Secure Managed Kubernetes

Notre solution Kubernetes managée et infogérée par nos experts senior. Ses avantages : sécurité, réversibilité, et un service tout-en-un géré par nos équipes réactives et de proximité.

Architecture haute-disponibilité distribuée sur 3AZ
Dimensionnement sur mesure et performances adaptées à vos applications métiers
Customisation avancée de Kubernetes
Compatible toutes options de stockage : réseau, local ou partagé
Accès Zero Trust sécurisé via Teleport et sécurisation des flux réseau (Ingress + WAF optionnel)
Intégration avec votre CI/CD et vos middleware : BDDs, Messaging, IAM, SIEM, Logs, Search...
Déploiement GitOps (FluxCD) et monitoring Cloud Native
Un groupe de monkeys mascotte d'Enix faisant référence à la A-team de l'agence tous risques
Un service Kubernetes managé et infogéré, où vous le souhaitez

Secure Managed Kubernetes (SMK) est une solution Kubernetes complète et industrialisée, adaptée à vos besoins, et opérée par nos équipes.

Basée sur Talos Linux et augmentée de notre “sauce secrète” Enix, une suite de composants additionnels open-source et/ou développés en interne, pour opérer Kubernetes à l’échelle sur la durée.

Background dot icons

Secure Managed Kubernetes (SMK) sur l'environnement de votre choix


	Icone représentant la maîtrise complète de vos données sur votre infrastructure on-premise

On-premise

Installation, configuration et gestion de notre solution SMK sur votre propre infrastructure, en bare metal ou virtualisé. Nous opérons le service intégralement mais vous conservez la maîtrise complète de votre infrastructure et de vos données sensibles.


	Icone avec le logo Enix représentant notre hosting privé et dédié

Hébergement Enix

Déploiement et infogérance de votre plateforme privée dédiée dans nos 3 datacenters Français (latence < 0,5ms). Enix est votre interlocuteur unique pour l'hébergement et pour l'infogérance Kubernetes, vous vous concentrez sur vos applications et services métier.


	Icone représentant le déploiement sur des clouds tiers publics ou privés

Cloud tiers

Déploiement sur un hébergeur ou un Cloud tiers, sur bare metal ou service de virtualisation : chez nos partenaires Clouds FR (OVHcloud, Scaleway, Outscale), ou sur des cloud internationaux (AWS, Azure, GCP, Hetzner, Infomaniak...). Déploiements hybrides ou multi-cloud possibles.

Dans quels cas adopter SMK ?

Moderniser vos plateformes
Passer aux conteneurs pour vos applications en adoptant SMK, déployé sur l'environnement le plus adapté.
Cloud repatriation
Remplacer votre K8s managé en cloud public pour reprendre la main sur votre plateforme, avec une solution dédiée et sur mesure, on-premise ou en cloud privé.
La mascotte Enix pratiquant le karaté sur le logo Kubernetes
Déléguer la gestion opérationnelle
Adopter une solution K8s tout-intégrée, gérée par un unique acteur français hébergeur et infogéreur.
Optimiser votre plateforme K8s
Basculer votre plateforme Kubernetes existante sur une solution SMK plus robuste et plus sécurisée, avec une facture maîtrisée.

Ce qui différencie SMK des autres solutions Kubernetes

Icone représentant la sécurité de la solution SMK

Sécurité

SMK repose sur un OS immuable ultra sécurisé avec une surface d’attaque minimale et un chiffrement natif. Nous ajoutons la sécurisation des flux (Ingress + WAF optionnel), des politiques K8s avec Kyverno, en approche Zero Trust via Teleport.
Icone représentant l'excellence des opérations de SMK

Excellence opérationnelle

SMK va plus loin que les solutions managées, elle est également infogérée. Experts de la production, nous garantissons une disponibilité maximale du service et une proximité via notre support sur canal de messagerie dédié direct niveau 3.
Icone représentant les workloads IA et GPU sur SMK

Workload IA & GPU

SMK fait tourner vos modèles d’IA en production à grande échelle : gestion optimisée des GPUs coûteux, autoscaling intelligent, haute disponibilité et latence minimale, même sur des volumes de requêtes massifs.
Icone représentant la portabilité de la solution SMK

Portabilité

SMK repose sur une architecture standard Kubernetes et un socle open source, sans configurations ni intégrations spécifiques à un fournisseur Cloud. En cas de besoin, les clusters SMK peuvent facilement être migrés sur un autre environnement.
Icone représentant la maîtrise des coûts de SMK

