Hébergement et déploiement
Mutualisé, dédié, ou sur l'hébergement du client — au choix, compte par compte.
L'essentiel
Vous choisissez où vivent vos données, client par client.
En mutualisé, l'infrastructure est partagée et opérée par Arkipelis : coût minimal, démarrage immédiat. En dédié, la plateforme se déploie sur votre propre hébergement cloud : vos données et vos images restent chez vous.
Le passage de l'un à l'autre ne réécrit rien — même console, même produit. Et la zone dédiée se crée depuis la console, dans votre abonnement, sans que rien ne transite par l'éditeur.
Ce que ça apporte : Vous arbitrez entre coût et souveraineté sans vous enfermer : le choix se révise, compte par compte.
En détail
Chaque compte choisit son modèle d'hébergement, et les deux modèles cohabitent sur la même console. L'arbitrage entre le coût et la souveraineté se fait compte par compte, et même flotte par flotte : un compte peut mélanger les deux.
Les deux modèles
| Zone mutualisée | Zone dédiée | |
|---|---|---|
| Ce que c'est | Une infrastructure partagée, opérée par Arkipelis. | La plateforme se déploie sur l'hébergement cloud du client : sa souscription, son groupe de ressources. |
| L'intérêt | Coût marginal quasi nul par client, démarrage immédiat. | Les données et les images applicatives résident chez le client. |
| Qui l'opère | Arkipelis. | Le client, dans son abonnement. |
Le passage de l'un à l'autre ne réécrit rien : même console, même produit, même code. La localisation est une donnée, pas un mode de fonctionnement.
Créer une zone dédiée
La zone dédiée se crée depuis la console, dans l'abonnement cloud du client, sans intervention d'Arkipelis : quelques minutes entre le consentement et le premier déploiement.
L'administrateur du compte désigne son abonnement et accorde son consentement. Le socle se pose alors chez lui — groupe de ressources, identité, registre d'images, stockage, coffre-fort, environnement d'exécution et composant de réconciliation. Il déploie ensuite Fleet ou Octopoda sur cette zone d'un clic.
Rien ne transite par Arkipelis : ses données, ses images et ses secrets naissent dans son abonnement. Une zone dédiée ne voit d'ailleurs aucun identifiant de la base centrale, et aucun flux temps réel n'y passe par l'éditeur.
Ce que la zone sert
Les appareils ne parlent qu'au plan de leur zone, qui sert les signaux de vie depuis son propre cache et ne transfère au plan central que les opérations rares. Le déploiement calculé en zone est identique au calcul central ; seule la localisation change.
La zone est aussi le premier étage de la cascade de configuration : valeurs par défaut des images, réseaux WiFi de secours, pare-feu, scripts et réseau par défaut s'y posent, puis s'héritent au compte, à la flotte et à l'appareil.
Plusieurs hébergeurs
L'architecture n'est pas liée à un fournisseur : elle repose sur des briques standard. Une implémentation de référence sert de base, et le provisionnement modulaire porte les zones chez d'autres hébergeurs pour répondre aux exigences de souveraineté ou de préférence cloud d'un client. Le même modèle de déploiement s'applique — seuls changent les services managés équivalents.
Environnements cloisonnés
Production, qualification et développement sont des plateformes complètes et indépendantes : chacune a ses propres bases, interfaces, consoles et ressources cloud, sans aucune ressource partagée. Une évolution se valide de bout en bout en qualification avant d'atteindre la production, et un incident sur un environnement ne peut pas en affecter un autre.
Le coût suit l'activité
Côté Octopoda, chaque compte a sa propre base. Elle se met en pause automatiquement pour un compte dormant et passe à un palier provisionné pour un compte actif — dans les deux sens. Onboarder un nouveau client se mesure en minutes, et son coût d'hébergement se règle à son activité réelle.
Conformité et réversibilité
- Authentification d'entreprise : les utilisateurs entrent avec leur identité habituelle.
- Leur profil est créé au premier accès, sans intervention.
- Désactiver un compte dans l'annuaire suffit à couper tout accès.
- Traçabilité infalsifiable : déploiements, gravures, changements de matériel et maintenance sont enregistrés.
- Ces journaux ne peuvent être ni modifiés ni supprimés, même par un administrateur.
- Et même après réécriture de l'historique du dépôt.
- Équipes et périmètres : deux niveaux, administration et lecture.
- Ce qui est hors de votre périmètre n'apparaît pas.
- Les accès techniques suivent automatiquement les mêmes équipes.
- Réversibilité : le code métier appartient au client, ses données sont chez lui. Partir reste possible.
Offres et facettes
La plateforme s'organise en offres : le socle de gestion de parc, la suite Data, la suite Distrib, et l'option de paiement. Les facettes se livrent désactivées par défaut et s'activent selon la licence du compte. C'est appliqué côté plateforme : un compte ne peut pas s'activer lui-même une capacité qu'il n'a pas souscrite, et les pages, onglets et widgets d'une facette non souscrite sont simplement absents.