Aller au contenu principal

Déploiement Hybride

La Plateforme STOA supporte plusieurs modèles de déploiement pour répondre à vos exigences de sécurité, de souveraineté et d'exploitation.

Modèles de Déploiement

ModèleControl PlaneGatewayRésidence des DonnéesIdéal Pour
HybrideSTOA Cloud (UE)Sur siteDonnées métier sur siteLa plupart des entreprises
Entièrement Sur SiteVotre infrastructureVotre infrastructure100% sur siteSouveraineté maximale
Multi-CloudSTOA CloudPlusieurs régionsDistribuéOrganisations mondiales

Modèle 1 : Hybride (Recommandé)

Control Plane Cloud + Gateway Sur Site

Le modèle de déploiement par défaut équilibre la facilité de gestion avec la souveraineté des données.

Ce Qui Reste Sur Site

Type de DonnéesDescriptionChiffrement
Payloads APICorps des requêtes/réponsesTLS en transit
IdentifiantsClés API, tokens, certificatsAES-256 au repos (Vault)
Identités UtilisateursAnnuaire Oracle OAM/OIMContrôles existants
Logs BrutsDétails complets des transactionsContrôlés par le client
SecretsDonnées HashiCorp VaultAES-256-GCM

Ce Qui Va dans le Cloud

Type de DonnéesDescriptionSensibilité
Métadonnées APINoms, descriptions, specs OpenAPIFaible
Métriques AgrégéesCompteurs de requêtes, latences, erreursFaible
ConfigurationRègles de routage, politiquesFaible
Tokens FédérésCourte durée de vie, sans identifiantsFaible

Exigences Réseau

DirectionProtocolePortsObjectif
Sur site → CloudHTTPS443Sync config, envoi métriques
Cloud → Sur siteAucunAucune connexion entrante requise

Avantage sécurité clé : Aucune connexion entrante requise. Toute communication est initiée depuis votre infrastructure.

Prérequis

  • Cluster Kubernetes 1.28+ sur site
  • HTTPS sortant vers les endpoints STOA Cloud
  • Résolution DNS pour les services STOA
  • Fournisseur d'identité existant (OAM, Okta, Azure AD)

Modèle 2 : Entièrement Sur Site

Souveraineté Maximale

Pour les organisations nécessitant un contrôle total sur tous les composants.

Quand Choisir l'Option Entièrement Sur Site

  • Exigence réglementaire de résidence des données à 100%
  • Environnements air-gappés
  • Secteur gouvernemental ou défense
  • Exigences de conformité extrêmes (régulateurs bancaires)

Exigences Supplémentaires

ComposantExigence Sur Site
KubernetesCluster de production (3+ nœuds)
PostgreSQLConfiguration HA (primaire + réplica)
OpenSearchCluster pour logs et recherche
Stockage ObjetCompatible S3 (MinIO)
Certificats TLSPKI ou Let's Encrypt

Compromis

AspectHybrideEntièrement Sur Site
Complexité opérationnelleFaibleÉlevée
Mises à jourAutomatiquesManuelles
SupportCompletSelf-service limité
Résidence des donnéesMétadonnées dans le cloud100% sur site
Configuration initiale1-2 jours1-2 semaines

Modèle 3 : Multi-Cloud (Futur)

Distribution Mondiale

Pour les organisations nécessitant une présence dans plusieurs régions ou clouds.

Capacités Prévues

  • Équilibrage de charge géographique
  • Résidence des données par région
  • Basculement inter-régions
  • Tableau de bord mondial unifié

Statut : Feuille de route T4 2026


Récapitulatif des Flux de Données

Matrice de Données du Modèle Hybride

DonnéesDirectionChiffrementFréquence
ConfigCloud → Sur sitemTLSÀ chaque changement
Métriques (agrégées)Sur site → CloudTLSToutes les 15s
AlertesCloud → Équipe OpsTLSAu déclenchement
Tokens (fédérés)Cloud ↔ Sur siteTLSPar requête
PayloadsConçus pour rester sur siteN/AN/A
IdentifiantsConçus pour rester sur siteN/AN/A

Schéma Réseau


Démarrage

Démarrage Rapide Hybride

Bêta Privée

L'accès au dépôt est accordé aux participants bêta. Demandez l'accès pour obtenir le chart Helm et les instructions de déploiement.

# 1. Créer le namespace
kubectl create namespace stoa-system

# 2. Ajouter le dépôt Helm STOA (fourni avec l'accès bêta)
helm repo add stoa https://charts.gostoa.dev
helm repo update

# 3. Installer avec la configuration hybride
helm install stoa stoa/stoa-platform \
--namespace stoa-system \
--set mode=hybrid \
--set controlPlane.endpoint=https://api.<YOUR_DOMAIN> \
--set controlPlane.tenantId=YOUR_TENANT_ID

# 4. Vérifier l'installation
kubectl get pods -n stoa-system

Démarrage Rapide Entièrement Sur Site

# 1. Installer les prérequis
helm install postgresql bitnami/postgresql -n stoa-system
helm install opensearch opensearch/opensearch -n stoa-system
helm install vault hashicorp/vault -n stoa-system

# 2. Installer la stack complète STOA
helm install stoa stoa/stoa-full \
--namespace stoa-system \
--set mode=on-premises \
--values your-values.yaml

Étapes Suivantes


Besoin d'aide pour choisir le bon modèle de déploiement ? Contactez-nous pour une consultation d'architecture.