Gros plan sur les ventilateurs de refroidissement d'un data center — infrastructure cloud
Photo : Winston Chen / Unsplash
SOUV-011

Scaleway :
fondamentaux du cloud souverain

Concevoir, déployer et opérer une infrastructure sur Scaleway, le cloud souverain européen : compute, stockage, réseau, Kubernetes managé, serverless et IA générative, le tout provisionné en Infrastructure as Code. Une formation technique et pratique.

14 heures Architectes · DevOps · Dév Cloud souverain Infrastructure as Code Financement OPCO
Demander un devis

Objectifs pédagogiques

Situer le positionnement souverain de Scaleway et naviguer dans son portfolio de services
Structurer une Organization et gérer les accès avec IAM selon les bonnes pratiques de sécurité
Provisionner et optimiser des ressources de calcul (Instances vCPU et GPU) et de stockage (Object Storage, Block Storage)
Concevoir un réseau cloud (VPC, Load Balancer) et déployer une application conteneurisée sur Kubernetes Kapsule
Exploiter les services managés (bases de données, serverless) et superviser ses ressources avec Cockpit
Mettre en œuvre une brique d'IA générative souveraine (Generative APIs, inférence managée, RAG)
Provisionner l'ensemble en Infrastructure as Code (Terraform / OpenTofu)

Contexte et enjeux

La souveraineté numérique ne se décrète pas, elle se construit. Après le volet stratégique — comprendre le CLOUD Act, auditer ses dépendances, choisir des alternatives — vient la mise en œuvre technique. Scaleway, cloud français du groupe Iliad, offre une plateforme complète et performante pour héberger ses applications et ses données en Europe, sous droit européen, sans dépendre des hyperscalers américains.

Cette formation s'adresse aux profils techniques — architectes, ingénieurs systèmes, DevOps, développeurs — qui doivent concevoir et opérer des infrastructures sur Scaleway. Elle couvre l'ensemble des briques nécessaires : calcul (Instances vCPU et GPU), stockage (Object Storage compatible S3, Block Storage), réseau (VPC, Load Balancer), bases de données managées, conteneurs (Kubernetes Kapsule), serverless et IA générative souveraine.

L'approche est résolument pratique : un fil rouge cumulatif amène les participants à construire, atelier après atelier, une petite architecture souveraine de bout en bout, provisionnée en Infrastructure as Code (Terraform / OpenTofu). Cette méthode garantit des déploiements reproductibles, versionnés et auditables — un prérequis de gouvernance autant qu'une bonne pratique d'ingénierie.

La formation s'inscrit dans le parcours Cloud souverain de Telemach Learning, en complément de la formation SOUV-001 (volet décideurs). Elle prépare concrètement les équipes à migrer et à exploiter des charges de travail sur une infrastructure souveraine, dans le respect des exigences RGPD et NIS2.

Programme détaillé — 14 heures

Introduction et socle souverain (2h)

  • Scaleway dans le paysage cloud : valeurs, différenciateurs et positionnement de cloud européen souverain (groupe Iliad, résidence des données)
  • Régions et zones de disponibilité : implications de souveraineté et de résilience
  • Panorama du portfolio par catégorie : calcul, stockage, réseau, bases de données, conteneurs, IA, serverless, observabilité
  • Outils de pilotage : console, CLI, API, SDK et Infrastructure as Code (Terraform / OpenTofu)
  • Modèle de facturation, méthodes de paiement et plans de support
  • Prise en main de la console et de l'environnement de travail

Sécurité et identité (1h30)

  • Structure d'une Organization Scaleway : Projects et ressources
  • Identity and Access Management (IAM) : finalité, principaux concepts (utilisateurs, applications, groupes, policies, rôles)
  • Bonnes pratiques de sécurité : moindre privilège, clés d'API, plan de reprise d'activité multi-régions
  • Atelier : structurer une Organization et configurer des accès IAM

Bare Metal et Compute (2h)

  • Offres Bare Metal : Elastic Metal, Dedibox, Apple silicon — capacités et connectivité cloud
  • Instances : différence vCPU / GPU, choix du type selon le cas d'usage
  • Images et snapshots, types de volumes, connexion à une Instance
  • Optimisation des performances et des coûts
  • Atelier : déployer une Instance avec ses volumes, en IaC

Stockage et réseau (1h30)

  • Types de stockage : Object Storage (compatible S3) vs Block Storage — cas d'usage
  • Concepts clés : buckets, bucket policies, volumes, versioning
  • Réseau : Virtual Private Cloud (VPC), flexible IPs, coûts IPv4 / IPv6
  • Load Balancer : bénéfices et mise en œuvre
  • Atelier : créer un bucket Object Storage, un VPC et exposer un service via Load Balancer

Serverless (1h30)

  • Principes du paradigme serverless et composants de l'écosystème
  • Produits : Functions, Containers, Jobs — cas d'usage et modèle de coûts
  • Atelier : déployer une fonction ou un conteneur serverless

Bases de données managées (1h30)

  • Avantages d'une base de données managée et modes de déploiement
  • Serverless SQL Database : caractéristiques
  • Cas d'usage : PostgreSQL et MySQL managés, Redis managé
  • Atelier : déployer une base de données managée et la connecter à l'application

Conteneurs et supervision (2h)

  • Kubernetes managé : Kapsule vs Kosmos — cas d'usage respectifs
  • Container Registry et intégration au réseau, au stockage et au Load Balancer
  • Supervision : Cockpit (observabilité), intégration avec les autres services, Audit Trail
  • Atelier : créer un cluster Kapsule, y déployer une application conteneurisée et la superviser via Cockpit

IA souveraine, données et intégration (1h30)

  • IA : Generative APIs et inférence managée — différences et choix
  • Mise en œuvre d'une brique d'IA générative souveraine et esquisse d'architecture RAG
  • Données et analytique : NATS, Data Lab pour Apache Spark, Data Warehouse pour ClickHouse
  • Services d'intégration : Topics & Events, Queues, IoT Hub
  • Atelier : appeler une Generative API et intégrer une brique IA à l'architecture fil rouge

Synthèse et évaluation (0h30)

  • Consolidation de l'architecture souveraine construite au fil des ateliers
  • Bonnes pratiques de réversibilité et de gouvernance
  • Évaluation des acquis et débriefing

Financement et prise en charge

PDC Plan de Développement des Compétences — Financement des frais pédagogiques via l'OPCO de l'entreprise. Démarche accompagnée par Telemach Learning.
OPCO OPCOs ciblés — OPCO 2i, Atlas, OPCO Santé, Opcommerce, Constructys, Afdas, AKTO.
OPCO 2i Atlas OPCO Santé Opcommerce Constructys Afdas AKTO

Demander un devis

Programme détaillé, dates et financement OPCO. Réponse sous 48h.