Secure Managed Kubernetes
Notre solution Kubernetes managée et infogérée par nos experts senior. Ses avantages : sécurité, réversibilité, et un service tout-en-un géré par nos équipes réactives et de proximité.
Secure Managed Kubernetes (SMK) est une solution Kubernetes complète et industrialisée, adaptée à vos besoins, et opérée par nos équipes.
Basée sur Talos Linux et augmentée de notre “sauce secrète” Enix, une suite de composants additionnels open-source et/ou développés en interne, pour opérer Kubernetes à l’échelle sur la durée.
Secure Managed Kubernetes (SMK) sur l'environnement de votre choix
On-premise
Installation, configuration et gestion de notre solution SMK sur votre propre infrastructure, en bare metal ou virtualisé. Nous opérons le service intégralement mais vous conservez la maîtrise complète de votre infrastructure et de vos données sensibles.Hébergement Enix
Déploiement et infogérance de votre plateforme privée dédiée dans nos 3 datacenters Français (latence < 0,5ms). Enix est votre interlocuteur unique pour l'hébergement et pour l'infogérance Kubernetes, vous vous concentrez sur vos applications et services métier.Cloud tiers
Déploiement sur un hébergeur ou un Cloud tiers, sur bare metal ou service de virtualisation : chez nos partenaires Clouds FR (OVHcloud, Scaleway, Outscale), ou sur des cloud internationaux (AWS, Azure, GCP, Hetzner, Infomaniak...). Déploiements hybrides ou multi-cloud possibles.Dans quels cas adopter SMK ?
Passer aux conteneurs pour vos applications en adoptant SMK, déployé sur l'environnement le plus adapté.
Remplacer votre K8s managé en cloud public pour reprendre la main sur votre plateforme, avec une solution dédiée et sur mesure, on-premise ou en cloud privé.
Adopter une solution K8s tout-intégrée, gérée par un unique acteur français hébergeur et infogéreur.
Basculer votre plateforme Kubernetes existante sur une solution SMK plus robuste et plus sécurisée, avec une facture maîtrisée.
Ce qui différencie SMK des autres solutions Kubernetes
Sécurité
SMK repose sur un OS immuable ultra sécurisé avec une surface d’attaque minimale et un chiffrement natif. Nous ajoutons la sécurisation des flux (Ingress + WAF optionnel), des politiques K8s avec Kyverno, en approche Zero Trust via Teleport.Excellence opérationnelle
SMK va plus loin que les solutions managées, elle est également infogérée. Experts de la production, nous garantissons une disponibilité maximale du service et une proximité via notre support sur canal de messagerie dédié direct niveau 3.Workload IA & GPU
SMK fait tourner vos modèles d’IA en production à grande échelle : gestion optimisée des GPUs coûteux, autoscaling intelligent, haute disponibilité et latence minimale, même sur des volumes de requêtes massifs.Portabilité
SMK repose sur une architecture standard Kubernetes et un socle open source, sans configurations ni intégrations spécifiques à un fournisseur Cloud. En cas de besoin, les clusters SMK peuvent facilement être migrés sur un autre environnement.Coûts
SMK n’a pas de coûts de licence, nous proposons un tarif d’infogérance avec un montant récurrent fixe et des coûts projetables avec un engagement de 12 à 36 mois. Le tarif est basé sur le nombre et la taille des clusters, le nombre de middlewares et d’intégrations et le niveau de support (HO, HOWE, 24/7).Plus de maîtrise que les K8s managés des fournisseurs Cloud
Accès à l’OS pour debug et optimisations bas niveau, accès complet aux workers, maîtrise des upgrades (calendrier, versions), pas de drift de configuration.Les composants clés de notre solution
SMK repose sur une collection de composants soigneusement développés ou sélectionnés par Enix, automatiquement déployés et activés en fonction du type d’infrastructure sous-jacente.

Réseau
CNI basé sur Cilium (eBPF) pour la connectivité intra-cluster, Load Balancing externe (L4) et interne (L7, Traefik recommandé).

Stockage
Volumes disque réseau (SAN, Ceph RBD), volumes disque local (OpenEBS ZFS LocalPV) et volumes partagés (CephFS), selon vos besoins de performance et de résilience.

Sécurité & résilience
Kyverno pour les politiques Kubernetes, Cert Manager pour la gestion de la PKI (locale ou externe), Kube-image-keeper pour la gestion des images, Teleport pour l’accès sécurisé.

Configuration
Déploiement automatisé et cloud native, déploiement ou intégration avec votre CI/CD, méthodologie GitOps industrialisée, garantissant traçabilité, reproductibilité et réversibilité.

Observabilité
Prometheus et ses nombreux exporters, Node Problem Detector, x509 exporter pour le suivi d’expiration des certificats TLS.
Notre infogérance premium incluse dans SMK
Maintien en conditions opérationnelles (MCO) : maintenances préventives et correctives, mises à jour fonctionnelles et de sécurité.
Monitoring, métrologie et alerting basés sur des outils open source éprouvés : Prometheus, Thanos, Robusta, Grafana, AlertManager…
Canal Slack dédié avec nos ingénieurs, direct niveau 3, sans matrice d’escalade complexe. Support en HO, HOWE ou 24/7, en français ou anglais.
Taux de disponibilité de service garanti de 99,99%, avec des GTI/GTR contractuels selon la criticité de l’incident.
PRA/PCA, réplication et sauvegarde, architectures Cloud Native et Kubernetes haute disponibilité, protection des données et conformité (ISO 27001, RGPD).
Accès à distance via Teleport (2FA/Yubikey, pas de clef SSH, traçabilité complète), intégration possible avec vos IAM (LDAP, OpenID, Active Directory, Keycloak…).
Ils ont déjà choisi Secure Managed Kubernetes









Quelques chiffres en production
Experts Kubernetes sur le terrain
Clusters déployés, sur 800+ hôtes
Clusters infogérés et sécurisés