation sur Bastion](https://ovh.github.io/the-bastion/index.html)sur notre compte GitHub.
Ces services peuvent être gérés à l'aide du panneau de contrôle, de l'interface CLI OpenStack ou de Terraform.
136
+
Ces services peuvent être gérés à l'aide de l'espace client OVHcloud, de l'interface CLI OpenStack ou de Terraform.
137
137
138
138
### 10. Configurer la gestion des identités et des accès (IAM)
139
139
@@ -155,11 +155,11 @@ Assurez la continuité de vos activités en protégeant vos données et workload
155
155
156
156
Définissez une stratégie de sauvegarde alignée sur vos objectifs RPO (Recovery Point Objective) et RTO (Recovery Time Objective).
157
157
158
-
### 12. Centralisez la journalisation avec Logs Data Platform
158
+
### 12. Centralisez les logs avec Logs Data Platform
159
159
160
160
Logs Data Platform (LDP) vous permet de :
161
161
162
-
-Agréguer les logs provenant des applications, des systèmes et des périphériques réseau
162
+
-Agréger les logs provenant des applications, des systèmes et des périphériques réseau
163
163
- Créer des tableaux de bord et des alertes (compatibles avec Kibana et Grafana)
164
164
- Conserver les logs en fonction des exigences de conformité (RGPD, ISO 27001, etc.)
165
165
@@ -177,8 +177,8 @@ Utilisez les tags, les rôles IAM et les alertes pour associer les coûts aux é
177
177
178
178
## Aller plus loin
179
179
180
-
Si vous avez besoin d'une formation ou d'une assistance technique pour mettre en œuvre nos solutions, contactez votre représentant commercial ou cliquez sur [ce lien](/links/professional-services) pour obtenir un devis et demander à nos experts des services professionnels de vous aider dans votre cas d'utilisation spécifique.
180
+
Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur [ce lien](/links/professional-services) pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.
181
181
182
182
Rejoignez notre [communauté d'utilisateurs](/links/community) et visitez notre [canal Discord](https://discord.gg/ovhcloud).
183
183
184
-
<sup>1</sup>: S3 est une marque déposée d'Amazon Technologies, Inc. Le service OVHcloud n'est pas sponsorisé, approuvé ou affilié de quelque manière que ce soit à Amazon Technologies, Inc.
184
+
_<sup>1</sup>: S3 est une marque déposée appartenant à Amazon Technologies, Inc. Les services de OVHcloud ne sont pas sponsorisés, approuvés, ou affiliés de quelque manière que ce soit._
0 commit comments