REPUBLIQUE DU NIGER
Fraternité-Travail-Progrès
MINISTERE DE LA POSTE ET DES NOUVELLES TECHNOLOGIES DE
L’INFORMATION
Ecole Supérieure des Communications Electroniques et de la poste (ESCEP-NIGER)
Ex EST Etablissement Public à Caractère Scientifique, Culturel et Technique créé par
décret N°2023-226/PRN/MP/NTI du 02 mars2023
Mémoire de fin de cycle pour l’obtention du Diplôme de : licence professionnelle
Télécommunication-informatique
Option : Réseau de données et sécurité
THEME : ETUDE ET MISE EN PLACE D’UNE SOLUTION DE CLOUD
COMPUTING PRIVE : Cas de SIME INFORMATIQUE
Présenté Par : Encadrée Par :
Mll e ALI MOUSSA Rakia Mr. Rabiou Daddy Seydou
Chef Département Formation Continue et Certification
&
Mr. Maliki Harouna ASSAD/SIME-INFORMATIQUE
Promotion : 2020-2023
Juillet 2023
MEMOIRE DE FIN DE CYCLE ˜ P a g e | I.
DEDICACE
Je dédie cet évènement marquant de ma vie à la mémoire de
Mon père disparu tôt ALI MOUSSA CHAWEYE.
J’espère que du monde qui est sien maintenant, il apprécie
cet humble geste comme preuve de reconnaissance de la part de
sa fille qui a toujours prié pour le salut de son âme.
Qu’Allah le tout puissant lui accorde son paradis éternel,
Amine.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | II.
REMERCIEMENTS
Je ne saurai m’accorder à moi toute seule, tous les mérites d’une œuvre scientifique. Je rends
grâce au tout puissant ALLAH non seulement pour la santé qu’il m’a accordée et aussi pour
toute cette inspiration et attention qu’il m’a donnée. Par ailleurs, mes pensées vont vers toutes
ces personnes qui m’ont soutenu et m’ont conseillé, car sans eux, je n’aurai pu réaliser ce
présent mémoire. En outre de cette gratitude, je souhaiterais remercier :
- Ma mère Mme Hadiza Rabo mon adorable maman, celle qui a été toujours présente et
continue de l’être pour faire mon bonheur. Merci de t’être sacrifier pour que tes enfants
grandissent et prospèrent. Merci de trimer sans relâche, malgré les péripéties de l’âge,
de la santé et de la vie, au bien-être de tes enfants. Merci tout simplement d’être…ma
mère.
- Mes sœurs Chérifatou et Halimatou, mon petit frère Mohamed, mes beaux-frères
Tidjani et Ibrahim qui ont été d’un soutien constant et qui n’ont cessé de m’encourager
à chaque fois.
- Monsieur RABIOU DADDY Seydou, mon encadrant, Chef de département Formation
Continue et Certification de l’ESCEP pour sa disponibilité, ses motivations, ses
encouragements, sa manière sympathique et efficace d’encadrer, ses directives et son
sens du détail qui m’ont permis de soigner et d’améliorer constamment la qualité de ce
travail. Merci d’avoir cru en moi.
- Je tiens à exprimer toutes mes reconnaissances à mes professeurs de tout le cycle LPTI,
qui m’ont encadré pendant ces trois années. Je les remercie de m’avoir donné
l’opportunité de travailler sur ce sujet de mémoire, ainsi que pour leur encadrement
plein de patience et de bienveillance. J’ai beaucoup appris à vos côtés.
- Au cours de ces trois années, j’ai eu la chance d’évoluer dans un environnement
agréable, entouré de gens inspirants. Merci à la promotion LPTI 2020 – 2023 de m’avoir
permis de partager avec vous mes meilleurs moments de licence, vous avez tous mes
sentiments de respects, de gratitude et de reconnaissance.
- J’adresse également mes sincères remerciements à tout le personnel de SIME
INFORMATIQUE particulièrement le Directeur Général Mr KANGO Rabiou pour le
respect, l’aide, les suggestions, les critiques et les conseils. Je ne saurai trouver les mots
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | III.
Pour leur exprimer ma profonde gratitude.
- Je remercie aussi toutes les personnes qui ont contribué de près ou de loin à la réalisation
de ce travail.
- Mon dernier mot s’adresse à tous les membres du jury pour l’honneur qu’ils me font de
participer à la soutenance de ce travail.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | IV.
AVANT-PROPOS
L’Ecole Supérieure des communications Electroniques et de la poste, ESCEP-NIGER, forme
des apprenants titulaires du BAC pour les rendre opérationnels au bout de trois ans de
formation. À la fin de ces trois ans, chaque apprenant doit présenter un projet de mémoire
opérationnel grâce aux compétences acquises durant la formation, aux recherches approfondies
sur Les axes dudit mémoire et à l’encadrement assuré par un ou des enseignants formateurs.
C’est la raison pour laquelle notre étude va porter sur l’étude et la mise en place d’un cloud
computing privé au sein de la SIME INFORMATIQUE en vue d’améliorer ses techniques
utilisées pour stocker et sécuriser ses données.
Ce mémoire vise à explorer en profondeur l’étude et la mise en place d’une solution de
computing privé. Notre objectif est de fournir une compréhension approfondie des étapes clés
et des meilleures pratiques nécessaires pour évaluer, concevoir et déployer un cloud privé au
sein de la société SIME INFORMATIQUE.
Ce mémoire a été réalisé grâce à une recherche approfondie, à l’analyse de la littérature
existante et à des entretiens avec des experts du domaine. Nous espérons que ce travail sera une
ressource utile pour les organisations envisageant la mise en place d’une solution de cloud
computing privé et pour les chercheurs intéressés par ce domaine émergent.
Nous tenons à exprimer notre gratitude envers toutes les personnes qui ont contribué à la
réalisation de ce mémoire, notamment notre superviseur, les experts interviewés et SIME
INFORMATIQUE pour leur collaboration précieuse.
Bonne lecture !
Rakia.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | V.
SIGLES ET ABREVIATIONS
A K
AES Advanced Encryption Standard KVM Kernel-based Virtual Machine
API Application Programming Interface
AT&T American Telephon and Telegraph
company
ATDI Advanced Technology Development
C
CAAS Container as a Service
CD Compact Disc
CIFS Common Internet File System
D L
DES Data Encryption Standard LAN Local Area Network
DLNA Digital Living Network Alliance LDAP Lightweight Directory Access
DNS Domain Name System LTO Linear Tape-Open
DSS Data Security Standard LTS Long Term Support
DVD Digital Versatile Disc
F M
FAAS Function as a Service MAN Online Virtual Hosting
FCOE Fibre Channel Over Ethernet MIM Man in the Middle
FQDN Full Qualified Domain Name
FTP File Transfert Protocole
H N
HPE Hewlett Packard NASA National Aeronautics Space
Administration
HTTP Hypertext Transfert Protocole NCP Network Control Program
HTTPS Hypertext Transfert Protocole Secure NFS Network File System
I O
IAAS Infrastructure as a Service OVH Online Virtual Hosting
IAM Identity and Access Management
IBM International Business Machines
corporation
IDC Internet Data Center
IP Internet Protocole
ISCSi Internet Small Computer System Interface
ISO International Organization for
Standardization
IT Information Technology
J
JBOD Just a Brunch Of Disk
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | VI.
P R
PCI Peripheral Component RAID Redundant Array of
Interconnect Independant Disk
PHP Hypertext Preprocessor RAM Random Access Memory
PME Petite et Moyenne Entreprise RCCM-NI- Registre du Commerce et du
NIM Crédit immobilier-Numéro
d’Identification national-
Numéro d’Identification du
Matricule
PWLAN Public Wireless Local Area ROM Read-Only Memory
Network
RSA Rivest, Shamir, Adleman
S T
SAAS Software as a Service TCP Transmission Control
Protocol
SAML Security Assertion Markup TLS Transport Layer Security
Langage
SAN Storage Area Network TPE Très Petite Entreprise
SARL Société à responsabilité limitée
SQL Structured Query Langage
SSD Solid State Drive
SSL Secure Socket Layer
U
UPnP Universal Plug and Play
USB Universal Serial Bus
V
VCPU Virtual Central Processing Unit
VM Virtual Machine
VoIP Voice Over Internet Protocol
VPN Virtual Private Network
W
WAN Wide Area Network
WLAN Wireless Local Area Network
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e |VII.
GLOSSAIRES
Glossaire 1 : Amalgames des différents mots relatifs au
sujet
Mots/expressions Différences
Archivage-enregistrement -sauvegarde • Archivage : processus de stockage et
de préservation de données à long
terme, c’est aussi une référence
• Enregistrement : copie d’un fichier
sur le disque dur principal d’un
ordinateur en vue d’une réutilisation
ultérieure, celui-ci n’est pas à l’abri
des défaillances du disque
• Sauvegarde : permet de restaurer
des fichiers en cas de dommages car
ils ont été gardés aussi bien sur un
disque interne que sur un
périphérique externe
Authentification-identification • Authentification : vérification d’une
déclaration, elle prouve l’identité
• Identification : établissement de
l’identité d’un utilisateur à travers un
identifiant unique
Cloud computing-SaaS • Cloud computing : infrastructure
informatique permettant d’accéder
aux données via l’internet
• SaaS : une partie du cloud
computing axée sur la mise à
disposition du logiciel
ASP-SAAS • ASP : entreprise qui fournit des
services informatiques à ses clients à
travers le réseau
• SAAS : logiciel commercialisé
accessible à distance via internet
comme un service
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | VIII
Crypter-décrypter-cryptage-chiffrement • Crypter : transformation d’un
message en clair en un code
compréhensible seulement par le
détenteur de la clé. Il faut surtout noter
qu’on ne peut pas crypter ou encrypter
un fichier mais on le chiffre
• Décrypter : décoder un message sans
avoir la clé
• Cryptage : l’utilisation de ce mot en
informatique est abusive. En fait, on ne
doit pas dire cryptage mais chiffrement
car si un mot est crypté, personne ne
connait le moyen de le décoder pour le
comprendre or dans le cas de
l’informatique les données sont codées
afin d’être protéger.
• Chiffrement : protection des données
par un code secret
Coder-encoder • Coder : processus par lequel une
information est mise en mémoire
• Encoder : transcrire un message selon
les règles d’un code
Données-information • Données : information brute, sans
contexte, un fait sans aucun arrière-
plan, elle ne peut être exploitée telle
qu’elle est
• Information : données transformées,
exploitable et compréhensible
Virtualisation -cloud computing • Virtualisation : ici, une ressource peut
jouer le rôle de plusieurs
• Cloud computing : là, différents
services ou entreprises ont accès à un
même ensemble de ressources
provisionnées de manière automatique
Vulnérabilité-menace-risque • Vulnérabilité : faiblesse ou lacune
dans un programme, un système ou un
processus qui peut être exploitée par
une personne malveillante
• Menace : tout ce qui dans un
programme informatique, peut
endommager ou détruire un actif ou
perturber les activités informatiques
• Risque : éventualité d’un évènement
qui peut causer des dommages
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | XI.
Glossaire 2 : Définition des mots et expressions
Application métier Outil permettant de faciliter la gestion des
activités d’une entreprise
Attaque active Attaque caractérisée par une intrusion au
système pouvant aboutir à l’affectation ou à
la modification du système
Attaque passive Attaque dans laquelle l’attaquant surveille la
communication ou les systèmes en vue de
collecter des informations
Cloud privé dédié Solution permettant de disposer de sa propre
infrastructure cloud hébergé spécialement
dans un environnement sécurisé chez un
fournisseur accessible par VPN
Cloud privé géré Infrastructure à l’interne d’une entreprise
mais la gestion de l’espace est effectuée par
un prestataire à l’externe
Cloud privé infogéré Hébergement permettant d’externaliser la
totalité ou la partie de la gestion et de la
maintenance de l’infrastructure cloud chez
un fournisseur
Endpoints Appareil connecté à un réseau
Framework Ensemble cohérent de composants logiciels
structurels qui sert à créer les fondations, les
grandes lignes de tout ou une partie d’un
logiciel
Fournisseur de service cloud Entreprise tierce qui propose et
commercialise une plateforme, une
infrastructure, une application ou des
services de stockage cloud
Hachage Fonction cryptographique qui consiste à
convertir à travers un algorithme une chaine
de caractères en une valeur inférieure
Login Identifiant permettant d’ouvrir une session
privée sur un système informatique ou un site
présent sur internet
Log Type de fichier, journal de bord horodaté
permettant d’analyser, de stocker l’activité
interne d’un processus
Signature numérique Mécanisme permettant d’authentifier l’auteur
d’un document et d’en garantir la non-
répudiation
Système d’information Ensemble de ressources permettant de
collecter, de stocker, traiter et diffuser les
informations nécessaires à la bonne marche
d’une organisation
Système informatique Système automatisé de stockage, de
traitement et de récupération de données
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ Page |X
LISTES DES FIGURES ET TABLEAUX
LISTE DES FIGURES
Figure 1:LOGO DE SIME.................................................................................................................. 13
Figure 2:Organigramme de SIME INFORMATIQUE ................................................................... 16
Figure 3:évolution du stockage de données de la carte perforée au cloud ..................................... 19
Figure 4:Une architecture maitrisée en interne ................................................................................ 21
Figure 5:le serveur lame et châssis à lames ....................................................................................... 21
Figure 6:Les services du cloud computing ........................................................................................ 24
Figure 7:Répartition des charges et comparaison avec le modèle classique .................................. 25
Figure 8:les différents niveaux des services du cloud computing ................................................... 25
Figure 9:paravirtualisation ................................................................................................................ 31
Figure 10:Virtualisation complète ..................................................................................................... 31
Figure 11:Virtualisation des serveurs................................................................................................ 32
Figure 12:Virtualisation des applications ......................................................................................... 33
Figure 13:Virtualisation des postes de travail .................................................................................. 33
Figure 14:comparaison des types de stockage .................................................................................. 35
Figure 15:Les deux types d’hyperviseurs .......................................................................................... 37
Figure 16:logo du AMAZON EC2 ..................................................................................................... 37
Figure 17:Logo du google AppEngine ............................................................................................... 38
Figure 18:logo du OpenStack ............................................................................................................. 39
Figure 19:Logo de NextCloud ............................................................................................................ 39
Figure 20:logo Microsoft-Windows Azure ........................................................................................ 40
Figure 21:Logo du Amazon ................................................................................................................ 41
Figure 22:comparaison des meilleurs fournisseurs de cloud ........................................................... 41
Figure 23:Chiffrement du coté serveur ............................................................................................. 52
Figure 24:Chiffrement du coté client ................................................................................................. 52
Figure 25:Chiffrement threshold ....................................................................................................... 53
Figure 26:Chiffrement homomorphique ........................................................................................... 53
Figure 27:Architecture de Stockage de données de SIME .............................................................. 57
Figure 28: exemple d’architecture client-serveur ............................................................................ 63
Figure 29:Architecture de déploiement ............................................................................................. 67
Figure 30: Installation du serveur web Apache ................................................................................ 70
Figure 31:Installation des modules supplémentaires pour PHP et Apache ................................... 71
Figure 32:Limitation de la mémoire ................................................................................................. 71
Figure 33:Définition du fuseau horaire ............................................................................................. 71
Figure 34: création et configuration de la base de données de Nextcloud...................................... 72
Figure 35:téléchargement des fichiers NextCloud............................................................................ 72
Figure 36:définition des autorisations ............................................................................................... 73
Figure 37:Création d’un hôte virtuel pour NextCloud .................................................................... 73
Figure 38:modification du fichier de configuration de NextCloud ................................................. 74
Figure 39: Activation du site web d’Apache ..................................................................................... 74
Figure 40: Accès à l’interface de Nextcloud ...................................................................................... 75
Figure 41: Confirmation de la base de données et création du compte administrateur ............... 75
Figure 42:connexion au compte de l’administrateur ....................................................................... 76
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | XI.
Figure 43: Tableau de bord ................................................................................................................ 76
Figure 44: Création d’un utilisateur .................................................................................................. 77
Figure 45: Transfert de fichier ........................................................................................................... 77
Figure 46: Partage de fichier .............................................................................................................. 78
Figure 47: Définition des autorisations.............................................................................................. 78
Figure 48: Réception du fichier .......................................................................................................... 78
Figure 49: Procédure d’activation du chiffrement de transfert .................................................... 80
Figure 50: Chiffrement des données .................................................................................................. 80
Figure 51: Réponse du serveur........................................................................................................... 80
Figure 52: Désactivation du chiffrement ........................................................................................... 80
Figure 53: Lecture du fichier ............................................................................................................. 81
Figure 54: Réception du fichier collectif ........................................................................................... 81
Figure 55: Ouverture du fichier modifié ........................................................................................... 81
LISTE DES TABLEAUX
Tableau 1:Avantages et inconvénients des services du cloud computing ....................................... 26
Tableau 2:Synthèse des hyperviseurs disponibles sur le marché .................................................... 37
Tableau 3:Historique des attaques de cloud computing .................................................................. 46
Tableau 4:gamme de VPS offerte par OVH ..................................................................................... 47
Tableau 5:Caractéristique d’un hôte L+ du cloud dédié OVH ....................................................... 48
Tableau 6:Caractéristiques du NAS Synology DS218+ ................................................................... 59
Tableau 7:Comparaison des solutions ............................................................................................... 60
Tableau 8:Synthèse des caractéristiques de Nextcloud .................................................................... 64
Tableau 9:Synthèse des caractéristiques de VirtualBox .................................................................. 66
Tableau 10: Bilan financier ................................................................................................................ 79
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 1.
INTRODUCTION GENERALE
La mémoire humaine, coffre-fort d’informations et de souvenirs, indispensable à notre capacité
d’enregistrer et de conserver est, hélas, faillible et se détériore au fil des ans.
L’homme a su user de différents moyens au fil des années en vue de conserver son histoire, et
l’avènement des nouvelles technologies, lui rendit la tâche aisée. Stocker la donnée permet de
la pérenniser et de l’utiliser aux besoins.
Les nouvelles technologies se sont inspirées du cerveau humain en vue de conserver la
donnée de façon temporaire à travers la mémoire vive RAM mais aussi de façon durable à
travers la mémoire du disque dur. Le stockage de la donnée joue un rôle important dans les
nouvelles Technologies car elle permet son bon fonctionnement, tout comme le cerveau
humain, qui est en parfaite cohésion avec l’ensemble de l’organisme pour son bon
fonctionnement, il en est de même pour le stockage de la donnée.
Les données numériques générées annuellement à travers le monde se comptent désormais en
zettaoctets, soit en milliers de milliards de milliards d’octets. Cela équivaut à délivrer chaque
seconde une quantité de données correspondant à des centaines de millions de livres. La
quantité de données générées ne cesse de croitre. Sa croissance est si forte que si les mêmes
technologies continuaient à être utilisées, en 2040 la totalité de la consommation électrique
mondiale actuelle serait consacrée au stockage de données.
D’après Tableau Software et YouGov : « 59% des décideurs utilisent la donnée tous les jours
pour prendre des décisions et 83% au moins une fois par semaine. Au quotidien, la donnée est
mise au service de l'activité de l'entreprise et de l’innovation : elle aide au développement de
nouveaux produits ou services, à la planification de l'activité de l'entreprise et de la
segmentation clients ».
Les entreprises cherchent à stocker, protéger, optimiser et exploiter les informations en vue
d’obtenir un avantage concurrentiel mais aussi de nouvelles opportunités commerciales. Cette
prédominance de l’information laisse à penser que nous sommes bien dans une économie de la
connaissance, et principalement de l’information numérique. De ce fait le stockage de la donnée
n’a cessé d’évoluer au cours du temps et de l’histoire des innovations technologiques, en
passant de la carte perforée par les supports magnétiques, optiques et flash. Du fait de leur
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ Page |2
constitution physique, tous les supports de stockage ont des capacités de stockage limitées, une
fragilité et fiabilité moindre et une durée de vie limitée, entraînant un risque de perte
d'information.
Pour ces différentes raisons, de nombreuses entreprises se tournent vers le stockage cloud.
Depuis son émergence au début des années 2000, le cloud Computing a connu un
développement remarquable. Ce qui a attiré l’intérêt de plusieurs acteurs dans le monde
informatique. En effet, nombreux acteurs du domaine IT ont présenté leur propre solution cloud
dont nous citons IBM, CISCO, Microsoft et même des opérateurs de télécommunications
comme le cas de France Télécom.
Du coup, plusieurs entreprises cherchent à profiter des services offerts par le cloud en
particulier les PME et les TPE qui sont attirées par la possibilité de payer pour consommer des
ressources au lieu de s’approprier des équipements. Mais, le problème de la sécurité reste le
frein principal pour l’adoption d’une solution cloud.
Pour remédier à ce problème, certaines entreprises ont recours au modèle cloud privé
interne où les ressources ne sont pas externalisées. Le seul défi à surmonter est le choix de
l’hyperviseur car il est impossible d’en changer ultérieurement. Cette étape est, donc, très
importante surtout avec l’émergence de plusieurs hyperviseurs performants ayant chacun un
mode d’utilisation destiné à un type d’application spécifique.
Retenons aussi que le cloud computing est basé sur la virtualisation qui permet de
mutualiser les ressources et d’utiliser les applications, les environnements de développement et
de l’infrastructure matérielle en tant que services.
Ce mémoire traite justement de l’<<Etude et de la mise en place d’une solution de
cloud computing privé>> au sein de SIME INFORMATIQUE. Il prendra en compte les
aspects techniques du projet, ainsi que ceux liés à la sécurité des systèmes d’information (SSI),
l’évolutivité et l’élasticité (montée en puissance) de la plateforme, l’adaptation de la solution
aux domaines d’activités de l’entreprise, l’automatisation du provisionnement, sans oublier
l’accompagnement du changement et la sécurité des données stockées.
Tout au long de ce manuscrit, nous traiterons 3 parties dont les idées directrices sont présentées
ci-dessous :
La première, repose sur les cadres théorique et méthodologique. Dans cette partie, nous
énoncerons la problématique, les objectifs et hypothèses de
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 3.
recherche, la pertinence du [Link] ferons également état du cadre de l’étude, délimiterons
le champ de l’étude, citerons les techniques d’investigation utilisées ainsi que les difficultés et
limite de la recherche.
La deuxième partie portera sur les cadres organisationnel et conceptuel. Dans cette partie,
nous commenterons l’organigramme de SIME INFORMATIQUE présenterons et
développerons de manière élaborée les concepts relatifs au thème.
La troisième partie appartiendra au cadre analytique du projet. Dans cette partie, nous allons
étudier les besoins et l’existant au sein de l’entreprise, présenterons l’environnement de travail
ainsi que les tâches réalisées, ferons une étude comparative de quelques solutions. Enfin nous
allons mettre en place, tester notre étude pratique, vérifier les hypothèses, montrer les limites
et faire des recommandations.
Nous finaliserons par une conclusion générale dans laquelle nous allons citer nos acquis durant
la réalisation de notre projet.
Etude et mise en place d’une solution de cloud computing privé
Première partie
Cadre théorique et Méthodologique
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ Page |4
Introduction de la première partie
Dans cette section, nous examinerons d'abord le cadre méthodologique de notre projet, où nous
aborderons la problématique, les objectifs, les hypothèses et la pertinence de notre sujet.
Ensuite, nous présenterons le cadre théorique, y compris le champ de notre recherche, les
techniques d'investigation utilisées, ainsi que les difficultés et limites rencontrées.
CHAPITRE I : Cadre Théorique
1. Problématique
Avec l'émergence du numérique, le monde qui nous entoure est devenu de plus en plus
connecté. De cette connexion omniprésente sont nées les données numériques. Elles sont
collectées massivement et stockées pour mieux être analysées. L’information numérique n’a
pas cessé de se développer ces dernières années. Celle-ci constitue le fondement technique sur
lesquels les technologies de l’information et de la communication s’appuient au sein de toute
entité économique, notamment l’entreprise. Elle est devenue le centre de préoccupation des
entreprises. Le stockage de la donnée est en constante hausse. En 2017, la quantité de données
numériques produites dans le monde a bondi de pas moins de 62%, à 800 000 mille pétaoctets,
indique la dernière étude du cabinet américain IDC sur l’univers numérique. Les solutions
physiques (disque durs, clé USB, carte mémoire …) sont de nos jours presque devenues
obsolètes en raison de leurs capacités de stockage limitées, durées de vie restreintes, fragilités
et fiabilités moindres...
A l'horizon 2025, 175 zettaoctets (soit 175milliards de téraoctets) sera le volume de données
informatiques que l'humanité sera amenée à stocker. La basique et pratique disquette des années
1980 n'est plus qu'un vague souvenir et les disques optiques (CD, DVD, Blu-ray) font presque
partie du passé avec, aujourd’hui, des disques durs et des cartes mémoires de grande capacité,
sans parler du stockage en ligne « Le Cloud Computing ».
Au fur et à mesure que les systèmes informatiques évoluent, la demande en quantité d’espace
de stockage, de convivialité et de simplicité dans le travail grandissent.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ Page |5
Et, pour cette raison, la plupart des entreprises modernes optent soit pour des solutions de
stockage basées sur des cloud publics parce qu’elles gèrent des informations aussi nombreuses
que variées ou encore sur des espaces de stockage basés sur des serveurs de fichiers. Ces
solutions même étant déjà un grand pas vers l’évolution technologique, ne restent cependant
pas les meilleures. En effet, des questions sur la perte et la confidentialité des données stockées
font aujourd’hui l’objet d’une grande inquiétude chez les utilisateurs rien qu’à l’idée de savoir
que ses données sont gérées par de tierces personnes et surtout sur des serveurs dont la situation
géographique leur ait méconnue ou en cas de vol, d’incendie et d’intrusion au système de
fichiers par des personnes malintentionnées pour ceux utilisant des infrastructures physiques.
Ainsi, par nécessité de pallier ces problèmes et par souci d'apporter notre modeste contribution
en matière de développement et d'appropriation de nouvelles technologies afin de rendre
le travail en entreprise plus conviviale, plus accessible et plus collaboratif, il nous convient
de se poser les questions , telles que :
▪ Est-il possible d’améliorer les techniques de stockage de données utilisées par SIME
INFORMATIQUE ?
▪ Est-il possible de rajouter une solution basée sur un cloud privé à l’architecture réseau
existante de SIME ?
▪ Quelles sont les meilleures pratiques recommandées pour garantir la sécurité des
données et la conformité réglementaire dans un environnement de cloud privé ?
Telles sont les questions auxquelles nous allons tenter de répondre dans la suite de notre travail.
2. Les Objectifs de recherche
✓ Objectif général
Notre objectif principal dans cette recherche est d'étudier et de mettre en place une solution de
cloud computing privé pour répondre aux besoins de l'entreprise en matière de sécurité et de
disponibilité des données.
✓ Objectifs spécifiques
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ Page |6
Dans notre étude et recherche, nous nous concentrerons spécifiquement sur la mise au point
du système de stockage de données utilisé par la société SIME-INFORMATIQUE. Notre
objectif est de proposer une solution améliorée qui renforce la sécurité et la fiabilité des
données de l'entreprise. Cette solution visera à répondre aux attentes suivantes :
▪ Evaluer l'impact de la solution de cloud computing privé sur la réduction des coûts
matériels et énergétiques de l'entreprise.
▪ Analyser les mesures de sécurité mises en place dans un environnement de cloud privé
pour renforcer la protection des données.
▪ Évaluer la disponibilité des données dans un environnement de cloud privé et minimiser
les temps d'indisponibilité.
▪ Étudier les mécanismes de sauvegarde et de récupération des données pour prévenir la
perte de données en cas de désastres imprévisibles.
▪ Évaluer les fonctionnalités de travail collaboratif offertes par la solution de cloud privé
pour faciliter la collaboration au sein de l'organisation.
▪ Analyser les avantages en termes de gestion et de maintenance du matériel dans un
environnement de cloud privé par rapport à une infrastructure physique traditionnelle.
▪ Évaluer la capacité de la solution de cloud privé à être évolutive et à s'adapter aux besoins
croissants en ressources informatiques de l'organisation.
Ces objectifs spécifiques nous permettront d'examiner en détail les différentes dimensions
de la mise en place d'une solution de cloud computing privé et de fournir des
recommandations pour une implémentation réussie.
3. Hypothèses de recherches
✓ Hypothèse 1
La mise en place d'une solution de cloud computing privé, pour SIME INFORMATIQUE,
permettrait de résoudre les problèmes de confidentialité et de disponibilité des données, en
offrant une solution de stockage sécurisée et accessible aux employés.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ Page |7
✓ Hypothèse 2 :
La mise en place d'un cloud computing privé basé sur Nextcloud garantirait la sécurité des
données de SIME INFORMATIQUE grâce au chiffrement, au contrôle d'accès et à la gestion
des identités.
✓ Hypothèse 3 :
La solution de cloud computing privé avec Nextcloud faciliterait la collaboration et le partage
sécurisé des données au sein de SIME INFORMATIQUE, tout en réduisant les coûts techniques
et financiers.
4. Pertinence du sujet
La pertinence de notre sujet se manifeste dans différents aspects. Dans un contexte où les coûts
de mise en place et de maintenance des systèmes d'information continuent d'augmenter, de
nombreuses entreprises optent pour l'externalisation de leurs services informatiques auprès de
fournisseurs de Cloud. Cette stratégie leurs permet de ne payer que les services qu'elles
consomment réellement. Le Cloud Computing est devenu un sujet incontournable dans le
domaine des systèmes d'information et de communication, offrant aux entreprises des
possibilités d'amélioration de leur performance et de gestion plus efficace des coûts. Cependant,
il est important de se poser des questions cruciales : où vont nos données ? Où sont-elles
stockées ? En cas de panne, pourrons-nous les récupérer facilement ? Seront-elles toujours
disponibles de manière instantanée ? Quel sera leur devenir à long terme ? La confidentialité et
la disponibilité des données sont des concepts essentiels pour tout système d'information.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ Page |8
Un système moins disponible et moins sécurisé peut mettre une entreprise en péril, entraînant
de lourdes pertes voire son déclin. De plus, l'évolution technologique et l'utilisation croissante
de l'intelligence artificielle suscitent des préoccupations quant à la confidentialité des données.
Certains fournisseurs de Cloud envisagent même de combiner le Cloud avec l'intelligence
artificielle d'ici 2025, ce qui soulève des inquiétudes quant à la protection des informations
sensibles. Ainsi, il est essentiel pour les entreprises de gérer et de sécuriser leurs données par
elles-mêmes. Notre sujet, revêt une grande pertinence, car il permet de garantir la sécurité et la
disponibilité des données, ainsi que leur restauration en cas de problème. En outre, il
contribuera à développer nos compétences dans l'administration et la sécurité des
réseaux informatiques, ainsi qu'à apporter une contribution modeste à la recherche
scientifique. Enfin, ce sujet nous permettra d'obtenir notre diplôme de Licence
professionnelle.
CHAPITRE II : Cadre Méthodologique
1. Cadre de l’étude
Notre étude va essentiellement dans le cadre du mémoire de fin d’étude du premier cycle
universitaire dans l’option réseaux de données et sécurité (RDS) à l’Ecole Supérieure des
Communications Electroniques et de la Poste (ESCEP). L’objectif de ce présent mémoire est
d’étudier un thème correspondant au programme d’enseignement de l’établissement. Le thème
"Etude et Mise en place d’une solution de Cloud Computing privé" est choisi dans un
premier temps par l’étudiant qui sera accepté ou changé par la structure d’accueil selon leurs
besoins et enfin validé par le responsable dudit cycle de l’établissement. Cette étude nous
permettra entre autres de joindre la pratique à la théorie et d’avoir une expérience
professionnelle dans l’entreprise d’accueil.
2. Délimitation du champ d’étude
Dans notre étude, nous nous concentrons sur certains aspects spécifiques du cloud computing
privé. Nous commencerons par examiner brièvement différentes solutions propriétaires et open
source. Ensuite, nous mettrons en place une solution open source choisie, en tenant compte de
quelques attaques potentielles sur le cloud computing privé. Enfin, nous présenterons les
meilleures pratiques pour sécuriser le stockage des données dans un environnement de cloud
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ Page |9
computing privé. Il est important de souligner que notre étude ne couvrira pas tous les aspects
du cloud computing privé, mais se concentrera sur ces aspects sélectionnés.
3. Techniques d’investigations
Ce sont les méthodes les plus utilisées pour recueillir un ensemble d’informations et de moyens
propres à une activité.
Dans ce contexte nous allons utiliser des techniques tels que les observations, les
documentations scientifiques, les sites web, des anciens mémoires afin de mettre en évidence
notre expérience acquise au cours de notre formation professionnelle, puis avoir un sens
d’observation sur toute chose inconnue, de faire la demande auprès des supérieurs
professionnels concernés et faire une analyse entre les aspects théoriques et pratiques. Il y’a
entre autres une technique d’investigation propre à la SIME dont l’objectif est de tester les
produits ou les services avant toute pratique, cette technique consiste à essayer un produit ou à
tester un service sur des simulateurs et des émulateurs au sein de l’entreprise pendant une
certaine période et ainsi recueillir les plaintes, les vulnérabilités, les dangers, les avantages et
les qualités d’une solution.
4. Difficultés et limites de la recherche
La réalisation d'un travail de recherche comporte toujours des difficultés et des limites. Dans
notre cas, la contrainte principale est le temps limité que nous avons pu consacrer à la recherche
au sein de l'entreprise. En raison de la charge de travail importante, nos investigations ont été
limitées. De plus, le choix du sujet n'a pas été facile, et la collecte d'informations a été
entravée par la disponibilité des employés occupés par leurs responsabilités au sein de
l'entreprise. Malgré ces contraintes, nous avons fait de notre mieux pour mener cette
recherche dans les limites qui nous ont été imposées.
Conclusion de la première partie
En conclusion de cette première partie, nous avons présenté le contexte de notre étude et la
méthodologie que nous suivrons pour collecter les données nécessaires à la réalisation de
notre projet de recherche. Nous avons décrit les différentes étapes de notre travail et établi un
cadre précis pour notre étude. De plus, nous avons identifié les techniques d'investigation
que nous utiliserons et défini les limites de notre recherche afin de mieux cerner notre sujet
et pouvoir
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 10
l'explorer de manière approfondie. Cette première partie nous a ainsi permis de poser les bases
nécessaires pour la suite de notre travail de recherche.
Etude et mise en place d’une solution de cloud computing privé
Deuxième partie
Cadre organisationnel et conceptuel
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 11
Introduction de la deuxième partie
Cette partie va nous permettre de présenter la structure qui nous a permis d’effectuer notre stage
et de choisir ce thème que nous étudions. Cette présentation se fera dans le premier chapitre qui
correspond au cadre organisationnel. En deuxième chapitre, cadre conceptuel, les concepts clés
du sujet d’étude seront présentés et expliqués, ainsi qu’un état de l’art se fera sur ce qui trait au
dit sujet.
CHAPITRE I : Cadre Organisationnel
1. Présentation de la structure d’accueil
SIME, Société d’Informatique de Microélectronique et d’Électricité est une SARL établie en
mars 1999. Elle est immatriculée au registre du commerce nigérien sous le RCCM NI-NIM-
2003-B414. Son capital à date est de 339 894 066 FCFA. Son siège social est situé au quartier
Yantala Recasement, à Niamey au Niger.
C’est une société experte dans le domaine des nouvelles technologies de l’informatique, réseaux
télécoms et électricités. Elle est dédiée aux gouvernement, entreprises et organismes.
SIME INFORMATIQUE agit dans les domaines de la fourniture, intégration de solution et
support informatique, de l’implémentation à la sécurisation des Réseaux d’entreprises, la
conception sur mesure des outils(progiciels) informatiques, la maintenance ou encore la
formation. Elle offre ainsi un suivi du parc informatique et une maitrise parfaite des ressources
afin d’optimiser les stratégies d’entreprise de leurs clients. Elle propose également tout type de
matériel informatique, prend en charge tous les dépannages informatiques assurant ainsi un
service après-vente très réactif.
✓ Les partenaires principaux de SIME
• FORTINET
• HPE
• Dell EMC
• Lenovo
• Devea France
• BMS-SA France
• Arabsoft Tunisie
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 12
• TMI (Tunisie Microinformatique)
• Rodhe and Schwarz Allemagne
• ATDI France.
