Présentation

Article interactif

1 - MACHINES VIRTUELLES ET ADMINISTRATION

2 - EXEMPLES DE SERVICES EN NUAGE

  • 2.1 - Amazon : la référence
  • 2.2 - Bouleversement de l’offre de services et des prix
  • 2.3 - Avantages
  • 2.4 - Aspects légaux et réglementaires
  • 2.5 - Exemple : Dropbox

3 - QUESTIONS DE SÉCURITÉ POUR LES SERVICES EN NUAGE

  • 3.1 - Apports des services en nuage à la sécurité
  • 3.2 - Facteurs de risque
  • 3.3 - Disponibilité d’outils de sécurité en nuage

4 - CYBERATTAQUES EN NUAGE

  • 4.1 - Plates-formes de tir en nuage
  • 4.2 - Pilotage, supervision et communications en nuage

5 - CONCLUSION

6 - GLOSSAIRE

Article de référence | Réf : H6030 v3

Exemples de services en nuage
Virtualisation et sécurité pour l’informatique en nuage

Auteur(s) : Laurent BLOCH

Date de publication : 10 janv. 2026

Pour explorer cet article
Télécharger l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !

Sommaire

Présentation

RÉSUMÉ

L'informatique en nuage (Cloud Computing) permet aux entreprises comme aux particuliers de déployer données et applications sur des infrastructures louées à la demande en fonction des besoins. Elle est rendue possible par l'ubiquité du réseau et par les techniques de virtualisation, pleinement exploitables grâce aux progrès en performance des microprocesseurs. Si cette dissémination des données réduit le risque de leur destruction, elle en crée de nouveaux pour leur confidentialité et leur intégrité, sans oublier les «nuages noirs» utilisés par les cybercriminels.

Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.

Lire l’article

Auteur(s)

INTRODUCTION

L’informatique en nuage (en anglais Cloud Computing, traduit infonuagique par les Canadiens francophones) est un service d’hébergement informatique en réseau dont la première apparition fut le lancement par Amazon de son offre Amazon Web Services (AWS) en 2006. Il s’agissait alors pour Amazon de commercialiser la puissance de calcul inutilisée des serveurs déployés de par le monde pour son propre usage, et qui n’étaient utilisés qu’à 10 % de leur capacité, afin de pouvoir faire face aux pointes saisonnières, notamment lors des fêtes de fin d’année.

L’idée d’une offre de services informatiques détachée, grâce au réseau, des caractéristiques techniques de son implémentation avait été formulée quelques années plus tôt, par exemple par des chercheurs tels que Michel Volle .

L’originalité de l’informatique en nuage par rapport aux offres traditionnelles d’hébergement de données, de sites web, ou de serveurs de calcul, repose sur les cinq caractéristiques suivantes :

  • déploiement et arrêt des services à la demande, en self-service, généralement par une interface web, quasi instantanément ;

  • accès par réseau à haut débit ;

  • mutualisation de ressources non localisées : infrastructures, réseau, logiciel, stockage ;

  • allocation et désallocation rapide des ressources (élasticité) ;

  • facturation à la consommation, typiquement heure par heure.

Cette souplesse est permise par la disponibilité de quatre technologies déjà bien connues, mais dont les performances ont accompli récemment des progrès considérables :

  • l’informatique distribuée ;

  • un réseau à haut débit omniprésent ;

  • le système de noms de domaines (DNS) ;

  • des plates-formes efficaces pour machines virtuelles.

Quelques remarques sur ces technologies :

  • la nécessité d’un réseau rapide et omniprésent est évidente ;

  • la disponibilité de systèmes efficaces de virtualisation, dont une analyse détaillée est donnée dans cet article, permet de déployer facilement, et même, dans certains cas, automatiquement, de nouveaux serveurs à la demande, alors que s’il s’agissait de machines physiques, il faudrait toute une logistique de transport, de distribution d’énergie et d’infrastructure réseau ;

  • l’usage de techniques perfectionnées de gestion du DNS (système de noms de domaines) confère à cette répartition dans l’espace (physique et topologique) la souplesse nécessaire ;

  • une fois que l’on a déployé de nombreuses machines virtuelles, les principes de l’informatique distribuée sont indispensables pour les faire coopérer de façon cohérente .

