25.11.2015 Views

CASE

aX57Xf

aX57Xf

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

48 #05 L’INFRASTRUCTURE DE LA COMMUNAUTÉ D’AGGLOMÉRATION DE L’AÉROPORT DU BOURGET<br />

Ces templates contiennent les suites logicielles,<br />

les applications métiers et les droits<br />

nécessaires pour que l’agent puisse mener<br />

à bien sa mission. La configuration, la maintenance<br />

et la mise à jour des postes, qui<br />

constituaient il y a quelques années encore<br />

l’essentiel de notre activité, sont aujourd’hui<br />

très simplifiées. Et nous pouvons nous consacrer<br />

à des projets autrement plus intéressants,<br />

par exemple le déploiement de tableaux blancs<br />

interactifs dans les écoles, ou encore la mise à<br />

disposition de postes d’accès à Internet dans<br />

les médiathèques des trois villes. Auparavant,<br />

mettre un poste à disposition des citoyens était<br />

une véritable gageure. Maintenant, c’est facile :<br />

après chaque utilisation, la VM est détruite<br />

puis recréée pour l’utilisateur suivant. Les virus<br />

ne persistent pas, les bookmarks et les réglages<br />

modifiés par l’utilisateur sont réinitialisés… et<br />

nous pouvons offrir à chaque citoyen la meilleure<br />

expérience possible. »<br />

Focus sur la plateforme d’infrastructure<br />

de postes de travail virtuels (VDI)<br />

La plateforme mise en place par OVH.com<br />

pour fournir à la communauté d'agglomération<br />

de l'aéroport du Bourget des bureaux virtuels<br />

est intéressante, car elle a servi à élaborer la<br />

solution de VDI as a Service qu’OVH s’apprête<br />

à commercialiser, d’une part sous la forme<br />

d’une infrastructure mutualisée (PaaS), d’autre<br />

part sous la forme d’une infrastructure dédiée<br />

(IaaS), comme c’est le cas ici.<br />

Cette plateforme s’appuie sur la solution<br />

VMware Horizon. Deux hosts de chacun des<br />

Dedicated Cloud sont utilisés par OVH.com<br />

pour former un cluster d’administration. La<br />

DSI de la communauté d’agglomération n’y a<br />

qu’un accès en lecture seule. On retrouve sur<br />

ce cluster les différents composants de la solution<br />

VMware : serveur de connexion, serveur<br />

active directory, serveur composer, serveur<br />

de base de données, serveur de sécurité. Sur<br />

le cluster de ressources, administré par la DSI<br />

de la communauté d’agglomération, on trouve<br />

les pools de VDI clients, répartis sur les hosts<br />

à l’aide de la fonctionnalité DRS de VMware.<br />

À travers des VLAN dédiés, les VDI accèdent<br />

aux serveurs d’application et à leurs données,<br />

voire au Dedicated Cloud réservé à la vidéoprotection<br />

dans le cas des VDI de la police<br />

municipale. Le tout est encapsulé dans un<br />

réseau privé, qui isole la totalité des échanges<br />

du réseau public, depuis le poste de l’utilisateur<br />

jusqu’à l’infrastructure hébergée à Roubaix.<br />

Le routage inter-VLAN est géré par une des<br />

toutes premières versions du routeur virtuel<br />

(vRouteur) qu’OVH a développé, tout comme le<br />

pare-feu qui permet de sécuriser les gateways<br />

(une sortie pour l’interne, vers le cluster d’administration<br />

et une entrée/sortie pour les VDI,<br />

sécurisée par une double authentification via<br />

Google Authenticator)

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!