Aller au contenu
English
Cloud medium

Kosmos : un Kubernetes managé dont les nœuds ne sont pas tous chez Scaleway

30 min de lecture

logo Scaleway

Kosmos rattache à un control plane managé par Scaleway des machines venues de n'importe où, et la moitié des automatismes de Kapsule s'arrête à ces machines. Cette leçon dit ce que la liberté multicloud coûte réellement : pas d'intégration VPC, pas d'autoréparation ni d'autoscaling sur les nœuds externes, pas de volumes Block, et des mises à jour à faire nœud par nœud. Vous relèverez les plafonds des deux familles directement à l'API, en une commande, plutôt que de les lire dans un tableau qui peut dater.

  • Décider entre Kapsule et Kosmos sur des critères mesurables.
  • Identifier les automatismes qui s'arrêtent aux nœuds externes.
  • Relever les plafonds et l'engagement des deux familles à l'API.
  • Reconnaître les cas où Kosmos est le mauvais outil.

Qu'est-ce que Kosmos apporte que Kapsule ne peut pas ?

Section intitulée « Qu'est-ce que Kosmos apporte que Kapsule ne peut pas ? »

Une seule chose, mais elle est structurante : des nœuds qui ne sont pas des Instances Scaleway. Kapsule ne sait accueillir que des Instances de son propre fournisseur. Kosmos accepte, en plus des Instances, des serveurs Elastic Metal, des machines RiscV, et des serveurs de n'importe quel autre fournisseur, y compris ceux de votre propre salle.

Deux usages le justifient vraiment. Le premier est la réversibilité : garder une partie de la capacité hors de chez Scaleway, pour ne pas dépendre d'un seul fournisseur. Le second est l'absorption d'un existant : rattacher des machines déjà en place à un control plane managé, plutôt que de les migrer.

Tout le reste plaide pour Kapsule, et la suite de cette page explique pourquoi.

Le malentendu le plus courant consiste à choisir Kosmos par principe de précaution, sans qu'aucune machine externe n'existe encore. L'argument paraît prudent : garder la porte ouverte ne coûterait rien. Il coûte en réalité quatre fonctions dès le premier jour, sur la totalité du cluster et pas seulement sur les nœuds qu'on n'a pas. L'intégration VPC disparaît, donc l'isolation réseau de Scaleway aussi. L'autoscaling et l'autoréparation ne s'appliquent plus qu'aux Instances Scaleway, ce qui est le cas de tous vos nœuds, mais les mécanismes deviennent partiels et l'exploitation doit en tenir compte. Le CNI imposé devient kilo, conçu pour un maillage chiffré entre fournisseurs, là où cilium exploiterait un réseau plat. Vous payez donc immédiatement le prix d'une flexibilité que vous n'utilisez pas encore, et rien ne garantit que vous l'utiliserez un jour.

Les automatismes qui reposent sur l'infrastructure Scaleway s'arrêtent aux nœuds qui n'en font pas partie. C'est logique, et c'est rarement présenté aussi nettement.

FonctionKapsuleKosmos
Origine des nœudsInstances Scaleway, x86 ou ARMpools internes : Instances ; pools externes : Elastic Metal, RiscV, autres fournisseurs
Répartition possiblemono-zone ou multi-zone, même régionmono-zone, multi-zone, multi-région, multicloud
CNIcilium ou calicokilo, imposé
AutoréparationouiInstances Scaleway uniquement
AutoscalingouiInstances Scaleway uniquement
Volumes persistants BlockouiInstances Scaleway uniquement
Intégration VPCisolation contrôlée ou totaleaucune
Mise à jour des nœudsgérée par le servicepools externes : manuelle, nœud par nœud

La ligne des mises à jour est celle qui pèse le plus dans la durée. Sur Kapsule, monter un cluster de version est une opération que le service exécute. Sur un pool externe de Kosmos, elle redevient un travail d'exploitation à mener machine par machine, à chaque version. Multipliez par le nombre de nœuds externes et par la fréquence des correctifs, et vous obtenez le vrai coût de la réversibilité.

Parce que c'est l'architecture retenue par Scaleway pour supporter des nœuds externes, et il faut le dire ainsi plutôt que d'en faire une loi de la nature. La documentation est nette : Kapsule accepte cilium et calico, Kosmos impose kilo.

Ce n'est pas que cilium en serait incapable. Il sait fonctionner en mode tunnel comme en mode routé, et ne réclame pas intrinsèquement un réseau privé plat. Le fait à retenir est donc une décision produit, pas une limite technique de cilium : Scaleway a choisi kilo pour la famille multicloud, et ce choix s'impose à vous.

kilo monte un maillage chiffré entre les nœuds, par-dessus Internet. C'est ce qui rend Kosmos possible, et c'est aussi ce qui explique l'absence d'intégration VPC : le réseau du cluster est construit par le CNI, pas par le fournisseur.