✓ Les fournisseurs de SIME
• FORTINET
• HPE
• Dell EMC
• Lenovo
• Cisco
• Microsoft
• Canon
• Lexmark
Figure 1:LOGO DE SIME
[Link] et activités
✓ Missions
La mission principale de SIME INFORMATIQUE c’est du Survey à la réalisation des projets
informatiques, et énergétiques. Elle œuvre aussi à la satisfaction de ses clients en leur offrant
des prestations techniques de qualité, à des coûts concurrentiels. Elle garantit aussi un suivi de
qualité de la relation client.
✓ Activités
Elle offre des services dans les domaines suivants :
• Informatique et réseaux :
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e |13
❖ Administration réseaux et systèmes :
➢ La fourniture de matériels, équipements et solutions informatiques,
➢ La fourniture de services informatiques,
➢ La maintenance préventive et curatives de matériels et équipements
informatiques,
➢ Dimensionnement, câblage et Installation, paramétrage onduleurs Grande
Capacité,
➢ La réalisation de schémas directeurs,
➢ La réalisation d’études et de conseils pour la conduite de changement du système
d’information,
➢ Formation et perfectionnement à la demande, dédiée aux administrateurs
informatiques et aux non-initiés
➢ Etude d’implémentation et installations des réseaux entreprises et sécurité
➢ Intégration des solutions virtuelles (VMWare, KVM Linux, Hyper-V ...etc…),
➢ Implémentation et administration des serveurs (Linux et Windows),
➢ L’intégration de solutions de réseau LAN, WAN, MAN, WLAN et PWLAN,
➢ Sécurité des systèmes et réseaux (VPN, contrôle d’accès via portail captif, etc.),
➢ Administration des réseaux IP : Internet, réseaux privés ou publics avec accès
filaires ou sans fil,
➢ Implémentation des solutions voix sur IP, ou « VoIP »,
➢ Installation et paramétrage des systèmes de sécurité (vidéosurveillance et
télésurveillances),
➢ Installation et paramétrage des systèmes de sécurité (alarme incendie, contrôle
d’accès etc…
❖ Développement et déploiement
➢ Conception et réalisation d’un cahier de charge
➢ Proposition d’une architecture de développement
➢ Le développement d’applications web ou mobile sur mesure
➢ Déploiements des logiciels, progiciels et des applications
➢ Conception de base des données à la demande.
• Télécommunications
➢ La fourniture de matériels,
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 14
➢ La fourniture de services informatiques comme :
La réalisation de schémas directeurs
Interconnexion des sites distants
• Electricité
➢ La fourniture de matériels, équipements électriques et consommables,
➢ La fourniture de services en électricité comme :
La réalisation de schémas directeurs
La réalisation d’études et de conseils
Le câblage ondulé.
[Link] de l’entreprise
Les organes de gouvernance à la SIME INFORMATIQUE sont :
• La direction générale
• La direction technique et commerciale
➢ La direction générale
Garante de la pérennité de l’entreprise, elle a pour mission de rechercher, concevoir, choisir,
définir, déceler et conduire la politique générale de l’entreprise. Elle s’occupe également de la
direction des affaires financières et de la comptabilité au niveau de laquelle elle est assistée par
un Responsable financier ayant sous sa supervision le comptable et la caissière.
➢ La direction technique et commerciale
Elle est chargée de la bonne gestion des ressources liées à l’aspect technique. Elle gère
également le service commercial. Elle reçoit et gère également les différentes plaintes et
préoccupations des clients ainsi que le service après-vente et les livraisons. Trois équipes lui
sont rattachées :
L’équipe soft, comprenant :
- Le responsable IT qui a sous son aile l’équipe réseaux-télécom et système et
développement
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 15
L’équipe Génie électrique, ayant à sa tête le responsable génie électrique et son équipe
s’occupant des services liés à l’électricité et à la maintenance
L’équipe maintenance, dirigée par un responsable de maintenance qui est assisté par
une équipe de maintenanciers qui gèrent le bon déroulement des opérations et
s’occupent du dépannage.
Figure 2:Organigramme de SIME INFORMATIQUE
CHAPITRE II : Cadre Conceptuel
I. Généralité sur le stockage de données
Depuis l’origine de l’humanité, l’Homme n’a cessé de laisser des traces écrites, dès l’art
rupestre qui est la première forme d’écriture de l’humanité connu, il y a de cela 40 000 ans. Cet
art consistait à graver et à peindre sur des murs. On n’en garde encore des vestiges : grotte de
Lascaux, Combarelles ou encore de Font de Gaume. Nous sentons l’importance de l’écriture
laissée aux futures générations, nos vestiges, notre savoir, ce moyen de communication qui
nous permet de transmettre, partager retracer et raconter tout le vécu de l’histoire de l’Homme
et de son environnement. On se trouve aujourd’hui au 21ème siècle, submergé par une masse
de données à flux constant et grandissant. Le défi qui se pose à nous aujourd’hui est de
transmettre toutes ces données aux générations futures comme ont tenté nos ancêtres
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 16
préhistoriques, il y a fort longtemps de cela. L’information aujourd’hui revêt une nouvelle
forme d’écriture, qui est le numérique.
Grâce à l’informatique les formats, les types de fichiers et de données numériques n’ont cessé
de se développer et de se démocratiser. Nous disposons aujourd’hui de plusieurs supports de
stockage différents, les supports analogiques et numériques. À savoir que les supports
analogiques sont apparus avec l’apparition de l’électricité et les supports numériques avec
l’apparition de l’informatique.
1. Historique du stockage de données
Stocker des informations, c'est une longue histoire ! En effet, bien avant que l'on veuille pouvoir
enregistrer nos photos de vacances pour les partager avec tatie Jacquotte, l'Homme avait déjà
un besoin de stocker des informations sur sa vie courante (ou ses prédictions) pour de multiples
usages allant de la transmission de savoir jusqu’à la gestion d’échange commercial.
Le stockage d'information est né. Par la simple volonté de transmettre quelque chose, l'Homme
vient de mettre en route la longue aventure du stockage de données !
Dans la Mésopotamie ancienne, l'oracle voulait transmettre à son roi sa dernière prédiction qu'il
a mis au point à base de lecture de foie de corbeau. Impossible de déplacer le mur de la hutte,
il avait alors eu l’idée révolutionnaire de graver des pictogrammes dans une plaque de glaise
séchée. L'écriture fait son apparition, la modernisation est en marche…3000 ans avant notre
ère, Otis, scribe du pharaon, raconte la vie quotidienne de son altesse en utilisant une langue
écrite que son peuple a inventée, les hiéroglyphes (qui n'ont rien à envier aux pictogrammes de
nos amis mésopotamiens), La technique du papier a fait son apparition ! Aussi impressionnant
que cela puisse paraître, elle ne subira que peu d'évolution pendant près de 5000 ans. Seule la
matière première changera, passant de la fibre de roseau à de la pulpe de bois permettant de
faire des feuilles de papier. Au 6ème siècle, l'imprimerie a été découverte et développée en
Chine. À partir du 12ème siècle, de nombreuses bibliothèques
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 17
arabes et chinoises contenaient déjà des dizaines de milliers de livres imprimés. Il est ensuite
probable que la technologie de l'imprimerie chinoise fut diffusée en Europe par le biais des
routes commerciales d'Inde et du monde arabe.
Il faudra donc attendre la deuxième moitié du 18ème siècle pour voir apparaître un nouveau
séisme, la découverte de l'électricité qui entraîne une plus grande maîtrise des phénomènes liés
au magnétisme. C'est d'ailleurs ce phénomène qui va être au centre des premiers supports de
stockage « moderne » et « automatisé ». On peut distinguer plusieurs générations :
La première génération : correspond à celle des supports de stockage physiques.
Historiquement, l’ancêtre des différents supports de stockage informatiques qui se sont succédé
demeure la carte perforée. Développée vers 1725 pour les ateliers de tissage, avec une capacité
de 64 octets la carte perforée a été adaptée au stockage de données entre 1880 et 1890 par
Hermann Hollerith, pour le recensement des États-Unis en 1890. En 1887, l’ingénieur
américain Tlobert Lanston va se servir de ruban perforé, une évolution de la carte perforée pour
créer sa machine de composition d’imprimerie Monotype. Cette technologie consiste à stocker
le texte saisi par son utilisateur pour ensuite le transformer en fontes et au final imprimer le
texte enregistré. Les cartes perforées connurent leur plus grand succès dans les années 1930-
1960, après quoi elles furent progressivement remplacées par les disquettes et bandes
magnétiques.
La deuxième génération est celle des supports magnétiques, comme la bande magnétique, sa
petite sœur la cassette, le disque dur, la disquette. Les bandes magnétiques ne sont plus utilisées
que pour la sauvegarde ou l'archivage des données (ex. LTO). Elles restent néanmoins un
support privilégié de sauvegarde et d'archivage des données en raison de leur très grande
capacité, de leur faible cout et de leur facilité de transport. Ainsi, en 2008, les bandes ou
cartouches accueillent couramment plus de 200 giga-octets et plusieurs téraoctets en 2016.
Avec l'arrivée des clés USB, entre autres, les disquettes voient leur production s'arrêter en 2010
après presque un demi-siècle d'exploitation.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e |18
La troisième génération des moyens de stockage concerne les supports de stockage optique.
tels que le disque compact (CD, CD-R ou CD-RW), le DVD (DVD Rom ou DVD-RW) ou le
Blu-ray. C’est au début des années 70 que MCA a développé aux États-Unis le premier support
de stockage optique : le Laserdisc. Mais celui-ci n’avait pas beaucoup de succès. C’est 10 ans
plus tard que les sociétés Sony et Philips ont commercialisé les premiers CD ou Compact disc.
Ils sont dotés d’une capacité de stockage de 700 Mo, le CD-R en 1988, le CD-RW en 1997, le
DVD en 1995 par les sociétés Japonaises SONY, TOSHIBA, PANASONIC et le disque Blu-
ray en 2006 par SONY et PIONNER.
La quatrième génération des moyens de stockage et la dernière génération en date des
supports de stockage physique, compte les supports de stockage flash regroupant les cartes SD
(année 1990) la clé USB (année 2000), mais aussi le disque dur SSD (1992).
La cinquième génération : Au début des années 2000, Amazon avait un problème : en dehors
des périodes de forte affluence, ses immenses serveurs informatiques étaient sous-utilisés. La
solution ? Louer l’espace libre aux particuliers. Le stockage en ligne était né. En 2006, Google
invente le terme stockage dans le nuage (cloud Storage). Amazon fut le premier à utiliser cette
solution, et aujourd’hui, de nombreux services le proposent. À commencer par Windows 10 et
11, qui prolongent le stockage du PC en intégrant par défaut la synchronisation avec votre
espace en ligne OneDrive.
Figure 3:évolution du stockage de données de la carte perforée au cloud
[Link] et définitions
Le stockage de données consiste à conserver des informations à l’aide d’une technologie
spécifiquement développée pour préserver ces données en les maintenant aussi accessibles que
nécessaire. Le stockage de données fait référence à l’utilisation de supports d’enregistrement
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 19
Pour conserver des données à l’aide d’ordinateurs ou d’autres appareils. Les formes les plus
courantes de stockage de données sont :
Le Stockage de fichier : Ce procédé simple et économique permet de stocker les
données dans des fichiers et des dossiers. Il est généralement utilisé sur des disques durs,
pour lesquels les fichiers stockés se présentent exactement sous la même forme que pour
l’utilisateur.
Le stockage d’objets : Les données sont stockées sous forme d’objets assortis de
métadonnées et d’identifiants uniques. Bien que généralement moins coûteuse que les
autres méthodes de stockage de données, le stockage d’objets ne convient parfaitement
que pour les données n’ayant pas besoin d’être modifiées.
Le stockage de bloc : Les données sont stockées dans des blocs de tailles uniformes.
Bien qu’il soit plus onéreux, plus complexe et moins évolutif, le stockage de bloc est
idéal pour les données fréquemment consultées et éditées.
Avec l’avènement du Big Data et des objets connectés, les entreprises recueillent et produisent
des quantités faramineuses de données, ce qui entraîne de nouveaux besoins en matière de
capacité de stockage. Le stockage de données est donc un paramètre important à prendre en
compte pour les entreprises qui en général installent des disques durs ou des SSD dans des
centres de données (Datacenters)accueillant l’ensemble des applications et des fichiers ou
adoptent les solutions de stockage en ligne.
1.1.1. Le datacenter
Un centre de traitement de données (data center en anglais) est un site physique sur lequel se
trouvent regroupés des équipements constituants du système d’information de l’entreprise
(ordinateurs centraux, serveurs, baies de stockage, équipements réseaux et de
télécommunications, etc.). Il peut être interne et/ou externe à l’entreprise, exploité ou non avec
le soutien de prestataires. C'est un service généralement utilisé pour remplir une mission
critique relative à l'informatique et à la télématique. Il comprend en général un contrôle sur
l'environnement (climatisation, système de prévention contre l'incendie, etc.), une alimentation
d'urgence et redondante, ainsi qu'une sécurité physique élevée. Cette infrastructure peut être
propre à une entreprise et utilisé par elle seule ou à des fins commerciales. Ainsi, des particuliers
ou des entreprises peuvent venir y stocker leurs données suivant des modalités bien définies. Il
est donc un espace aménagé et sécurisé pour traiter et protéger les données. Il peut
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 20
éventuellement être un centre de backup (centre de sauvegarde), un centre de fall-back (centre
de secours) ou un centre de documentation électronique.
Figure 4:Une architecture maitrisée en interne
Il regroupe des serveurs qui stockent des données au moyen de baies de stockage.
On en distingue trois grandes catégories :
➢ Les serveurs traditionnels (stand-alone) : Sont les plus couramment utilisés à l’heure
actuelle.
➢ Le serveur lame (Blade) : appelé encore serveur blade ou carte serveur est un serveur conçu
pour un très faible encombrement
➢ Châssis à lame : permet de regrouper des équipements, habituellement présents dans chaque
ordinateur traditionnel, offrant une plus grande efficacité.
Châssis à 16 lames Serveur Dell HS20
Figure 5:le serveur lame et châssis à lames
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 21
II. Généralité sur le cloud computing
La technologie de l'internet se développe d’une manière exponentielle depuis sa création.
Actuellement, une nouvelle tendance a fait son apparition dans le monde de l’IT, il s'agit du
Cloud Computing. Actuellement, Il représente une évolution dans le monde informatique.
1. Définitions
L’informatique dans le nuage est plus connue sous sa forme anglo-saxonne : « Cloud
Computing », mais il existe bien d’autres synonymes francophones tels que : «info_nuagique »
ou encore « informatique dématérialisée ». Même si aujourd’hui les experts ne peuvent pas
attribuer une définition exacte à ce concept, la majorité s’accordent à dire qu’elle inclue la
notion de services disponibles à la demande extensibles à volonté. Contrairement aux systèmes
actuels, les services sont virtuels et illimités et les détails des infrastructures physiques sur
lesquels les applications reposent ne sont pas connus de l’utilisateur c’est pourquoi on parle
d’informatique dématérialisée.
Nous prenons quelques définitions qui ont circulés :
➢ NIST (National Institute of Standards and Technology) : « Le cloud computing est
un modèle qui permet un accès omniprésent, pratique et à la demande à un réseau
partagé et à un ensemble de ressources informatiques configurables (telles que : réseaux,
serveurs, outils de stockage, applications et services) qui peuvent être rapidement mises
à la disposition du client avec un minimum de gestion et sans interaction direct avec le
fournisseur de services ».
➢ CISCO : « Le Cloud Computing est une plateforme de mutualisation informatique
fournissant aux entreprises des services à la demande avec l’illusion d’une infinité de
ressources ».
Donc pour simplifier le Cloud Computing n’est pas un ensemble de technologies mais un
modèle de fourniture de gestion et de consommation de services informatiques notamment des
outils de stockage, de base de données, de serveurs, gestion réseaux, logiciels, applications
d’analyse et intelligence artificielle via un nuage (internet), ces services à la demande localisés
dans des Datacenters sont accessibles depuis n’importe où et à chaque instant, dans l’objectif
d’offrir une innovation plus rapide, flexible et économique.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 22
2. Caractéristiques essentielles du cloud computing
• Self-service à la demande : La mise en œuvre des systèmes est entièrement automatisée
et c’est à l’utilisateur de mettre en place et gérer la configuration à distance en fonction
de ses besoins, au moyen d’une console de commande.
• Accès réseau large bande : Les centres de traitement des fournisseurs du cloud sont
généralement raccordés directement sur le backbone Internet pour bénéficier d’une
excellente connectivité. Cela permet l’accès aux ressources via le réseau par des
systèmes hétérogènes en moins de 50 ms de n’importe quel endroit sur la planète.
• Réservoir de ressources (non localisées) : Les prestataires de service de cloud offrent
des dizaines de milliers de serveurs et de moyens de stockage via des Datacenter équipés
de hautes technologies pour permettre la disponibilité de ressources et des montées en
charge rapide. Il est souvent possible de choisir des zones géographiques près des
utilisateurs.
• Elasticité (redimensionnement rapide) : La mise en ligne d’une nouvelle instance
d’un serveur est réalisée en quelques minutes, l’arrêt et le redémarrage en quelques
secondes. Toutes ces opérations peuvent s’effectuer automatiquement par des scripts.
Ces mécanismes de gestion permettent de bénéficier pleinement de la facturation à
l’usage en adaptant la puissance de calcul au trafic instantané, Ainsi, un client peut louer
un serveur sur une courte période et à la taille voulue.
• Service mesurable et facturable (pay-as-you-use) : La facturation est calculée en
fonction de la durée et de la quantité de ressources utilisées. Il n’y a généralement pas
de coût de mise en service (c’est l’utilisateur lui-même qui réalise les opérations).
3. Les services du cloud computing
Les services cloud peuvent prendre la forme d’une infrastructure, d’une plateforme ou d’un
logiciel, hébergés par des fournisseurs tiers et mis à disposition des utilisateurs via internet.
Nous parlons généralement de trois services que nous utilisons différemment selon nos besoins.
Certains appellent ces services les couches de cloud et nous les représentons souvent sous forme
d’une pyramide comme le montre la figure :
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 23
Figure 6:Les services du cloud computing
IaaS
En français infrastructure en tant que service. C’est le service de plus bas niveau. Il consiste à
offrir un accès à un parc informatique virtualisé. Des machines virtuelles sur lesquelles le
consommateur peut installer un système d’exploitation et des applications. Le consommateur
sera ainsi dispensé de l’achat de matériel informatique. Ce service s’apparente aux services
d’hébergement classiques des centres de traitement de données (Datacenter), et la tendance est
en faveur de services de plus haut niveau, qui font davantage abstraction de détails techniques.
PaaS
Avec le PaaS, le matériel et la plateforme logiciel-application sont fournis et gérés par un
prestataire de services cloud externe. L’utilisateur doit se charger lui-même de la gestion de
l’application exécutée sur la plateforme, ainsi que des données dont l’application dépend.
D’abord destiné aux développeurs et aux programmeurs, le PaaS offre à l’utilisateur une
plateforme cloud partagée pour le développement et la gestion d’applications (une composante
essentielle du DevOPS), sans avoir à créer ni entretenir l’infrastructure généralement associée
au processus.
SaaS
Le SaaS est un service qui fournit aux utilisateurs une application logicielle gérée par le
prestataire de services cloud. Les applications SaaS sont généralement des applications web ou
mobiles auxquelles les utilisateurs peuvent accéder avec un navigateur web. Les mises à jour
logicielles, les corrections de bogues et les autres taches de maintenance logicielle sont prises
en charge pour l’utilisateur, qui peut se connecter aux applications cloud via un tableau de bord
ou une API. Avec le SaaS, il n’est plus nécessaire d’installer une application localement sur
l’ordinateur de chaque utilisateur. Ainsi, on a la possibilité d’améliorer les méthodes d’accès
au logiciel pour tout un groupe.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 24
La liste des services cloud qui circule sur le marché ne cesse de s'allonger pour répondre aux
besoins des clients et développeurs. En plus de ces trois principaux services, nous pouvons
rajouter le CaaS et le FaaS
CaaS : En français conteneur en tant que service, permet aux utilisateurs de déployer et de gérer
des applications conteneurisées en proposant des produits spécifiques. Les plateformes
d’orchestration de conteneurs fournissent des services tels que la découverte de services, la
planification des conteneurs, la mise en réseau des conteneurs, la surveillance.
FaaS : la Fonction en tant que service est un service de cloud Computing qui permet aux
développeurs de créer, de calculer, d’exécuter et de gérer des paquets d’application en tant que
fonctions, sans avoir à assurer la maintenance de leur propre infrastructure.
Figure 7:Répartition des charges et comparaison avec le modèle classique
La figure ci-dessus résume les différents modèles de service, et montre la manière dont les
responsabilités sont théoriquement réparties suivant les modèles IaaS, PaaS, SaaS.
La figure ci-dessous (Figure 11) présente les trois couches du Cloud Computing ainsi que leurs
acteurs en donnant un compromis flexibilité/simplicité. En Cloud, la flexibilité est obtenue
grâce à la virtualisation des Systèmes d’exploitation.
Figure 8:les différents niveaux des services du cloud computing
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e |25
Les avantages et les inconvénients de ses services peuvent se resumer dans le tableau ci-
dessous :
Tableau 1:Avantages et inconvénients des services du cloud computing
4. Les modèles de déploiement du cloud computing
Il existe une multitude de modèles de déploiement dont on peut distinguer quatre principaux
types :
[Link] cloud public
Le principe consiste à héberger des applications, en général des applications Web, sur un
environnement partagé avec un nombre illimité d'utilisateurs. La mise en place de ce type de
Cloud est gérée par des entreprises tierces, (Amazon, Google, etc.) et il est accessible selon le
modèle pay-as-you-go (payer selon la consommation). Les fournisseurs du Cloud publique les
plus connus sont Google et Amazon.
Les caractéristiques de ce modèle :
• Lourds investissements pour le fournisseur de services
• Flexibilité
• Sécurité faible.
[Link] cloud privé
Ce type de cloud offre une architecture propriétaire et davantage de sécurité et de contrôle
maximum de données puisque ces dernières sont hébergées soit :
- En interne : c’est ce qu’on appelle le cloud privé internalisé, l’entreprise possède et
gère entièrement les infrastructures de calcul et de stockage ainsi de pouvoir
personnaliser ses applications sans faire appel aux tiers.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 26
- En externe : C’est le cloud privé externalisé, qui offre les mêmes privilèges qu’en
interne mais avec le bénéfice de la gestion du matériel par des équipes expertes en la
matière travaillant chez un fournisseur ce qui permet de diminuer la charge sur le
personnel de l’entreprise qui peuvent également accéder à leurs données via des réseaux
sécurisés de type VPN.
Mais dans les deux cas, l’entreprise s’assure que les ressources allouées ne seront pas partagées
avec d’autres clients ce qui renforce un élément primordial dans l’économie actuelle et surtout
pour les grandes entreprises mondiales ou chez les institutions gouvernementales qui est : la
sécurité des données. VMware, Microsoft, OpenStack, OpenNebula, Nextcloud sont des
exemples de solution pour la mise en place du Cloud privé.
Ce modèle est :
• Couteux.
• Dédié et sécurisé.
• Moins flexible par comparaison au Cloud public.
[Link] cloud hybride
Un cloud hybride fonctionne comme un environnement informatique unique créé à partir de
plusieurs environnements connectés via des réseaux locaux (LAN), des réseaux étendus
(WAN), et/ou des réseaux privés virtuels (VPN).
Les caractéristiques des clouds hybrides sont complexes et les exigences associées peuvent
varier selon l’utilisateur qui les définit. Par exemple, un cloud hybride peut inclure :
• Au moins un cloud privé et au moins un cloud public ;
• Au moins deux clouds privés ;
• Au moins deux clouds publics ;
• Un environnement nu ou virtuel connecté à au moins un cloud privé ou public ;
À noter que tout système informatique devient un cloud hybride dès lors que les applications
peuvent être déplacées entre différents environnements séparés qui restent connectés. Certains
de ces environnements doivent cependant être alimentés à partir de ressources informatiques
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e |27
consolidées et capables d’évoluer à la demande. En outre, tous ces environnements doivent être
gérés comme un environnement unique, au moyen d’une plateforme de gestion et
d’orchestration intégrée.
Ce modèle :
• Permet d’allier les avantages des deux modèles de déploiement.
• Permet la gestion de deux Cloud.
4.4. Le Multicloud
Le multicloud est une approche du cloud qui s’appuie sur plusieurs services cloud et sur
plusieurs fournisseurs de cloud, public ou privé. Tous les clouds hybrides sont des multiclouds,
mais tous les multiclouds ne sont pas des clouds hybrides. Les multiclouds peuvent devenir des
clouds hybrides lorsqu’une forme d’intégration ou d’orchestration permet de connecter
plusieurs clouds. Un environnement multicloud peut exister intentionnellement (pour un
meilleur contrôle des données sensibles ou comme espace de stockage redondant pour
améliorer la récupération après sinistre) ou par hasard (généralement le résultat du « shadow IT
»). Dans les deux cas, les multiclouds sont de plus en plus couramment adoptés par les
entreprises qui cherchent à améliorer la sécurité et les performances à l’aide d’une large gamme
d’environnements.
En dehors de ces quatre modèles, il existe aussi le cloud communautaire.
4.5. Le cloud communautaire
Plus récent mais rarement utilisé qui réserve un avenir meilleur, il s’agit donc d’un cloud utilisé
par plusieurs entreprises ou organismes publics qui ont les mêmes besoins et exigences, son
intérêt est de créer une structure partagée pour une collaboration commune généralement dans
le même domaine de travail à titre d’exemple, le projet open cirrus qui regroupe plusieurs
universités françaises au profit de la recherche scientifique ou encore Amadeus fournisseur de
solutions informatiques à l’industrie du tourisme et du voyage partagé par les compagnies
aériennes Air France, Lufthansa, Iberia et SAS dans le but de proposer à leurs clients des
services via un seul et unique logiciel.
5. Classification du cloud computing
L’utilisation du cloud computing ne se limite pas uniquement aux entreprises à caractère
commercial. En fonction des raisons de sa mise en place, nous distinguons quatre catégories de
plateformes de Cloud Computing à savoir :
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 28
➢ Le cloud d’entreprise : les PMEs et les grandes entreprises ne peuvent pas rester dans
l’utilisation des méthodes classiques pour l’hébergement et le traitement de leurs
données, elles font donc recours aux services de cloud computing pour satisfaire leurs
clients qui ne cessent d’accroitre de jour en jour.
➢ Le cloud gouvernemental et recherche scientifique : Pour des raisons de
développement et de recherche scientifique, les gouvernements déboursent des budgets
importants pour financer des centres de traitement de données dans le but d’encourager
l’enseignement et d’offrir un environnement cloud spécialisé aux services de la
communauté scientifique sous forme de banques de données et de capacités de calcul
de haute technologie réservés aux chercheurs dont l’accès est unique et la sécurité
représente un enjeu politique sensible, ces infrastructures étatiques sont également au
profit des institutions militaires et des organismes de renseignements et de sécurité
nationale.
➢ Le cloud pour fournisseurs de services : Bien que peu de fournisseurs sont leaders et
contrôlent la majeure partie du cloud à l’échelle internationale à l’image de Google,
IBM ou Amazon, il existe des centaines à travers le monde, leur plus grand défi est la
sécurité et l’administration de données, cette classe leur est alors réservée.
6. Avantages et limites du cloud computing
[Link] du cloud computing
Les avantages du cloud Computing pour les entreprises sont nombreux. Soumises à des
contraintes de rentabilité et de performance de plus en plus fortes, les entreprises doivent
trouver des solutions informatiques alternatives et avoir recours à des outils qui offrent un gain
de temps et une diminution des coûts.
Sur ce, on peut noter que :
• Le cloud Computing facilite le télétravail nomade et à distance ;
• Sa puissance de calcul permet le traitement de tâches complexes ;
• Une technologie flexible et évolutive ;
• Partage des données en temps réel ;
• Une meilleure disponibilité ;
• Une prise en charge optimale de l’infrastructure informatique ;
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 29
• Une parfaite adaptation aux besoins métiers des entreprises ;
• Une diminution des pertes de données accidentelles.
• Une réduction des coûts ;
6.2. Les limites du cloud computing
Dans la majeure partie des cas, oui, le cloud Computing permet de faire des économies et
d’externaliser des compétences qui ne sont pas cœur de métier. Le fournisseur bénéficiant
d’économies d’échelle pourra donc proposer le même service à un tarif très compétitif tout en
ayant plus de moyens pour en assurer l’évolution et la maintenance.
Cependant, il faut garder en tête qu’utiliser un fournisseur d’une solution d’informatique dans
les nuages comporte également des conséquences au niveau de la sécurité et confidentialité des
données.
• Confidentialité et sécurité des données : les données sont hébergées en dehors de l’entreprise.
Le fournisseur proposant le service héberge les données de l’entreprise utilisatrice. Cela peut
ainsi poser un risque pour l’entreprise de voir ses données mal utilisées ou volées.
• Dépendance : si l’entreprise souhaite des fonctionnalités très spécifiques, il peut être difficile
de convaincre le fournisseur de proposer ces fonctionnalités. Et en général, s’il y a un problème,
l’entreprise est dépendante du service client du fournisseur. Il s’agit donc de choisir un
fournisseur en qui l’on a confiance.
7. Les notions fondamentales du cloud computing
7.1. La virtualisation
La virtualisation est une technique qui permet de partager et d’utiliser les ressources à partir
D’un seul système informatique composé de plusieurs machines virtuelles. Chaque machine
virtuelle fournit un système informatique complet très semblable à une machine physique.
Ainsi, chaque machine virtuelle peut avoir son propre système d’exploitation, applications et
services réseau.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 30
On distingue plusieurs techniques de virtualisation à savoir : l’isolation, la paravirtualisation et
la virtualisation complète. Quelques techniques sont détaillées dans ce qui suit :
• La paravirtualisation
C’est une technique de virtualisation qui présente sur la machine invitée une interface logicielle
similaire mais non identique au matériel réel.
Ainsi, elle permet aux systèmes d’exploitation invités d’interagir directement avec le système
d’exploitation hôte et donc ils seront conscients de la virtualisation.
Figure 9:paravirtualisation
• Virtualisation complète
C’est une technique de virtualisation qui permet de créer un environnement virtuel complet. En
utilisant cette technique, le système d’exploitation invité n’interagit pas directement avec le
système d’exploitation hôte et donc il croit s’exécuter sur une véritable machine physique. Cette
technique de virtualisation ne permet de virtualiser que des SE de même architecture matérielle
que l’hôte.
Figure 10:Virtualisation complète
• La virtualisation de Datacenter :
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 31
Elle rend l’ensemble des ressources (serveurs, stockage, réseau) indépendantes de leur système
physique. Il devient ainsi possible de déplacer des machines virtuelles (par exemple serveurs
virtuels) d’un Datacenter vers un autre, voire vers un hébergeur et bénéficier des avantages de
la virtualisation indépendamment de la localisation.
Il en existe différents types, on peut avoir :
La virtualisation de serveur : La virtualisation des serveurs sépare le matériel du
système d’exploitation permettant de faire fonctionner plusieurs systèmes
d’exploitation sur un même serveur physique. Elle utilise un logiciel pour créer un
système d’exploitation à part qui est logiquement isolé du serveur hôte. En fournissant
plusieurs systèmes virtuels à la fois, un Datacenter peut exécuter plusieurs systèmes
d’exploitation en même temps sur un seul serveur physique.
Figure 11:Virtualisation des serveurs
Virtualisation des applications : Elle sépare du système d’exploitation la couche de
configuration des applications. Elle permet aux applications d’être exécutées sur des
clients (ordinateurs) sans y être installées, et d’être administrées à partir d’un
emplacement central. Chaque application fonctionne dans son propre environnement
d’exécution protégé qui l’isole des autres applications et du système d’exploitation sous-
jacent. Elle règle le problème de compatibilité entre plusieurs applications installées sur
un même SE.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 32
Figure 12:Virtualisation des applications
La virtualisation des postes de travail : Elle crée un environnement de système
d’exploitation séparé sur le poste de travail, permettant aux applications non
compatibles de fonctionner sur un système d’exploitation plus moderne. Elle permet de
créer des systèmes virtuels séparés sur un même poste de travail, chacun virtualisant le
matériel d’un ordinateur physique complet.
Figure 13:Virtualisation des postes de travail
La virtualisation des réseaux : ou virtualisation network, est le processus
reproduisant un réseau physique et ses différents composants (ports, routeurs,
etc..). Cette technique permet, grâce à des logiciels de virtualisation, de mettre à
disposition des réseaux isolés, cloisonnés, mais fonctionnant sur une
infrastructure mutualisée. Une illustration de la virtualisation des réseaux est le
VPN et qu’elle favorise la protection des environnements informatiques des
menaces Internet tout en offrant aux utilisateurs un accès rapide et sécurisé aux
applications et données.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 33
[Link] stockage
Le stockage fait partie intégrante de tout projet cloud. C’est un facteur important en termes
d’espace de stockage, mais également du point de vue des performances : quantité
d’entrées/sorties possibles.
La consommation électrique liée au stockage des données représente environ 30% de celle du
Datacenter. Lorsque la majorité des serveurs aura été virtualisée, le stockage sera le premier
poste de consommation énergétique, représentant la moitié de la facture électrique liée à
l’informatique. Cette énergie est utilisée pour écrire et lire l’information mais aussi pour garder
l’information inscrite et disponible sur l’emplacement qu’on lui a donné.
On parle souvent de deux techniques de stockage :
➢ Le stockage local : L’information est stockée sur le serveur qui l’utilise, on parle alors du DAS.
- DAS : Système de disque en attachement direct (Direct Attached Storage en anglais),
Le système disque ainsi installé n’est accessible directement qu’aux ordinateurs auquel
il est raccordé. C’est un Protocole de bas niveau, avec un accès aux données en mode
bloc et une gestion du système de fichiers par le système d’exploitation. Par opposition
au NAS (Network Attached Storage en anglais) qui est en attachement réseau et un
protocole de haut niveau, donnant un accès aux données en mode fichiers (protocoles
NFS, CIFS), une gestion du système de fichiers par le Nas serveur, de fichier autonome,
et une gestion des accès concurrents.
➢ Le stockage dédié : Ce modèle regroupe le stockage en un seul réseau, et chaque
serveur du réseau principal utilise une connexion iSCSI, fibre Channel ou FCoE
avec le SAN et bénéficie donc d’un accès à grande vitesse au stockage des données
dans son ensemble. Chacun d’eux traite son espace SAN alloué comme un disque
directement connecté et le SAN utilise le même protocole de communication que la
plupart des serveurs pour communiquer avec leurs disques connectés.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 34
Figure 14:comparaison des types de stockage
[Link]
Après la virtualisation progressive d'applications de plus en plus complexes, l'étape suivante
consiste à réduire les processus manuels au moyen de l'automatisation. Un groupe de ressources
automatisées capable de provisionner, contrôler et générer des rapports sur l'infrastructure sous-
jacente permet aux utilisateurs de bénéficier d'un accès plus rapide, renforçant ainsi la
productivité des systèmes pour les tâches répétitives, telles que l'application régulière de
correctifs à des milliers de machines virtuelles.
[Link] collaborative
Une plate-forme de travail collaboratif est un espace de travail virtuel. C'est un site qui
centralise tous les outils liés à la conduite d'un projet et les met à disposition des acteurs.
L'objectif du travail collaboratif est de faciliter et d'optimiser la communication entre les
individus dans le cadre du travail ou d'une tâche.
Les plates-formes collaboratives intègrent généralement les éléments suivants :
➢ Des outils informatiques.
➢ Des guides ou méthodes de travail en groupe, pour améliorer la communication, la
production, la coordination.
➢ Un service de messagerie.
➢ Un système de partage des ressources et des fichiers.
