Services et fonctionnalités

Compute (CPU & RAM)

La facturation se fait par bloc :

1 bloc = 1 vCPU + 4 Go de RAM — 20 € HT / mois / bloc (réservation)

  • Vous réservez un nombre minimal de blocs par mois.

  • Le burst est autorisé jusqu’à ×4 en quota de limits.

  • Le dépassement est calculé au percentile 95 sur le mois et facturé à tarif majoré (×2 soit 40 €/bloc).

Stockage

StorageClass Topologie Redondance Accès Profil Prix (€/Go/mois)

rbd-databases

Multi-AZ (3)

Réplication 3 copies

RWO

Latence

0,24 €

rbd-databases-1az

Mono-AZ

Réplication 2 copies

RWO

Latence

~0,16 €

rbd-files

Multi-AZ (3)

Erasure Coding 4+2

RWO

Débit

0,12 €

cephfs-files

Multi-AZ (3)

Erasure Coding 4+2

RWX

Débit

0,12 €

local-path

Nœud unique

Aucune

RWO

Ultra-basse latence

1,00 €

  • RWO = ReadWriteOnce (accès depuis un seul pod à la fois)

  • RWX = ReadWriteMany (accès simultané depuis plusieurs pods)

  • rbd-databases : recommandé pour les bases de données en production.

  • cephfs-files : accès partagé entre plusieurs pods (assets, uploads, etc.).

  • local-path : meilleures performances I/O, aucune redondance.

Réseau & Ingress

  • Ingress NGINX pour l’exposition HTTP/HTTPS

  • Certificats TLS automatiques via cert-manager (Let’s Encrypt / ZeroSSL)

  • Support des certificats wildcard via validation DNS-01

  • IP publiques dédiées via Cilium LoadBalancer (L2 Announcement)

  • Réseau interne sécurisé par Cilium en mode strict (KubeProxyReplacement)

Sauvegarde

  • Sauvegardes automatisées via Velero

  • Stockage en Object Storage S3

  • Restauration à la demande

  • Planification configurable (quotidienne par défaut)

  • Le compute Velero est inclus — seul le stockage S3 est facturé au volume.

Observabilité

  • Métriques collectées via VictoriaMetrics

  • Dashboards Grafana accessibles

  • Métriques de pods disponibles dans FreeLens, k9s, etc.

  • Alerting via AlertManager

  • Dashboard de suivi de consommation

Accès privé (optionnel)

  • Exposition de services internes via Tailscale (VPN mesh)

  • Accès sécurisé aux bases de données, outils d’administration, etc.

  • Authentification intégrée via le tailnet du client

Autoscaling

  • Détection des pods en attente (Pending) et de la saturation des nœuds

  • Provisionnement automatique de nouveaux workers bare-metal