La conséquence à retenir est une conséquence de performance. Le trafic entre deux pods situés chez deux fournisseurs différents traverse Internet, chiffré, avec la latence et la variabilité que cela suppose. Une application dont les composants se parlent beaucoup ne doit pas être répartie à l'aveugle sur un cluster Kosmos : il faut décider quels services vivent ensemble, et les y maintenir par des nodeSelector ou des affinités. Sur Kapsule, la question ne se pose pas, tous les nœuds partageant le même réseau régional.

Relever les plafonds à l'API plutôt que dans un tableau

Section intitulée « Relever les plafonds à l'API plutôt que dans un tableau »

Une seule commande donne les plafonds réels des huit types de cluster, Kapsule et Kosmos confondus. C'est la source la plus fiable qui soit : elle vient du produit lui-même, et le lecteur peut la rejouer.

Fenêtre de terminal
scw k8s cluster-type list region=fr-par -o json \
| jq -r '.[] | "\(.name)\t\(.max_nodes)\t\(.max_etcd_size / 1000000) Mo\t\(.memory / 1000000000) Go\t\(.audit_logs_supported)\t\(.sla)"' \
| column -t -s $'\t' -N 'TYPE,NOEUDS,ETCD,RAM,AUDIT,SLA'

La sortie doit afficher huit lignes. Relevé le 2026-09-12 avec scw 2.62.0 :

TYPE NOEUDS ETCD RAM AUDIT SLA
kapsule 150 55 Mo 4 Go false 0
kapsule-dedicated-4 250 200 Mo 4 Go true 99.5
kapsule-dedicated-8 500 200 Mo 8 Go true 99.5
kapsule-dedicated-16 500 200 Mo 16 Go true 99.5
multicloud 150 55 Mo 4 Go false 0
multicloud-dedicated-4 250 200 Mo 4 Go true 99.5
multicloud-dedicated-8 500 200 Mo 8 Go true 99.5
multicloud-dedicated-16 500 200 Mo 16 Go true 99.5

Les deux familles ont exactement les mêmes plafonds et les mêmes classes de control plane. Elles n'ont pas le même prix, et c'est le fait le plus structurant de cette page.

Control planeKapsuleKosmos
Mutualiségratuit0,1444 €/h, soit 105,41 €/mois
Dédié 40,11 €/h0,2544 €/h
Dédié 80,18 €/h0,3244 €/h
Dédié 160,35 €/h0,4944 €/h

Grille officielle relevée le 2026-09-12. Kosmos coûte donc plus de 100 € par mois avant le premier nœud, là où Kapsule ne coûte rien tant qu'on reste en mutualisé. Le choix ne se joue donc pas seulement sur l'origine des nœuds et sur les automatismes perdus : il se joue aussi sur une facture fixe qui court, que le cluster travaille ou non.

Kapsule ou Kosmos : la décision en trois questions

Section intitulée « Kapsule ou Kosmos : la décision en trois questions »

Lisez ce tableau par la colonne du milieu : elle donne la question à se poser, dans l'ordre où elle se pose.

Critère de décisionQuand il impose KosmosPourquoi Kapsule sinon
Origine des machinesdes nœuds existent hors de Scaleway et doivent resterKapsule couvre tout ce qui est Instance Scaleway
Élasticité attendueaucune : les nœuds externes sont dimensionnés à la mainl'autoscaling ne fonctionne que sur Instances Scaleway
Persistance des donnéesaucune charge avec état sur les nœuds externesle CSI Block Storage ne couvre que les Instances Scaleway
Isolation réseaul'isolation Scaleway n'est pas un besoinKosmos n'a aucune intégration VPC

La première question tranche à elle seule la grande majorité des cas. Si toutes vos machines sont ou peuvent être des Instances Scaleway, Kosmos n'apporte rien et retire beaucoup. La réversibilité est un argument légitime, mais elle se paie en exploitation quotidienne, pas une fois à la signature.

Kosmos n'est pas une solution de reprise après sinistre, et le présenter ainsi mène à une mauvaise surprise. Le control plane reste unique et hébergé par Scaleway : des nœuds répartis chez trois fournisseurs dépendent tous du même point de pilotage.

Kosmos n'est pas non plus un moyen de réduire la latence en rapprochant les nœuds des utilisateurs : le maillage chiffré entre nœuds ajoute du trafic et des sauts. Pour servir plusieurs zones géographiques, plusieurs clusters régionaux distincts restent la réponse habituelle.

Enfin, Kosmos ne supprime pas la dépendance à Scaleway, il la déplace : vos nœuds sont ailleurs, votre control plane reste ici.

PlafondValeurSource
Nœuds par cluster, control plane mutualisé150scw k8s cluster-type list, 2026-09-12
Nœuds par cluster, dédié 8 ou 16500scw k8s cluster-type list, 2026-09-12
Taille d'etcd, mutualisé55 Moscw k8s cluster-type list, 2026-09-12
Engagement d'un control plane dédié2 592 000 s, soit 30 joursscw k8s cluster-type list, 2026-09-12
Clusters Kosmos par Organisation20, ou 40 identité validéepage des quotas
CNI disponible sur Kosmoskilo uniquementpolitique de support des versions

Les deux premiers symptômes portent la chaîne exacte renvoyée par l'API ou par l'aide de la CLI. Les deux suivants décrivent des comportements documentés par Scaleway, que ce guide n'a pas reproduits en lab faute de nœud externe.

SymptômeCauseSolution
scw k8s cluster-type list ne renvoie aucune ligne « kosmos »le nom technique est multicloud, jamais « kosmos »chercher multicloud, multicloud-dedicated-4 et leurs variantes
L'aide dit : 'external' is a special node type used to provision instances from other cloud providers in a Kosmos Clusterle rattachement d'une machine externe passe par ce type de nœudemployer node-type=external sur le pool externe
Un nœud externe tombé n'est jamais remplacél'autoréparation ne couvre que les Instances Scalewaysuperviser hors du cluster, remplacer manuellement
Impossible d'attacher le cluster à un Private NetworkKosmos n'a aucune intégration VPCKapsule si l'isolation réseau Scaleway est requise

Ces quatre erreurs achètent la réversibilité sans en payer le prix d'exploitation.

AntipatternConséquenceDiscipline
Choisir Kosmos « pour ne pas être enfermé » sans nœud externe réelon perd VPC, autoscaling, CSI et autoréparation pour rienKapsule tant qu'aucune machine externe n'existe vraiment
Placer une base de données sur un pool externepas de volume Block, donc pas de persistance géréecharges avec état sur un pool interne, exclusivement
Compter sur l'autoscaling pour absorber un picil ne s'applique pas aux nœuds externesdimensionner les pools externes pour le pic, ou les exclure du chemin critique
Répartir à l'aveugle des services bavards entre fournisseurschaque échange traverse Internet, chiffrégrouper les services couplés avec des nodeSelector

Que se passe-t-il si un nœud externe cesse de répondre ? Rien d'automatique : l'autoréparation ne le couvre pas, et il restera dans le cluster jusqu'à ce que quelqu'un agisse.

Discipline : superviser les nœuds externes hors du cluster, définir une procédure de remplacement écrite, et ne jamais placer sur eux une charge dont l'indisponibilité serait critique.

Qui monte les nœuds externes de version, et à quelle fréquence ? Sur les pools externes, la mise à jour est manuelle, nœud par nœud, à chaque version.

Discipline : compter ce travail dans le coût de Kosmos dès la décision, l'automatiser avec votre propre outillage de configuration, et limiter le nombre de nœuds externes à ce qui sert réellement la réversibilité.

Vérifiez que l'essentiel de ce guide est acquis. Les questions portent uniquement sur ce qui vient d'être expliqué ici.

Contrôle de connaissances

Validez vos connaissances avec ce quiz interactif

6 questions
6 min.
70% requis

Informations

  • Le chronomètre démarre au clic sur Démarrer
  • Questions à choix multiples, vrai/faux et réponses courtes
  • Vous pouvez naviguer entre les questions
  • Les résultats détaillés sont affichés à la fin

Lance le quiz et démarre le chronomètre

  • Kosmos s'appelle multicloud dans l'API : aucun objet ne porte le nom « kosmos ».
  • Mêmes plafonds, pas le même prix : 150 nœuds en mutualisé et 500 en dédié 8 ou 16 des deux côtés, mais le mutualisé Kosmos coûte 0,1444 €/h, soit 105,41 €/mois, quand celui de Kapsule est gratuit.
  • La doc comparative officielle affirme encore l'inverse : vérifier un « gratuit » sur la grille tarifaire, jamais sur un tableau de comparaison.
  • L'engagement dédié vaut 2592000 secondes, soit 30 jours exactement, et c'est un champ de l'API.
  • Autoréparation, autoscaling et volumes Block s'arrêtent aux Instances Scaleway, même sur Kosmos.
  • Kosmos n'a aucune intégration VPC : le réseau du cluster est construit par kilo, choix produit de Scaleway et non limite de cilium.
  • Les pools externes se mettent à jour manuellement, nœud par nœud, à chaque version.
  • On ne convertit jamais Kapsule en Kosmos : il faut créer un nouveau cluster.
  • Sans machine externe réelle, Kosmos retire beaucoup et n'apporte rien.

Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracking. Un soutien, même symbolique, m'aide à couvrir l'hébergement et à garder ces ressources gratuites. Merci pour votre appui.

Le formulaire ne s'affiche pas ? Ouvrir Ko-fi dans un onglet.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn