01 Lire02 Appliquer03 Terminer

Construisez d'abord l'idée, puis utilisez l'activité suivante pour la vérifier.

Louer l'infrastructure plutôt que la posséder

Les modèles de service et de déploiement, les options de connectivité entre vous et un fournisseur, et où se situe réellement la frontière de responsabilité.

9 min de lectureDesign

Ce que vous serez capable de faire

  • Distinguer infrastructure, plateforme et logiciel en tant que service par ce que vous continuez à gérer
  • Comparer les modèles de déploiement public, privé, hybride et communautaire
  • Décrire les options de connectivité entre un site et un fournisseur
  • Expliquer ce que couvre et ne couvre pas le modèle de responsabilité partagée

Avant cela : Vous devez savoir ce qu'est un VLAN et un sous-réseau, et ce qu'est une liaison WAN - voir « Les formes dans lesquelles les réseaux sont construits ».

Pourquoi c'est important : Les questions sur le cloud au Network+ portent sur le vocabulaire et les frontières plutôt que sur un fournisseur particulier. Les questions de frontière méritent une attention réelle, car « le fournisseur s'en occupe » est l'hypothèse derrière une grande partie des pannes et des violations réelles.

Le cloud est un arrangement commercial avant d'être une technologie : quelqu'un d'autre possède le matériel, et vous louez de la capacité dessus. Presque tout le vocabulaire découle d'une seule question - quelle part de la pile restez-vous responsable de gérer.

Les trois modèles de service

Ce que vous gérez, et ce que fait le fournisseur
ModèleLe fournisseur gèreVous gérezExemple
Infrastructure en tant que serviceLe matériel, la virtualisation, le tissu réseauLe système d'exploitation, l'environnement d'exécution, l'application, les donnéesUne machine virtuelle louée
Plateforme en tant que serviceTout ce qui précède, plus l'OS et l'environnement d'exécutionL'application et les donnéesUne base de données ou un hébergement d'application géré
Logiciel en tant que serviceTout sauf vos données et vos accèsLes données, les comptes, la configurationUn système de messagerie ou de tickets hébergé

Lire la colonne « vous gérez » de haut en bas résume toute la distinction. Passer à un modèle de service supérieur signifie céder davantage de travail et, avec lui, davantage de contrôle - y compris le contrôle sur le moment où les choses changent.

Les quatre modèles de déploiement

À qui l'infrastructure est destinée
ModèleSignificationChoisi quand
PublicInfrastructure partagée, n'importe quel clientLe coût et l'élasticité comptent le plus
PrivéDédiée à une seule organisation, où qu'elle se trouveLa réglementation ou le contrôle l'exigent
HybrideLes deux, reliés ensembleCertaines charges de travail ont migré et d'autres ne le peuvent pas
CommunautairePartagée entre organisations ayant des exigences communesUn secteur partage un régime de conformité

Privé ne signifie pas sur site. Un fournisseur peut dédier du matériel à un seul client dans ses propres locaux, et cela reste du cloud privé. Ce qui le définit est l'exclusivité, pas l'emplacement.

Y accéder depuis ici

La question réseau est de savoir comment le trafic atteint le fournisseur, et les options mettent en balance coût et prévisibilité de façon familière.

Options de connectivité
OptionCheminPerformance prévisibleCoût
Via internetInternet public, généralement chiffré en transitNonLe plus bas
VPN site à siteTunnel chiffré via internetNon - internet reste sous-jacentFaible
Connexion dédiéeUn circuit privé vers le fournisseurOuiLe plus élevé
Interconnexion en colocationUn câble dans une installation partagéeOuiVariable

L'élasticité, et ce qu'elle coûte

L'avantage technique réel est l'élasticité - une capacité qui croît et diminue avec la demande, facturée en conséquence. C'est une différence réelle par rapport au matériel possédé, dimensionné pour l'heure la plus chargée de l'année et inactif le reste du temps.

Le coût correspondant est que tout devient une dépense courante plutôt qu'un achat, et que cette dépense évolue avec l'usage plutôt qu'avec la capacité. Des coûts qui étaient fixes et prévisibles deviennent variables et parfois surprenants, ce qui est davantage un changement budgétaire qu'un changement technique - mais c'est le changement que les organisations sous-estiment le plus souvent.

Le réseau à l'intérieur d'un fournisseur

Les fournisseurs offrent les mêmes primitives sous des noms différents, et les reconnaître est l'essentiel de ce qu'il faut savoir ici.

  • Un cloud privé virtuel est un espace d'adressage isolé que vous contrôlez - l'équivalent de votre propre réseau routé.
  • Les sous-réseaux qu'il contient fonctionnent comme partout ailleurs, généralement rattachés à une zone de disponibilité.
  • Les groupes de sécurité filtrent le trafic par instance, et sont à état (stateful).
  • Les listes de contrôle d'accès réseau filtrent par sous-réseau, et sont généralement sans état (stateless) - le trafic de retour a donc besoin de sa propre règle.

La distinction entre à état et sans état est celle qui piège les gens, et c'est la même distinction que sur un routeur : une liste sans état a besoin d'une règle pour la réponse, et l'oublier produit une connexion qui réussit en sortie et ne revient jamais.

Terminologie

Infrastructure en tant que service
Du calcul et du réseau loués sur lesquels vous exécutez votre propre système d'exploitation et tout ce qui se trouve au-dessus.
Modèle de responsabilité partagée
La répartition des tâches entre le fournisseur et le client. Les données et le contrôle d'accès restent toujours ceux du client.
Élasticité
Une capacité qui croît et diminue avec la demande, facturée à l'usage plutôt qu'à la taille installée.
Cloud privé virtuel
Un espace d'adressage isolé et contrôlé par le client au sein de l'infrastructure d'un fournisseur.

Points clés à retenir

  • Les modèles de service ne diffèrent que par la part de la pile que vous continuez à gérer.
  • Vos données et votre contrôle d'accès vous appartiennent dans tous les modèles.
  • Le cloud privé signifie dédié, pas sur site.
  • Un VPN via internet apporte la confidentialité, pas une performance prévisible.
  • L'élasticité est le véritable gain technique ; le coût variable en est le véritable compromis.
  • Les groupes de sécurité des fournisseurs sont à état, et les ACL de sous-réseau généralement pas.

Prêt à continuer ?

Créez un compte gratuit pour enregistrer votre progression et passer le contrôle de connaissances.

subnetica© 2026 · Apprenez, pratiquez, retenez.
À proposFAQPolitique de confidentialitéConditions générales et utilisation acceptableAccessibilitécontact@subneti.ca
CCNA est une marque déposée de Cisco Systems, Inc. CompTIA Network+ et CompTIA Security+ sont des marques déposées de CompTIA, Inc. Subnetica est une plateforme d'apprentissage indépendante et n'est affiliée à, approuvée par, ni parrainée par Cisco Systems, Inc. ou CompTIA, Inc.