Partager via


Considérations relatives à la résilience pour votre stratégie cloud

La résilience est la capacité de votre infrastructure à maintenir les fonctionnalités et la disponibilité malgré des interruptions ou des défaillances. Il s’agit d’une pierre angulaire de toute stratégie d’adoption du cloud réussie. Concevez votre infrastructure cloud avec résilience à l’esprit pour réduire l’impact des interruptions. Cela vous aide à maintenir la continuité et la fiabilité dans vos opérations commerciales.

Considérez que votre entreprise est plus étroitement intégrée à votre technologie, plus la résilience de cette technologie est importante.

Si un système prend en charge un processus clé ou est essentiel pour vos opérations commerciales, tout temps d’arrêt peut entraîner des pertes financières importantes, un drainage des ressources ou même un arrêt complet de vos activités commerciales.

Planifier l’inattendu

Dans un paysage moderne où les temps d’arrêt peuvent entraîner des pertes financières importantes et des dommages à la réputation, la résilience est une nécessité pour de nombreuses organisations. Qu’il s’agisse de catastrophes naturelles, de cyberattaques ou de défaillances système, une interruption peut se produire de façon inattendue à tout moment.

La résilience consiste à garantir que votre infrastructure et vos applications cloud sont suffisamment robustes pour gérer ces défis, réduire les temps d’arrêt et préserver l’intégrité de vos services et données.

En règle générale, tous les systèmes de votre entreprise ne nécessitent pas le même niveau de résilience. Vous pouvez envisager d’autoriser la flexibilité dans les niveaux de résilience au sein de votre entreprise afin de pouvoir vous concentrer sur les investissements de résilience où il est le plus important.

La résilience permet également à votre organisation de maintenir la continuité de l’activité, de répondre aux exigences réglementaires et d’améliorer la confiance des clients en vous assurant que les applications et services critiques restent disponibles lorsque l’événement inattendu se produit.

Comprendre le modèle de responsabilité partagée

La résilience est une responsabilité conjointe entre un fournisseur de cloud et ses clients.

Le modèle de responsabilité partagée définit la division des responsabilités et établit des limites pour ce que le fournisseur gère, comme l’infrastructure cloud principale, et ce que le client est responsable, comme la sécurité et la configuration de ses applications et données.

La documentation et la compréhension de la responsabilité partagée sont essentielles dans votre stratégie d’adoption du cloud, car elle garantit que vous comprenez votre rôle dans le maintien de la sécurité, de la conformité et de la fiabilité. En intégrant le modèle de responsabilité partagée dans votre stratégie, vous pouvez traiter de manière proactive les risques potentiels, garantir une gouvernance appropriée et créer un environnement cloud plus robuste qui s’aligne sur les objectifs de l’organisation et les exigences réglementaires.

S’assurer que la fiabilité du système sur Azure est une responsabilité partagée entre le client et le fournisseur de cloud. Microsoft gère la fiabilité de la plateforme cloud, tandis que les clients et les partenaires sont responsables de la fiabilité de leurs déploiements d’applications cloud et d’infrastructure.

Diagramme montrant la matrice de responsabilité partagée pour la résilience.

Favoriser votre stratégie d’adoption du cloud

L'intégration de la résilience dans votre stratégie d'adoption du cloud offre un contrôle de qualité comme avantage concurrentiel. En concevant votre architecture avec résilience, vous pouvez vous assurer que vos applications et votre entreprise sont opérationnelles dans toute une série de situations, notamment des problèmes matériels ou réseau, ou même la perte d’un centre de données ou d’une région cloud entière. Cette orientation stratégique permet une allocation de ressources plus efficace, une amélioration de l’efficacité opérationnelle et une meilleure gestion des risques.

Il peut également faciliter le déploiement agile de services en permettant à votre organisation de s’ajuster rapidement aux exigences du marché tout en conservant des postures de sécurité et de conformité robustes.

En fin de compte, la résilience est un composant essentiel de votre stratégie d’adoption du cloud, car elle favorise la qualité et l’innovation et prend en charge les objectifs métier à long terme.

