Cloud & DevOps

Une infrastructure que vos auditeurs et vos ingénieurs valident ensemble

Kubernetes, infrastructure as code et chaînes CI/CD, conçues pour la souveraineté des données dans l'EU ou dans votre région et pour l'incident de 3 heures du matin.

Nous construisons la plateforme sous les plateformes : clusters, chaînes, observabilité et contrôle des coûts, en code, documentés, reproductibles. AWS, Azure, GCP ou fournisseurs européens ; votre cloud, vos comptes, vos clés.

deploy
$kubectl apply -f production.yaml|
deployment.apps/production configured
rollout status: 3/3 replicas ready
Auto-scalingZero-downtimeMonitored

L'appel que nous recevons d'habitude

Les déploiements sont des événements de week-end. Une seule personne connaît le setup de production et elle est en vacances. La facture cloud a doublé et personne ne sait pourquoi. Ou les achats demandent où exactement vivent les données, et la réponse honnête est floue. L'infrastructure est devenue à la fois le goulot et le risque.

Quand le cloud conçu par ingénierie est le bon choix

La plupart des équipes recourent à l'aide du cloud à l'un de deux moments : les déploiements sont devenus des événements du week-end que personne ne fait confiance, ou les achats commencent à demander exactement où vivent les données et qui peut y toucher. Le cloud conçu par ingénierie est le bon choix quand les mises en production doivent être ennuyeuses et réversibles, quand un audit examinera vos flux de données et vos régions, quand la facture a dépassé la compréhension de quiconque, et quand une seule personne détenant toute la configuration de production dans sa tête est devenue un vrai risque. Nous le construisons comme du code dans vos propres comptes, afin que la plateforme soit reproductible, documentée et vôtre, prête à fonctionner longtemps après notre passation.

  • Des déploiements relus, réversibles et routiniers au lieu d'une appréhension répétée
  • Des régions EU et des flux de données documentés qui survivent à un audit d'achat
  • Un coût rattaché aux équipes et aux services, afin que la facture cesse d'être une surprise
  • Tout comme du code dans vos comptes, reproductible de zéro sans nous

Comment votre plateforme fonctionne

Vos comptes cloud
IaC & pipelines
Environnements
Observabilité & alertes
Garde-fous coûts & sécurité

Infrastructure as code dans vos propres comptes : environnements reproductibles, pipelines, observabilité et garde-fous pour les coûts et la sécurité.

les équipes mettent cela en pratique

Situations concrètes pour lesquelles c'est fait, à travers différentes équipes et étapes.

Leads ingénierie

Chaque mise en production est un rituel manuel et tardif que seul l'ingénieur le plus courageux acceptera de lancer.

Nous construisons des pipelines CI/CD qui rendent les déploiements ennuyeux : relus, réversibles et rapides, avec des rollbacks répétés au lieu d'improvisés.

Équipes en montée en charge

Une seule personne connaît la configuration de production, et toute la plateforme est à risque la semaine où elle est en congé.

Nous déplaçons la configuration dans de l'infrastructure as code dans vos dépôts, afin que n'importe quel senior de l'équipe puisse la lire, la modifier et la reconstruire de zéro.

Ingénierie de plateforme

Quelque chose est lent en production et personne ne voit quel service, quelle mise en production ou quelle dépendance l'a causé.

Nous câblons les métriques, les logs et les traces qui suivent une requête à travers les frontières de services, afin que vous trouviez la cause avant que les clients n'ouvrent un ticket.

Gestion soucieuse des coûts

La facture cloud a doublé et personne ne peut dire quelle équipe ou quel service l'a fait grimper.

Nous rendons la dépense transparente par service et par équipe d'abord, puis faisons le travail d'architecture qui abaisse réellement la facture au lieu de deviner.

Organisations soumises à la conformité

Les achats demandent exactement où vivent les données et qui peut y accéder, et la réponse honnête aujourd'hui est floue.

Nous déployons dans des régions EU dans vos propres comptes et remettons un flux de données documenté et une carte des régions que vos auditeurs peuvent utiliser.

IT d'entreprise

Un système qui fonctionne doit passer à Kubernetes sans un cutover big-bang risqué qui arrête l'activité.

Nous mettons en place la nouvelle plateforme comme du code à côté de l'ancienne, les faisons tourner côte à côte et basculons le trafic progressivement afin que rien ne casse pendant le changement.

À qui cela s'adresse

Ingénierie et delivery

Leads engineering

Des chaînes qui rendent les déploiements ennuyeux : relus, réversibles, rapides.

Des pipelines revus et réversibles dans vos propres comptes cloud, votre IaC, rien qui ne soit lié à nous.

Cadrer le pilote

Achats et gouvernance

Organisations sous conformité

Régions UE, flux de données documentés, une infrastructure qui survit à un audit.

Des régions EU, des flux de données documentés, une infrastructure prête pour l'audit, préparation AVV et TOM.

Direction attentive aux coûts

D'abord la transparence par service et par équipe, puis le travail d'architecture qui baisse vraiment la facture.

D'abord la transparence des coûts par service, puis un travail d'architecture senior qui réduit la facture.

Demander un devis

Comment nous concevons cela

Discipline de production intégrée à la plateforme dès le premier commit, pas greffée après le premier incident.

Tout comme du code

Terraform et GitOps pour chaque environnement, afin que les changements soient relus, les environnements jetables et que le staging corresponde réellement à la production.

Pipelines avec de vraies gates

Build, test, scan et déploiement comme du code, avec des environnements de prévisualisation par changement et des rollbacks répétés avant même que vous n'en ayez besoin.

Observable par défaut

Métriques, logs et traces distribuées câblés dès le premier jour, avec des alertes sur les symptômes que vos utilisateurs ressentent réellement.

Un coût que vous pouvez voir

La dépense rattachée aux équipes et aux services afin que la facture soit lisible, puis le travail d'architecture qui l'abaisse plutôt que de la regarder grimper.

Sécurisé et prêt pour l'EU

Accès au moindre privilège, secrets managés et régions EU avec des flux de données documentés qui tiennent quand les achats les lisent.

Réponse aux incidents comme SLA convenu

Runbooks, documentation d'astreinte et une réponse que nous convenons comme cible SLA, afin qu'un incident à 3 heures du matin ait un chemin écrit au lieu d'une panique.

Infrastructure pour charges IA

Ordonnancement GPU, inférence à mise à l’échelle automatique et model-serving, avec l’observabilité et la maîtrise des coûts qu’exige l’IA en production.

Ce que nous construisons

Plateformes Kubernetes

Des clusters conçus pour les équipes qui les utilisent, pas pour le CV de celui qui les construit.

  • GitOps dès le premier jour
  • Secrets et accès correctement traités
  • Ennuyeux, documenté, reproductible

Infrastructure as code

Du Terraform qui rend les environnements jetables et les audits répondables.

  • Un historique de changements relisible
  • Un staging qui correspond vraiment à la production
  • Pas de flocons cliqués dans la console

Chaînes CI/CD

Du commit à la production, avec des portes qui attrapent les problèmes avant vos clients.

  • Build, test, scan et déploiement en code
  • Des environnements de prévisualisation par changement
  • Des rollbacks répétés, pas improvisés

Observabilité et coûts

Des tableaux de bord au niveau métier et des factures attribuables aux équipes.

  • Des alertes sur les symptômes que les utilisateurs ressentent
  • Du tracing à travers les frontières de services
  • Le coût par service plutôt que le choc de facture

Comment se déroule le travail d'infrastructure

Tout tourne sur vos comptes sous vos contrôles d'accès ; nous ne détenons aucune clé que vous ne puissiez révoquer.

Comment nous le construisons

  1. 1Évaluation : ce qui existe, ce qui est risqué, ce dont l'audit ou l'équipe a besoin d'abord
  2. 2Construction en code par incréments relus ; l'ancien et le nouveau tournent côte à côte
  3. 3Remise avec runbooks, documentation d'astreinte et une équipe qui a déployé avec nous

Ce que vous obtenez

  • L'infrastructure en code dans vos dépôts, reproductible depuis zéro
  • Des chaînes et des runbooks que votre équipe exploite sans nous
  • Une carte documentée des flux de données et des régions, utilisable par les achats
Chargement du diagramme...

Architecture de référence: Git repository, CI: build + test + scan, Registry, GitOps, Kubernetes cluster, Observability + Cost

Comment nous travaillons

Du premier appel à un système en production, et soutenu ensuite.

    01

    Cadrage et planification

    Nous cartographions le processus, les contraintes et les personnes qui l'utilisent, puis convenons du périmètre et de la forme du système avant la moindre ligne de code.

    02

    Architecture et conception

    Nous concevons le modèle de domaine, les données et les interfaces, et consignons les décisions pour que le système reste compréhensible à mesure qu'il grandit.

    03

    Développement, revu et testé

    Nous construisons par petits incréments revus, typés et couverts par des tests exécutés à chaque changement, pour attraper les régressions avant vous.

    04

    Infrastructure et mise en production

    Nous déployons dans votre cloud et vos comptes via un pipeline automatisé, avec des releases reproductibles et réversibles sans drame.

    05

    Observation et supervision

    Nous livrons logs, métriques et alertes dès le premier jour, pour voir les problèmes tôt, souvent avant que vos utilisateurs les signalent.

    06

    Support et itération

    Après la mise en production, nous corrigeons, étendons et durcissons à un rythme qui vous convient, avec passation complète, pour que vous ne dépendiez jamais de nous.

Comment nous pilotons la mission

Sprints agiles

Quand le périmètre va évoluer : nous livrons par courts incréments et vous arbitrez les priorités à mesure que le produit prend forme.

Forfait à périmètre fixe

Quand le périmètre est défini et qu'il vous faut un prix ferme : un contrat à obligation de résultat et livrable fixe.

Partenariat continu

Quand le système est en ligne et grandit : un forfait pour les évolutions, le support et les nouvelles fonctions, avec préavis que vous contrôlez.

Lot de travail en marque blanche

Lorsque vous vendez la livraison sous votre propre marque : nous travaillons sous accord de confidentialité, dans vos dépôts et vos outils, transmettons la PI à votre client final, restons à l'écart de la communication avec votre client sauf si vous nous y associez sous votre direction, et validons sur la base de critères de recette définis avant le développement.

Du commit à l'exécution dans votre cloud

Un parcours de livraison unique, lisible de bout en bout : chaque changement passe par les mêmes contrôles, et le même parcours s'effectue en sens inverse lorsqu'il faut revenir en arrière.

Commit
Contrôles CI
Artefact
Préproduction
Production
Observabilité
La préproduction, la production et l'observabilité s'exécutent dans vos comptes cloud
Chemin de rollback :ObservabilitéArtefact ou Production

Là où la disponibilité compte, nous la convenons comme un objectif de SLA, et non comme une promesse mesurée.

Ops manuelles, PaaS managé ou plateforme conçue par ingénierie ?

Toutes les équipes n'ont pas besoin d'une plateforme Kubernetes. Voici honnêtement où chaque option l'emporte, afin que vous ne sur-construisiez ni ne sous-construisiez ce sur quoi votre activité tourne réellement.

Faites défiler pour comparer

Ops manuellesPaaS managéPlateforme conçue par ingénierie
Reproductible de zéro, sans flocons cliqués à la console
S'adapte au trafic sans course manuelle
Observabilité que vous pouvez tracer à travers les frontières de services
Coût rattaché aux équipes et aux services, pas une facture opaque
Vous possédez les comptes, les clés et le code d'infrastructure
Sans verrouillage fournisseur ni plafonds de tarification par ressource
Région et flux de données documentés pour un audit EU

Si un PaaS managé vous couvre réellement, nous le dirons et vous aiderons à en tirer le meilleur au lieu de vous vendre une plateforme dont vous n'avez pas besoin.

Pourquoi Oronts

Pourquoi les équipes construisent leur plateforme avec nous

Nous ne sommes pas un fournisseur de services managés que vous ne pouvez pas quitter. Voici pourquoi les propriétaires de plateforme nous choisissent quand même.

Vous possédez tout

Vos comptes, vos clés, votre code d'infrastructure, vos régions de données. Nous ne détenons rien que vous ne puissiez révoquer, et nous vous laissons une plateforme que vous exploitez sans nous, pas une dépendance.

Senior et dirigé par les fondateurs

L'ingénieur senior qui évalue votre infrastructure est celui qui la construit. Aucun diagramme de plateforme dessiné dans le pitch et confié à un junior après votre signature.

Natif IA, rapide sans rogner les coins

Une petite équipe senior avec un flux de travail assisté par IA met en place clusters, pipelines et observabilité rapidement, et garde le code d'infrastructure relisible, reproductible et ennuyeux.

Une façon de démarrer à prix fixe

Notre pilote de production sur 90 jours livre un environnement comme du code dans votre cloud, avec pipelines et runbooks, dans un périmètre et un prix fixes. Vous nous jugez sur une infrastructure que votre équipe peut exploiter avant de vous engager davantage.

Commit
Build
Test
Deploy
Monitor

Surveillance et observabilité

Visibilité complète sur vos systèmes, des métriques d'infrastructure aux traces distribuées.

Moniteur système
CPU
58%
Memory
3.2 GB
Throughput
1.2k rps
Replicas
4 / 4

Metrics

CPU, mémoire, taux de requêtes et d'erreurs, plus des métriques métier sur mesure.

PrometheusGrafanaOpenTelemetry

Logs

Agrégation de logs centralisée et structurée avec recherche plein texte.

LokiELKCloudWatch

Traces

Traçage distribué entre services pour révéler latence et erreurs.

JaegerTempoOpenTelemetry

La stack sur laquelle nous construisons

Pensé pour les achats

Les réponses qu'un comité d'achat vérifie, avant même que vous demandiez.

Propriété du code
Vos dépôts et votre PI, transférés à la livraison sous accord de cession (work-for-hire).
Hébergement
Votre cloud, votre région, votre tenancy. Nous déployons dans vos comptes, pas les nôtres. Vous préférez une formule gérée ? Nous pouvons aussi héberger pour vous sur Render à Francfort (UE).
Données
Les données client restent dans l'infrastructure convenue avec vous, et nous ne les utilisons pas pour entraîner des modèles.
Documentation
Architecture Decision Records, runbooks et une passation exploitable par votre équipe.
Support
Un forfait optionnel après le lancement. Vous n'en dépendez jamais pour continuer à tourner.
Continuité
Pleine propriété et documentation : toute équipe senior peut reprendre le travail.
Traitement des données
Un AVV au titre de l'art. 28 RGPD avec un document TOM, prêt à signer avant tout accès aux données de production.
Sous-traitants
Une liste documentée des sous-traitants ; vous approuvez chaque processeur avant son utilisation.
Revue de sécurité
Nous remplissons votre questionnaire de sécurité et fournissons les preuves de sécurité dont vos achats ont besoin, par exemple une attestation d'assurance ou une attestation BSI CyberRisikoCheck, le cas échéant.
Recette
Des critères de recette définis par jalon, pour que la validation se fasse contre un standard écrit, pas une opinion.

Qui est responsable de quoi

Que vous contractiez directement avec Oronts ou que vous travailliez avec nous sous un prestataire principal ou un MSP, chaque maillon de la chaîne de livraison a un responsable clairement identifié.

Répartition des responsabilités sur la chaîne de livraison
ResponsabilitéOrontsPrestataire principal / MSPVousFournisseur cloud / de modèle
Responsabilité du développement et du résultatOronts prend en charge Responsabilité du développement et du résultat
Propriété du code et de la PIVous prend en charge Propriété du code et de la PI
Hébergement et infrastructureVous prend en charge Hébergement et infrastructureFournisseur cloud / de modèle prend en charge Hébergement et infrastructure
Traitement des données (AVV / TOM)Oronts prend en charge Traitement des données (AVV / TOM)Vous prend en charge Traitement des données (AVV / TOM)
Questionnaire de sécurité / attestationOronts prend en charge Questionnaire de sécurité / attestationPrestataire principal / MSP prend en charge Questionnaire de sécurité / attestation
Validation de la recetteVous prend en charge Validation de la recette
Réponse aux incidents (SLA convenu)Oronts prend en charge Réponse aux incidents (SLA convenu)Prestataire principal / MSP prend en charge Réponse aux incidents (SLA convenu)

Quand nous ne sommes pas le bon choix

  • L'exploitation NOC managée 24/7 ; nous construisons et remettons, avec des retainers pour la continuité si besoin
  • Le lift-and-shift sans objectif d'ingénierie derrière
  • Le multi-cloud pour la présentation ; nous choisissons le cloud ennuyeux et juste

Niveaux d'engagement

Oronts travaille avec des équipes sérieuses qui ont besoin d'une livraison senior, pas d'externalisation low-cost.

Pilote de production
à partir de 25k EUR
Projets logiciels et IA sur mesure
à partir de 50k EUR
Retainers techniques continus
à partir de 15k EUR/mois

Le prix exact dépend du périmètre, des responsabilités, de la vitesse de livraison, de la taille d'équipe, des intégrations, des attentes de support et du risque de production.

Questions Fréquentes

AWS pour l'étendue, Azure pour Microsoft, GCP pour les données/IA.
Les migrations cloud sont définies par projet et démarrent à partir de notre tranche projet publiée, selon le nombre de services, le volume de données et la complexité de votre infrastructure existante. Un simple lift-and-shift de quelques services web vers des instances cloud managées se situe dans le bas de la fourchette. Une réarchitecture complète impliquant la conteneurisation, la migration de base de données, la mise en place de pipelines CI/CD et l'instrumentation de monitoring sur des dizaines de services se situe dans le haut de la fourchette. Avant tout engagement budgétaire, nous menons une évaluation détaillée qui cartographie votre infrastructure actuelle, identifie les dépendances et estime l'effort pour chaque étape de migration. Cette évaluation prend généralement 1 à 2 semaines et produit un plan de migration par phases avec des estimations de coûts claires par phase. Les coûts d'infrastructure mensuels après migration varient fortement, mais une architecture optimisée en coûts peut réduire les dépenses d'hébergement par rapport à un hébergement on-premise ou legacy, en particulier lorsque nous mettons en place l'auto-scaling et le right-sizing dès le départ.
Oui. Services cloud managés, avec supervision et SLA cadrés par engagement.
La sécurité est intégrée à chaque couche de notre architecture cloud, pas ajoutée après coup. Nous mettons en place des politiques IAM au moindre privilège où chaque service et chaque utilisateur n'obtient que les permissions réellement nécessaires, ce qui réduit le rayon d'impact en cas de compromission des identifiants. Toutes les données sont chiffrées au repos (AES-256) et en transit (TLS 1.3). La segmentation réseau isole les services dans des sous-réseaux privés, l'accès public ne passant que par des load balancers et des WAF. Dans le pipeline CI/CD, chaque build passe par une analyse des dépendances (Snyk) et un scan des images de conteneurs (Trivy) avant tout passage en production. Nous menons des revues de sécurité dans le cadre de la livraison et maintenons des journaux d'audit inviolables. Pour les entreprises visant des certifications de conformité, nous pouvons mettre en place les contrôles et la documentation que ces certifications exigent. Par exemple, nous mettons en place une journalisation centralisée, des revues d'accès et des processus de gestion des changements qui satisfont aux exigences des auditeurs.
Nous auditons et améliorons de manière incrémentale.
Oui. AWS Lambda, Azure Functions et Cloud Run.

Dites-nous où l'infrastructure fait mal

Le premier échange produit des constats : un ingénieur senior, pas un deck commercial.