Aller au contenu
Cloud medium

OUTSCALE en bref, positionnement, certifications, services

20 min de lecture

logo 3ds outscale

OUTSCALE est un fournisseur de cloud public français, fondé en 2010 et filiale à 100 % de Dassault Systèmes depuis 2017. Premier cloud public à avoir obtenu la qualification SecNumCloud 3.2 par l'ANSSI (décembre 2023), il propose une infrastructure complète IaaS + services managés, exposée via une API compatible AWS, opérée depuis la France. Depuis 2023, il est aussi un fournisseur d'applications métiers avec la Virtual Twin Experience. Cette page synthétise l'histoire, le positionnement, les certifications et le catalogue de services pour donner un repère complet en quelques minutes.

  • L'histoire d'OUTSCALE, fondation, étapes clés, intégration à Dassault Systèmes.
  • Le positionnement dans le paysage du cloud souverain français.
  • Le portefeuille de certifications, SecNumCloud, HDS, ISO 27001, TISAX, CISPE.
  • Le catalogue de services, calcul, stockage, réseau, services managés, IA.
  • La stratégie de compatibilité API AWS comme vecteur de transférabilité.
  • Connaître les bases du cloud (IaaS, PaaS, SaaS), sinon, voir Fondamentaux du cloud.
  • Aucun compte OUTSCALE requis pour cette page de synthèse.

OUTSCALE a été créée en octobre 2010 par Laurent Seror, ex-directeur Cloud Computing de Dassault Systèmes et fondateur d'Agarik. L'entreprise est née avec une vocation de souveraineté : proposer un cloud public opéré depuis la France, par une équipe française, pour préserver le contrôle sur les données et l'infrastructure.

Quelques étapes clés du parcours :

AnnéeÉvénement
2010Création d'OUTSCALE et début du développement de TINA OS
2014Première certification ISO 27001
2017OUTSCALE devient filiale à 100 % de Dassault Systèmes
2018Lancement du datacenter dédié au secteur public
2019Premières certifications HDS et SecNumCloud (version antérieure)
2023Qualification SecNumCloud 3.2 par l'ANSSI sur cloudgouv-eu-west-1, première mondiale sur un cloud public
2024Lancement d'OKS (Kubernetes managé) suite à l'acquisition de Satelliz, partenariat Mistral AI pour l'IA souveraine
2025Lancement du service Carbon Footprint (mesure de l'empreinte carbone), nouvelle sous-région SecNumCloud cloudgouv-eu-west-1c

Cette continuité depuis 2010 est un atout : OUTSCALE n'est pas un nouvel entrant qui se positionne sur la souveraineté, c'est un acteur établi qui a maintenu cette orientation depuis sa création.

OUTSCALE se positionne comme un fournisseur de cloud public souverain français, avec quatre caractéristiques structurantes :

  • Souveraineté juridique : entreprise de droit français, filiale d'un groupe coté à Paris, data hébergées sur le territoire national, contrat soumis au droit français.
  • Souveraineté technique : orchestrateur TINA OS développé en France à partir de briques open source maîtrisées, infrastructure matérielle Cisco UCS sous KVM (hyperviseur open source).
  • Compatibilité AWS : exposition d'API compatibles avec EC2, S3, ELB et IAM, qui facilite la transférabilité des compétences dans les deux sens.
  • Couverture certification : SecNumCloud 3.2, HDS, ISO 27001/17/18, TISAX, CISPE, un portefeuille rare combinant exigences gouvernementales, sectorielles et internationales.

L'adossement à Dassault Systèmes est un facteur structurant : il garantit la stabilité (Dassault Systèmes, coté au CAC 40, ne va pas disparaître brutalement) et alimente OUTSCALE en cas d'usage industriels complexes via la plateforme 3DEXPERIENCE.

Le portefeuille de certifications d'OUTSCALE couvre trois dimensions : sécurité, sectorielle, internationale.

CertificationPérimètreÉmetteur
SecNumCloud 3.2Sécurité globale + souveraineté juridiqueANSSI (France)
ISO 27001Système de management de la sécurité de l'informationAuditeur ISO accrédité
ISO 27017Sécurité spécifique cloudAuditeur ISO accrédité
ISO 27018Protection des données personnelles dans le cloudAuditeur ISO accrédité
SOC 2 Type 2Contrôles internes de sécuritéCabinet d'audit US

La qualification SecNumCloud 3.2 est la plus exigeante du portefeuille, elle s'applique à la région cloudgouv-eu-west-1 uniquement et impose plus de 360 critères techniques, organisationnels et juridiques. Détails dans SecNumCloud 3.2, implications pour l'architecte.

Ces trois certifications ne se choisissent pas, elles s'imposent par le secteur d'activité du client. HDS est une obligation légale française dès qu'on héberge des données de santé à caractère personnel ; TISAX est exigé par les constructeurs automobiles pour tout partenaire manipulant leurs données R&D. CISPE est d'une autre nature : c'est un code de conduite européen, donc un engagement contractuel sur le traitement des données, pas un audit technique.

CertificationSecteurApplication
HDSHébergement de Données de SantéÉtablissements de santé, laboratoires, assureurs santé
TISAXIndustrie automobileDonnées R&D et chaîne d'approvisionnement automobile
CISPEConformité RGPD européenneCode de conduite européen pour les fournisseurs cloud

OUTSCALE détient également ITAR (International Traffic in Arms Regulations) sur certaines de ses opérations, qui couvre les exportations de technologies à usage défense. Cette certification est plus rare et concerne des cas d'usage spécifiques.

L'offre OUTSCALE se structure en 6 grandes catégories de services. Cette section donne une vue panoramique ; chaque service dispose de son guide dédié dans le parcours. La colonne « Volet du parcours » sert justement de repère de navigation : elle indique où le service est traité en détail, du volet 1 (prise en main du Cockpit) au volet 5 (Well-Architected).

Trois briques composent l'offre de calcul, et elles n'interviennent pas au même moment. FCU fournit les machines virtuelles et constitue le point d'entrée obligatoire. OMI intervient dès que vous industrialisez : ce sont les images à partir desquelles vos VM démarrent, et c'est ce qui rend un déploiement reproductible. fGPU est un ajout dynamique sur une VM existante, ce qui permet de ne payer l'accélération que pendant les phases de calcul.

ServiceDescriptionVolet du parcours
FCU (VMs, instances)Machines virtuelles avec différents types selon profil de chargeVolet 2, Fondations
OMIImages machine pour déployer rapidement des VMs préconfiguréesVolet 3, IaC
fGPUGPU NVIDIA (A100, V100, P100) attachables dynamiquementVolet 4, Services managés

La distinction à retenir est celle entre stockage bloc et stockage objet. BSU se comporte comme un disque attaché à une seule VM, avec un système de fichiers que vous gérez ; ses trois types (standard, gp2, io1) correspondent à des niveaux de performance croissants. OOS expose une API compatible S3 et s'adresse à des données accessibles depuis plusieurs machines, typiquement des sauvegardes ou des artefacts. Les Snapshots ne sont pas un troisième stockage mais un mécanisme de copie appliqué aux volumes BSU.

ServiceDescriptionVolet du parcours
BSUStockage bloc attaché aux VMs, types standard / gp2 / io1Volet 2, Fondations
OOSStockage objet S3-compatibleVolet 2, Fondations
SnapshotsSauvegardes incrémentales des volumesVolet 2, Fondations

Ces six services se lisent comme un empilement. Net délimite l'espace d'adressage privé, les Subnets le découpent par sous-région pour supporter la haute disponibilité, et les Security Groups filtrent le trafic au niveau de chaque interface. Les trois derniers concernent la connexion vers l'extérieur : EIP pour l'exposition publique, VPN site-à-site pour un tunnel chiffré sur Internet, DirectLink pour un lien physique dédié quand la bande passante ou la latence du VPN ne suffisent plus.

ServiceDescriptionVolet du parcours
NetRéseau privé virtuel (équivalent VPC)Volet 2, Fondations
SubnetsSous-réseaux multi-AZ pour la haute disponibilitéVolet 2, Fondations
Security GroupsPare-feu virtuel statefulVolet 2, Fondations
EIPIP publiques transférablesVolet 2, Fondations
VPN site-à-siteTunnel chiffré vers les datacenters clientsVolet 2, Fondations
DirectLinkLien dédié privé vers OUTSCALEVolet 2, Fondations

Le catalogue de services managés est volontairement resserré, ce qui est un choix structurant : moins de services propriétaires signifie moins d'adhérence au fournisseur, mais aussi plus de composants à opérer vous-même. OKS est le service qui compte pour une architecture conteneurisée, et sa qualification SecNumCloud en fait un cas rare pour un Kubernetes managé.

ServiceDescriptionVolet du parcours
OKSKubernetes managé, dédié, qualifié SecNumCloudVolet 4, Services managés
LBULoad balancers compatibles ELB ClassicVolet 4, Services managés

EIM est le service à maîtriser en premier, avant même de créer une machine : c'est lui qui porte les utilisateurs, les groupes et les policies, et donc le moindre privilège. La fédération externe évite de dupliquer vos comptes en s'appuyant sur votre annuaire d'entreprise. Le MFA apparaît dès le volet 1 parce qu'il concerne d'abord le compte racine, celui qu'il ne faut jamais utiliser au quotidien.

ServiceDescriptionVolet du parcours
EIMGestion des identités, utilisateurs, groupes, policiesVolet 2, Fondations
Federation externeAuthentification fédérée vers un Identity Provider externeVolet 2, Fondations
MFAAuthentification multi-facteurs (clé matérielle ou OTP)Volet 1, Cockpit

Ces trois services répondent à des questions d'audit plutôt qu'à des besoins applicatifs. OMS journalise les appels d'API et constitue la source principale pour reconstituer qui a fait quoi ; sans lui, une investigation après incident s'arrête très vite. Les API Access Rules restreignent d'où les appels peuvent partir, ce qui limite la portée d'une clé d'accès volée. Carbon Footprint sert le pilier durabilité du Well-Architected Framework.

ServiceDescriptionVolet du parcours
OMSTraçage et journalisation des appels API OUTSCALE (équivalent AWS CloudTrail)Volet 2, Fondations
API Access RulesFiltrage d'accès aux API par IP ou certificatVolet 2, Fondations
Carbon FootprintMesure de l'empreinte carbone des ressources cloud (lancé novembre 2025)Volet 5, Well-Architected (Sustainability)

Le Cockpit convient à la découverte et aux opérations ponctuelles, mais tout ce que vous y faites reste manuel et non reproductible. Passez aux CLI dès que l'action doit être rejouée ou versionnée. Un point mérite d'être noté : la présence de l'AWS CLI dans cette liste n'est pas anecdotique, elle découle directement de la compatibilité d'API et vous permet de réutiliser des scripts existants sur les services concernés.

OutilDescription
CockpitInterface web pour gérer ses ressources sans CLI
OSC CLI (osc-cli)CLI officielle OUTSCALE
OAPI CLI (oapi-cli)CLI alternative légère écrite en Rust
OKS CLI (oks-cli)CLI dédiée pour gérer les clusters OKS
AWS CLI (aws)Utilisable directement sur les API compatibles AWS
SDK Python, Go, Rust, JS, JavaDisponibles sur GitHub OUTSCALE

OUTSCALE a fait le choix dès 2010 de suivre la grammaire AWS pour ses APIs, parce qu'aucun standard de marché n'existait à l'époque et qu'AWS était le leader du cloud public. Ce choix se traduit aujourd'hui par :

  • Quatre services exposant une API compatible AWS : FCU (EC2), LBU (ELB Classic), EIM (IAM), OOS (S3).
  • aws-cli et SDK AWS utilisables directement en pointant sur les endpoints OUTSCALE.
  • Provider Terraform aws utilisable partiellement, en complément du provider Terraform outscale dédié.
  • Outils tiers conçus pour AWS (Prowler, ScoutSuite, etc.) qui peuvent fonctionner partiellement sur OUTSCALE.

Cette compatibilité crée une transférabilité des compétences entre les deux écosystèmes, un point qui simplifie le recrutement d'équipes cloud et limite le lock-in. Détail dans TINA OS et la compatibilité API AWS.

Ce parcours se concentre sur les deux régions européennes :

  • eu-west-2 : france, région publique commerciale, 3 sous-régions (a, b, c).
  • cloudgouv-eu-west-1 : france, région souveraine qualifiée SecNumCloud 3.2, 3 sous-régions (a, b, c).

Détail et arbre de décision dans Régions et sous-régions OUTSCALE.

OUTSCALE adresse en priorité les organisations qui ont des exigences de souveraineté ou de conformité réglementaire.

SecteurCas d'usage typiqueCertifications mobilisées
Secteur publicApplications OIV/OSE, données administratives sensiblesSecNumCloud 3.2, HDS
SantéHébergement de données patient, applications médicalesHDS (+ SecNumCloud pour le sensible)
Défense / souverainetéDonnées R&D stratégiques, simulationsSecNumCloud 3.2, ITAR
AutomobileR&D, chaîne d'approvisionnement, données constructeurTISAX, ISO 27001
Finance / banqueDonnées clients, conformité réglementaireISO 27001, SOC 2
IA souveraineEntraînement de modèles sur données sensiblesSecNumCloud 3.2 + fGPU
Industrie 3DEXPERIENCEModélisation 3D, simulation, jumeaux numériquesPlateforme Dassault Systèmes intégrée
  • OUTSCALE est un cloud public français fondé en 2010 par Laurent Seror, filiale à 100 % de Dassault Systèmes depuis 2017.
  • Premier cloud public qualifié SecNumCloud 3.2 par l'ANSSI (décembre 2023) sur la région cloudgouv-eu-west-1.
  • L'orchestrateur TINA OS est développé en France à partir de briques open source, sur infrastructure Cisco UCS / KVM.
  • Compatibilité API AWS sur 4 services (FCU, LBU, EIM, OOS) qui facilite la transférabilité des compétences.
  • Portefeuille de certifications complet : SecNumCloud, HDS, ISO 27001/17/18, TISAX, CISPE, ITAR.
  • Catalogue de services IaaS complet + services managés (OKS, LBU, fGPU) + outils transverses (Cockpit, CLI, SDK).
  • Cible prioritaire : secteur public, santé, défense, automobile, finance régulée, IA souveraine.

Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracking. Un soutien, même symbolique, m'aide à couvrir l'hébergement et à garder ces ressources gratuites. Merci pour votre appui.

Le formulaire ne s'affiche pas ? Ouvrir Ko-fi dans un onglet.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn