CASE
aX57Xf
aX57Xf
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
48 #05 L’INFRASTRUCTURE DE LA COMMUNAUTÉ D’AGGLOMÉRATION DE L’AÉROPORT DU BOURGET<br />
Ces templates contiennent les suites logicielles,<br />
les applications métiers et les droits<br />
nécessaires pour que l’agent puisse mener<br />
à bien sa mission. La configuration, la maintenance<br />
et la mise à jour des postes, qui<br />
constituaient il y a quelques années encore<br />
l’essentiel de notre activité, sont aujourd’hui<br />
très simplifiées. Et nous pouvons nous consacrer<br />
à des projets autrement plus intéressants,<br />
par exemple le déploiement de tableaux blancs<br />
interactifs dans les écoles, ou encore la mise à<br />
disposition de postes d’accès à Internet dans<br />
les médiathèques des trois villes. Auparavant,<br />
mettre un poste à disposition des citoyens était<br />
une véritable gageure. Maintenant, c’est facile :<br />
après chaque utilisation, la VM est détruite<br />
puis recréée pour l’utilisateur suivant. Les virus<br />
ne persistent pas, les bookmarks et les réglages<br />
modifiés par l’utilisateur sont réinitialisés… et<br />
nous pouvons offrir à chaque citoyen la meilleure<br />
expérience possible. »<br />
Focus sur la plateforme d’infrastructure<br />
de postes de travail virtuels (VDI)<br />
La plateforme mise en place par OVH.com<br />
pour fournir à la communauté d'agglomération<br />
de l'aéroport du Bourget des bureaux virtuels<br />
est intéressante, car elle a servi à élaborer la<br />
solution de VDI as a Service qu’OVH s’apprête<br />
à commercialiser, d’une part sous la forme<br />
d’une infrastructure mutualisée (PaaS), d’autre<br />
part sous la forme d’une infrastructure dédiée<br />
(IaaS), comme c’est le cas ici.<br />
Cette plateforme s’appuie sur la solution<br />
VMware Horizon. Deux hosts de chacun des<br />
Dedicated Cloud sont utilisés par OVH.com<br />
pour former un cluster d’administration. La<br />
DSI de la communauté d’agglomération n’y a<br />
qu’un accès en lecture seule. On retrouve sur<br />
ce cluster les différents composants de la solution<br />
VMware : serveur de connexion, serveur<br />
active directory, serveur composer, serveur<br />
de base de données, serveur de sécurité. Sur<br />
le cluster de ressources, administré par la DSI<br />
de la communauté d’agglomération, on trouve<br />
les pools de VDI clients, répartis sur les hosts<br />
à l’aide de la fonctionnalité DRS de VMware.<br />
À travers des VLAN dédiés, les VDI accèdent<br />
aux serveurs d’application et à leurs données,<br />
voire au Dedicated Cloud réservé à la vidéoprotection<br />
dans le cas des VDI de la police<br />
municipale. Le tout est encapsulé dans un<br />
réseau privé, qui isole la totalité des échanges<br />
du réseau public, depuis le poste de l’utilisateur<br />
jusqu’à l’infrastructure hébergée à Roubaix.<br />
Le routage inter-VLAN est géré par une des<br />
toutes premières versions du routeur virtuel<br />
(vRouteur) qu’OVH a développé, tout comme le<br />
pare-feu qui permet de sécuriser les gateways<br />
(une sortie pour l’interne, vers le cluster d’administration<br />
et une entrée/sortie pour les VDI,<br />
sécurisée par une double authentification via<br />
Google Authenticator)