Plus d'un an après, OVHcloud n'a toujours pas formellement expliqué la cause de l'incendie. Un rapport des pompiers publié ce mois-ci souligne les défaillances dans le système de sécurité du bâtiment. Le bâtiment n’était notamment pas équipé d’un dispositif de coupure de l’électricité selon ce rapport : « la pérennité de l'alimentation électrique est un enjeu fort pour ce type d'exploitation. La conception intrinsèque de l'activité est faite pour éviter les coupures d'électricité. Deux niveaux de groupes électrogènes sont prévus pour palier une défaillance du réseau. Aucun organe de coupure d'urgence n'existe (choix de stratégie économique de l'entreprise) ».
Les pompiers n'ont pas pu couper l'électricité ni dans le local en flamme ni sur le site ce qui a favorisé la propagation de l'incendie.
Les pompiers évoquent également l'absence de système d'extinction automatique, le site misant sur une détection précoce et une alerte rapide des secours.
Autre défaillance : le fait que la direction d'OVH n'avait pas inscrit le site sur la liste des établissements répertoriés comme sensibles. Enfin, la présence d'une seule bouche d'incendie dans ce quartier du port autonome de Strasbourg.
Néanmoins, OVHcloud a indiqué qu'il ne fournira pas de communiqué officiel tant qu'il n'aura pas obtenu l'autorisation de ses assureurs et des agences gouvernementales.
Ziegler & Associés soutient pour sa part qu'OVHcloud a fait preuve de négligence dans les domaines évoqués dans ce rapport et n'a pas offert de compensation suffisante. Jusqu'à présent, Ziegler rapporte que 130 entreprises se sont inscrites pour son recours collectif, mais a déclaré cette semaine que sa lettre officielle à OVHcloud a été retardée car « de plus en plus d'entreprises » s'inscrivent, et Ziegler évalue une demande spécifique pour chacune d'elles. La lettre de recours collectif est actuellement attendue à la mi-avril.
Les entreprises qui participent au recours collectif contre OVHcloud sont de divers secteurs : comptabilité, marketing, santé et tourisme. Un accord de confidentialité les lie au cabinet Ziegler & Associés. En vertu de ce dernier, leurs noms sont tenus secrets. L’autre dénominateur commun entre ces personnes morales est qu’elles rapportent des pertes de leurs bases de données suite à l’incendie du mois de mars. Le tableau de l’après incendie c’est un acteur du secteur de la santé qui se retrouve sans aucune information associée aux patients ou une entreprise touristique qui ne sait plus retrouver les détails de réservations de ses clients.
En parallèle du recours collectif suite à l'incendie d'OVH à Strasbourg, un groupe du Cac 40 et trois sociétés de plus de 10 000 salariés ont décidé de porter une action de façon individuelle.
Chaque client figurant sur la liste finale verra ses pertes évaluées individuellement, y compris les coûts financiers directs et les dommages causés à leurs marques, avant que Ziegler n'envoie sa lettre. Le cabinet laissera un mois à OVHcloud pour trouver un accord à l'amiable, sous peine de saisir le tribunal de commerce.
« L'objectif est de démontrer que la situation d'OVH n'est plus tenable, et qu'elle devra passer par une discussion amiable si elle ne veut pas un procès perdant », a indiqué Jocelyn Ziegler.
« Les organismes qui ont rejoint le recours collectif en ont assez de la réaction d'OVH. La plupart ont reçu des courriers dans lesquels le groupe indique qu'il se dégage de sa responsabilité ou se limite à une clause de limitation de responsabilité. Ils demandent à OVH de reconnaître le préjudice et les indemniser », a déclaré Ziegler.
Pendant ce temps, les activités normales se poursuivent du côté d'OVHcloud qui a lancé deux autres services.
Un service de cloud privé hébergé basé sur la plateforme cloud Nutanix est conçu pour permettre aux clients de migrer rapidement entre les centres de données privés et le cloud en mettant en place une architecture cloud hybride. Plus tôt ce mois-ci, OVHcloud a également lancé un service de stockage de fichiers d'entreprise optimisé par NetApp.
Le service basé sur Nutanix est préinstallé et offre aux clients un matériel dédié dans l'infrastructure OVHcloud « en quelques heures », afin qu'ils puissent évoluer en fonction des demandes saisonnières ou mettre en place une sauvegarde dans le cloud. Les clients Nutanix peuvent lier leurs services OVHcloud à la Nutanix Cloud Platform. Le service Nutanix s'exécute sur le logiciel d'infrastructure hyperconvergée de Nutanix.
Le service de stockage de fichiers d'entreprise basé sur NetApp est destiné à fournir un service de stockage haute disponibilité aux clients exécutant dans le cloud ou utilisant NetApp sur site. Il est basé sur la technologie de système de fichiers Ontap de NetApp et est entièrement géré par OVHcloud.
Présentation de la solution technique
Rappel sur la définition d’un nœud
Une solution Nutanix est composée de ce que l’on appelle des nœuds. En pratique, un nœud est un ordinateur physique. Sur cet ordinateur, on retrouve :
- Un disque système ou deux disques systèmes en RAID. Sur ce disque système est installé l’hyperviseur AHV.
- Un disque SSD ou est stocké la CVM (machine virtuelle qui assure les connexions entre chaque nœud et qui est une composante essentielle de la solution Nutanix). L’espace disque restant éventuellement disponible peut servir pour le stockage de données.
- D’autres disques SSD ou SAS, avec un coût de licence différent en fonction de la technologie de stockage choisie.
- Un ou plusieurs processeurs.
- De la mémoire.
- Parfois une carte graphique GPU (Graphical Processor Unit).
Dans l’idéal, chaque nœud d’un cluster Nutanix doit être identique. Il peut néanmoins arriver qu’il y ait des différences, notamment lorsqu’un GPU est présent. Cependant, les nœuds qui contiennent du stockage doivent être identiques.
Fonctionnement du cluster Nutanix
Un cluster est créé à partir des nœuds du cluster. Il faut au minimum 3 nœuds pour faire fonctionner un cluster Nutanix.
Lors de la création d’un cluster, tous les disques disponibles sont ajoutés dans ce que l’on appelle un Storage POOL. Nous recommandons de n’avoir qu’un seul Storage POOL.
Pour rappel, la solution Nutanix d’OVHcloud commence à partir de 3 nœuds et peut aller jusqu’à 18 nœuds.
La redondance des données ne se fait pas sur un nœud comme avec du RAID, mais au travers du réseau sur plusieurs nœuds.
Il y a plusieurs niveaux de redondances :
- RF2: les données sont disponibles sur 2 nœuds, ce qui permet la défaillance d’un nœud ou d’un disque de données sur un des nœuds.
- RF3: Les données sont disponibles sur 3 nœuds. Cette solution n’est possible qu’à partir de 5 nœuds, elle est plus sécurisée car elle permet la perte de deux nœuds avec une capacité de stockage moindre.
Présentation de la virtualisation
La virtualisation se fait au travers de l’hyperviseur AHV. Cet hyperviseur est intégré sur chaque nœud et ne nécessite pas de licence supplémentaire.
Les ordinateurs virtuels fonctionnent sur un des nœuds et peuvent basculer à chaud d’un nœud à l’autre en fonctionnement normal.
En cas de défaillance d’un nœud, les ordinateurs virtuels redémarrent sur un des nœuds.
Liste des possibilités de connexion à un cluster Nutanix
- À partir de l’interface WEB Prism Central (machine virtuelle supplémentaire qui possède des fonctionnalités que n’a pas Prism Element et qui permet de se connecter à un ou plusieurs clusters).
- Sur l’interface WEB Prism ELEMENT (il s’agit en réalité d’une des CVM).
- En SSH sur le cluster (dans ce cas-là, il s’agit aussi d’une des CVM).
- En SSH sur un des nœuds du cluster pour des opérations de maitenance sur l’hyperviseur.
Au travers de Prism Central et de Prism Element, il est possible d’utiliser l’interface RESTAPI pour automatiser certaines tâches en ligne de commande.
Sources : Ziegler & Associés, OVHcloud