
Google Distributed Cloud air-gapped
GDC air-gapped ne nécessite pas de connexion à Google Cloud et aide les clients à répondre aux exigences de conformité et de réglementation.
Combiner l'innovation et la souveraineté dans l'informatique dématérialisée
Dans un monde marqué par de nombreuses tensions géopolitiques, la souveraineté numérique est une question de plus en plus importante. Les entreprises ont des besoins et des exigences forts en matière de cloud, elles ont besoin d'utiliser des services innovants, exploités et soutenus par des fournisseurs de confiance, tout en gardant le contrôle de leurs données.
La question de la souveraineté des données est encore plus cruciale pour une organisation européenne qui numérise ses opérations et déploie les dernières innovations en matière de cloud, car elle veut avoir un contrôle total sur la confidentialité de ses données tout en se conformant à la juridiction européenne.
Le cloud souverain résout le dilemme entre l'innovation et la conformité. En combinant le meilleur des deux mondes, il facilite l'accès aux innovations technologiques tout en garantissant la conformité et la protection des données sensibles.
La solution que nous proposons est une initiative unique au Luxembourg et en Europe. Elle permet aux clients de déployer en toute confiance des applications sensibles contenant des données critiques et de fournir des contrôles de souveraineté numérique de nouvelle génération. Installée et gérée localement, la solution offre toutes les garanties nécessaires en matière de préservation des données et constitue le meilleur compromis sur le marché entre "souveraineté forte" et "accès au meilleur du cloud". Pionnière sur le marché européen, la plateforme est capable d'offrir une expérience proche du cloud public dans un environnement totalement isolé des tiers - y compris Google. Une telle configuration permet un contrôle total de l'emplacement des données et des droits d'accès.

À propos de Google Distributed Cloud Hosted
GDCH est un cloud déconnecté, exploité par Proximus via sa marque Proximus NXT et garantissant la séparation des clients et l'accès privé.
- Google fournira une plateforme logicielle et matérielle contenant une série de fonctionnalités développées pour son cloud public.
- LuxConnect fournira ses services et en particulier les centres de données hautement sécurisés. Ces services garantissent la résidence des données au Luxembourg ainsi que la résilience et la redondance de la plateforme.
- Proximus NXT aura le rôle crucial de souveraineté opérationnelle. Cela signifie installer, maintenir et contrôler l'environnement, effectuer les mises à jour, fournir une assistance à la clientèle et une série de services à valeur ajoutée.
Isolement total
GDCH est véritablement protégé et ne nécessite à aucun moment une connectivité à Google Cloud ou à un internet public pour gérer son infrastructure, ses services, ses API ou ses outils. Cela permet aux clients d'exécuter les charges de travail les plus sensibles et de soutenir les clients du secteur public et les entreprises réglementées qui ont des exigences de classification strictes, y compris ICD 503/703, NIST SP 800-53 - FedRAMP High et FedRAMP+ pour IL5, IL6, et FIPS140-2L3.
Haute disponibilité et redondance
L'un des principaux facteurs de différenciation de l'informatique dématérialisée est la possibilité de déployer des configurations hautement disponibles et redondantes. Bien qu'aucune solution sur site ne puisse rivaliser avec les capacités de HA et de résilience offertes par le cloud public, toutes les organisations n'ont pas besoin de ce niveau de HA. GDC Hosted propose une conception et une implémentation HA et résiliente sur site.
La solution garantit donc les six piliers :
- Résidence des données : nous utilisons les centres de données Tier IV fournis par LuxConnect, basé au Luxembourg,
- Souveraineté des données, puisque l'inviolabilité des tiers est garantie,
- L'autarcie, puisque la solution n'est soumise qu'aux règles de l'UE, et l'indépendance.
- Souveraineté opérationnelle, puisque deux entreprises européennes sont chargées de l'exploitation de l'environnement
- Souveraineté logicielle permettant l'interopérabilité et la portabilité, puisque la technologie utilisée est basée sur l'open source et permet au client une stratégie de sortie concrète.
- Capacité, car la solution proposée est basée sur la technologie cloud de Google pour le matériel et les services.

À qui la solution est-elle destinée ?
Au cours de la dernière décennie, les services cloud se sont imposés. Aujourd'hui, le stockage à distance de votre matériel, de vos logiciels ou de vos données via l'internet offre une connectivité rapide, une réduction des coûts informatiques, une évolutivité et une continuité de l'activité.
Avec une multitude de choix quant à la manière de mettre en œuvre le cloud, et une variété de types (public, privé, communautaire) et de modèles de services disponibles (tels que les logiciels, les plateformes ou l'enregistrement des données), il serait facile de penser qu'il existe une solution de nuage pour chaque organisation.
Néanmoins, il existe des entreprises pour lesquelles les nuages sont synonymes de temps agité.
C'est là qu'intervient le cloud déconnecté.
- GDC Hosted permet aux organisations du secteur public et aux entreprises réglementées de répondre à des exigences strictes en matière de résidence et de sécurité des données, tout en offrant des innovations à leurs utilisateurs.
- Pour les entreprises des secteurs soumis à des exigences réglementaires et politiques particulières, une approche hybride ou déconnectée leur permettra de bénéficier des avantages de l'automatisation, de la vitesse, des performances et de l'évolutivité de l'informatique cloud, tout en bénéficiant de la sécurité et de la proximité physique dont elles ont besoin.
- Pour les clients dont les données sont encore plus critiques, un cloud entièrement déconnecté peut s'avérer être le meilleur choix. Dans ce scénario, il n'y a aucune connexion avec le cloud public, d'où le terme "déconnecté", et le fonctionnement de la plateforme est assuré par un fournisseur local de confiance.
- Avec une plateforme physiquement déconnectée, les entreprises peuvent bénéficier d'un ensemble de fonctions avancées du cloud sur une plateforme qui est exploitée et gérée par des fournisseurs régionaux établis et de confiance. Cette configuration permet un contrôle total sur l'emplacement des données et sur les personnes qui y ont accès.

Principaux avantages de l'utilisation de "GDCH
-
Securité
Notre cloud à couverture aérienne prend en charge des charges de travail restreintes, notamment l'analyse d'ensembles de données sensibles, l'exécution d'entraînements et de simulations, la traduction de renseignements sur le terrain et l'IA pour un gouvernement réactif. Notre solution prend en charge des contrôles stricts du personnel et de la sécurité, garantissant notre capacité à soutenir les exigences d'accréditation les plus élevées tout en assurant la modernisation, l'innovation et l'optimisation des coûts.
-
Confidentialité des données
Les opérations de GDCH sous couverture aérienne, associées au modèle disponible exploité par des partenaires, permettent aux compagnies d'électricité et aux services publics ainsi qu'à l'administration en ligne de respecter les réglementations les plus strictes en matière de souveraineté, notamment en garantissant la résidence des données, le contrôle du personnel opérationnel et en limitant les impacts des défis juridictionnels. GDCH peut offrir une flexibilité que le cloud public ne peut pas offrir. GDCH a la flexibilité d'être sur place, dans un site régional ou dans un centre de données distant, et peut évoluer de quatre racks à des centaines. Cela donne à des clients tels que les services financiers, les soins de santé et la fabrication la flexibilité de soutenir la résidence des données régionales, la sécurité ou les réglementations d'isolation en fournissant un ensemble cohérent de services de plate-forme dans des lieux et des modèles opérationnels multiples.

-
Oui, GDC Hosted est une solution complètement déconnectée et isolée (air-gapped). Elle ne dépend pas d’une connexion à Google Cloud.
-
Non, GDC Hosted est une solution intégrée comprenant à la fois le matériel et le logiciel.
-
Une POC « hébergée » (hosted) est une preuve de concept de courte durée destinée aux clients souhaitant tester les services GDC Hosted sans avoir à expédier et installer du matériel. Les clients peuvent se connecter à distance à une instance GDC Hosted pour évaluer les performances et les fonctionnalités du service.
Une POC « sur site » (on prem) s’adresse aux clients qui souhaitent une expérience plus pratique, où le matériel est expédié et installé dans une infrastructure client de confiance. Cela permet aux utilisateurs d’évaluer comment le matériel et les logiciels GDC Hosted interagiront avec leur infrastructure actuelle, de tester des charges de travail non productives, et de familiariser les opérateurs IT avec le système.
-
Un système GDC Hosted en production peut fonctionner avec seulement quatre baies de matériel et peut être étendu en fonction des besoins supplémentaires en capacité du client.
-
Veuillez lire notre documentation sur GDC Hosted. Si vous souhaitez en savoir plus, veuillez nous contacter.
-
GDC Hosted peut être entièrement géré par Google ou pris en charge par un partenaire de confiance. Google assure un support complet à nos partenaires opérateurs, et ces partenaires fournissent le support à leurs utilisateurs finaux.
-
Non, GDC Hosted a été conçu pour fonctionner avec des racks et équipements standards de l'industrie, garantissant ainsi aux clients un accès à une chaîne d'approvisionnement mondiale et fiable.
-
Oui. Les utilisateurs finaux consommeront les services cloud fournis par GDC Hosted en tant que services cloud managés. GDC Hosted inclut une suite complète d’outils opérationnels, de guides d’exécution (runbooks) et de processus, afin de garantir aux clients une expérience cloud de qualité, que celle-ci soit fournie directement par Google ou par un partenaire local de confiance.
-
Le Marketplace GDC Hosted permet aux éditeurs de logiciels de distribuer des logiciels certifiés dans des environnements isolés (air-gapped). Pour démarrer avec le programme de certification des logiciels GDC Hosted, contactez-nous à l'adresse gdc-hosted-isv-cert@google.com.
-
Nous venons de signer notre premier accord de partenariat avec Proximus en Belgique et au Luxembourg, et d’autres partenariats devraient être annoncés plus tard cette année. Plus généralement, nous collaborons avec les meilleurs opérateurs, pays par pays, en fonction des besoins de nos clients sur chaque marché. Les clients choisissent généralement un partenaire d’exploitation en fonction des exigences réglementaires ou de souveraineté.