Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Comment recréer AWS dans votre Data Center par ...
Search
WeScale
December 04, 2017
Technology
0
120
Comment recréer AWS dans votre Data Center par Aurélien Maury et Pablo Lopez
Présentation faite à la XebiCon 2017
WeScale
December 04, 2017
Tweet
Share
More Decks by WeScale
See All by WeScale
SRE - Mythes et Réalité (Volcamp 2023)
wescale
0
320
Le petit chaperon rouge pratique enfin le “Zero Trust” (Hashicorp Version)
wescale
0
63
J'écris mes CLI en Java, pas vous ?
wescale
0
110
Ansible Ultimate Edition
wescale
0
470
SnowCamp 2022 - InfraAsCode et multicloud à la sauce Kubernetes avec Crossplane
wescale
0
430
Les mésaventures d'Alice et Bob au pays du Cloud
wescale
0
160
Podman dans la pratique, cela donne quoi ? par Thomas Gérardin
wescale
0
270
Matinée WeSpeakCloud spéciale Cloud & Securité
wescale
0
88
Comment améliorer la sécurité de vos clés de chiffrement sur AWS avec CloudHSM ? Par Aurélien Maury
wescale
0
56
Other Decks in Technology
See All in Technology
2025年の医用画像AI/AI×medical_imaging_in_2025_generated_by_AI
tdys13
0
320
【Agentforce Hackathon Tokyo 2025 発表資料】みらいシフト:あなた働き方を、みらいへシフト。
kuratani
0
110
旬のブリと旬の技術で楽しむ AI エージェント設計開発レシピ
chack411
1
160
Introduction to Sansan for Engineers / エンジニア向け会社紹介
sansan33
PRO
5
60k
2025-12-27 Claude CodeでPRレビュー対応を効率化する@機械学習社会実装勉強会第54回
nakamasato
4
1.4k
ESXi のAIOps だ!2025冬
unnowataru
0
500
AI: The stuff that nobody shows you
jnunemaker
PRO
1
160
Oracle Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
1
840
ECS_EKS以外の選択肢_ROSA入門_.pdf
masakiokuda
1
120
田舎で20年スクラム(後編):一個人が企業で長期戦アジャイルに挑む意味
chinmo
1
1.3k
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
2.9k
『君の名は』と聞く君の名は。 / Your name, you who asks for mine.
nttcom
1
150
Featured
See All Featured
Why Your Marketing Sucks and What You Can Do About It - Sophie Logan
marketingsoph
0
54
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
46
2.6k
The Art of Programming - Codeland 2020
erikaheidi
56
14k
Building a Scalable Design System with Sketch
lauravandoore
463
34k
The Pragmatic Product Professional
lauravandoore
37
7.1k
The Anti-SEO Checklist Checklist. Pubcon Cyber Week
ryanjones
0
37
Testing 201, or: Great Expectations
jmmastey
46
7.8k
ラッコキーワード サービス紹介資料
rakko
0
1.9M
Done Done
chrislema
186
16k
How to Get Subject Matter Experts Bought In and Actively Contributing to SEO & PR Initiatives.
livdayseo
0
44
Building the Perfect Custom Keyboard
takai
2
670
16th Malabo Montpellier Forum Presentation
akademiya2063
PRO
0
37
Transcript
Comment recréer AWS dans votre Data Center
Aurélien Maury CTO @ Wescale
Pablo Lopez CTO @ Xebia
Comment recréer AWS dans votre Data Center
IPTables & Docker Exposer des services locaux
IPTables & Docker Sommaire • IPTables by the book •
Docker Networking by the book • INPUT vs PREROUTING • MASQUERADE or not MASQUERADE ? • Stratégies d’exposition des services
None
None
Public
De quoi me parles-tu ?
None
À une condition ! … parce qu’on est comme ça
!
Stratégie dans les grandes lignes • Container == Fonction •
Mainstream containers • API Gateway • Monitoring • Logging
Création d’AWS on-premise [ ] 0% Veille techno Faire ses
devoirs ▼ Docker Swarm ou Kubernetes ▼ Projet encore jeune ▼ Développement soutenu par un début de communauté
Création d’AWS on-premise [ ] 0% Veille techno Faire ses
devoirs
Création d’AWS on-premise [ ] 0% Veille techno Faire ses
devoirs ▼ Orchestration Docker ▼ Développement soutenu par Hashicorp ▼ Simple à mettre en place
Création d’AWS on-premise [=- ] 5% Containers & fonctions Stack
choisie
Création d’AWS on-premise [==- ] 10% API Gateway … dynamique
sinon rien ▼ Reverse proxy dynamique ▼ Configuration par Service Discovery ▼ Hype as Hell
Création d’AWS on-premise [==- ] 10% Le SideKick … sans
lui pas de Function as a Service ▼ Temporisation des requêtes, gestion du timeout. ▼ Programme custom pour traiter le cycle de vie des conteneurs. ▼ En Go : parce que très concis et robuste pour le code orienté réseau.
Création d’AWS on-premise [==- ] 10% Automatisation … indispensable ▼
Soutenu par RedHat ▼ Courbe d’apprentissage rapide ▼ What else ?
Création d’AWS on-premise [==- ] 10% Assemblage … ça prend
forme
None
IPTables & Docker Sommaire • IPTables by the book •
Docker Networking by the book • INPUT vs PREROUTING • MASQUERADE or not MASQUERADE ? • Stratégies d’exposition des services
None
Création d’AWS on-premise [==- ] 10% Nomad pour de vrai
Haute disponibilité ▼ Minimum 3 masters ▼ Noeuds Workers
Création d’AWS on-premise [==- ] 10% Service discovery … le
liant ▼ De la petite famille Hashicorp ▼ Enregistrement des services déployés sur Nomad ▼ Key/Value de configuration
Création d’AWS on-premise [==- ] 10% Masters
Création d’AWS on-premise [==- ] 10% Workers
Création d’AWS on-premise [==- ] 10% Frontaux
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Obectifs atteints … on
a pas mal bien bossé
IPTables & Docker Sommaire • IPTables by the book •
Docker Networking by the book • INPUT vs PREROUTING • MASQUERADE or not MASQUERADE ? • Stratégies d’exposition des services
None
Création d’AWS on-premise [===- ] 15% Centralisation des logs ▼
ELK, en mieux ▼ Transport via syslog, RabbitMQ, Kafka, … ▼ Simple à mettre en place, robuste à scaler
Création d’AWS on-premise [===- ] 15% Centralisation des logs
Création d’AWS on-premise [====- ] 20% Metriques Prometheus ▼ Pull
system ▼ Scalable par sharding ▼ Transport via HTTP
Création d’AWS on-premise [====- ] 20% Métriques Grafana ▼ Association
naturelle avec Prometheus ▼ Richesse des visualisations ▼ Dashboards existants partagés
Création d’AWS on-premise [====- ] 20% Côté dev … s’adapter
▼ Diriger des logs claires, annotées, vers le connecteur Graylog ▼ Implémenter la mise en avant des métriques métier pour le pull-system de Prometheus
IPTables & Docker Sommaire • IPTables by the book •
Docker Networking by the book • INPUT vs PREROUTING • MASQUERADE or not MASQUERADE ? • Stratégies d’exposition des services
None
Création d’AWS on-premise [=====- ] 25% CI/CD just because
Création d’AWS on-premise [=====- ] 25% Libérez les développeurs …
et tout le monde est plus heureux.
IPTables & Docker Sommaire • IPTables by the book •
Docker Networking by the book • INPUT vs PREROUTING • MASQUERADE or not MASQUERADE ? • Stratégies d’exposition des services
None
Création d’AWS on-premise [=======- ] 35% Persistence et messaging …
vous n’êtes pas vos API HTTP !
None
None
None
Une application simple sur AWS !
Serverless Estimation des serveurs de cette ébauche : ▼ 3
Masters Nomad + Consul ▼ 1 Prometheus + Grafana ▼ 3 Workers Nomad (à scaler à volonté) ▼ 2 Frontaux (minimum, fonction de la charge) ▼ 1 Graylog ▼ 1 CI/CD POC de luxe : 11 serveurs … qu’ils disaient !
Création d’AWS on-premise [=======- ] 35% Plus besoin d’Ops …
qu’ils disaient !
Projet Chinook https://github.com/WeScale/chinook
Conclusion #1
None
Conclusion #2
Conclusion #3
The one and only take away
Questions