Aller au contenu
Cloud medium

Volet 1 — Découvrir OUTSCALE : le parcours débutant complet

8 min de lecture

logo 3ds outscale

Le Volet 1 est le point de départ de la formation OUTSCALE pour tous les profils : sysadmin, développeur backend, architecte cloud, RSSI, FinOps. Il couvre la prise en main de l’environnement (Cockpit, ligne de commande), le vocabulaire technique mis en regard d’AWS pour la transférabilité des compétences, le choix des régions européennes (eu-west-2 commerciale ou cloudgouv-eu-west-1 SecNumCloud), et les premiers identifiants à mettre en place sur un compte OUTSCALE. Comptez 2 à 3 heures de lecture et manipulation pour parcourir l’ensemble du volet — c’est le bagage minimal avant d’attaquer les fondations techniques (Volet 2) ou l’industrialisation IaC (Volet 3).

  • Positionner OUTSCALE dans le paysage cloud — souveraineté, certifications, services, place dans la stratégie de Dassault Systèmes.
  • Choisir la bonne région européenne (eu-west-2 commercial ou cloudgouv-eu-west-1 SecNumCloud) selon vos contraintes réglementaires.
  • Comprendre TINA OS — l’orchestrateur cloud souverain développé en France — et la compatibilité API avec AWS pour la transférabilité.
  • Maîtriser le vocabulaire OUTSCALE et sa correspondance avec AWS (FCU/EC2, OMI/AMI, Net/VPC, BSU/EBS, OOS/S3, EIM/IAM, LBU/ELB, OKS/EKS).
  • Identifier les implications concrètes de la qualification SecNumCloud 3.2 pour l’architecte qui conçoit une infrastructure.
  • Naviguer dans le Cockpit — l’interface web — pour explorer ses ressources, administrer son compte, suivre sa consommation.
  • Utiliser les outils CLI (oapi-cli recommandé, osc-cli legacy, aws-cli sur les API compatibles) pour automatiser ses opérations courantes.

Pour profiter pleinement du volet, mieux vaut avoir un socle minimal côté cloud généraliste et ligne de commande.

  • Bases du cloud — VM, réseau, stockage, identité. Si ces concepts sont nouveaux pour vous, démarrer par les Fondamentaux du cloud avant d’attaquer le Volet 1.
  • Ligne de commande Linux ou macOS — savoir ouvrir un terminal, lire un fichier YAML ou JSON, comprendre les commandes Bash de base (cd, ls, cat, chmod).
  • Notions de réseau IP — savoir ce qu’est un CIDR, un subnet, une route. Pas besoin d’être expert ; les pages du volet rappellent l’essentiel.
  • Un compte OUTSCALE actif pour les manipulations pratiques. La théorie peut être lue sans compte, mais le Cockpit et la CLI demandent un accès.

OUTSCALE est un cloud public mature mais avec un vocabulaire spécifique qui dépayse au premier abord. Une instance s’appelle une VM, un VPC s’appelle un Net, un service IAM s’appelle EIM, un S3 s’appelle OOS. Sauter ces équivalences pour aller directement à la pratique provoque souvent des frustrations inutiles — on cherche un service au mauvais nom, on confond Net et Subnet, on configure une mauvaise région.

Ce volet pose ce vocabulaire commun avant tout le reste, dans un ordre pédagogique réfléchi : d’abord situer l’entreprise et ses certifications, puis comprendre l’architecture API et la compatibilité AWS, puis choisir sa région, puis comprendre les implications SecNumCloud si elles s’appliquent à votre projet, puis maîtriser la table de correspondance complète OUTSCALE ↔ AWS comme page de référence à garder sous la main, puis prendre en main les outils (Cockpit et CLI). Cette progression évite les retours en arrière et permet d’attaquer les volets suivants avec un socle solide.

Le Volet 1 rassemble 7 pages couvrant la découverte progressive d’OUTSCALE, dans un ordre conseillé pour un premier parcours complet. Chaque page peut aussi être lue isolément, si vous avez un besoin ciblé.

OUTSCALE en bref pose le contexte : histoire depuis la fondation en 2010 par Laurent Seror, filiation à 100 % avec Dassault Systèmes depuis 2017, positionnement dans le paysage du cloud souverain français. La page liste les certifications (SecNumCloud 3.2, HDS, ISO 27001/17/18, TISAX, CISPE) et donne une vue panoramique du catalogue de services. C’est la première page à lire pour situer OUTSCALE avant d’entrer dans la technique.

TINA OS et la compatibilité API AWS explique l’architecture interne d’OUTSCALE : l’orchestrateur cloud TINA OS, développé en France à partir de briques open source, sur infrastructure Cisco UCS sous KVM avec stockage NetApp. La page détaille la double exposition API : OAPI native (couverture complète) et API compatibles AWS (FCU, LBU, EIM, OOS) pour la transférabilité. Avec exemples de configuration aws-cli et provider Terraform Outscale dédié.

Régions et sous-régions OUTSCALE couvre les deux régions européennes disponibles : eu-west-2 (commerciale, France, 3 sous-régions) et cloudgouv-eu-west-1 (souveraine, France, 3 sous-régions, qualifiée SecNumCloud 3.2). La page fournit un arbre de décision pour choisir entre les deux selon vos contraintes, et explique la mécanique multi-AZ pour la haute disponibilité (latence inter-AZ < 2 ms, isolation des défaillances).

4. SecNumCloud 3.2 — implications pour l’architecte

Section intitulée « 4. SecNumCloud 3.2 — implications pour l’architecte »

SecNumCloud 3.2 — implications pour l’architecte détaille ce que la qualification ANSSI implique au quotidien : garanties techniques (isolation, chiffrement, journalisation), garanties organisationnelles (personnel habilité), garanties juridiques (droit français, immunité Cloud Act / FISA). La page rappelle aussi ce que la qualification ne fait pas pour vous : votre configuration EIM, vos Security Groups, vos sauvegardes restent à votre charge. Le tout articulé avec les autres certifications (HDS, ISO 27001) et la doctrine « Cloud au centre » du gouvernement français.

Vocabulaire OUTSCALE ↔ AWS est la page de référence à garder sous la main : tables de correspondance complètes par catégorie (Compute, Réseau, Stockage, IAM, Load Balancing, Kubernetes, Outils). FCU/EC2, OMI/AMI, Net/VPC, BSU/EBS, OOS/S3, EIM/IAM, LBU/ELB, OKS/EKS, et plus de 30 lignes au total. La page explique aussi la stratégie de compatibilité API d’OUTSCALE et liste les services Outscale-spécifiques sans équivalent AWS direct (FlexibleGpu, VmGroup, VmTemplate, Carbon Footprint).

Découverte du Cockpit OUTSCALE couvre l’interface web d’OUTSCALE — son rôle réel d’outil d’exploration et d’administration (à différencier du provisionnement, qui passe par l’IaC). La page détaille les méthodes d’authentification (email, AK/SK, SSO fédéré, certificat X.509), la MFA non négociable, l’organisation en 7 catégories (Compute, Storage, Network, VPN, DirectLink, Load Balancing, Identity & Access), la gestion des Access Keys, des API Access Rules, et le suivi de consommation via My Data (incluant l’empreinte carbone depuis novembre 2025).

Outils CLI compare les trois CLI disponibles : oapi-cli (Rust, autonome, recommandé pour les nouveaux projets), osc-cli (Python, en mode maintenance), aws-cli (utilisable sur les API compatibles AWS d’OUTSCALE). Avec installation pas-à-pas (Linux, macOS, Windows), configuration sécurisée des AK/SK (variables d’environnement, fichier de config, gestionnaire de secrets), premiers appels OAPI et migration depuis osc-cli.

Avant de plonger dans le détail, voici les concepts structurants qui reviennent dans toutes les pages du volet (et de la formation entière). Cette mini-table vous permet d’aborder le contenu avec un repère mental même sans avoir lu la page de référence Vocabulaire.

ConceptDéfinition courte
OAPIAPI native OUTSCALE — couverture complète de l’offre
TINA OSOrchestrateur cloud développé par OUTSCALE depuis 2010
FCUService de compute (VMs), expose une API compatible EC2
OMIImage machine OUTSCALE (équivalent AMI)
VMMachine virtuelle (équivalent EC2 instance)
NetRéseau privé virtuel (équivalent VPC)
SubnetSous-réseau dans un Net, attaché à une sous-région
Security GroupPare-feu virtuel stateful attaché aux ressources
EIMService d’identité et accès (équivalent IAM)
AK/SKIdentifiants API : Access Key + Secret Key
BSUStockage bloc attaché aux VMs (équivalent EBS)
OOSStockage objet S3-compatible
LBULoad balancer (équivalent ELB Classic)
OKSKubernetes managé OUTSCALE (équivalent EKS)
fGPUGPU NVIDIA détachable / réattachable dynamiquement
OMSService de traçage des appels API (équivalent CloudTrail)
CockpitInterface web d’administration
SecNumCloud 3.2Qualification ANSSI sur la région cloudgouv-eu-west-1

Cette table reste très condensée — la version complète avec colonnes « équivalent AWS » et « notes » est dans Vocabulaire OUTSCALE ↔ AWS.

Le Volet 1 se boucle en 2 à 3 heures pour un parcours complet attentif, avec quelques manipulations pratiques. Détail indicatif :

PageLectureAvec manipulationNotes
OUTSCALE en bref~10 min~10 minPage de contexte, pas de manipulation
TINA OS et compatibilité API AWS~15 min~25 minManipulation : tester aws-cli sur un endpoint OUTSCALE
Régions et sous-régions~12 min~15 minDécision de région à arrêter pour la suite
SecNumCloud 3.2 — implications~15 min~15 minPage de cadrage, pas de manipulation
Vocabulaire OUTSCALE ↔ AWS~10 min consultation~10 minPage de référence, à parcourir une fois puis garder ouverte
Découverte du Cockpit~20 min~30 minManipulation : connexion + exploration des 7 catégories
Outils CLI~15 min~30 minManipulation : install oapi-cli + premier appel
Total~1 h 40~2 h 30Avec manipulations

Si votre temps est limité, prioriser : OUTSCALE en bref + Vocabulaire + Cockpit suffisent pour un premier contact opérationnel.

Le Volet 1 est commun à tous les profils de la formation. Quel que soit votre rôle, ce volet pose le vocabulaire et les premiers gestes sur lesquels les volets suivants s’appuient.

ProfilPourquoi le Volet 1 est utile
Sysadmin / Opérateur cloudVocabulaire, Cockpit pour le diagnostic, CLI pour l’automatisation des opérations courantes
Développeur backendVocabulaire (transposable depuis AWS), CLI pour scripter, Cockpit pour explorer
Architecte cloudRégions, SecNumCloud, vocabulaire complet — base pour concevoir une architecture défendable
RSSI / Sécurité cloudImplications SecNumCloud 3.2, certifications, gestion des Access Keys via Cockpit
FinOpsSuivi de consommation via My Data, empreinte carbone, structure de tagging

Pour savoir comment poursuivre après le Volet 1, consultez la page dédiée Choisir son parcours selon votre profil.

Faut-il avoir déjà utilisé AWS pour suivre ce volet ?

Section intitulée « Faut-il avoir déjà utilisé AWS pour suivre ce volet ? »

Non. La familiarité avec AWS facilite la transposition (le vocabulaire et l’architecture API sont alignés), mais elle n’est pas obligatoire. Les pages du volet définissent chaque terme à sa première apparition et la page Vocabulaire OUTSCALE ↔ AWS sert de référence consultable à tout moment.

Comment obtenir un accès OUTSCALE pour la formation ?

Section intitulée « Comment obtenir un accès OUTSCALE pour la formation ? »

Pour les modalités d’accès à OUTSCALE (création de compte, conditions commerciales, options disponibles), consultez le site officiel OUTSCALE ou contactez l’équipe commerciale. Cette formation ne traite pas les aspects contractuels — elle suppose que vous disposez déjà d’un accès au moment d’attaquer les manipulations pratiques.

Pour la majorité des cas (apprentissage, projet sans contrainte SecNumCloud), eu-west-2 est la région recommandée — région commerciale française avec 3 sous-régions et le catalogue de services complet. La région cloudgouv-eu-west-1 (qualifiée SecNumCloud 3.2) s’adresse aux projets soumis à la doctrine « Cloud au centre », aux OIV / OSE, ou à des contraintes de souveraineté fortes. Le détail dans Régions et sous-régions OUTSCALE.

oapi-cli (Rust, binaire autonome) est le CLI recommandé pour un nouveau projet : actif, complet, expérience moderne. Pour une équipe qui a déjà une expertise AWS forte, aws-cli peut être utilisé sur les API compatibles (FCU, LBU, EIM, OOS) en pointant les bons endpoints. À éviter : démarrer aujourd’hui un projet avec osc-cli, qui est en mode maintenance (corrections de bugs uniquement).

Le coût d’apprentissage est modéré sur OUTSCALE si vous suivez la discipline de base : éteindre les ressources entre les sessions, supprimer les VMs et volumes inutilisés, utiliser des types d’instances petits pour les tests. Pour les détails tarifaires, consultez le site officiel OUTSCALE et le menu My Data > My Consumption dans Cockpit pour suivre votre consommation en temps réel.

Que faire si je ne trouve pas une fonctionnalité dans le Cockpit ?

Section intitulée « Que faire si je ne trouve pas une fonctionnalité dans le Cockpit ? »

Toutes les fonctionnalités de l’OAPI ne sont pas exposées dans le Cockpit. Si l’option vous manque, deux pistes : la CLI oapi-cli (qui couvre l’intégralité de l’OAPI) ou directement l’API REST. La référence des fonctionnalités Cockpit liste précisément ce qui est disponible côté interface web.

  • Le Volet 1 est le point de départ commun à tous les profils de la formation OUTSCALE — comptez 2 à 3 heures pour un parcours complet.
  • Il couvre vocabulaire, régions européennes, TINA OS, SecNumCloud 3.2, Cockpit et outils CLI.
  • La compatibilité API AWS d’OUTSCALE est exploitée comme vecteur de transférabilité des compétences — vous pouvez réutiliser aws-cli et les SDK AWS en pointant les endpoints OUTSCALE.
  • Les deux régions européennes disponibles : eu-west-2 (commerciale, défaut pour la plupart des projets) et cloudgouv-eu-west-1 (qualifiée SecNumCloud 3.2 pour les contraintes de souveraineté).
  • La page Vocabulaire OUTSCALE ↔ AWS est à garder sous la main comme référence consultable.
  • Cockpit sert à explorer et administrer, pas à provisionner — le provisionnement passe par l’IaC (Volet 3).
  • oapi-cli est la CLI recommandée pour démarrer un nouveau projet OUTSCALE.

Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracing. Aujourd'hui, ce site ne couvre même pas mes frais d'hébergement, d'électricité, de matériel, de logiciels, mais surtout de cafés.

Un soutien régulier, même symbolique, m'aide à garder ces ressources gratuites et à continuer de produire des guides de qualité. Merci pour votre appui.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn