Aller au contenu
En direct Crédit de 100 $ à l'inscription, jusqu'à 300 $ au total L'offre se termine le 31 décembre 2026 Commencer →

Composants de la plateforme

ZSoftly Private Cloud est bâti à partir de composants d’infrastructure libres. La pile ci-dessous est notre socle recommandé : la combinaison que nous recommandons et avec laquelle nous avons le plus d’expérience d’ingénierie. Il s’agit de recommandations et d’options pour votre environnement, pas d’une pile ZSoftly figée. Rien n’est verrouillé. La force de ZPCP réside dans sa flexibilité et sa personnalisation. Notre équipe travaille avec les outils que vous utilisez déjà pour le réseau, les pare-feu, la sécurité et le stockage, remplace des composants selon vos besoins et assemble une plateforme intégrée qui peut remplacer entièrement VMware vSphere et d’autres outils sous licence.

Cette page décrit la pile recommandée, les solutions de rechange possibles pour chaque couche, et ce que ZSoftly configure par rapport à ce que vous contrôlez.

ComposantRôleGéré par
Apache CloudStackOrchestration infonuagique, cycle de vie des VM, réseauZSoftly (initial), vous (continu)
KVM (Kernel-based Virtual Machine)Hyperviseur (remplace VMware ESXi)ZSoftly
CephStockage bloc (RBD) et stockage objet (RGW)ZSoftly (initial), vous (continu)
OPNsensePare-feu et routage logiciel libresZSoftly
WireGuardVPN pour l’accès distant sécuriséZSoftly
Keycloak ou AuthentikIdentité, SSO et connexion socialeZSoftly (initial), vous (continu)

Un portail libre-service à votre image peut être ajouté au-dessus de la couche d’orchestration pour vos utilisateurs finaux.

Rien dans cette pile n’est immuable. Chaque couche peut être remplacée par une solution de rechange ou intégrée à un outil que vous exploitez déjà. Les ingénieurs de ZSoftly conçoivent la combinaison qui remplace le mieux votre plateforme VMware vSphere existante ou toute autre plateforme sous licence.

CoucheRecommandéSolutions de rechange
OrchestrationApache CloudStackOpenStack (entièrement pris en charge)
HyperviseurKVMStandard libre; remplace VMware ESXi
Stockage bloc / objetCephZFS, NFS ou intégration à votre SAN/NAS existant
Routeur / pare-feu logicielOPNsensepfSense, VyOS ou votre pare-feu existant (Fortinet, Palo Alto)
VPNWireGuardOpenVPN, IPsec
Identité / SSOKeycloak ou AuthentikGoogle, GitHub, autre connexion sociale ou OIDC/SAML, ou votre IdP existant

La périphérie réseau est libre et définie par logiciel. OPNsense est notre recommandation, mais il s’agit d’une option parmi plusieurs routeurs et pare-feu logiciels libres, et non d’une exigence fixe.

Identité et authentification unique : ZPCP inclut le SSO complet et la connexion sociale. ZSoftly déploie Keycloak ou Authentik et connecte Google, GitHub ainsi que tout autre fournisseur OIDC ou SAML, ou intègre le système d’identité que vous exploitez déjà.

  • La disposition des zones, pods et clusters dans CloudStack.
  • Les hôtes hyperviseurs et les pools de stockage.
  • La topologie réseau et les règles de pare-feu.
  • L’accès VPN pour les administrateurs.
  • Le fournisseur d’identité, le SSO et l’intégration de la connexion sociale.
  • Les accès et identifiants administrateur initiaux.
  • Le déploiement et la gestion des VM via l’interface ou l’API CloudStack ou OpenStack, ou via votre portail à votre image.
  • Les ACL réseau et les groupes de sécurité.
  • L’allocation de stockage et la gestion des volumes.
  • La gestion des utilisateurs et des comptes dans CloudStack.
  • Les déploiements Kubernetes, le cas échéant.

Chaque composant dispose d’une documentation officielle complète :

ComposantDocumentation officielle
Apache CloudStackhttps://docs.cloudstack.apache.org
OpenStackhttps://docs.openstack.org
Cephhttps://docs.ceph.com
KVMhttps://www.linux-kvm.org/page/Documents
Keycloakhttps://www.keycloak.org/documentation
Authentikhttps://docs.goauthentik.io