L’activité est exercée sous le régime de la micro-entreprise. Je suis seul à assurer l’administration technique de l’infrastructure ainsi que la relation avec les clients.
Cela implique une relation directe, sans intermédiaire ni support externalisé. Chaque demande est étudiée individuellement, les situations particulières sont prises en compte, et les choix techniques sont expliqués de manière claire et honnête.
Cette approche demande du temps, de l’expérience et une veille technique constante, que je mets volontairement au service de mes clients, dans une logique de qualité et de durabilité plutôt que de volume.
L'infrastructure d'hébergement est actuellement composée de deux serveurs loués à la société Hetzner Online GmbH dans son datacenter de Falkenstein en Allemagne (FSN1). Étant des serveurs dédiés, je suis le seul administrateur de ces machines.
Le premier serveur atreides est équipé d'un CPU Intel Xeon E3-1270V3, utilise 4 disques durs de 10TB chacun, et dispose de 32GB de RAM (DDR3 ECC).
Le second serveur corrino est équipé d'un CPU Intel Xeon E3-1275V6, utilise 4 disques durs de 4TB chacun, et dispose de 64GB de RAM (DDR4 ECC).
Les deux serveurs ont chacun un contrôleur réseau Intel 1Gbps (I210 et I219-LM), leurs disques durs sont aggrégés en RAID 1+0, leur mémoire vive est certifiée ECC, et il n'ont qu'un seul bloc d'alimentation.
Les serveurs utilisent l'hyperviseur Proxmox basé sur la distribution Debian. Les différents services et clients sont hébergés sur des VM sous Debian également. Côté sauvegarde, c'est le logiciel borgbackup qui est utilisé pour effectuer une sauvegarde complète de l'hyperviseur et des VM chaque jour, ces sauvegardes sont chiffrées est envoyées vers un serveur de stockage géré par BorgBase dans un datacenter d'Hetzner en Finlande.
Les logiciels cités ici sont tous open-source, cependant le contrôleur RAID Hardware (Adaptec 8405 SGL) du serveur atreides utilise un micro-logiciel dont je n'ai pas pu trouver les détails de licence ou le code source, je dois donc le considérer comme propriétaire et non libre.
Les datacenters d'Hetzner en Allemagne utilisent exclusivement de l'énergie d'origine hydro-électrique, et en Finlande une combinaison de solaire et hydro-électrique.
L'infrastructure est conçue, opérée, maintenue et surveillée par un administrateur système expérimenté. Elle est hébergée dans des datacenters sécurisés.
Vous pouvez consulter l'intégralité des interventions passées et à venir sur l'infrastructure sur la page dédiée: Interventions & Incidents.
Total environ 2300€ par an soit ~190€/mois
Sans compter bien sûr le temps de travail.
Actuellement l'infrastructure d'hébergement est assez robuste pour accueillir de nombreux clients, cependant une panne majeure d'un serveur, un incident grave dans le datacenter ou un piratage ciblé pourraient perturber voire interrompre les services. Les sauvegardes sont là pour ça et me permettraient de rétablir les services assez rapidement (quelques heures à quelque jours selon la gravité du problème).
Il existe cependant des moyens techniques de se prémunir des pannes les plus courantes. Le premier stade consiste à multiplier les serveurs en les répartissant sur des zones géographiques différentes. Avec plusieurs serveurs configurés ensemble il est possible de faire basculer automatiquement les clients d'un serveur à un autre en cas de panne de l'un d'eux. En fonctionnement normal cela permet aussi de répartir la charge sur plusieurs machines et ainsi d'améliorer la qualité de service.
Ce type d'infrastructure n'est pas difficile à mettre en place, la principale difficulté reste financière, aussi je ne pourrai m'engager dans cette voie que lorsque j'arriverai à tirer un bénéfice suffisant pour supporter une telle charge.
Un des objectifs à moyen terme et de pouvoir garantir à mes clients par engagement contractuel une disponibilité des services de 99.9% (SLA "trois neufs").
L'activité ayant maintenant quelques années, je sais que même en cas d'arrêt planifié je peux continuer à assurer les services pour au moins 6 mois, ce qui est confortable pour permettre à chaque client de migrer ses données et services sans problème.