L’informatique en nuage peut être offerte selon quatre formes :

  • IaaS (Infrastructure as a service) : le client reçoit une machine (virtuelle) nue, c’est-à-dire sans système d’exploitation installé, mais avec de l’espace disque et une ou plusieurs interfaces réseau (virtuelles) ; il installe sur cette machine le système et les logiciels de son choix, et fait son affaire des mises à jour, de sécurité notamment ;

  • PaaS (Platform as a service) : le client reçoit une machine virtuelle dotée du système d’exploitation qu’il a choisi sur le catalogue du fournisseur, ainsi que de quelques programmes utilitaires (ex. : base de données, serveur web) ; c’est le fournisseur qui assure les mises à jour des logiciels qu’il a installés, cependant que le client est responsable de la gestion des données et des logiciels d’application qu’il a installés lui-même ;

  • SaaS (Software as a service) : le client reçoit les droits d’accès à un système entièrement configuré avec les logiciels choisis sur le catalogue du fournisseur (ex. : paie, messagerie, blog, wiki, gestion financière), il n’a plus qu’à les utiliser avec ses propres données ;

  • FaaS (Function as a Service), illustrée par AWS Lambda : le client charge son code, sous forme d’un conteneur, sur une plate-forme configurée à cet effet, et, par ailleurs, il paramètre un serveur qui se charge d’en déclencher l’exécution, en fonction d’événements survenus dans les données (ex. : échéance d’un paiement).

Les services FaaS, combinés avec les services BaaS (Backend as a Service), stockage de données sous diverses formes au choix, constituent le Serverless Computing : le client créée ses programmes d’applications en FaaS, stocke ses données dans le BaaS, et n’a plus à se préoccuper de dimensionner les infrastructures, ni de les configurer. L’orchestrateur du fournisseur de services fait cela automatiquement.

La combinaison de ces services et la multiplication, variable dans le temps, des machines virtuelles, font que leur gestion manuelle n’est plus une solution réaliste : des logiciels orchestrateurs sont apparus, dont le plus répandu est Kubernetes, développé et placé dans le domaine public par Google. Ces logiciels observent les charges de travail et les répartissent dans le cloud, en créant des machines virtuelles en tant que de besoin.

Grâce à la virtualisation des serveurs et du réseau, l’utilisateur de services en nuage ne sait pas où se trouvent ses données et l’ordinateur qui les exploite. D’ailleurs, leur emplacement physique peut changer à tout instant, même en cours de travail.

La plupart des services en réseau destinés au grand public ou aux entreprises, tels que les Google Apps, Facebook, Dropbox, etc., fonctionnent en nuage : on ne sait pas où sont les données et les ordinateurs qui les créent et qui les transforment.

Cet article est réservé aux abonnés.
Il vous reste 94% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

VERSIONS

Il existe d'autres versions de cet article :

DOI (Digital Object Identifier)

https://doi.org/10.51257/a-v3-h6030


Cet article fait partie de l’offre

Sécurité et gestion des risques

(485 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS

2. Exemples de services en nuage

2.1 Amazon : la référence

Amazon reste la référence des offres d’informatique en nuage, avec une grande palette de services Amazon Web Services (AWS), dont certains sont gratuits :

  • Amazon Simple Storage Service (Amazon S3) est une offre de stockage de données dans le nuage ; Dropbox et Ubuntu One sont au nombre des services qui reposent sur une infrastructure S3 ;

  • Amazon Elastic Compute Cloud (Amazon EC2) est un ensemble d’offres PaaS, avec de nombreuses possibilités de choix entre divers systèmes d’exploitation et divers logiciels installés ;

  • Amazon Elastic MapReduce (Amazon EMR) est une offre SaaS destinée à l’analyse de grands volumes de données ;

  • Amazon Virtual Private Cloud (Amazon VPC) est un oxymore, puisqu’il propose une offre privée en location chez Amazon ;

  • AWS Marketplace est un portail qui permet de choisir des logiciels de fournisseurs tiers disponibles sur Amazon EC2, certains gratuitement, d’autres à des tarifs de l’ordre d’un euro ou moins par heure de calcul : Sophos, MongoDB, SAP, SAS, etc.

HAUT DE PAGE

2.2 Bouleversement de l’offre de services et des prix

L’informatique en nuage permet d’offrir des services d’hébergement et de traitement de données à des prix nettement inférieurs à ceux des offres classiques, ce qui a contraint la plupart des industriels, des prestataires de services et des éditeurs de logiciels à proposer une offre en nuage à leurs clients :

  • Google était déjà parmi les pionniers de ce type de services, que ce soit pour ses services destinés au grand public (Gmail, recherche, agenda) ou aux entreprises (Google Apps) ;

  • Microsoft, sous le nom Windows Azure, propose une gamme complète de services des quatre types, y compris des serveurs Linux et des services Big Data avec serveurs Apache Hadoop, et analyse et exploitation de données de type MapReduce, mais aussi bien sûr des accès aux logiciels de la suite Office en mode cloud ;

  • Oracle se concentre sur les offres SaaS et PaaS, qui mettent en avant ses logiciels ;

  • OVH, Gandi et Iliad sont des entreprises françaises qui ont des offres tout à fait compétitives techniquement et financièrement,...

Cet article est réservé aux abonnés.
Il vous reste 92% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

TEST DE VALIDATION ET CERTIFICATION CerT.I. :

Cet article vous permet de préparer une certification CerT.I.

Le test de validation des connaissances pour obtenir cette certification de Techniques de l’Ingénieur est disponible dans le module CerT.I.

Obtenez CerT.I., la certification
de Techniques de l’Ingénieur !
Acheter le module

Cet article fait partie de l’offre

Sécurité et gestion des risques

(485 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS

Lecture en cours
Exemples de services en nuage
Sommaire
Sommaire

BIBLIOGRAPHIE

  • (1) - VOLLE (M.) -   e-économie.  -  Economica (2000).

  • (2) - VOLLE (M.) -   De l’informatique : savoir vivre avec l’automate.  -  Economica (2006).

  • (3) - HOARE (C.A.R.) -   Processus séquentiels communicants.  -  Elsevier, Masson (1987).

  • (4) - THORAT (N.), RAGHAVENDRAN (A.), GROVES (N.) -   Offline management in virtualized environments – How to run virtual machines together with physical machines, especially when sharing computational resources.  -  Communications of the ACM, 56(4), p. 75-81 (2013).

  • (5) -   *  -  https://fr.wikipedia.org/wiki/Virtual_Extensible_LAN

  • (6) - KAHDI (S.) -   Le nuage Dropbox vu de la terre ferme.  -  MISC, 60 (2012).

  • ...

1 Sites Internet

Distributed Management Task Force

https://www.dmtf.org/

Institut de l’Iconomie

https://www.iconomie.org

FRnOG – French National Operators Group

https://www.frnog.org/

Hervé Schauer Sécurité

https://www.hs2.fr/

Site de Laurent Bloch

https://laurentbloch.net/MySpip3/

MISC. 2013. – Revue francophone de sécurité informatique

https://www.miscmag.com

Ossir. Observatoire de la sécurité des systèmes d’information et des réseaux

https://www.ossir.org

HAUT DE PAGE

2 Réglementation

Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (Texte présentant de l’intérêt pour l’EEE)

HAUT DE PAGE

Cet article est réservé aux abonnés.
Il vous reste 95% à découvrir.

Pour explorer cet article
Téléchargez l'extrait gratuit

Vous êtes déjà abonné ?Connectez-vous !


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

Cet article fait partie de l’offre

Sécurité et gestion des risques

(485 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS

Sommaire

QUIZ ET TEST DE VALIDATION PRÉSENTS DANS CET ARTICLE

1/ Quiz d'entraînement

Entraînez vous autant que vous le voulez avec les quiz d'entraînement.

2/ Test de validation

Lorsque vous êtes prêt, vous passez le test de validation. Vous avez deux passages possibles dans un laps de temps de 30 jours.

Entre les deux essais, vous pouvez consulter l’article et réutiliser les quiz d'entraînement pour progresser. L’attestation vous est délivrée pour un score minimum de 70 %.


L'expertise technique et scientifique de référence

La plus importante ressource documentaire technique et scientifique en langue française, avec + de 1 200 auteurs et 100 conseillers scientifiques.
+ de 10 000 articles et 1 000 fiches pratiques opérationnelles, + de 800 articles nouveaux ou mis à jours chaque année.
De la conception au prototypage, jusqu'à l'industrialisation, la référence pour sécuriser le développement de vos projets industriels.

Cet article fait partie de l’offre

Sécurité et gestion des risques

(485 articles en ce moment)

Cette offre vous donne accès à :

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques

Des services

Un ensemble d'outils exclusifs en complément des ressources

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses

Doc & Quiz

Des articles interactifs avec des quiz, pour une lecture constructive

ABONNEZ-VOUS