➢ Des outils de type forum, pages de discussion.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 35
8. Les hyperviseurs
Un hyperviseur est un logiciel qui permet de créer et d’exécuter des machines virtuelles. Un
hyperviseur isole son système d’exploitation et ses ressources des machines virtuelles, et permet
de créer et de gérer ces machines virtuelles. L’hyperviseur attribue à chaque machine virtuelle
les ressources qui ont été allouées, et gère la planification de leurs ressources en fonction des
ressources physiques. Le matériel physique utilisé en tant qu’hyperviseur est appelé « hôte »,
tandis que toutes les machines virtuelles qui utilisent ses ressources sont appelées « invités ».
De nos jours, Il existe deux types d’hyperviseurs payants et gratuits qui peuvent être utilisés
pour virtualiser des ressources : les hyperviseurs de type 1 et les hyperviseurs de type 2.
Les hyperviseurs de type 1 : également appelé hyperviseur de système nu ou
natif, s’exécute directement sur le matériel de l’hôte pour gérer les systèmes
d’exploitation invités. Il prend la place du système d’exploitation de l’hôte et
planifie directement les ressources des machines virtuelles sur le matériel. Ce
type d’hyperviseur est fréquemment utilisé dans les datacenters d’entreprise et
dans d’autres environnements basés sur des serveurs. Nous citons comme
exemples : Hyper-V, XenServer, VMware ESXi
Les hyperviseurs de type 2 : également appelé hyperviseur hébergé, s’exécute
sur un système d’exploitation traditionnel en tant que couche logicielle ou
application. Il fonctionne en dissociant les systèmes d’exploitation invités du
système d’exploitation hôte. Les ressources des machines virtuelles sont
planifiées au niveau d’un système d’exploitation hôte, lui-même exécuté sur le
matériel. Nous citons comme exemples : KVM, VMware Workstation,
VirtualBox.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 36
Il faut noter que chaque hyperviseur a son propre logiciel de gestion.
Figure 15:Les deux types d’hyperviseurs
Le tableau suivant, nous aidera à faire une synthèse des hyperviseurs disponibles sur le marché :
Tableau 2:Synthèse des hyperviseurs disponibles sur le marché
9. Etude des solutions de cloud computing
[Link] solutions propriétaires
Amazon EC2 : Elastic Compute Cloud (Amazon EC2) est un service Web proposé par
la plateforme Amazon depuis le 25 aout 2006, fournit une capacité de calcul sécurisée
et redimensionnable dans le cloud. Destiné aux développeurs, EC2 permet un
déploiement extensible des applications en fournissant une interface web par laquelle
un client peut créer des machines virtuelles, c’est-à-dire des instances du serveur, sur
lesquelles le client peut charger n’importe quel logiciel de son choix
Figure 16:logo du AMAZON EC2
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 37
Google AppEngine : AppEngine est une offre de Google pour les services de type
PaaS. Le développement et le déploiement d’applications sur la plateforme de Google
sont rendus possibles grâce à un SDK conçu par Google et mis à la disposition des
utilisateurs afin de leur permettre de développer en local pour ensuite déployer
l’application vers l’Internet. L’idée est de permettre aux utilisateurs d’employer
l’infrastructure de Google pour héberger leurs applications avec la possibilité de
définir le groupe d’utilisateurs de cette dernière (Zahariev, 2009). Ces applications
bénéficient de la haute disponibilité des infrastructures de Google.
Figure 17:Logo du google AppEngine
9.2. Les solutions Open Source
OpenStack : est un ensemble de programmes destinés à la création d’un environnement
cloud. Le pack logiciels OpenStack regroupe tous les composants nécessaires à la
création d’un environnement cloud. Bien qu’il s’agisse d’un projet relativement récent,
il est déjà fiable et sécurisé. OpenStack a été fondé en 2010, par la NASA, l’agence
spatiale américaine et l’entreprise Rackspace. La NASA souhaitait développer pour ses
projets un logiciel qui permettrait la mise en place flexible et temporaire de réseaux
informatiques. Des entreprises connues comme AT&T, Red Hat, Canonical
(développeur d’Ubuntu), Intel, IBM et Huawei ont rejoint le projet en cours de route et
pris part au développement. Le logiciel ne fonctionne que sur un système d’exploitation
sous Linux. Il a été publié sous une licence Apache. Cela signifie que le code source est
en libre accès et que les programmes peuvent être utilisés gratuitement de manière
illimitée. La 20e version d’OpenStack a été publiée en octobre 2019. Elle porte le nom
de « Train ».
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 38
Figure 18:logo du OpenStack
NextCloud : est un logiciel libre de site d'hébergement de fichiers et une plateforme de
[Link] première version a été créée en Avril 2016 par Frank Karlitschek. A
l’origine accessible via WebDAV, n'importe quel navigateur web, ou des clients
spécialisés, son architecture ouverte a permis de voir ses fonctionnalités s'étendre depuis
ses origines. Il est dérivé du logiciel ownCloud et propose de nombreux services depuis
2020.
Figure 19:Logo de NextCloud
II.7. Les acteurs du cloud computing
Le marché du cloud computing est partagé entre acteurs : les éditeurs, les fournisseurs. Les
éditeurs :
• Les éditeurs : sont des entreprises qui fournissent des solutions cloud. L’éditeur n’est
pas forcément un fournisseur de services, en d’autres termes, sa portée n’est pas de
fournir un service cloud, mais pour fournir un moyen d’héberger une solution cloud.
• Les fournisseurs : les fournisseurs de cloud font référence aux entreprises qui
fournissent des environnements informatiques (tels que des clouds publics ou des clouds
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 39
privés hébergés) qui peuvent extraire, collecter et partager des ressources évolutives via le
réseau. Certains fournisseurs de cloud proposent également des services en ligne tels
que l’IaaS (Infrastructure-as-a-Service), le PaaS (Platforms-as-a- Service) et le SaaS (Software-
as-a-Service).
Voici quelques fournisseurs majeurs de cloud computing :
➢ Microsoft Azure :
Microsoft annonçait l'arrivée de sa propre solution de cloud Computing nommée Windows
Azure. Cette dernière a été rendue commerciale en janvier 2010. Azure est une plateforme
de Microsoft pour les services PaaS du cloud Computing. Il s’agit d’une plateforme de
développement d’applications fournissant les services d’exécution et d’administration
d’applications en offrant les outils nécessaires. Elle permet aux développeurs de
programmer et de stocker directement leurs applications sur internet en leur allouant
dynamiquement des machines virtuelles de son centre de données (data center). Windows
Azure est une plateforme flexible qui supporte plusieurs langages de programmations tels
[Link], Java, PHP, Python, etc. De plus, elle supporte les standards et protocoles tels que
SOAP, XML, REST. L’infrastructure soutenant la plateforme Azure est basée sur la
solution de virtualisation Xen.
Figure 20:logo Microsoft-Windows Azure
➢ Amazon
Amazon, au travers d’Amazon Web Services (AWS) met à disposition un cloud public
depuis 2006. Au départ, il s'agissait de rentabiliser leurs énormes infrastructures en
place pour absorber les pics de charge lors des fêtes de Noël sur leur boutique en ligne.
Aujourd'hui, Amazon propose un service d’IaaS avec « EC2 » (Elastic Compute Cloud)
et différents PaaS liés ou non à leur boutique. Les services d’Amazon EC2 (Elastic
Compute Cloud) concernent l’exposition de machines virtuelles pour les activités telles
que l’hébergement, les grilles de calcul ou les tests en réseaux informatiques.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 40
L’utilisation des services d’Amazon est facturée selon le temps d’utilisation des machines
louées.
Figure 21:Logo du Amazon
La figure suivante nous présentera une comparaison des meilleurs fournisseurs de cloud
Figure 22:comparaison des meilleurs fournisseurs de cloud
III. Généralité sur la sécurité informatique
Le système d’information, considéré comme le cœur de l’entreprise, est l’ensemble des
moyens organisationnels, humains et technologiques mis en œuvre pour la gestion de
l’information. Il doit être protégé contre toute faille de sécurité qui risquerait de compromettre
l’information qui y circule. Ainsi, la sécurité informatique, est l’ensemble des moyens, des
règles mis en œuvre pour réduire la vulnérabilité d’un système contre les menaces
accidentelles ou intentionnelles. Il convient d’identifier les exigences fondamentales en
sécurité informatique. Elles caractérisent ce à quoi s’attendent les utilisateurs de systèmes
informatiques en regard de la sécurité, il s’agit :
✓ Confidentialité : demande que l’information sur le système ne puisse être lue que par
les personnes autorisées.
✓ Intégrité : Demande que l’information sur le système ne puisse être modifiée que par
les personnes autorisées
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 41
✓ Disponibilité : Demande que l’information sur le système soit disponible aux personnes
autorisées.
La sécurité informatique prend en compte aussi l’authentification des interlocuteurs (signature)
ainsi que le respect de la vie privée.
En général, les problèmes de sécurité qu’on peut rencontrer sur un réseau d’entreprise relèvent
d’abord de la responsabilité des victimes avant d’être imputables aux hackers ou aux pirates
informatiques.
Les failles présentées par un système informatique vont être utilisées par les hackers qui ont
diverses méthodes d’attaques.
Pour toutes ces raisons, la sécurité n’a pas manqué de s’intéresser au cloud car c’est un domaine
qui stocke et héberge les données, de ce fait il doit être protégé.
1. La sécurité informatique dans le cloud computing
La sécurité dans le cloud est une discipline de cybersécurité dédiée à la sécurisation des
systèmes informatiques dans le cloud. Elle vise notamment à préserver la confidentialité et la
sécurité des données dans les infrastructures, les applications et les plateformes en lignes.
C’est aussi un ensemble de technologies, protocoles et meilleures pratiques qui protègent les
environnements informatiques dans le cloud, les applications fonctionnant dans le cloud ainsi
que les données qui y sont stockées. Pour sécuriser ces systèmes, il faut que les fournisseurs
de services dans le cloud et les clients qui utilisent ceux-ci consentent des efforts, qu’il
s’agisse de particuliers, ou de petites, moyennes ou grandes entreprises.
La sécurité dans le cloud se compose essentiellement des catégories suivantes :
➢ Sécurité des données : c’est un aspect dans le cloud qui comprend l’aspect technique
de la prévention des menaces. Les outils et technologies permettent d’insérer des
obstacles entre l’accès et la visibilité des données sensibles.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 42
➢ Gestion de l’identité et des accès (IAM) : concerne les privilèges d’accessibilité offerts
aux comptes utilisateurs.
➢ Gouvernance (politique de prévention, détection et d’atténuation des menaces) :se
concentre sur les politiques de prévention et d’atténuation des menaces.
➢ Planification de la conservation des données et de la continuité des activités :
implique des mesures techniques de redressement après un incident en cas de perte de
données.
➢ Conformité légale : s’articule autour de la protection de la vie privée des utilisateurs,
conformément aux dispositions des corps législatifs.
La sécurité dans le cloud est conçue pour protéger les éléments suivants :
• Réseaux physiques : routeurs, alimentation électrique, câblage, climatisation, etc.
• Stockage des données : disques durs, etc.
• Serveurs de données : matériel et logiciels de base pour les réseaux informatiques
• Structures de virtualisation des ordinateurs : logiciels de machines virtuelles,
machines hôtes et machines invitées
• Systèmes d'exploitation (SE) : logiciels qui prennent en charge toutes les fonctions
de l'ordinateur
• Logiciel médiateur : gestion de l'interface de programmation d'applications (API)
• Environnements d'exécution : exécution et maintenance d'un programme en cours
d'exécution
• Données : toutes les informations stockées, modifiées et consultées
• Applications : services logiciels traditionnels (messagerie électronique, logiciels
d'impôts, suites de productivité, etc.)
• Matériel de l'utilisateur final : ordinateurs, appareils mobiles, objets connectés , etc.
Malheureusement, les acteurs malveillants se rendent compte de la valeur des cibles basées sur
le cloud et les explorent de plus en plus à la recherche d’[Link] sécurité dans le cloud se
trouve de ce fait exposé à de multiples vulnérabilités, menaces, risques et même des attaques.
1.1. Les vulnérabilités dans la sécurité cloud computing
La sécurité est le plus grand défi auquel sont confrontés les responsables informatiques qui
souhaitent adopter des solutions et des services d’hébergement cloud. Selon un rapport rédigé
par l’ENISA fin 2009, les menaces pesant sur le cloud computing peuvent être réparties dans
les catégories suivantes :
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e |43
➢ La perte de maitrise de gouvernance : Le client a cédé une partie de la puissance
de gestion de l’infrastructure informatique au fournisseur. Dans ce cas, le contrat de
niveau de service (SLA) doit jouer un rôle clé dans la défense des intérêts des clients.
➢ Isolement des environnements et des données : Le partage des ressources est l’une
des caractéristiques les plus importantes du cloud computing. Par exemple, plusieurs
clients peuvent partager le même serveur physique. Si la séparation de
l’environnement n’est pas suffisamment efficace, une « intrusion » peut se produire
entre les clients. Dans le cas d’un environnement partagé entre plusieurs « clients
locataires », deux types d’attaques peuvent se produire, l’un est de type « guest-
hopping » et l’autre est une attaque directe sur l’hyperviseur.
➢ Risque de conformité : En externalisant certains services et processus de base, le
respect des lois sur la protection des données et des normes réglementaires (telles
que PCI DSS et ISO 27001) peut devenir très compliqué. Les prestataires de services
peuvent imposer des restrictions à l’audit de leur infrastructure.
➢ La publication des interfaces de gestion : l’interface de gestion du service
contractuel (par exemple, dans le modèle SaaS) est publiée directement sur le réseau.
Par rapport au système traditionnel qui ne peut accéder à l’interface de gestion qu’à
partir du réseau interne, cela augmente considérablement le risque.
➢ La protection de données : Pour les clients des services de cloud computing, la
protection des données est très difficile. Il est très difficile de protéger les données
distribuées à plusieurs endroits. S’assurer que les données sont traitées correctement
est également compliqué parce que le contrôle sur les transferts de données est hors
de la portée de son propriétaire.
➢ La suppression dangereuse ou incomplète des données : La suppression sûre des
données est une question très complexe qui implique le développement d’une série
de processus pour s’assurer qu’il n’y a pas de copie des données à aucun endroit. La
réutilisation des ressources matérielles est très courante dans le cloud computing.
Par exemple, être affecté d’une section de stockage dans lequel, jusqu’à récemment,
les données d’un autre client ont eu lieu. Cela peut entraîner à un risque de perte de
confidentialité, si les données précédentes n’ont pas été supprimées complétement
et en toute sécurité.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 44
➢ Les utilisateurs malveillants : Le cloud computing nécessite des profils utilisateur
de haut niveau pour la gestion. L’administrateur système dispose de tous les
privilèges sur différentes ressources de différents clients. Un utilisateur malveillant
qui a réussi à enfreindre la sécurité du système et à accéder à la session
administrateur aura accès à de nombreuses informations des clients.
1.2. Les attaques dans le cloud computing
Une attaque en sécurité informatique est tout type d’action offensive qui vise des systèmes,
des infrastructures ou des réseaux informatiques, ou encore des ordinateurs personnels, en
s'appuyant sur diverses méthodes pour voler, modifier ou détruire des données ou des
systèmes informatiques. Comme exemple d’attaques nous avons, le harponnage, le
téléchargement furtif, cassage de mot de passage, injection SQL, cross-site Scripting.
Entre Janvier et avril 2020, en conséquence du confinement lié au covid-19, les cyberattaques
sur le cloud ont augmenté de 630%. La plupart de ces attaques avaient pour cible des services
de collaboration comme Microsoft [Link] s’agissait d’attaques à grande échelle visant à accéder
aux comptes cloud à l’aide d’identifiants volés. Parmi ces attaques (voir annexe 1), nous avons :
- Le balayage de port : elle permet à celui de découvrir des ports de communication
exploitables. Les infrastructures du cloud sont sensibles à ce type d’attaque si elles sont
effectuées en parallèle. Elles peuvent être éviter grâce à des systèmes de sécurité comme un
pare-feu ou un IDS. Mais ce dernier n’analyse qu’une partie du trafic et ne détecte pas une
attaque par scan de port si celle-ci est effectuée avec différents scanner.
- Déni de service : elle a pour but de rendre un service indisponible par une surcharge réseau
par exemple. Elle peut être éviter grâce à la scalabilité du cloud.
- L’exploitation de bogue logiciel : un bogue (bug en anglais) est une anomalie dans un
programme informatique l’empêchant de fonctionner correctement. Alors, le client et le
fournisseur doivent s’assurer que les logiciels qu’ils utilisent sont à jour même si cette action
ne permet d’éviter ce genre d’attaques, elle permet quand même de limiter les risques.
- Attaque de l’homme du milieu (MIM) : a pour but d’intercepter les communications entre
le client et le serveur afin de consulter, capturer et Contrôler la communication en toute
transparence.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 45
- Analyseur de paquets : C’est une application ou un périphérique qui permet de lire,
capturer les données qui transitent sur un réseau. Cette attaque permet à l'attaquant de
récupérer les données puis les lire.
- Attaque par injection de maliciel cloud : Le principe de cette attaque est d'injecter sur une
des plateformes du cloud (Saas, Iaas, Paas) du code malicieux afin de compromettre
l'infrastructure victime.
Ce tableau nous permettra de résumé l’historique des attaques dans le monde du cloud
computing :
Tableau 3:Historique des attaques de cloud computing
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 46
IV. Présentation du cloud computing privé
Le cloud privé est un modèle informatique qui offre un environnement propriétaire dédié à une
seule entité commerciale. Comme les autres types d'environnements de cloud computing, le
cloud privé fournit des ressources informatiques étendues et virtualisées via des composants
physiques stockés sur place ou dans le centre de données d'un fournisseur. Il est donc une
solution aux problèmes de stockage de données qui préoccupent les entreprises aujourd’hui.
1. Les solutions d’externalisations de cloud privé
Avant de déployer une architecture de cloud pour une entreprise en interne, il peut être
intéressant de comparer les solutions de cloud privé avec les solutions d’externalisation. Quelles
sont les types d’offres existants sur Internet ?
Des prestataires de services (comme OVH ou Ikoula) proposent :
La location de serveurs privés virtuels, correspondant à des instances dans leurs architectures
cloud :
➢ OpenStack-KVM pour OVH ;
➢ CloudStack-Xen pour Ikoula.
La gestion de « cloud privés dédiés ou infogérés ».
[Link] serveurs virtuels privés
L’hébergeur OVH est un leader du marché. Il propose plusieurs gammes de VPS (Virtual
Private Server), dont la gamme VPS SSD qui est leur entrée de gamme. Son offre est détaillée
ci-dessous :
Tableau 4:gamme de VPS offerte par OVH
L’avantage de la solution est de se libérer totalement du travail d’administration, des pics de
charge et donc des contraintes d’élasticité.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 47
[Link] cloud dédié
Ces clouds sont prêts à l’emploi, disponibles en 30 minutes. Ils s’appuient sur VMWare
VSphere (la licence est incluse) avec comme avantages :
➢ Administration système minimale ;
➢ Pas de maintenance matérielle (changement d’un hôte défectueux en 15 minutes) ;
➢ Haute disponibilité ;
➢ Élasticité de la solution
Tableau 5:Caractéristique d’un hôte L+ du cloud dédié OVH
L’infrastructure propose 2x300 Go d’espace de stockage, 1,5 Gbit/s de bande passante en sortie,
un réseau avec 4000 vlan.
Un hôte L+, avec un facteur de surallocation processeur de 2, peut ainsi accueillir 100 VM 1
vCPU / 1 Go RAM (sans sur allocation de RAM).
Deux types d’externalisations s’offrent donc aux entreprises, chacune avec ses avantages et ses
inconvénients. Cependant, les données constituent le cœur d’une entreprise. Elle doit garder
leur maitrise : une entreprise n’externalise pas son cœur de métier !
2. Avantages du cloud privé
Un cloud privé évite la sous-utilisation des capacités. Les ressources ne sont plus limitées à leur
emplacement physique. L'entreprise peut donc les configurer et les reconfigurer à son gré, et
ce, de façon automatisée.
Les clouds privés offrent d'autres avantages, notamment :
• Infrastructure de capacité supérieure, capable de gérer des exigences élevées en
matière de calcul et de stockage
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 48
• Services à la demande basés sur des interfaces utilisateur en libre-service et une
gestion par politiques
• Allocation efficace des ressources en fonction des besoins de l'utilisateur
• Visibilité accrue des ressources à l'échelle de l'infrastructure.
3. Inconvénients du cloud privé
Cependant, le cloud privé présente plusieurs inconvénients, le prix pourrait être assez élevé et
en raison des mesures de sécurité rigoureuses en place, les utilisateurs mobiles peuvent avoir
un accès limité au cloud privé.
4. La sécurité dans le cloud privé
2020 a enregistré le taux de cybercriminalité le plus élevé de toute l’histoire. Selon IDC, cette
année seulement, le coût des attaques par ransomware serait de 20 millions de dollars. En
dehors de ces rançons, les impacts de ces pratiques malsaines pourraient atteindre 6 000
milliards de dollars. Il est impératif pour une entreprise d’être préparée à cette éventualité de
menace.
Le cloud privé est une solution dans la mesure où il s’agit d’un milieu fermé qui fait l’objet
d’une sécurité des plus rigoureuses. Soulignons que celui-ci est accessible grâce à des liens
réseaux privés.
5. Les bonnes pratiques de sécurité dans un environnement cloud privé
Pour mettre en place ce type de cloud en place, il est important de prendre en compte l’aspect
de la sécurité afin de prévenir les éventuelles attaques.
✓ La sécurité physique
Pour les entreprises ayant des centres de données et désirant adopter une solution de cloud privé
dans laquelle les serveurs de stockage seront en interne, elles doivent avoir :
• Le contrôle de l’accès direct par des portes de sécurité,
• Une alimentation électrique ininterrompue,
• La vidéo en circuit fermé et des alarmes
• La protection contre les incendies, etc.
• Filtrage de l’air et des particules
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 49
• Les pares-feux de nouvelle génération
✓ La sécurité dans les configurations
- Ne jamais laisser les paramètres par défaut dans leur état d’origine : cela équivaut à une
porte d’entrée à un pirate informatique
- Utiliser des mots de passe forts : utiliser un mélange de lettres, de chiffres et de caractère
spéciaux pour rendre le mot de passe plus difficile à pirater.
- Utiliser un gestionnaire de mot de passe : attribuer des mots de passe distincts à chaque
application, base de données et services.
- Protéger les autres appareils : si les données sont synchronisées sur de nombreux
appareils, l’un d’entre eux pourrait être un maillon faible mettant en péril l’ensemble
des empreintes numériques de l’entreprise
- Protéger les comptes avec des logiciels antivirus et antimalware : pour éviter
l’introduction des logiciels malveillants.
- Mettre en place des VPNs : pour protéger les passerelles vers le cloud de l’entreprise
- Centraliser les logs et vérifiez qu’ils soient bien actifs.
- Surveiller les transits de données.
- Mettre en place une détection des tentatives d’intrusion et évènements inhabituels.
- Prévoir un archivage des logs, pour la durée qui vous semble pertinente.
- Programmer des alertes en cas de changements de configuration et de sécurité
- Vérifier les règles par défaut afin de les valider, les modifier ou les supprimer (pour
restreindre l’accès aux bases de données…).
- Segmenter le réseau (sous-réseaux publics/privés).
- Sécuriser les Endpoints par lesquels les utilisateurs accèderont au cloud.
Il est aussi très important de sensibiliser les utilisateurs quant à l’utilisation de la plateforme
6. La cryptographie face à la protection des données
La cryptographie est la pratique de la protection des informations par l'utilisation
d'algorithmes codés, de hachages et de signatures. Les informations peuvent être au repos
(comme un fichier sur un disque dur), en transit (comme une communication électronique
échangée entre deux ou plusieurs parties), ou en cours d'utilisation (lors de l'utilisation de
données). La cryptographie a quatre objectifs principaux :
• Confidentialité : les informations ne sont accessibles qu'aux utilisateurs autorisés.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 50
• Intégrité : garantit que les informations n'ont pas été manipulées
• Authentification : confirme l'authenticité des informations ou l'identité d'un utilisateur.
• Non-répudiation : empêche un utilisateur de nier des engagements ou des actions
antérieurs.
Pour mettre en place un cloud privé, il faut nécessairement prendre en compte l’aspect de la
confidentialité des données, celui-ci est assuré par le chiffrement.
• Le chiffrement des données
Le chiffrement est une sous-discipline de la cryptographie qui fait cette fois appel à une clé. Il
consiste à rendre la lecture de données impossible à toute personne qui ne possède pas la clé de
déchiffrement.
Il y a des quantités massives d’informations sensibles gérées et enregistrées en ligne dans le
cloud, Le chiffrement fait appel à la cybersécurité pour lutter contre les attaques par force brute
et les cyberattaques, notamment les logiciels malveillants et les ransomwares. Le chiffrement
des données consiste à sécuriser les données numériques transmises sur le cloud.
Il existe deux principaux types de chiffrements :
✓ Le chiffrement asymétrique
Le chiffrement asymétrique, également connu sous le nom de cryptographie à clé publique,
chiffre et déchiffre les données à l'aide de deux clés cryptographiques asymétriques séparées.
Ces deux clés sont connues sous le nom de « clé publique » et « clé privée ». Le RSA est un
algorithme très répandu dans ce type de chiffrement.
✓ Le chiffrement symétrique
Dans le cas du chiffrement symétrique, une seule clé secrète symétrique est utilisée pour chiffrer
le texte en clair et déchiffrer le texte chiffré. L’algorithme AES est souvent considéré comme
la norme adoptée par le gouvernement américain et est de ce fait utilisé dans le monde entier.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 51
Dans les clouds, les techniques de chiffrement Dans le cloud, les techniques de chiffrement les
plus connues et efficaces utilisées pour protéger les données sont :
• Le chiffrement classique : il s’intéresse tant au cryptosystème AES que [Link]
considère surtout que les algorithmes utilisés dans ce type de chiffrement sont dits
<<forts>>, ils sont reconnus comme très difficiles à casser.
On en distingue deux cas :
- Le chiffrement du côté serveur : dans lequel l’entreprise se charge de chiffrer ses
données avant leur stockage par l’utilisation d’un logiciel comme Keystone ou d’un
appareil électronique inviolable de cryptographie comme le HSM.
Figure 23:Chiffrement du coté serveur
- Chiffrement du côté client : qui permet à l’utilisateur d’avoir un contrôle sur ses
données par la gestion des clés cryptographiques.
Figure 24:Chiffrement du coté client
- Le chiffrement threshold : c’est la rencontre entre un système de chiffrement à clé
publique classique et un système de partage de secrets. Le but de ce chiffrement est d’un
secret un secret entre n entités, chaque entité ayant seulement une partie du secret, et
seulement t entités (telles que n≥t≥2) doivent partager leur connaissance pour
reconstruire le secret. Etant basé sur du chiffrement à clé publique, le secret est une
clé privée K correspondante à une clé publique P. Les parties du secret
distribuée aux n entités sont les n sous-clés privées (K1, K2, ..., Kn).
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 52
Figure 25:Chiffrement threshold
• Le chiffrement homomorphique : A l’heure actuelle, c’est technique la plus célèbre
utiliser pour faire du traitement protégé particulièrement dans les clouds privés.
En réalité, le chiffrement homomorphique permet d’effectuer des traitements sur des
données sans avoir besoin de les déchiffrer.
Figure 26:Chiffrement homomorphique
V. Lois et règlements sur la sécurité des données dans le cloud privé
Le règlement général sur la protection des données (RGPD) et la Heath Insurance Portability
and Accountability Act (HIPAA) ont chacun leurs propres obligations en matière de protection
de la vie privée, et limitent la manière dont les données peuvent être stockées et consultées.
Des méthodes de gestion de l'identité, comme le masquage des données, ont été utilisées pour
séparer les fonctionnalités identifiables des données des utilisateurs afin de se conformer au
RGPD. Pour se conformer à l'HIPAA, les organisations, doivent s'assurer que leur solution de
cloud privé contribue également à restreindre l'accès aux données.
La CLOUD Act impose aux fournisseurs de services dans le Cloud privé externalisé leurs
propres limites légales, potentiellement au détriment de la vie privée des utilisateurs. La loi
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 53
fédérale américaine permet désormais aux forces de l'ordre au niveau fédéral de réclamer les
données nécessaires aux serveurs.
des fournisseurs de services dans le Cloud. Bien que cette mesure permette de mener des
enquêtes de manière efficace, elle risque de contourner certains droits à la vie privée et
d'entraîner des abus de pouvoir potentiels.
Le National Institute of Standards and Technology (NIST) a déterminé les étapes nécessaires
pour que chaque organisation puisse auto-évaluer sa préparation à la sécurité avant de mettre
en place un cloud privé et appliquer des mesures de sécurité préventives et de reprise adéquates
à ses systèmes. Ces principes reposent sur les cinq piliers du canevas de cybersécurité du NIST :
Identifier, Protéger, Détecter, Répondre et Récupérer.
L’Etat du Niger prenant la pleine mesure des enjeux du numérique, le Gouvernement fit adopter
la loi n° 2017-28 du 03 mai 2017, relative à la protection des données à caractère personnel,
modifiée et complétée par la loi n°2019-71 du 24 décembre 2019 qui crée le cadre juridique de
protection des données à caractère personnel au Niger et institue l’organe chargé de veiller à
son respect scrupuleux, à savoir, la Haute Autorité de Protection des Données à caractère
Personnel (HAPDP)
Cette loi veille au respect du dispositif de protection par l’ensemble des acteurs, étatiques ou
privés.
Il y’a également la Loi n°2019-330 du 03 juillet 2019 portant répression de la cybercriminalité
au Niger cette loi fixe les règles applicables à la cybercriminalité ou à tout autre fait illégal
commis au moyen d'un système informatique : accès illégal aux données, maintient frauduleux,
interception illégale, atteinte à l’intégrité des données, reproduction, extraction, copiage des
données informatiques…etc.
Conclusion de la deuxième partie
En résumé, dans cette deuxième partie il a été présenté la structure d’accueil qui nous a permis
de pousser notre analyse sur le thème choisi à travers les observations, ce qui nous incité à
approfondir nos recherches sur le cloud computing, parler de solutions qui s’offre à nous en la
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 54
matière, de présenter le cloud privé, des mesures de sécurité l’accompagnant ainsi que les lois
et règlements qui lui sont appliqués.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜
Troisième partie
Cadre Analytique
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 55
Introduction de la troisième partie
Le cadre analytique est la partie dans laquelle s’effectuera une analyse des besoins relativement
à une étude, une description et une critique de ce qui existe à SIME INFORMATIQUE. A
l’issue de cette analyse les besoins seront spécifiés dans leur [Link] sera présentée la
solution retenue et enfin elle sera mise en place afin de vérifier les hypothèses avancées.
I. Analyse des besoins
Cette phase s’inscrit dans le cadre de la présentation du système d’information de SIME
INFORMATIQUE, du point de vue architecture de stockage. Il sera le lieu de faire l’étude de
l’existant, de faire le choix d’une solution afin de répondre aux objectifs que nous nous sommes
assignés plus haut.
1. Etude de l’existant
Le système d’information de SIME INFORMATIQUE est composé d’une variété
d’équipements informatiques, des technologies de l’information et de la communication à la
pointe ainsi que des logiciels de gestion. Elle compte en son sein trois serveurs dont un serveur
NAS Synology pour le stockage de données. La figure ci-dessous nous montre une partie du SI
de SIME INFORMATIQUE.
Figure 27:Architecture de Stockage de données de SIME
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 56
[Link] de l’existant
En termes de stockage de données, SIME informatique utilise un NAS Synology comme nous
l’avions introduit dans le paragraphe précèdent. Cette technologie offre un emplacement
centralisé pour stocker des données sur un ré[Link] se comporte comme un disque dur et
permet de remédier aux problèmes de stockage saturé. Malgré tous les avantages qu’il procure,
il présente de nombreux inconvénients à savoir :
➢ Coût d’achat très élevé : pouvant aller à plus de 500 euros pour les NAS de grande
capacité et avec une bonne garantie de sécurité, ce qui n’est pas du tout négligeable pour
les PMEs.
➢ Achat de disque durs : pour fonctionner, cette technologie a besoin de disque durs et
selon le nombre qu’elle puisse supporter, c’est encore des dépenses supplémentaires
➢ Perte des données : les disques durs pourraient être subitement confronté à un plantage
ou encore une défaillance alors l’entreprise peut facilement perdre ses données.
➢ Sécurité des données : pour l’assurer, il faudra changer le mot de passe de façon
régulière, le risque ici est la perte ou l’oublie de celui-ci.
➢ Infrastructure physique : elle peut être confrontée à des vols des disques durs, des
incendies…etc.
➢ Electricité : ce serveur consomme beaucoup d’énergie et s’éteint en cas de coupure.
Ce tableau, nous montre les caractéristiques du NAS Synology DS218+ de SIME
INFORMATIQUE
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 57
Processeur Intel Celeron J3355
Fréquence du processeur 2000 Mhz
Mémoire vive 2000 Mo
Nombre de disque max géré 2
Consommation électrique moyenne (avec 17.23 W
disque)
Gestion utilisateur -par utilisateur
-par groupe
Protocoles réseau supportés CIFS /SMB
FTP
AFP
NFS
Services réseau Client dynamique DNS, serveur
d’impression, hébergement de site web,
serveur MySQL, sauvegarde des postes
clients, client BitTorrent
Gestion du stockage -Disque unique
-RAID 1
-RAID propriétaire
-JBOD
-USB Copy
Fonctions multimédia -serveur iTunes
-serveur UPnP
-Certification DLNA
-Serveur de photos
-Support des caméras IP
-Application pour smartphone
Prix d’achat Varie entre 308.55£ et 401.59£
Tableau 6:Caractéristiques du NAS Synology DS218+
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 58
II. Choix de la solution
En ce moment, il semble y avoir une guerre entre : NextCloud, OpenStack (voir annexe) et
[Link] solution avec des caractéristiques uniques, comparer les deux est impératif
afin de prendre la bonne décision. Le tableau ci-dessous nous permet de faire une distinction
entre les trois solutions qui s’offrent à nous actuellement
Tableau 7:Comparaison des solutions
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 59
Or, la solution que nous devons proposer doit être :
• Robuste pour une entreprise comme SIME ;
• Facile à utiliser ;
• Facile à installer et déployer ;
• Sous licence libre ;
• Extensible ;
• S’adaptant à tous types d’infrastructures existantes ;
• Bien documentée ;
• Modulaire et innovante ;
La solution qui répond à tous ces critères est : Nextcloud.
1. Présentation de Nextcloud
Nextcloud est une solution de cloud privé Open Source. Il permet de stocker des fichiers en
ligne, de les synchroniser sur différents appareils et de les partager avec d'autres utilisateurs.
Voici quelques avantages de l’utilisation :
➢ Confidentialité et sécurité : les données stockées sont chiffrées et contrôlées par
l'utilisateur, garantissant ainsi la confidentialité et la sécurité des données.
➢ Accessibilité : permet d'accéder aux fichiers depuis n'importe quel appareil connecté à
Internet et en temps réel, ce qui facilite le travail collaboratif et le partage de fichiers et
les rend disponible à tout moment.
➢ Intégration avec d'autres outils : peut être intégré avec d'autres outils de productivité
tels que les suites bureautiques en ligne, les outils de gestion de projet, les calendriers,
etc.
➢ Personnalisation : peut-être personnalisé en fonction des besoins de l'utilisateur, en
ajoutant des fonctionnalités supplémentaires telles que la synchronisation avec d'autres
services de stockage en ligne, la gestion des utilisateurs et des groupes, etc.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 60
En ce qui concerne l'archivage, dispose d'options pour archiver les fichiers, les partager et les
synchroniser avec d'autres appareils. Les utilisateurs peuvent également configurer des règles
pour archiver automatiquement les fichiers en fonction de critères tels que la date de création
ou la taille du fichier. Les fichiers archivés ou perdus à cause d’une fausse manœuvre ou d’un
sinistre peuvent être récupérés à tout moment en utilisant les fonctionnalités de restauration de
Nextcloud.
Elle dispose de fonctionnalités puissantes et intégrées d’enregistrement, d’authentification à
deux facteurs, de gestion des utilisateurs avec LDAP/ Active Directory et de contrôle des
politiques de mots de passe conforme aux normes NIST.
Cette plateforme, utilise le concept client-serveur qui est un modèle d'architecture informatique
dans lequel un programme informatique, appelé client, demande des ressources ou des services
à un autre programme informatique, appelé serveur. Le serveur répond alors à la demande du
client en fournissant les ressources ou les services demandés. Voici les étapes principales de ce
processus
➢ Le client envoie une demande au serveur : le client envoie une demande au serveur en
utilisant un protocole de communication spécifique, tel que le protocole HTTP utilisé
pour les pages web.
➢ Le serveur reçoit la demande du client : le serveur reçoit la demande du client et l'analyse
pour déterminer quelle action doit être effectuée
➢ Le serveur traite la demande : le serveur effectue les actions nécessaires pour répondre
à la demande du client, telles que l'exécution d'une requête SQL pour récupérer des
données dans une base de données.
➢ Le serveur envoie la réponse au client : une fois que le serveur a traité la demande du
client, il envoie la réponse au client en utilisant le même protocole de communication
que celui utilisé pour la demande initiale.
Le client reçoit la réponse du serveur : le client reçoit la réponse du serveur et peut l'afficher
ou l'utiliser pour effectuer d'autres actions.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 61
Figure 28: exemple d’architecture client-serveur
Le tableau suivant, nous montre quelques caractéristiques de NextCloud
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 62
Site web officiel [Link]
Editeur Nextcloud Gmbh
Année de publication 2016
Licence Open Source
Formules de support Basic, standard, premium
Clients pour l’accès au cloud Windows, MacOs, Linux, IOS, Android
Fonctionnalités payantes Non
Possibilité d’hébergement interne/externe Oui
Fonctionnalités de collaboration intégrées Commentaire et notifications en temps réel
Gestion des documents en temps réel
Chat audio/vidéo, accès invités, espace de
travail individuel
Système d’exploitation Ubuntu 18.04, Debian 10, SUSE Linux
Enterprise server 15, Red Hat Enterprise
Linux 8, CentOS 8, Open SUSE Leap 42.1+
Base de données MySQL 5.6+, MariaDB 10.1+, Oracle 11g,
PostgreSQL 9.5+, SQLite
Serveur web Apache 2.4(mod_PHP, php-fpm), NGINX
(module PHP-FPMI)
Langage de script PHP 7.2+
Protection et sécurité -chiffrement côté serveur du stockage
primaire (AES-256)
-chiffrement de bout en bout
-Transfert de données standard via SSL/TLS
-protection contre les attaques par force brute
-content Security policy 3.0
-Authentification à deux facteurs
-Authentification SAML/SSO
-politique de mot de passe
Tableau 8:Synthèse des caractéristiques de Nextcloud
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 63
2. Choix de l’hyperviseur
Etant donné que dans notre structure d’accueil, les données sont stockées sur une infrastructure
physique nous, allons opter pour une solution basée sur la virtualisation. Avec cela,
l’environnement de machine virtuelle est isolé du reste du système, ce qui fonctionne à
l’intérieur d’une machine virtuelle n’affectera pas ou n’interférera pas avec quoique ce soit sur
le matériel hôte, il est alors peu probable que la compromission d’une machine virtuelle puisse
affecter l’ensemble du système. Pour cela, nous devons impérativement choisir notre
hyperviseur. Les critères de sélection de l’hyperviseur sont :
➢ Le coût : le système à choisir doit être accessible à un prix bas afin d’amoindrir les
charges financières
➢ La maturité : une technologie mature est utilisée longtemps pour que la plupart de ses
défauts initiaux et ses problèmes inhérents soient supprimés ou réduits
➢ Intégration : il doit communiquer avec le matériel physique de l’hôte
➢ Performance : il doit prendre en charge les applications stratégiques de l’entreprise
➢ Evolutivité : il doit avoir un potentiel de croissance au fil du temps
➢ Complexité : il doit être facile à déployer et à gérer
➢ Ecosystème : il doit prendre en charge divers OS invités comme Linux, Windows au
minimum.
Il est aussi très important de prendre en compte les besoins de l’entreprise en termes de gestions
de ressources, de disponibilité et de sécurité des données.
Les produits VMware ESXI, Microsoft Hyper-V et oracle VM VirtualBox sont des choix
populaires pour les entreprises en raison de leur fiabilité et de leur fonctionnalité étendue. Notre
choix se portera sur Oracle VM VirtualBox, car il offre :
✓ Une réduction de la complexité et des coûts informatiques
✓ Une maitrise facile pour les utilisateurs
✓ Une Sécurisation de l’accès aux applications restreintes
✓ Une meilleure fiabilité et une plus grande évolutivité
✓ Des espaces de travail sécurisés et cryptés.
Le tableau suivant, nous donne les caractéristiques de VirtualBox.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 64
Première version 15 janvier 2007
Licence Open Source
Site Web [Link]
Systèmes d’exploitation Linux, Microsoft Windows, MacOs, Solaris,
Grenade OS Framework
Migration en direct VM (téléportation) Oui
Réseaux virtuels -pas attaché
-Traduction d’adresses réseau NAT
-Adaptateur ponté
-réseau interne
-Adaptateur hôte uniquement
Stockage partagé iSCSI (natif)
Interface de gestion -centralisée
-à distance
Chiffrement Cryptage intégré accessible avec le pack
d’extension (AES-128 bits ou AES-256 bits)
Langage de programmation C, C++, Python, assembleur Qt
Interface utilisateur -Graphique
-ligne de commande (VBoxManage)
Tableau 9:Synthèse des caractéristiques de VirtualBox
III. Mise en place de la solution retenue
La mise en place d’une plateforme de cloud privé est un choix technique qui répond aux attentes
de SIME, sous contrainte des exigences de sécurité informatique et de la stabilité de son
infrastructure. En se basant sur l’analyse des solutions existantes, Nextcloud est retenue comme
plateforme de cloud privé, pour sa simplicité d’installation et d’administration, son élasticité,
ses fonctionnalités de haute de disponibilité, la stabilité de son développement et sa sécurité.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 65
1. Préparation de la mise de la solution
[Link] de déploiement
Nous allons déployer notre espace cloud privé au niveau de l’architecture de stockage des
données de l’entreprise, notre serveur NextCloud sera directement rattaché au firewall Fortinet
déjà présent dans l’entreprise et nous lui définirons une adresse IP sur laquelle il va écouter et
répondre à toutes les requêtes.
Cette nouvelle disposition permettra à l’administrateur d’avoir une vue globale sur tout le
réseau mais aussi de garantir la disponibilité des services.
Figure 29:Architecture de déploiement
1.1.1. Fonctionnement
Le cloud privé est une solution optimale pour les entreprises qui doivent se conformer à des
réglementations strictes en matière de sécurité et de traitement des données.
La base technique d’un cloud privé pour notre cas un IaaS est la virtualisation. Cette stratégie
permettra de dissocier les services et ressources informatiques des dispositifs physiques. Les
applications n’auront alors plus besoin d’être exécutées localement sur des terminaux ou
serveurs mais sont rendues disponibles virtuellement dans un cloud.
Pour ce qui est de notre solution, nous avons :
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 66
Les utilisateurs : nous en avons deux types,
• L’administrateur : personne physique ayant reçu les droits d’administration du
système. Il peut :
✓ Ajouter de nouveaux administrateurs
✓ Supprimer des administrateurs
✓ Ajouter des utilisateurs
✓ Créer et gérer des groupes
✓ Installer d’autres applications supplémentaires
• Les utilisateurs(users) : toute personne physique (employés, collaborateurs,
clients) de l’entreprise ayant reçu un compte d’accès. Ils peuvent :
✓ Stocker des données dans la limite de ses possibilités
✓ Accéder aux services des applications du Nextcloud
✓ Partager des fichiers
✓ Envoyer des mails
✓ Faire des visioconférences
✓ Suivre en ligne des formations dispensées par l’entreprise
Ils doivent être autoriser et disposeront de droits nécessaires pour s’authentifier afin d’accéder
à l’application du cloud privé via l’intranet de l’entreprise ou un VPN et leur accès à l’externe
à celle-ci est sécurisé par le pare-feu.
Chaque utilisateur (administrateur et users) possède un login et un mot de passe unique,
modifiable à volonté par le concerné.
[Link] services les plus importants à déployer
Afin de faciliter la charge de travail aux utilisateurs, nous allons déployer les services suivants :
Serveur de fichier : il permet de partager des données à travers un réseau. Le terme
désigne le plus souvent un ordinateur(serveur) hébergeant le service applicatif. Il
possède généralement une grande quantité d’espace de stockage pour les fichiers. Les
utilisateurs peuvent récupérer ceux-ci au moyen d’un protocole de partage de fichier
comme FTP, SMB, CIFS, NFS, [Link] choix d’un protocole dépend de la méthode
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 67
d’accès des utilisateurs. Pour notre projet, il s’agira du NFS car c’est le plus répandu
dans le milieu UNIX et il est le plus sûr, rend le système de partage de fichiers
transparent mais encore plusieurs ordinateurs peuvent partager les mêmes applications.
L’accès au serveur est généralement protégé par un service d’authentification des
utilisateurs.
Serveur Web : il est soit un logiciel de service de ressources web (serveur http), soit un
serveur informatique(ordinateur) qui répond aux requêtes du world wide web sur un
réseau public(internet) ou privé(intranet), en utilisant le protocole http. Il écoute la
plupart des temps sur le port TCP 80 et permet aux utilisateurs d’enregistrer des
contenus web mais aussi d’assurer leur accessibilité de manière sûre. Pour qu’un site ou
une application web soient accessibles à tout moment, le serveur web sur lequel ils sont
hébergés doit être connecter à internet à tout moment.
2. Environnement de travail
[Link] matériel
Pour la mise en place de notre solution, le matériel disponible est :
Un ordinateur DELL LATITUDE 7400
• Disque dur 512 Go SSD
• Processeur Intel Core i7
• RAM 16 GB
[Link] logiciel
• Virtualbox
C’est le logiciel de virtualisation gratuit et multiplateforme d’[Link] permet d’héberger
une ou plusieurs machines virtuelles, avec des systèmes d’exploitation différents.
Il permet de présenter facilement des solutions complexes à plusieurs niveaux à des clients
potentiels, en utilisant des environnements prépackagés avec plusieurs machines virtuelles
et topologies réseau.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 68
Nous allons utiliser la version 6.1.38 de cette application car elle nous parait plus stable en le
moment.
• Ubuntu version 20.04 LTS
Ubuntu est une distribution GNU /Linux créée par la société Canonical en [Link]
gratuit, ce système d’exploitation basé sur un noyau linux, rempli toutes les taches qu’on
attend d’un système : multimédia, navigation web, productivité…etc.
Ubuntu se définit comme un « système d’exploitation utilisé par des millions de pc à travers
le monde ‘et avec une interface ‘simple, intuitive et sécurisée’. ». Il est le plus utilisé pour
accéder aux sites web mais également par les serveurs informatiques.
Nous avons choisi la version 22.04 LTS pour notre projet à cause de sa stabilité.
IV. Installation et configuration
1. Etapes d’installation
Etape 1 : Installation du serveur Web Apache
Nous avons besoin d’un serveur web pour héberger l’application NextCloud. Dans notre cas,
nous installerons le serveur Web Apache. Pour effectuer une telle installation, nous devons
exécuter la commande : sudo apt install apache2 libapache2-mod-php php mariadbd-
server.
Figure 30: Installation du serveur web Apache
Etape 2 : Installation des modules PHP supplémentaires
Pour réussir l’installation de notre logiciel, nous devons aussi installer un certain nombre de
modules et de composants logiciels liés au serveur web, au Framework php, etc. Pour tous ces
modules, la commande à exécuter est :
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 69
sudo apt install php-gd php-mysql php-curl php-json php-gmp php-bcmath php-xml php-
mbstring php-intl php-imagick php-zip bzip2
Figure 31:Installation des modules supplémentaires pour PHP et Apache
Etape 3 : modification des paramètres de configuration du PHP
Après l’installation des modules supplémentaires liés au serveur Apache et PHP, nous devons
par conséquent apporter quelques modifications au fichier [Link] qui contient les paramètres
de configuration du PHP. Dans cette étape, nous devons définir la limite de la mémoire par
défaut à 512 et le fuseau horaire. La commande à exécuter est : sudo nano
/etc/php/7.4/apache2/[Link]
Figure 32:Limitation de la mémoire
Figure 33:Définition du fuseau horaire
Après cela, il serait prudent de redémarrer le serveur apache afin d’appliquer les modifications
apportées et de confirmer aussi son opérabilité en exécutant les commandes :
- sudo systemctl restart apache2 : redémarrage du serveur Apache
- sudo systemctl status apache2 : vérification du statut
Etape 4 : création de la base de données et des paramètres l’accompagnant
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 70
Il serait crucial de créer une base de données pour les fichiers de Nextcloud et d’autres données
qui seront enregistrées après l’installation et aussi de créer un utilisateur qui sera identifié par
un mot de passe à qui nous allons donner tous les privilèges sur la base de données. Nous allons
utiliser les commandes suivantes :
- sudo mysql -u root -p
- CREATE DATABASE nextcloud_db ;
- CREATE USER rakia@localhost identified by ‘kiki@20’ ;
- GRANT ALL ON nextcloud_db.* to ‘rakia ’@’localhost’ IDENTIED BY
‘kiki@20’ ;
- Flush privileges ;
Figure 34: création et configuration de la base de données de Nextcloud
Etape 5 : Téléchargement des fichiers sources de Nextcloud
Nextcloud fournit diverses méthodes d’installation telles que l’exécution du logiciel en tant
que machine virtuelle ou tant qu’image docker. Cependant, nous allons l’installer
manuellement. Pour se faire nous allons accéder au fichier /var/www/html afin d’y faire
l’installation de nos fichiers. Nous aurons comme commandes :
- Cd /var/www/html
- Sudo wget [Link]
Figure 35:téléchargement des fichiers NextCloud
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 71
Après le téléchargement, nous allons décompresser les fichiers téléchargés à l’aide de la
commande : sudo unzip [Link] -d /var/www/html
Etape 6 : Définition des autorisations aux différents groupes et utilisateurs
Nous allons changer les permissions sur le dossier web /var/www/html/nextcloud afin
d’effectuer l’installation de post-configuration via le navigateur. De ce fait, nous devons définir
les autorisations d’annuaire sur l’utilisateur et le groupe www-data et ensuite configurer les
autorisations de lecture et d’exécution aux utilisateurs globaux. Nous utiliserons les commandes
suivantes :
Figure 36:définition des autorisations
Etape 7 : Création d’un hôte virtuel Apache pour nextcloud
Nous allons créer un hôte virtuel pour Nextcloud via le fichier de configuration Apache qui
servira de fichier de configuration pour notre plateforme. Nous allons exécuter la commande
suivante :
Figure 37:Création d’un hôte virtuel pour NextCloud
Etape 8 : modification du fichier de configuration de Nextcloud
Nous allons ouvrir le fichier de configuration précédemment créer afin d’apporter des
modifications au niveau de l’attribut [Link] effet, à ce niveau il faudra soit fournir le
FQDN du serveur de l’entreprise soit une adresse Ip à défaut d’un nom de domaine. Pour notre
part, nous utiliserons l’adresse Ip [Link] pour élaborer la communication entre le
serveur web et notre hôte virtuel de NextCloud.
Nous utiliserons la commande : sudo nano /etc/apache2/sites-availables/[Link]
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 72
Figure 38:modification du fichier de configuration de NextCloud
Etape 9 : activation du site web d’Apache sur NextCloud
Dans cette étape, nous allons activer le site web d’Apache afin de faciliter la communication
avec Nextcloud.
Figure 39: Activation du site web d’Apache
De plus, nous activerons les modules du serveur web Apache qui seront nécessaires plus tard
en utilisant : sudo a2ensite rewrite headers dir mime env setenvif ssl
Enfin, nous allons recharger le serveur web Apache avec la commande : sudo systemctl reload
apache2.
2. Configuration de nextcloud
Tout est prêt pour passer à l’étape finale qui est la configuration du logiciel Nextcloud.
Pour ce faire, nous allons ouvrir notre navigateur préféré et fournir l’url ou se connecter
à l’adresse :[Link]
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 73
Figure 40: Accès à l’interface de Nextcloud
Nous allons, ensuite confirmer la configuration de la base de données et créer le
compte de l’administrateur avec son login et son mot de passe.
Figure 41: Confirmation de la base de données et création du compte administrateur
Nous allons à présent nous connecter à l’interface de l’administrateur avec son login et
son mot de passe afin d’accéder au tableau de bord de l’application
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 74
Figure 42:connexion au compte de l’administrateur
Figure 43: Tableau de bord
3. Test de validation
Etape 1 : création d’un utilisateur
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 75
Figure 44: Création d’un utilisateur
Comme la synchronisation de fichiers est automatique, nous allons passer à l’étape de transfert
de ficher.
Etape 2 : transfert de fichier
Figure 45: Transfert de fichier
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 76
Figure 46: Partage de fichier
On peut également définir des autorisations sur le fichier
Figure 47: Définition des autorisations
Nous nous sommes connectés au compte de l’utilisateur DG pour vérifier la réception du fichier
que nous avons envoyé :
Figure 48: Réception du fichier
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e |77
V. Evaluation financière
Le rapport qualité-prix prédomine dans la prise de décision de tout projet car on ne saurait
évaluer ce dernier sans une étude financière idoine. Ainsi, afin de mettre en place notre solution,
ce tableau nous donne les caractéristiques des ressources requises relativement au besoin de la
solution en termes de capacité, de bonne performance dans son fonctionnement et le coût relatif
à la prestation de service.
Tableau 10: Bilan financier
Cela réduirait à coup sûr les dépenses liées à la mise en place d’un système de gestion de fichier,
d’un système de partage de fichier ainsi qu’à l’achat, au déploiement et à la maintenance d’un
serveur physique de stockage ou d’un NAS supplémentaire.
VI. Vérification des hypothèses
• Nextcloud offre plusieurs couches de cryptage pour les données. Tout d’abord, ces
dernières sont protégées lors du transfert entre les clients et les serveurs ainsi qu’entre.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 78
les serveurs et deuxièmement elles peuvent être cryptées lors du stockage. Et enfin, il offre un
cryptage de bout en bout dans les clients
La procédure ci-dessous, permet d’activer le chiffrement de transfert par la sécurisation des
connexions entre les serveurs et les clients via l’utilisation du protocole SSL/TLS et de la
redirection de la connexion vers https.
Figure 49: Procédure d’activation du chiffrement de transfert
Nous, nous sommes connectés en tant qu’administrateur à notre plateforme, et nous avons
utilisé la procédure ci-dessous pour activer le chiffrement des fichiers, Nous allons tenter
de l’ouvrir
Figure 50: Chiffrement des données
L’utilisateur n’a pas pu ouvrir le fichier, car tous les fichiers contenus dans le serveur ont été
chiffrés
Figure 51: Réponse du serveur
Nous allons, désactiver le chiffrement et tenter de rouvrir le fichier envoyé
Figure 52: Désactivation du chiffrement
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 79
L’utilisateur peut à présent lire le fichier
Figure 53: Lecture du fichier
• La création des utilisateurs avec des mots de passes distincts, des adresses mails, des
noms d’utilisateurs, leur gestion en groupe en fonctions de leurs identités ou de leurs
rôles et l’attribution des autorisations sur les fichiers nous permettent de vérifier la
gestion des identités et le contrôle d’accès.
• Pour mettre en évidence le travail collaboratif, nous avons créé un dossier ‘collectif’
que nous avons partagé avec les utilisateurs qui doivent travailler sur un projet de
création de page web, ces derniers peuvent éditer et modifier le fichier en temps réel et
partout où ils peuvent se trouver.
Figure 54: Réception du fichier collectif
La figure ci-dessous démontre que l’utilisateur DG a apporté des modifications au fichier et
l’utilisateur ayant envoyé le fichier remarque automatiquement la modification.
Utilisateur
ayant modifié le
fichier : DG
Figure 55: Ouverture du fichier modifié
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 80
• Nextcloud utilise une architecture de serveur redondante, cela signifie que les données
sont répliquées sur plusieurs autres machines, cela permet d’assurer la disponibilité et
l’accessibilité aux données même en cas de panne.
VII. Les limites de la solution
Lors de la mise en place d’une solution de cloud privé avec Nextcloud dans une entreprise, il
est important de prendre en compte certaines limitations potentielles :
➢ Impact sur la capacité matérielle : lorsque l’entreprise ne dispose pas de ressource
réseau adéquate et suffisante pour prendre en charge l’utilisation de Nextcloud
➢ Impact sur l’architecture : cette solution peut être évolutive pour prendre en charge des
utilisateurs et des données croissants
➢ Des bugs le plus souvent liés à une mauvaise configuration des serveurs et des politiques
de sécurité dans l’entreprise
➢ Dans le secteur des PME, uniquement recommandé avec un hébergeur externe, car le
support officiel de Nextcloud n’est disponible que pour 50 utilisateurs ou plus et le
forum communautaire n’offre qu’un support minimum
➢ Le potentiel d’erreur et d’attaque peut être légèrement augmenté avec l’intégration des
applications potentielles qui ne sont pas d’aussi bonne qualité surtout lorsqu’il s’agit
des applications gratuites.
VIII. Recommandations
Pour une mise en œuvre efficace et sécurisée d’une solution basée sur Nextcloud dans une
entreprise, voici quelques recommandations à considérer :
✓ Evaluation complète des besoins : il est important de connaitre ses besoins en matière
de stockage, de collaboration et d’accès aux données.
✓ Planification d’une infrastructure solide :il faut prévoir des serveurs fiables, une
connectivité réseau robuste et des sauvegardes régulières afin de garantir la disponibilité
et la résilience de la solution
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 81
✓ Configuration sécurisée : il serait meilleur de suivre les recommandations de sécurité de
l’application
✓ Formation et sensibilisation des employés : sur les meilleurs pratiques en matière de
partage de fichiers afin de réduire le risque de violation de sécurité
Conclusion de la troisième partie
A travers ce chapitre, nous avons présenté les outils logiciels et matériels ainsi que toutes les
étapes et démarches à suivre pour installer Nextcloud. Nous avons commencé par étudier
l’existant de l’entreprise et fait ressortir ses besoins en matière de solution de stockage de
données. Bien que l’installation semble facile à première vue, nous avons beaucoup cherché
avant de la finaliser à succès. Grâce au cloud privé, la société peut non seulement bénéficier
d’une haute disponibilité comme les ressources (applications, poste de travail, stockage…) ne
sont plus sur des machines physiques spécifiques mais aussi s’assurer de la confidentialité de
ses données c’est pourquoi nous avons jugé utile d’élaborer un bilan financier à cet effet,
montrer des limitations et enfin faire des recommandations pour l’adoption d’une telle solution.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | 82
Conclusion générale
L’objectif de notre mémoire de fin d’étude était l’étude et la mise en place d’une solution
de cloud computing privé pour une entreprise. La problématique à résoudre était de
trouver une plateforme logicielle qui assurerait la haute disponibilité ainsi que la sécurité
des données. Elle devrait aussi s’intégrer parfaitement dans l’existant de l’entreprise tout
en lui ouvrant de nouvelles perspectives et en modernisant ses techniques de stockages.
En adoptant une bonne gestion de projet, nous avons pu réaliser une expression des
besoins, étudier les différentes possibilités pour proposer des solutions, faire un choix
adéquat de la solution qui répond à nos besoins, mettre en place, configurer et valider la
plateforme
La première étape était consacrée à l’étude du cloud computing tout en parlant de la
problématique qui a conduit à l’établissement de notre solution, des hypothèses et des
moyens que nous allons utiliser dans la réalisation de notre tâche. Dans La deuxième
partie, nous nous sommes intéressés à la présentation de notre structure d’accueil,
l’étude des quelques plateformes de mise en place du cloud, présenté le cloud privé ainsi
que les problèmes de sécurité qui lui étaient liés tout en proposant de bonnes pratiques
pour sa sé[Link] dernière étape a consisté au choix, à la mise en place et à la
configuration et au test de notre solution.
Ce projet a été pour nous une chance et une formidable opportunité de nous approcher
du milieu professionnel et de découvrir un environnement informatique en émergence.
Cette expérience nous également permis d’acquérir de l’expérience en réseau de
données et sécurité, de bien améliorer notre capacité d’analyse et de résolution de
problèmes avec les moyens de bord. Elle nous a aussi permis de bien nous intégrer dans
une équipe hétérogène et ce en améliorant nos capacités personnelles de communication.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | XIII
Bibliographie/webographie
▪ [Link] consulté le 02/05/2023 à 12H23
▪ [Link]
e+d%27une+solution+cloud+computing+priv%C3%A9&btnG= consulté le
05/05/2023 à 11h59
▪ [Link]
consulté le 10/05/2023 à 10H32
▪ [Link] consulté le 10/05/2023 à 10h41
▪ [Link] consulté le
10/05/2023 à 11H17
Un serveur en entreprise, pour quoi faire ? - ZDNet consulté le 11/05/2023 à 11H42
▪ [Link] consulté le
10/05/2023 à 11H49
▪ Serveur Virtuel ou Serveur Physique : Quel est le meilleur choix ? | Communauté FS
consulté le 10/05/2023 à 12H18
▪ Le Cloud Virtuel : Les Avantages D'Un Cloud Privé A Bas Coût. ([Link]) consulté
le 10/05/2023 à 12H43
▪ Nextcloud 25 - Installation sur Ubuntu et Debian - Tutoriel Français - Jj World consulté
le 10/05/2023 à 16H28
▪ CLOUD COMPUTING, QUEL AVENIR ET QUEL USAGE ? - Solunix Niger
([Link]) consulté le 12/05/2023
▪ Brève histoire du stockage de données ([Link]) consulté le 12/05/2023
▪ Stockage informatique : un bref historique du stockage de vos données personnelles
(istocks. Club) consulté le 12/05/2023 à 11H57
▪ Le stockage de données à travers les âges ([Link]) consulté le 12/05/2023 à
12H01
▪ [Link]
histoire-du-stockage-des-
donnees/#:~:text=1951%20%3A%20UNISERVO%2C%20premier%20syst%C3%A8
me%20de%20stockage%20%C3%A0%20bande%20magn%C3%A9tique&text=En%
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | XIV
▪ 201951%2C%20l'ordinateur%20UNIVAC,(12%2C7%20mm). Consulté le 15/05/2023
à 08H36
▪ [Link] consulté le 15/05/2023 à 08H55
▪ [Link]
letsencrypt-ssl/ consulté le 15/05/2023 à 09H34
▪ [Link]
nextcloud/#:~:text=Nextcloud%20n%C3%A9cessite%20un%20serveur%20ex%C3%
A9cutant,la%20version%20la%20plus%20r%C3%A9cente). Consulté le 15/05/2023 à
10H31
▪ [Link] consulté
le 25/05/2023 à 17H24
▪ [Link]
525681a39077f consulté le 25/05/2023 à 17H25
▪ [Link]
[Link] consulté le 25/05/2023 à 17H25
▪ [Link]
bonnes-pratiques/ consulté le 26/05/2023 à 22H13
▪ [Link] consulté le 26/05/2023 à 23H18
▪ [Link] consulté le 26/05/2023 à 23h24
▪ [Link]
APDP_20072020.pdf consulté le 06/06/2023 à 17H30
▪ Loi no 2019-33 portant répression de la cyber criminalité au [Link] ([Link])
consulté le 06/06/2023 à 19h44
▪ Onduleur Line-Interactive Emerson Liebert PSI 1500VA ([Link]) consulté le
16/06/2023 à 10H14
▪ Etude et mise en place d’une solution cloud computing privé au seins d’une entreprise
(cas 2int partners) réalisé par : Mr. Yahi Toufik en septembre 2016
▪ Mise en place d’une plateforme de cloud privé au profit de la formation des étudiants
de l’Ecole Supérieure Multinationale des Télécommunications réalisé par : Mme
Fatoumata Nakoyan CONDE en Octobre 2022
▪ Etude et mise en place d’une solution cloud privé avec OpenStack réalisé par : Yakoubi
Abdelhak et Zekrini Massinissa en 2020
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | XV
Annexes
Annexe 1
Les attaques dans le cloud computing
• Balayage de port : Balayage de port : un scanner de ports envoie une demande de
connexion à un port d’un ordinateur et enregistre la réponse. Il y’a 3 réponses possibles :
➢ Open, Accepted : l’ordinateur répond et demande s’il peut faire quelque chose
pour vous.
➢ Closed, Not Listening : l’ordinateur répond que « Ce port est en cours
d’utilisation et indisponible pour le moment »
➢ Filtered, Dropped, Blocked : l’ordinateur ne prend pas la peine de répondre,
Exemple d’attaque par balayage de port : balayage par ping
• Cross-site Scripting : le cybercriminel injecte un script malveillant dans le
contenu du site web ciblé, qui est ensuite inclus dans le contenu dynamique
reçu par le navigateur de la victime. Il est impossible pour celui-ci de
différencier les balises valides de celles de l’hacker et il se contente de les
exécuter. Ces scripts malveillants peuvent donc accéder aux cookies, jetons de
sessions ou à d’autres informations sensibles conservées par le navigateur et
utiliser sur ce site
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | XVI
• Déni de service
• Exploitation de bogue logiciel
• Attaque de L’homme du milieu (MIM)
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ Page | XVII.
• Attaque par analyseur de paquet :
Exemple d’attaque par analyseur de paquet avec wireshark : données de connexion FTP
capturées montrant le mot de passe de l’utilisateur
• Injection de maliciel au cloud :
Exemple d’attaque par injection de maliciel au cloud : injection SQL (l’attaquant détourne
les requêtes en y injectant une chaine non prévue par le développeur, récupère des informations
lui permettant d’interagir avec la base de données)
Annexe 2 : Bilan financier de la mise en place d’un cloud privé pour une entrepris
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | XVIII
Annexe 3
Apache CloudStack : est une plate-forme logicielle constituée d’un ensemble de ressources
informatiques pour construire des infrastructures publiques, privées et hybrides en tant que
services (IaaS) dans les nuages. CloudStack gère le réseau, le stockage et les nœuds de calcul
qui composent une infrastructure dans les nuages. Elle est aussi utilisée pour déployer, gérer et
configurer les environnements d'informatiques dans les nuages.
ENISA : European Union Agency for Cybersecurity, créée en 2004, elle joue un rôle clé en
matière d’aide au développement de capacités de la cybersécurité et du soutien à la coopération
entre les Etats membres.
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | XIX
TABLE DES MATIERES
DEDICACE ................................................................................................................................................ I
REMERCIEMENTS ................................................................................................................................... II
AVANT-PROPOS ...................................................................................................................................... IV
SIGLES ET ABREVIATIONS ....................................................................................................................... V
GLOSSAIRES ........................................................................................................................................... VII
LISTES DES FIGURES ET TABLEAUX ........................................................................................................ X
LISTE DES FIGURES ............................................................................................................................ X
LISTE DES TABLEAUX ......................................................................................................................... XI
INTRODUCTION GENERALE .................................................................................................................... 1
Introduction de la première partie......................................................................................................... 4
CHAPITRE I : Cadre Théorique ................................................................................................................ 4
1. Problématique ............................................................................................................................ 4
2. Les Objectifs de recherche .......................................................................................................... 5
3. Hypothèses de recherches .......................................................................................................... 6
4. Pertinence du sujet ..................................................................................................................... 7
CHAPITRE II : Cadre Méthodologique.................................................................................................... 8
1. Cadre de l’étude ........................................................................................................................ 8
2. Délimitation du champ d’étude ................................................................................................ 8
3. Techniques d’investigations ...................................................................................................... 9
4. Difficultés et limites de la recherche ......................................................................................... 9
Conclusion de la première partie ...................................................................................................... 9
Introduction de la deuxième partie ...................................................................................................... 11
CHAPITRE I : Cadre Organisationnel ...................................................................................................... 11
1. Présentation de la structure d’accueil ...................................................................................... 11
1.1. Mission et activités ............................................................................................................ 12
1.2. Organigramme de l’entreprise .......................................................................................... 14
CHAPITRE II : Cadre Conceptuel ............................................................................................................ 15
I. Généralité sur le stockage de données ..................................................................................... 15
1. Historique du stockage de données .......................................................................................... 16
1.1. Concepts et definitions ........................................................................................................... 18
1.1.1. Le datacenter................................................................................................................. 19
II. Généralité sur le cloud computing ............................................................................................ 21
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | XX
1. Définitions ................................................................................................................................. 21
2. Caractéristiques essentielles du cloud computing .................................................................... 22
3. Les services du cloud computing ............................................................................................... 22
4. Les modèles de déploiement du cloud computing ................................................................... 25
4.1. Le cloud public ................................................................................................................... 25
4.2. Le cloud privé .................................................................................................................... 25
4.3. Le cloud hybride ................................................................................................................ 26
4.4. Le Multicloud ..................................................................................................................... 27
4.5. Le cloud communautaire ................................................................................................... 27
5. Classification du cloud computing............................................................................................. 27
6. Avantages et limites du cloud computing ................................................................................. 28
6.1. Avantages du cloud computing ......................................................................................... 28
6.2. Les limites du cloud computing ......................................................................................... 29
7. Les notions fondamentales du cloud computing ...................................................................... 29
7.1. La virtualisation ................................................................................................................. 29
7.2. Le stockage ........................................................................................................................ 33
7.3. Automatisation .................................................................................................................. 34
7.4. Plateforme collaborative ................................................................................................... 34
8. Les hyperviseurs ........................................................................................................................ 35
9. Étude des solutions de cloud computing .................................................................................. 36
9.1. Les solutions propriétaires ................................................................................................ 36
9.2. Les solutions Open Source ................................................................................................ 37
III. Généralité sur la sécurité informatique ................................................................................ 40
1. La sécurité informatique dans le cloud computing ................................................................... 41
1.1. Les vulnérabilités dans le cloud computing ..............................................................................42
1.2. Les attaques dans le cloud computing .............................................................................. 44
IV. Présentation du cloud computing privé ................................................................................ 46
1. les solutions d'externalisation du cloud privé................................................................................46
1.1. Les serveurs virtuels privés.......................................................................................................46
1.2. le cloud dédié ........................................................................................................................... 47
2. Avantages du cloud privé .......................................................................................................... 47
3. Inconvénients du cloud privé .................................................................................................... 48
4. La sécurité dans le cloud privé .................................................................................................. 48
5. Les bonnes pratiques de sécurité dans un environnement cloud privé ................................... 48
6. La cryptographie face à la protection des données .................................................................. 49
V. Lois et règlements sur la sécurité des données dans le cloud privé ......................................... 52
Conclusion de la deuxième partie ..................................................................................................... 53
Introduction de la troisième partie ................................................................................................... 55
Etude et mise en place d’une solution de cloud computing privé
MEMOIRE DE FIN DE CYCLE ˜ P a g e | XXI
I. Analyse des besoins................................................................................................................... 55
1. tude de l’existant ................................................................................................................. 55
1.1. Critique de l’existant ......................................................................................................... 56
II. Choix de la solution ................................................................................................................... 58
1. Présentation de Nextcloud ........................................................................................................ 59
2. Choix de l’hyperviseur ............................................................................................................... 63
III. Mise en place de la solution retenue .................................................................................... 64
1. Préparation de la mise de la solution ........................................................................................ 65
1.1. Architecture de déploiement ............................................................................................ 65
1.1.1. Fonctionnement ............................................................................................................ 65
1.2. Les services les plus importants à déployer .................................................................................. 66
2. Environnement de travail .......................................................................................................... 67
2.1. Environnement matériel ................................................................................................... 67
2.2. Environnement logiciel ...................................................................................................... 67
IV. Installation et configuration .................................................................................................. 68
1. tapes d’installation .................................................................................................................. 68
2. Configuration de nextcloud ....................................................................................................... 72
3. Test de validation .................................................................................................................... 74
V. Évaluation financière ............................................................................................................... 77
VI. Vérification des hypothèses .................................................................................................77
VII. Les limites de la solution .....................................................................................................80
VIII. Recommandations............................................................................................................... 80
Conclusion de la troisième partie .................................................................................................... 81
Conclusion générale ..............................................................................................................................82
Bibliographie/webographie.................................................................................................................XIII
Annexes ............................................................................................................................................... XV
Table des matières .............................................................................................................................XIX
Etude et mise en place d’une solution de cloud computing privé