Exemples de scénarios de résilience

Voici quelques exemples de l’importance de la résilience dans une stratégie d’adoption du cloud, mappée à des types spécifiques de scénarios de risque.

Scénario de risque Impact sur les risques Exemple d’atténuation de résilience
Cyber-attaques Ransomware, déni de service distribué (DDoS) ou accès non autorisé. Pour réduire l’impact, incluez des mesures de sécurité robustes, y compris un processus de sauvegarde et de récupération appropriés, dans votre stratégie d’adoption et votre plan.
Les défaillances du système Défaillances matérielles ou logicielles. Conception pour la récupération rapide et la restauration de l'intégrité des données. Gérez les pannes transitoires dans vos applications et fournissez une redondance dans votre infrastructure, comme plusieurs réplicas avec basculement automatique.
problèmes de configuration Erreurs de déploiement ou configurations incorrectes. Traitez les modifications de configuration en tant que modifications de code à l’aide de l’infrastructure en tant que code (IaC). Utilisez des pipelines d’intégration continue/déploiement continu (CI/CD), des déploiements en canari et des mécanismes de rétablissement pour réduire l’impact des mises à jour ou déploiements défectueux.
Pics de demande ou surcharge Dégradation des performances pendant les pics d’utilisation ou les pics de trafic. Utilisez l’extensibilité élastique pour vous assurer que les systèmes sont automatiquement mis à l’échelle pour gérer une demande accrue sans interruption du service.
échecs de conformité Violations des normes réglementaires. Adoptez des outils de conformité tels que Microsoft Purview et utilisez Azure Policy pour appliquer les exigences de conformité.
catastrophes naturelles Pannes de centre de données causées par des tremblements de terre, des inondations ou des tempêtes. Planifiez le basculement, la haute disponibilité et la récupération d’urgence en utilisant des zones de disponibilité, plusieurs régions ou même des approches multiclouds.

Recommandations

Suivez ces recommandations pour informer votre stratégie d’adoption du cloud des considérations relatives à la résilience.

  • Effectuer une analyse d’impact métier (BIA): définissez la criticité de différents systèmes et applications pour aider à hiérarchiser les efforts de ressource et de récupération. Effectuez cette analyse de manière itérative tout au long de votre adoption du cloud.

  • effectuer une évaluation des risques: identifiez les menaces et les vulnérabilités potentielles susceptibles d’affecter votre infrastructure cloud et utilisez-les pour créer des stratégies d’atténuation et informer vos plans de résilience et de fiabilité.

  • Effectuer une analyse des coûts et des avantages: mapper et comprendre comment les investissements dans votre adoption du cloud sont alignés sur les exigences de continuité d’activité et les contrats SLA.

  • Comprendre la continuité d’activité, la haute disponibilité et la reprise d’activité: opérationnalisez ces concepts dans le cadre de votre stratégie d’adoption du cloud et comprenez les limites de temps d’arrêt et de perte de données pour vos systèmes. Pour plus d’informations, consultez Qu’est-ce que la continuité d’activité, la haute disponibilité et la récupération d’urgence ?.

  • Comprendre la responsabilité partagée: assurez-vous que votre équipe de stratégie inclut des détails sur le modèle de responsabilité partagée dans le cloud, y compris la façon dont elle affecte la fiabilité. Pour plus d’informations, consultez responsabilité partagée pour la fiabilité.

  • Comprendre la fiabilité d'Azure: utilisez la documentation de fiabilité d'Azure pour mieux comprendre comment fonctionnent la fiabilité et la résilience dans Azure.

  • Comprendre les fonctionnalités de fiabilité des services Azure: passez en revue les guides de fiabilité des services Azure pour informer votre stratégie d’adoption sur les fonctionnalités de fiabilité pour des services Azure spécifiques.

  • Définir des objectifs de fiabilité réalistes: définissez des attentes réalistes avec vos parties prenantes internes sur la fiabilité et utilisez des accords contractuels pour communiquer ces attentes aux clients. Consultez les recommandations d’Azure Well-Architected Framework pour définir des cibles de fiabilité.

Étape suivante

Considérations relatives à la sécurité