Infrastructure clé en main

Conçue, déployée, durcie et exploitée par la même équipe.

Nous couvrons le cycle complet : cadrage, architecture, déploiement automatisé, durcissement sur le référentiel que vous choisissez, puis exploitation. Vous repartez avec le dossier d'architecture, la documentation d'exploitation et le dossier de configuration technique qui sert à l'homologation.

Ce qui casse quand on improvise.

Une infrastructure montée dans l'urgence se paie plus tard : configurations non documentées, dérives de sécurité, dépendance à la personne qui l'a construite. Le jour où elle part, plus personne ne sait pourquoi une machine est réglée ainsi. La reprise coûte alors davantage que la construction.

Topologie d'infrastructureSchéma isométrique. Le contrôleur opéré par PAGMA est relié à chacune des trois couches de l'infrastructure : matériel et réseau, orchestration, services. Il en assure la supervision continue, les mises à jour pilotées et l'inventaire à jour.ServicesApplications et données métierOrchestrationProvisionnement, configuration,mises à jourContrôleuropéré par PAGMAsupervision continue,mises à jour pilotées,inventaire à jourMatériel et réseauServeurs, stockage, segmentation

Ce que couvre la prestation

6 capacités

  1. Un contrôleur dans votre réseau

    Le contrôleur est une machine virtuelle isolée sur votre propre réseau, aux besoins en ressources négligeables. Il crée et supprime les machines sur vos hyperviseurs, met à jour vos systèmes et vos conteneurs, et dialogue avec un agent que nous développons. Il détient des droits d'administration : c'est pourquoi il est isolé, et c'est pourquoi il peut fonctionner totalement coupé d'Internet.

  2. Durci contre un référentiel, pas contre une idée

    ANSSI BP-028, CIS Benchmarks ou DISA STIG : vous choisissez la référence applicable à votre contexte. Le durcissement est vérifié à l'installation, puis contrôlé régulièrement par l'agent. C'est une mesure qui se répète, pas une case cochée le jour du déploiement.

  3. Cloud, on-premise ou hybride

    Proxmox, VMware vCenter, Xen Orchestra, AWS, Microsoft Azure, Google Cloud Platform, Oracle Cloud Infrastructure, Alibaba Cloud, ou vos propres serveurs. Votre modèle d'hébergement reste votre décision, y compris pour la localisation de vos données.

  4. Supervision et mises à jour pilotées

    Le contrôleur suit l'état de santé de votre infrastructure et applique les mises à jour, y compris de sécurité, sans intervention manuelle répétée. Vous savez ce qui fonctionne et ce qui demande une décision de votre part.

  5. Réversible par construction

    Si le contrat s'arrête, il n'y a rien à récupérer : vous administrez déjà votre infrastructure, la documentation vous a été remise à la livraison et les accès complets vous appartiennent. Un accompagnement de sortie est possible ; il n'est pas nécessaire.

  6. Une migration accompagnée, pas un big bang

    Nous migrons vos serveurs Windows vers Linux sur demande, y compris vers des distributions durcies comme Securix (NixOS, recommandation ANSSI). Vos données suivent le même principe : migration par étapes, fenêtre de coupure planifiée, plan de retour arrière.

Ce que l'infogérance couvre, et ce qu'elle ne couvre pas

Pannes, reprise, mises à jour, correctifs de sécurité : le maintien en condition opérationnelle et de sécurité est couvert par le contrat MCO/MCS, les demandes étant décomptées en points par ticket. Le support aux utilisateurs finaux n'en fait pas partie. Nous accompagnons la migration d'une solution vers une autre, pas la prise en main quotidienne des applications par vos utilisateurs.

Avec ALGIZ et RUNES

Le contrôleur expose à ALGIZ l'inventaire qu'il relève auprès des agents, et reçoit de RUNES les déclenchements de déploiement issus de vos pipelines. Ces deux produits sont encore en préparation ; la prestation d'infrastructure, elle, est disponible aujourd'hui.

Parlons de votre infrastructure.

Au-delà de 1000, indiquez le nombre exact dans le champ.

Hébergement
Formule
Durée d'engagement
Pack de module
Personnaliser

Vous ne trouvez pas un module ?

Estimation indicative hors taxes, sans engagement contractuel. Elle couvre le matériel et notre prestation Install/MCO/MCS uniquement, hors licences logicielles. Le devis définitif est établi avec notre équipe.

Forfait d'installation
1 332 € HT
Exploitation MCO/MCS
553 € HT / mois
Demander une revue d'infrastructure

Un audit manqué, un incident, un départ dans l'équipe, une fin de support, une échéance de conformité : décrivez-nous la situation. Nous répondons par une analyse technique, pas par un argumentaire.

Détail technique

Contrôleur
Machine virtuelle isolée sur votre réseau, ressources négligeables, fonctionnement totalement hors ligne possible.
Durcissement
ANSSI BP-028, CIS Benchmarks, DISA STIG. Choisissez votre référentiel, vérifié à l'installation puis contrôlé en continu par notre agent.
Automatisation
Stabilité et idempotence.
Systèmes
Debian, Fedora, NixOS et les versions récentes de Windows Server.
Migration
Service optionnel : Windows Server vers Linux (Debian, Fedora, NixOS, dont des distributions durcies comme Securix). Bascule progressive, fenêtre de coupure planifiée, plan de retour arrière.
Hyperviseurs
Proxmox, VMware vCenter, Xen Orchestra.
Cloud
AWS, Microsoft Azure, Google Cloud Platform, Oracle Cloud Infrastructure, Alibaba Cloud.
Livrables
Dossier d'architecture, documentation utilisateur, documentation d'exploitation, dossier de configuration technique pour l'homologation.
Données
Localisation au choix (sur site, cloud conforme au RGPD, ou hors Union européenne). Politique de sauvegarde définie avec vous.

Modalités tarifaires

Installation et migration
Forfait.
Exploitation MCO/MCS/MRO
Abonnement mensuel, demandes décomptées en points par ticket.
Contrôleur
Licence annuelle.