Coûts

SMK n’a pas de coûts de licence, nous proposons un tarif d’infogérance avec un montant récurrent fixe et des coûts projetables avec un engagement de 12 à 36 mois. Le tarif est basé sur le nombre et la taille des clusters, le nombre de middlewares et d’intégrations et le niveau de support (HO, HOWE, 24/7).
Icone représentant la maîtrise technique offerte par SMK par rapport aux solutions des fournisseurs Cloud

Plus de maîtrise que les K8s managés des fournisseurs Cloud

Accès à l’OS pour debug et optimisations bas niveau, accès complet aux workers, maîtrise des upgrades (calendrier, versions), pas de drift de configuration.
Logo Kubernetes

Les composants clés de notre solution

SMK repose sur une collection de composants soigneusement développés ou sélectionnés par Enix, automatiquement déployés et activés en fonction du type d’infrastructure sous-jacente.

Un regroupement de logos composé de kuberouter, calico, cilium, traefik

Réseau

CNI basé sur Cilium (eBPF) pour la connectivité intra-cluster, Load Balancing externe (L4) et interne (L7, Traefik recommandé).

Un regroupement de logos composé de rook, openebs, minio, longhorn

Stockage

Volumes disque réseau (SAN, Ceph RBD), volumes disque local (OpenEBS ZFS LocalPV) et volumes partagés (CephFS), selon vos besoins de performance et de résilience.

Un regroupement de logos composé de kyverno, falco, aquasecurity, certmanager

Sécurité & résilience

Kyverno pour les politiques Kubernetes, Cert Manager pour la gestion de la PKI (locale ou externe), Kube-image-keeper pour la gestion des images, Teleport pour l’accès sécurisé.

Un regroupement de logos composé de gitlab, flux, argo

Configuration

Déploiement automatisé et cloud native, déploiement ou intégration avec votre CI/CD, méthodologie GitOps industrialisée, garantissant traçabilité, reproductibilité et réversibilité.

Un regroupement de logos composé de prometheus, thanos, jaeger, eck

Observabilité

Prometheus et ses nombreux exporters, Node Problem Detector, x509 exporter pour le suivi d’expiration des certificats TLS.

Notre infogérance premium incluse dans SMK

Maintenance et sécurité

Maintien en conditions opérationnelles (MCO) : maintenances préventives et correctives, mises à jour fonctionnelles et de sécurité.

Supervision 360°

Monitoring, métrologie et alerting basés sur des outils open source éprouvés : Prometheus, Thanos, Robusta, Grafana, AlertManager…

Support de proximité

Canal Slack dédié avec nos ingénieurs, direct niveau 3, sans matrice d’escalade complexe. Support en HO, HOWE ou 24/7, en français ou anglais.

Disponibilité maximale

Taux de disponibilité de service garanti de 99,99%, avec des GTI/GTR contractuels selon la criticité de l’incident.

Sécurité et résilience renforcées

PRA/PCA, réplication et sauvegarde, architectures Cloud Native et Kubernetes haute disponibilité, protection des données et conformité (ISO 27001, RGPD).

Gouvernance et accès sécurisés

Accès à distance via Teleport (2FA/Yubikey, pas de clef SSH, traçabilité complète), intégration possible avec vos IAM (LDAP, OpenID, Active Directory, Keycloak…).

Ils ont déjà choisi Secure Managed Kubernetes

Logo institut_pasteur
Logo foussier
Logo yousign
Logo imio
Logo skaleet
Logo tdf
Logo oodrive
Logo sellsy
Logo jamespot
Logo jalios
Logo origamimarketplace
Logo gespro
Logo apitech
Logo evenizer
Logo svp
Logo ezytail
Logo octopusmind
Logo blackbit

Quelques chiffres en production

Icone représentant l'accélération apportée par nos experts Kubernetes 20+

Experts Kubernetes sur le terrain

Icone représentant la sécurité intégrée dès la construction des clusters 300+

Clusters déployés, sur 800+ hôtes

Icone représentant la sécurisation de nos clusters infogérés 200+

Clusters infogérés et sécurisés


FAQ - Foire aux Questions

Le Kubernetes managé et infogéré désigne un service où un prestataire opère l’intégralité de votre plateforme Kubernetes : déploiement, sécurité, mises à jour et supervision 24/7. Secure Managed Kubernetes (SMK) est la solution Enix pour ce besoin : basée sur Talos Linux (OS immuable ultra-sécurisé), elle est déployable on-premise, chez Enix ou sur cloud tiers, et totalement infogérée par nos équipes (control plane et workers inclus). Vous ne vous souciez pas de votre plateforme Kubernetes et vous vous concentrez sur vos applications et services métiers.
Sur un Kubernetes managé chez un fournisseur Cloud, celui-ci héberge et opère le control plane pour vous - vous le pilotez via leurs API et interfaces, mais sans accès à l’infrastructure sous-jacente - et la gestion des workers reste à votre charge, dans le cadre de leurs conventions. Vous restez lié à l’infrastructure, aux possibilités de configuration et aux conventions de ce cloud spécifique : accès limité à l’OS des workers, versions anciennes de Kubernetes et upgrades imposés selon leur calendrier, portabilité réduite. SMK permet des configurations Kubernetes avancées adaptées à vos besoin, c’est une solution totalement infogérée par nos équipes (pas seulement managée) et déployable indifféremment on-premise, sur nos infrastructures ou chez n’importe quel fournisseur Cloud (sur bare metal ou VM). Nos ingénieurs ont un accès complet à l’OS et aux workers pour du debug ou des optimisations bas niveau, vous bénéficiez d’une infogérance directe niveau 3, sans matrice d’escalade. Pour comparer plus en détail les différentes solutions Kubernetes existantes, consultez notre article dédié.
Oui. Que votre plateforme Kubernetes actuelle soit on-premise ou chez un fournisseur Cloud, nos équipes prennent en charge la migration vers SMK : cadrage du projet, synchronisation des données, bascule progressive de vos workloads, et accompagnement avant, pendant et après la migration. Grâce à une architecture Kubernetes standard, la migration ne nécessite pas de réécrire vos manifests ou vos applications.
Talos Linux (talos.dev) est un système d’exploitation Linux immuable, conçu spécifiquement pour faire tourner des clusters Kubernetes. Il élimine les couches superflues (très peu de binaires, aucun accès SSH), se pilote entièrement par une configuration déclarative en YAML, et garantit qu’un nœud défaillant peut être reconstruit à l’identique. Nous avons développé SMK par dessus le socle Talos pour réduire drastiquement la surface d’attaque de vos clusters, éliminer le drift de configuration, et simplifier les audits de sécurité, tout en restant du Kubernetes 100% standard. Talos est open source, nous l’avons choisi parmi les tous premiers mais il dispose désormais d’une large communauté, notamment au sein de grandes entreprises françaises qui ont développé leur propre service Kubernetes.
SMK ne contient pas de frais de licence : vous payez un montant mensuel récurrent fixe et prévisible pour un service géré et infogéré entièrement par nos équipes. Le tarif dépend de trois facteurs : l’infrastructure opérée (nombre et taille des clusters, CPU/GPU, multi-AZ), l’expertise mobilisée (middlewares intégrés, complexité des usages) et le niveau de support (heures ouvrées, heures ouvrées + week-end, ou 24/7). Des remises sont possibles à partir du second cluster, sur les clusters de dev, et pour les engagements longs (24 à 36 mois). Contactez-nous pour un devis adapté à votre contexte.
Oui, si vous choisissez un déploiement on-premise ou chez Enix : nos 3 datacenters sont situés en Ile-de-France, et vos données ne quittent jamais le territoire français. Notre infogérance est certifiée ISO 27001 et conforme RGPD, avec une politique stricte de gestion des accès (Zero Trust via Teleport, 2FA, traçabilité complète). Si vous optez pour un cloud tiers et avez ses exigences de souveraineté, nous vous recommandons de déployer SMK sur les clouds FR de nos partenaires OVHcloud (Elite partner), Scaleway (Premium partner), et Outscale.
SMK inclut une infogérance premium avec un support en heures ouvrées (HO), heures ouvrées + week-end (HOWE), ou 24/7 selon la criticité de vos workloads, via un canal Slack dédié directement avec nos ingénieurs senior, sans matrice d’escalade. Nous garantissons un taux de disponibilité de service de 99,99%, avec des engagements contractuels de temps d’intervention (GTI) et de résolution (GTR) : par exemple 15 minutes de GTI et 2 heures de GTR pour un incident majeur en heures ouvrées, pouvant aller jusqu’à 30 minutes / 4 heures en dehors des heures ouvrées.
Vous souhaitez en savoir plus sur SMK pour votre organisation ?
Contactez-nous