L’hébergement des solutions Decalog : évolution d’architecture et PRA

Un nouvel hébergeur

Decalog héberge ses solutions auprès du fournisseur NEXEREN du groupe XEFI, hébergeur indépendant proposant deux Datacenters en région lyonnaise.
L’hébergeur XEFI/NEXEREN offre toutes les garanties en termes de sécurité, de normalisation et de certification (ISO 14001, ISO 27001, HADS et PCI DSS). Il présente de surcroit, pour Decalog, l’avantage de la proximité géographique de nos centres opérationnels de Valence, Lyon et Grenoble (Groupe Yoni).

PRA

Un PRA, ou Plan de Reprise d’Activité, a pour objectif de définir et formaliser un plan d’action permettant de revenir le plus rapidement possible à un état de fonctionnement normal d’un service impacté par un incident majeur. De par son activité de prestataire de services hébergés, Decalog se doit de proposer un tel dispositif.

Ce PRA a été établi pour pouvoir réagir efficacement en cas de force majeure (inondations ou incendies par exemple). Le cas de force majeure échappe habituellement au cadre standard prévu dans un contrat de maintenance et d’hébergement.

Le cas de force majeure que nous avons connu avec OVH en mars 2021 pouvait difficilement être anticipé. La destruction de 16.000 serveurs en quelques heures était peu envisageable.
Pour autant, nous nous sommes mis en capacité de répondre à un tel sinistre en améliorant un point essentiel : disposer d’hôtes logiciels en nombre suffisant sur un environnement tiers et distant géographiquement. Decalog prend donc en charge la disponibilité opérationnelle d’un environnement distant (OVH Roubaix), extensible en quelques heures, nous permettant de relocaliser un cloud pleinement opérationnel en moins de 48 heures dans le cas de destruction complète du datacenter de production.
Dans le cadre du PRA, des nouvelles procédures ont été validées, prouvant cette capacité de redéploiement complet en moins de 48 heures.
Les mises à jour serveurs, les sauvegardes et toute la gestion d’exploitation sont entièrement pris en charge par l’équipe d’exploitation de Decalog. Les données « vivantes » ou sauvegardées restent en tout temps sur le territoire français.

Les sauvegardes sont réalisées localement. Elles sont dupliquées, via une connexion chiffrée, sur deux Datacenters, géographiquement distants de l’environnement de production (OVH à Roubaix et OVH à Strasbourg).

Les données sont donc disponibles sur deux Clouds privés portés par les infrastructures de deux fournisseurs totalement autonomes. Il y a indépendance relativement à une défaillance quelconque de l’une des entreprises.

Mises à jour logicielles automatiques

La plateforme decalog.net est proposée en mode SaaS (abonnement aux services) et/ou hébergée sur nos serveurs. Ce principe offre de nombreux avantages qu’il semble important de rappeler :

  • Mises à jour logicielles automatiques
  • Réduction des coûts de fonctionnement
  • Surveillance et sauvegardes automatiques
  • Elasticité des ressources allouées.

L’hébergement de Decalog SIGB et Decalog PORTAIL Pro et Essentiel dans notre cloud permet ainsi à nos clients de disposer d’au moins 4 mises à jour logicielles par an.
Ces mises à jour évolutives intégrées à la maintenance logicielle sont directement nourries des retours et suggestions des professionnels, sur le terrain, via notre plateforme de maintenance.

Les nouvelles versions sont déployées par Decalog le dimanche pour ne pas impacter le travail des bibliothécaires au quotidien. L’ensemble des professionnels et bénévoles utilisateurs, tout établissement confondu, bénéficient des nouveautés au redémarrage du logiciel de gestion de bibliothèque. Il en est de même pour les visiteurs du site Internet des bibliothèques.

Et demain ?

Le propre du PRA est de devoir s’adapter à des risques évolutifs.
Aujourd’hui, le contexte informatique est de plus en plus complexe en termes de sécurisation des données. Nous sommes chaque jour confrontés à de nouveaux risques dont la cybercriminalité ne constitue pas le moindre. L’incendie OVH a fait progresser l’ensemble de la profession sur l’anticipation de difficultés, hier considérées comme peu imaginables. Il est certain qu’aujourd’hui, on ne peut plus s’isoler et penser se protéger en toute autonomie. Le monde est impérativement connecté. Dès lors, les enjeux et impératifs techniques sont chaque jour plus complexes.
Notre PRA restera donc par essence même un modèle évolutif, à même d’évoluer aux multiples contextes qui rendent son existence impérative.