Aller au contenu
English
Cloud medium

Scaleway : la plateforme cloud européenne expliquée

29 min de lecture

logo Scaleway

Scaleway est un fournisseur cloud européen qui propose, à la manière d'AWS ou de Google Cloud mais à une échelle plus resserrée, tout le nécessaire pour héberger une application moderne : serveurs, stockage, réseau, Kubernetes, bases de données managées, serverless et IA. Cette page s'adresse à qui découvre Scaleway et veut une vue d'ensemble avant de plonger : vous y trouverez le positionnement de la plateforme, son catalogue par famille, ses régions, ses certifications, son modèle de coûts avec ses quatre pièges, ses limites, et le point d'entrée du parcours selon votre profil. Le parcours lui-même est lab-first : les cartes ne construisent rien, les labs construisent, vérifient, détruisent et prouvent qu'il ne reste rien à payer, et chaque leçon affiche comment elle a été validée.

Scaleway est un acteur européen du cloud public, filiale du groupe Iliad, qui provisionne des ressources à la demande, facturées à l'usage, pilotables depuis une console web, une CLI, une API et des SDK. La marque commercialise aussi les serveurs dédiés Dedibox, héritage de sa gamme historique, et exploite ses propres datacenters.

Son positionnement tient en une phrase : proposer une alternative européenne aux hyperscalers américains, avec des datacenters en Europe et un discours assumé de souveraineté numérique. Le catalogue est plus resserré que celui d'AWS ou d'Azure, mais il couvre les besoins courants d'une équipe qui construit et opère des applications, Kubernetes managé et GPU compris.

Trois arguments reviennent le plus souvent, et chacun a sa contrepartie qu'il vaut mieux connaître avant de décider. Le tableau se lit ligne par ligne, la colonne Contrepartie dit ce que l'argument ne dit pas.

ArgumentCe qu'il vautContrepartie
Ancrage européen : toutes les ressources dans des datacenters en Europe, RGPD, hors du Cloud Actdécisif pour les organisations soumises à des exigences de résidenceaucune région hors d'Europe : une audience en Asie ou en Amérique se sert avec de la latence
Simplicité : console et services managés à prise en main rapidemoins de configuration qu'un hyperscalercatalogue plus étroit, certains services de niche sans équivalent
Tarification lisible : egress inclus sur les Instances et le Block Storagedisparition de la première source de surprise des hyperscalersl'Object Storage inclut 75 Go d'egress par mois puis facture au Go ; le risque réel est la ressource oubliée

Que contient le catalogue, et où chaque brique est-elle traitée ?

Section intitulée « Que contient le catalogue, et où chaque brique est-elle traitée ? »

Le catalogue s'organise en grandes familles, et chaque famille correspond à un volet de ce parcours. Voici les briques que vous rencontrerez le plus vite, regroupées par usage ; la dernière colonne dit où le parcours les traite.

FamilleÀ quoi ça sertExemples de servicesVolet
Computeexécuter du code sur des serveursInstances CPU x86 et ARM, GPU (L4, L40S, H100, B300), Elastic MetalPrendre en main, Fondations
Stockageconserver des donnéesBlock Storage, Object Storage (S3), File StorageFondations
Réseauconnecter et exposerVPC, Private Networks, Load Balancer, Public Gateway, IPAM, Edge ServicesRéseau
Sécurité et identitécontrôler les accès et tracerIAM, Secret Manager, Key Manager, Audit TrailSécurité et identité
Conteneursorchestrer des conteneursKubernetes Kapsule, Kosmos, Container RegistryConteneurs et Kubernetes
Serverlessexécuter sans gérer de serveurServerless Containers, Functions, Jobsà venir
Bases de donnéesstocker en base managéePostgreSQL et MySQL managés, la carte du volet et PostgreSQL en réseau privéouvert, Redis et MongoDB à venir
ObservabilitésuperviserCockpit, la carte du volet et observer un incidentouvert, alerting à venir
IA générativeajouter de l'IAGenerative APIs, déploiements de modèlesà venir
Outils développeurautomatiserCLI scw, SDK, provider Terraform, plugin PackerPrendre en main, puis Infrastructure as Code

Cette liste n'est pas exhaustive, mais elle donne la carte mentale de la plateforme. Une convention traverse tout le parcours : toute fonctionnalité citée porte son état de maturité et sa date, disponibilité générale, bêta publique ou dépréciation, parce que Scaleway en change tous les mois et qu'une bêta ne se présente jamais comme un choix de production.

Scaleway distribue ses ressources sur quatre régions européennes découpées en dix zones de disponibilité, et tous les services n'existent pas dans toutes. La plateforme compte Paris (fr-par, trois zones), Amsterdam (nl-ams, trois zones), Varsovie (pl-waw, trois zones) et Milan (it-mil, une seule zone au 8 septembre 2026).

Relevé le 2026-09-14 avec scw 2.62.0, en interrogeant l'API zone par zone et non l'aide du binaire : les GPU n'existent qu'en fr-par-1, fr-par-2 et pl-waw-2 ; ni Load Balancer ni Public Gateway en fr-par-3, où l'API répond Unknown service ; les bases managées répondent dans les quatre régions, Milan comprise. Le catalogue officiel de disponibilité, relevé le 2026-09-12, donne Milan avec le registre, Kubernetes et les Serverless Containers, mais sans Serverless Functions ni Jobs. La leçon Régions et zones donne le relevé complet et la méthode pour le refaire.

La souveraineté des données est au cœur du discours de Scaleway, et elle se traduit par des certifications concrètes, à distinguer d'une qualification encore en cours. Pour un débutant, retenez que ces labels attestent d'un niveau de sécurité audité par des tiers.

La plateforme est certifiée ISO/IEC 27001:2022, la norme internationale de management de la sécurité de l'information. Scaleway est également Hébergeur de Données de Santé (HDS) depuis juillet 2024, une certification française obligatoire pour héberger des données de santé, mais cette certification couvre un périmètre de produits sélectionnés, pas l'ensemble du catalogue. Ce périmètre s'élargit : la documentation cite Elastic Metal, Dedibox sans personnalisation, Object Storage et VPC dans les datacenters français DC2 à DC5, et le changelog y a ajouté Object Storage le 14 novembre 2025 puis Block Storage le 31 décembre 2025. Deux conséquences pour une architecture de santé : vérifiez le périmètre produit par produit au moment de concevoir, et sachez qu'un contrat HDS signé avec Scaleway conditionne l'application des garanties du modèle de responsabilité partagée.

Combien coûte Scaleway, et où sont les pièges ?

Section intitulée « Combien coûte Scaleway, et où sont les pièges ? »

Scaleway facture à l'usage, par mois calendaire, selon le modèle propre à chaque produit, et la facture surprise vient presque toujours de quatre restes que personne ne voit. Le minimum de 60 minutes que cite la FAQ facturation vaut pour les ressources de sa table de démarrage et d'arrêt, Instances, Elastic Metal, adresses IP, volumes et snapshots ; Apple silicon y fait exception avec 24 heures, et les produits facturés au gigaoctet-mois ou à l'appel, comme Object Storage ou Secret Manager, suivent une unité différente. Vérifiez toujours l'unité du service que vous manipulez. Un ordre de grandeur relevé le 2026-09-08 : une Instance DEV1-S coûte 0,009 € par heure, une GP1-XS 0,093 €, un volume Block de 10 Go environ 0,95 € par mois, une Flexible IP environ 3,65 € par mois. Ce parcours entier, joué une fois avec ses teardowns, tient dans quelques euros : la consommation du mois sur l'organisation de test de cette formation était de 3,04 € au 8 septembre 2026, plusieurs labs compris.

Les quatre pièges, tous mesurés sur cette formation :

  • La Flexible IP détenue : facturée de la réservation à la libération, attachée ou non ; elle survit à l'Instance sauf with-ip=true.
  • Le volume et le snapshot oubliés : facturés au gigaoctet-heure, à la taille, pas au contenu ; une image custom verrouille son snapshot.
  • L'Elastic Metal éteint : facturé à l'identique, la machine reste allouée jusqu'à la suppression.
  • L'egress Object Storage : 75 Go par mois inclus, puis de l'ordre de 0,01 € par Go, à ne pas confondre avec les Instances où le transfert est inclus.

Ce qui est plafonné sur les Instances, c'est le débit, pas le volume : de 100 Mbit/s sur PLAY2-PICO à 12,8 Gbit/s sur POP2-64C, par connexion réseau. Une machine bon marché qui sert des fichiers volumineux ne coûtera pas plus cher, elle servira plus lentement. C'est un critère de dimensionnement à part entière.

Non, pas pour les premières leçons. Un émulateur local, feint, sert les API Scaleway sur votre machine : la CLI scw et le provider Terraform officiels y créent des serveurs, des volumes Block, des VPC et des adresses IP, sans clé d'API réelle et sans qu'un centime soit facturé.

L'intérêt n'est pas de remplacer la plateforme, c'est de rendre la répétition gratuite : écrire une commande, se tromper, recommencer vingt fois. C'est précisément ce qu'un compteur qui tourne décourage, et c'est pourtant ainsi qu'on apprend. Vous arrivez ensuite sur votre compte réel en connaissant les gestes, et il ne reste à découvrir que ce qui lui est propre : les délais, les quotas et la facture.

178 opérations Scaleway sont servies en local par feint 0.12.0, dont les Instances, le Block Storage, le VPC et l'IPAM. La leçon S'entraîner sans compte et sans facture donne le verdict leçon par leçon : ce qui se rejoue à l'identique, ce qui se rejoue en partie, et ce qui exige un vrai compte, comme la facturation, l'Object Storage, l'IAM ou les GPU. Sur le compte réel, les objets de gouvernance et de réseau (projets, IAM, VPC, Private Networks, NACL, groupes de sécurité) sont gratuits : on les répète sans compter.

Il existe quatre portes d'entrée vers la plateforme, que vous combinerez selon le contexte, et ce parcours en privilégie deux.

La console web convient à la découverte et aux opérations ponctuelles : tout est visuel. La CLI scw (version 2.62.0 au 1er septembre 2026, open source) est l'outil de prédilection pour scripter et reproduire vos actions. L'API HTTP et les SDK (Go, Python, JavaScript) servent à intégrer Scaleway dans vos propres applications. Enfin, le provider Terraform permet de décrire votre infrastructure en code, versionnée et rejouable, et le plugin Packer de construire des images.

Pour la suite de ce parcours, nous privilégions la CLI et Terraform : ils rendent chaque manipulation reproductible, un réflexe essentiel dès que l'on dépasse le simple test manuel, et ils partagent le même moteur de configuration (profils, variables SCW_*), ce qui évite d'apprendre deux fois la même chose.

Au-delà des services, Scaleway publie une grande partie de son outillage en open source sur GitHub, et la documentation elle-même est un dépôt public : la CLI, le provider Terraform, les SDK, le contrôleur Kubernetes (cloud controller manager), le driver de stockage CSI, le plugin Packer, et scaleway/docs-content, source de chaque page de documentation. Cette ouverture facilite l'intégration, la contribution et le débogage : vous pouvez lire le code, ouvrir une issue ou proposer un correctif. Cette formation l'a fait : quatre écarts trouvés en la rédigeant ont été signalés aux dépôts concernés le 8 septembre 2026, et chaque leçon dit lesquels.

Le parcours est linéaire par défaut, mais trois profils gagnent à entrer ailleurs. Le tableau se lit par la colonne Profil.

ProfilCommencez parPourquoi
Vous découvrez le cloudConsole et clé API, puis tout dans l'ordrechaque leçon suppose les précédentes, et la première Instance arrive vite
Vous connaissez AWS ou GCPRégions et zones puis la carte du réseauce sont les deux endroits où le vocabulaire Scaleway diverge le plus de ce que vous savez
Vous êtes responsable de la factureFacturation, quotas et budget puis le lab fil rougeles compteurs de chaque ressource, puis la lecture de consommation qui clôt un lab
Vous devez sécuriser une CI ou une équipela carte de la sécurité puis IAM et moindre privilègeles réglages d'organisation d'abord, la preuve par écriture ensuite

Trois profils filtrent aussi le programme sur la page Mon parcours, sans rien perdre de votre progression si vous en changez. Découverte retient une quinzaine de leçons, les cartes, les premiers labs et le point d'étape débutant. DevOps suit tout, labs, challenges et évaluations. Architecte garde les cartes et leurs décisions irréversibles, les challenges, les labs fil rouge et les évaluations, et laisse les labs brique par brique.

Que faut-il déjà savoir avant d'ouvrir ce parcours ?

Section intitulée « Que faut-il déjà savoir avant d'ouvrir ce parcours ? »

Débutant sur Scaleway ne veut pas dire débutant en infrastructure : le parcours enseigne la plateforme, pas les outils qui servent à la piloter. Les premiers volets ne demandent qu'un terminal et des notions de réseau ; à partir de l'Infrastructure as Code et de Kubernetes, chaque leçon suppose des compétences acquises ailleurs, et les renvoie vers les formations de ce site plutôt que de les réexpliquer. Le tableau se lit par la colonne Volet : avant de l'ouvrir, vérifiez la colonne du milieu.

VoletCe qu'il suppose acquisOù l'acquérir
Prendre en main, Fondationsun terminal Linux, l'édition de fichiers, les bases de SSHFormation Linux
Réseauadresses IP, masques et CIDR, route par défautla carte du volet rappelle le vocabulaire Scaleway, pas les bases IP
Infrastructure as Codeécrire du HCL, enchaîner terraform init, plan, apply et destroy, comprendre l'état et les providersFormation Terraform
Infrastructure as Code, leçon Packerun modèle HCL2, packer init et packer buildFormation Packer
Infrastructure as Code, leçon Ansibleun playbook, un inventaire, l'idempotenceFormation Ansible
Conteneurs et KubernetesPods, Deployments, Services et volumes, kubectl au quotidienFormation Kubernetes
Bases de données, Observabilitédes notions de SQL, de métriques et de journauxaucun outil à maîtriser d'avance : les leçons partent de la console et de scw

Un lecteur qui ouvre la leçon Terraform sans savoir écrire un bloc resource ne sera pas bloqué par Scaleway, il sera bloqué par Terraform, et rien dans la leçon ne le lui dira. C'est pour cela que ces renvois sont posés ici, avant le premier volet, et rappelés en tête des leçons concernées.

La page Mon parcours liste toutes les leçons par volet, et chaque leçon porte un bandeau de suivi. La progression est sauvegardée dans votre navigateur, sans compte ni envoi de données. Chaque volet s'ouvre sur une leçon cours, la carte, puis enchaîne des labs qui construisent une brique, la vérifient et la détruisent ; le volet Fondations se termine par un lab fil rouge qui réutilise tout.


Mon retour d'expérience, pour ceux qui veulent comprendre

Section intitulée « Mon retour d'expérience, pour ceux qui veulent comprendre »

Je fais de l'infrastructure depuis assez longtemps pour avoir vu des factures cloud arriver un mois après l'incident qui les avait causées, et cette formation est écrite contre ça. Chaque lab a été joué sur un compte réel, au crédit limité, avec scw 2.56.3 puis 2.62.0, et chaque leçon affiche sous son titre comment elle a été validée : mesurée ou validée sur le compte, simulée sur l'émulateur, ou vérifiée à la source quand elle n'a pas été jouée. Chaque fait daté a été mesuré à ce moment-là, pas recopié. Quand j'écris qu'une lecture hors périmètre IAM renvoie une liste vide au lieu d'une erreur, c'est parce que je l'ai vu le 8 septembre 2026, et que ça m'a surpris.

Ce parti pris coûte du temps : relever les zones dans l'aide de chaque commande, comparer avec la réponse de l'API, retrouver la date d'un changelog. Il rapporte autre chose que de la vitesse. Il rapporte des pages qui disent quand elles ont raison, et qui vieilliront en le disant.

Cinq partis pris traversent toutes les leçons, et chacun tranche contre une autre façon de faire ; les voici, avec la raison mesurée qui les justifie.

  • La preuve plutôt que la promesse. Une restriction IAM se vérifie par une écriture refusée, un teardown par cinq listes vides, une sauvegarde par une restauration. Je préfère une leçon qui fait relister trois familles de ressources à une leçon qui dit « pensez à nettoyer ».
  • L'émulateur pour apprendre, le compte pour vérifier. Je défends la répétition gratuite en local, et je refuse d'y chercher ce qu'elle ne mesure pas : les prix, les quotas, les permissions, les délais.
  • La CLI avant la console, Terraform après la CLI. Une commande se relit, se rejoue et se versionne ; un clic, non. La console garde sa place pour ce qui n'existe qu'en console, comme le déblocage SMTP.
  • La date sur chaque fait. Un prix, une zone, une commande n'ont de valeur qu'avec la version et le jour de la mesure. Je préfère « 0,093 € par heure le 8 septembre 2026 » à « environ 0,09 € ».
  • Dire ce qui manque. Milan n'a qu'une zone, l'Object Storage n'est pas encore dans Audit Trail, les GPU sont en pénurie à Paris : je le mesure et je l'écris, parce qu'un lecteur qui le découvre en production ne me fera plus confiance.

Six gestes reviennent dans presque toutes les factures surprises et les incidents de ce parcours ; je les ai chacun mesurés ou provoqués, et je préfère vous les interdire que vous les laisser découvrir.

  • Supprimer une Instance sans with-volumes=all with-ip=true. La ligne Zonal Flexible IP que j'ai trouvée dans la consommation de mon propre compte le 8 septembre 2026, sans aucune Instance en marche, vient de là.
  • Coller la clé API de votre compte dans une CI. Elle porte vos droits de facturation et d'IAM, et elle vous survivra. Une application IAM coûte une commande de plus.
  • Ajouter une règle de Network ACL avec scw vpc rule set sans copie préalable. La commande remplace la liste ; j'ai posé deux règles, relancé avec une seule, il n'en restait qu'une.
  • Conclure d'une liste vide qu'une restriction fonctionne. La lecture hors périmètre est filtrée en silence ; seule l'écriture refuse.
  • Mettre une Instance en standby « pour économiser ». Elle est facturée comme allumée ; seul le power off arrête le calcul, et seule la suppression arrête le reste.
  • Bâtir une architecture multi-zone à Milan, ou un Load Balancer en fr-par-3. Une seule zone dans le premier cas, Unknown service dans le second.

La question revient sans cesse, et la réponse honnête tient à deux critères : l'exigence réglementaire et l'étendue des services managés. Outscale est qualifié SecNumCloud 3.2 sur une région dédiée, avec une API compatible AWS et un catalogue centré sur l'IaaS et Kubernetes ; ce site lui consacre une formation complète. Scaleway a une qualification en cours, quatre régions et un catalogue plus large : Kubernetes, serverless, GPU, bases managées, IA. OVHcloud et d'autres acteurs européens ont leurs propres positionnements, traités dans la section Souveraineté et conformité.

Règle de décision : une exigence SecNumCloud aujourd'hui oriente vers une offre déjà qualifiée ; un besoin de services managés larges sur plusieurs régions européennes oriente vers Scaleway. Dans tous les cas, ce parcours vous apprend des gestes (projets, IAM, réseau, teardown vérifié) qui se transposent d'un fournisseur à l'autre.

Le parcours suit la progression des certifications Scaleway Learning, sans en être un cours officiel. Les volets Prendre en main et Fondations couvrent le périmètre de Scaleway Foundations ; le volet Réseau vise Associate: Network ; le volet Sécurité et identité vise Associate: Security & Identity ; le volet Conteneurs et Kubernetes vise Associate: Kubernetes ; le volet Well-Architected, à venir, visera Professional: Solution Architect. Modalités et tarifs sont ceux de la plateforme Scaleway Learning, à vérifier au moment de s'inscrire.

Côté métiers, les gestes enseignés sont ceux d'un administrateur cloud (créer, vérifier, détruire), d'un DevOps (CLI, Terraform, CI avec une identité limitée) et d'un architecte débutant (zones, portées, coûts, décisions irréversibles).

Chaque leçon nomme la version avec laquelle elle a mesuré, parce que Scaleway change tous les mois. Le tableau se lit par la colonne Ce qui dépend de la version.

OutilVersion de référenceCe qui dépend de la version
CLI scw2.56.3 pour les labs, 2.62.0 (1er septembre 2026) pour l'installationscw billing budget depuis 2.58.3, scw object bucket-policy depuis 2.62.0, zones énumérées dans l'aide
Émulateur feint0.12.0178 opérations Scaleway servies
Provider Terraform, plugin Packerprovider 2.83.0 (14 septembre 2026), plugin 1.5.0 (17 juin 2026)les versions 2.81.0 et 2.82.0 du provider ne détruisent pas une interface privée attachée ; le plugin 1.5.0 déplace snapshot_name hors de la racine du bloc source
Documentation Scalewaychamp dates.validation de chaque page docs-contentla doc se contredit parfois ; le changelog tranche

Ces valeurs viennent des relevés du 2026-09-08 et des pages officielles citées dans les leçons ; elles résument ce qu'un compte neuf peut faire.

PlafondValeurLeçon
Régions et zones4 régions, 10 zones, toutes en Europe ; Milan 1 zoneRégions et zones
Projets par Organisation25Organisations et Projets
Quota GP1-XS1 avant vérification d'identité, 4 aprèsConsole et clé API
Clés API, applications50 et 100 par OrganisationSécurité et identité
Facturation minimale60 minutes sur les ressources de la table de facturation, 24 heures pour Apple siliconFacturation
Egress Object Storage inclus75 Go par moisObject Storage
Volume Block maximal15 To ; 15 volumes Block par InstanceBlock Storage
Ressources par Private Network512 ; 8 réseaux par InstanceVPC et Private Networks
Règles de Network ACL255 IPv4 et 255 IPv6 par VPCFiltrer le trafic
Zones avec GPU3GPU et Elastic Metal

Ces réponses courtes couvrent ce que demandent le plus souvent les lecteurs qui comparent Scaleway aux hyperscalers ou aux autres clouds européens ; chacune renvoie à une leçon du parcours.

  • Scaleway est un cloud public européen (groupe Iliad), alternative resserrée mais complète aux hyperscalers, sans région hors d'Europe.
  • Le catalogue couvre compute, stockage, réseau, Kubernetes, serverless, bases managées, observabilité, sécurité et IA ; chaque brique porte son état de maturité daté dans ce parcours.
  • Quatre régions européennes (fr-par, nl-ams, pl-waw, it-mil), dix zones, GPU dans trois zones, ni Load Balancer ni Public Gateway en fr-par-3.
  • Conformité : ISO 27001:2022 ; HDS depuis juillet 2024 sur un périmètre de produits sélectionnés, qui s'élargit (Object Storage en novembre 2025, Block Storage en décembre 2025) et qui suppose un contrat HDS signé ; SecNumCloud en cours de qualification au 8 septembre 2026.
  • Coûts : à l'usage, avec l'unité propre à chaque produit et un minimum de 60 minutes sur les Instances, adresses, volumes et snapshots ; les quatre pièges sont la Flexible IP détenue, le volume ou snapshot oublié, l'Elastic Metal éteint, l'egress Object Storage au-delà de 75 Go.
  • On pilote la plateforme via console, CLI scw 2.62.0, API, SDK, Terraform et Packer, avec un écosystème open source dont la documentation elle-même.
  • Sans compte, feint 0.12.0 sert 178 opérations pour répéter ; sur le compte, projets, IAM, VPC et groupes de sécurité sont gratuits.
  • Le parcours prépare aux gestes de Foundations, Associate Network et Associate Security & Identity, avec des labs qui construisent, vérifient et détruisent.

Les pages officielles sur lesquelles cette leçon s'appuie, avec ce qu'on y cherche ; leur champ de validation date chaque fait cité.

Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracking. Un soutien, même symbolique, m'aide à couvrir l'hébergement et à garder ces ressources gratuites. Merci pour votre appui.

Le formulaire ne s'affiche pas ? Ouvrir Ko-fi dans un onglet.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn