Maintenir les services disponibles et protégés
Comprendre comment sécurité, redondance et organisation permettent de limiter les interruptions et de protéger les équipements et les données.
Sécurité physique
Elle limite l'accès aux bâtiments, aux salles et aux équipements sensibles.
Cybersécurité
Elle protège les réseaux, systèmes, interfaces d'administration et données contre les attaques numériques.
Redondance
Elle ajoute plusieurs composants ou chemins afin qu'une panne unique n'interrompe pas nécessairement le service.
Exploitation
Des procédures encadrent la surveillance, la maintenance et les interventions sur l'infrastructure.
Installer deux serveurs ne garantit pas la disponibilité si les deux utilisent le même switch, la même alimentation ou le même système de refroidissement.
La résilience nécessite donc d'identifier les points de défaillance uniques et les dépendances communes entre les équipements.
Cette analyse doit suivre toute la chaîne : calcul, réseau, alimentation électrique, refroidissement et infrastructures du bâtiment.
Maintenance sans interruption
Une infrastructure doit également pouvoir être entretenue. Une conception redondante peut permettre de retirer un équipement du service pour une maintenance tout en conservant un autre chemin disponible.
Le système de classification Tier d'Uptime Institute distingue plusieurs niveaux de topologie selon les capacités de maintenance et de tolérance aux pannes de l'infrastructure.
Cette classification concerne l'infrastructure du site. Elle ne garantit pas à elle seule la disponibilité d'une application, qui doit elle aussi être conçue pour supporter les défaillances.
Protéger également l'accès physique
Une attaque numérique n'est pas le seul risque. Une personne disposant d'un accès physique non autorisé peut potentiellement endommager, déconnecter ou manipuler des équipements.
La sécurité repose donc sur plusieurs couches : contrôle d'accès, surveillance, segmentation des zones, protection des systèmes et procédures opérationnelles.
La résilience ne consiste pas à empêcher toute panne. Elle consiste à concevoir l'infrastructure afin qu'un incident, une maintenance ou la perte d'un composant n'entraîne pas automatiquement la perte du service.
Sources
- ISO: ISO/IEC 22237-1:2021 - Information technology - Data centre facilities and infrastructures - Part 1: General concepts : www.iso.org
- ISO: ISO/IEC 22237-2:2024 - Information technology - Data centre facilities and infrastructures - Part 2: Building construction : www.iso.org
- Uptime Institute: Explaining the Uptime Institute's Tier Classification System : journal.uptimeinstitute.com