OpenStack

Vous apportez OpenStack. Nous apportons les machines.

Commandez les serveurs, choisissez Ubuntu ou Debian, et ils sont en ligne avec un accès root environ une demi-heure plus tard. La suite vous appartient. Nous n'installons pas votre OpenStack et nous ne l'exploitons pas ; cette page vous explique donc précisément ce que votre cloud obtient du matériel, et la seule chose qu'il n'obtiendra pas, tant que cela influence encore votre commande.

Ce qui arrive réellement sur le serveur

Trente-trois images figurent sur le formulaire de commande, parmi lesquelles Ubuntu jusqu'à la 26.04, Debian jusqu'à la 13, AlmaLinux 8 à 10, Windows Server jusqu'à 2025, VMware vSphere Hypervisor 7 et 8, et Proxmox VE 9. OpenStack n'y est pas. Personne ne le vend comme une simple case à cocher, et pour une bonne raison : votre version, vos services, votre pilote réseau et votre backend de stockage sont des décisions qui concernent votre cloud, et les choisir au moment de la construction reviendrait à les choisir mal.

L'outil de déploiement que la plupart des gens utilisent est Kolla-Ansible. Sa matrice de compatibilité répertorie trois systèmes hôtes : Debian 13, Rocky Linux 10 et Ubuntu 24.04. Deux d'entre eux figurent sur notre formulaire de commande. Rocky Linux 10 n'y est pas ; prévoyez donc Debian ou Ubuntu, et rien dans la construction ne vous surprendra.

Une limite, énoncée une fois et clairement. Le support est disponible 24 heures sur 24 pour la machine, les disques et la liaison. Il ne s'étend pas à votre cloud. Si un agent s'arrête ou si une mise à niveau casse un service, c'est de votre côté de la ligne, et nous préférons que vous le sachiez aujourd'hui plutôt qu'à deux heures du matin dans six mois.

Le réseau, sans les petits caractères

Le guide officiel d'OpenStack attribue à chaque nœud au moins deux interfaces réseau. Nos serveurs n'en ont qu'une. Il n'y a ni VLAN privé, ni port supplémentaire, ni interconnexion sur la grille tarifaire, à aucun prix ; la seconde interface doit donc être créée sur l'hôte, et tous les types de trafic partagent le même câble. Kolla-Ansible demande deux interfaces, 8 Go de mémoire et 40 Go de disque par hôte ; seules les interfaces posent ici une vraie question, et la réponse est que vous créez la seconde vous-même.

Si votre conception repose sur un réseau de stockage auquel les instances ne peuvent pas accéder, ce matériel n'est pas adapté, et le savoir avant de payer est précisément l'objet de ce deuxième paragraphe.

La connexion

Gigabit, sans limite de volume, rien qu'à vous, sur tous les forfaits. Pas de compteur de trafic, pas de facture de dépassement, rien à surveiller pendant que les images et les sauvegardes circulent. Le dix gigabits est à 529 $ par mois là où il est proposé, le vingt gigabits à 1 629 $.

Adresses pour les instances

Chaque serveur comprend une IPv4. Les suivantes proviennent du même /24 sur le même port : deux pour 6 $ par mois, quatre pour 18 $, six pour 30 $, huit pour 42 $ sur les lignes supérieures. Les petits forfaits NVMe en acceptent deux. Pas de paperasse, pas d'adresse MAC à enregistrer, et tout ce qui dépasse votre dernière adresse vit simplement derrière le serveur.

IPv6

Vous recevez une ou deux adresses, et quelques-unes de plus si vous le demandez, mais pas de préfixe routé à distribuer aux locataires. Mieux vaut vérifier cela tôt par rapport à votre projet, car c'est le genre de chose que l'on suppose acquise avant de devoir tout reconstruire plus tard.

Serveurs qui communiquent entre eux

Gardez tous les nœuds d'un même cloud dans une même ville et ils sont distants d'une milliseconde ou deux, ce qu'attend un plan de contrôle. Les tunnels entre eux passent par le port public ; vos règles de pare-feu font donc un vrai travail. Répartissez un cloud sur plusieurs villes et il vous décevra.

Les disques, et la question de Ceph

Sur les forfaits lames ProLiant, un contrôleur de disque se trouve devant les lecteurs et présente un seul volume en miroir. Parfait pour un nœud contrôleur, parfait pour Cinder sur LVM, et inadapté à Ceph, qui veut des périphériques bruts entiers et le dit dans sa propre documentation.

C'est à cela que servent les forfaits cartouches NVMe. Le m510 et le m710x n'ont aucun contrôleur sur le chemin ; chaque disque arrive donc brut et un OSD obtient ce qu'il attend. Ils sont petits et bon marché, ce qui se trouve être la bonne forme pour un premier cluster de stockage : trois d'entre eux coûtent moins cher qu'une lame.

Quel forfait pour quelle tâche

Pas de lots ni de packs. Chaque forfait se configure sur le formulaire de commande et y affiche son prix, et le configurateur est le seul chiffre qui compte.

La tâcheForfaitsPourquoi celui-là
Fait tourner le plan de contrôle Double Xeon E5 v3/v4, double Xeon Scalable Mémoire de 32 Go à un téraoctet, SSD en miroir et une console accessible depuis le panneau. Une configuration tout-en-un sur une seule machine appréciera aussi cela.
Fait tourner les instances Double Xeon Scalable, quad Xeon E5-4600 v3/v4, quad Xeon Gold Vous manquez de mémoire bien avant de manquer de cœurs. Deux sockets atteignent un téraoctet, quatre sockets atteignent deux, et rien de tout cela ne coûte de frais de licence.
Héberge le stockage m510, m710x Du NVMe brut sans rien devant, ce que demande Ceph. Achetez-en trois pour commencer.
Un endroit pour apprendre m710x Une seule cartouche avec 32 ou 64 Go et un bouton de réinstallation. Cassez-la aussi souvent que vous voulez ; elle coûte à peu près le prix d'un gros serveur virtuel.

Tous les forfaits ne sont pas disponibles dans toutes les villes. Le double Xeon E5 v3/v4, le double Xeon Scalable, le quad Xeon E5-4600 v3/v4, le m510 et le m710x sont présents dans les cinq, à savoir New York, Miami, San Francisco, Amsterdam et Bucarest. Le quad Xeon Gold est disponible à New York, San Francisco et Bucarest.

Quand vous vous enfermez dehors

Configurer OpenStack réorganise le réseau de l'hôte, et tôt ou tard une étape se passe mal et le serveur cesse de répondre. Les forfaits lames ainsi que le m510 et le m710x disposent d'une console que vous ouvrez depuis le panneau de contrôle ; ce moment n'est alors qu'un désagrément. Les petites cartouches, m300, m700, m710 et m710p, ne peuvent être qu'éteintes et rallumées ; cela signifie donc une réinstallation. Les réinstallations sont gratuites, illimitées et prennent à peu près le même temps que la première construction. Commandez un forfait avec console si la machine doit servir de terrain d'expérimentation, ce qui sera le cas.

Le reste est identique à n'importe quel serveur ici. Le matériel défectueux est remplacé sous quatre heures, quinze minutes consécutives d'indisponibilité réseau donnent droit à un avoir, vous êtes facturé mensuellement sans contrat ni préavis, et un paiement pour trois, six ou douze mois d'un coup donne droit à 5 %, 10 % ou 15 % de remise. Un serveur prêt commandé tel quel n'a pas de frais d'installation ; toute configuration sur mesure entraîne des frais d'installation uniques de 29 $, indiqués sur la page de commande avant le paiement.

Quel OpenStack vous allez exécuter

La version actuelle est 2026.1 Gazpacho, sortie le 1er avril 2026. C'est une version SLURP, ce qui signifie que vous pouvez y passer directement depuis 2025.1 Epoxy au lieu de vous arrêter en chemin à 2025.2 Flamingo. Les deux distributions que nous installons sont assez récentes pour elle, et les déploiements conteneurisés se soucient à peine du système hôte.

N'apprenez pas uniquement à partir du guide d'installation. Il dit lui-même qu'il s'agit d'un document pédagogique et qu'il n'est pas destiné à la production. Kolla-Ansible et OpenStack-Ansible sont ce que les gens utilisent réellement, et tous deux attendent de nous les trois mêmes choses : un système propre, un accès root et des adresses qui se comportent correctement.

Questions qu'on nous pose

Allez-vous installer OpenStack pour moi ?

Non. Nous livrons le serveur avec le système que vous avez choisi, nous vous remettons l'accès root et la console, et nous nous arrêtons là. De nombreux clients nous associent à un cabinet de conseil OpenStack et cela fonctionne très bien : ils construisent le cloud, nous maintenons le matériel en vie en dessous.

Existe-t-il un réseau privé entre mes serveurs ?

Non, et il n'y a aucun moyen d'en acheter un. Chaque serveur dispose d'un seul port public qui transporte tout, alors verrouillez les ports de l'API et de la base de données sur vos propres adresses dans le pare-feu de l'hôte et chiffrez tout ce qui transite entre les nœuds. Si votre architecture suppose un réseau dorsal séparé, elle a besoin d'un matériel différent du nôtre.

D'où viennent les IP flottantes ?

Du même /24 que le serveur, livrées sur le même port, de sorte qu'une instance peut détenir elle-même une adresse publique ou se placer derrière l'hôte. Deux adresses supplémentaires coûtent 6 $ par mois, quatre 18 $, six 30 $ et huit 42 $ sur les offres supérieures ; la lame d'entrée de gamme va jusqu'à quatre et les cartouches NVMe jusqu'à deux. Au-delà, faites du NAT derrière le serveur, ce qui est de toute façon la façon dont la plupart des clouds de cette taille fonctionnent.

Est-ce que Ceph fonctionne ici ?

Sur les offres à cartouches, oui, parce que leurs disques NVMe sont remis en accès brut. Sur les lames, le contrôleur présente un seul volume au lieu de disques individuels, et Ceph vous déconseille de construire là-dessus ; utilisez donc les lames pour le calcul et les cartouches pour le stockage. Trois cartouches constituent un premier cluster raisonnable.

De combien de serveurs ai-je besoin pour commencer ?

Un seul suffit pour apprendre, et une installation tout-en-un est un véritable OpenStack qui échoue de toutes les façons dont un vrai échoue. Trois, c'est le seuil à partir duquel d'autres personnes peuvent s'y fier : le plan de contrôle à part, deux nœuds de calcul à côté. Commandez-en un, validez la conception, ajoutez le reste quand vous voulez. Il n'y a pas de minimum.

Que se passe-t-il si je mets le serveur hors réseau par accident ?

Sur une lame ou sur un m510 ou m710x, vous ouvrez la console depuis le panneau et vous réparez vous-même. Sur le m300, le m700, le m710 ou le m710p, il n'y a que le contrôle de l'alimentation, donc la solution est une réinstallation. Les réinstallations ne coûtent rien et sont illimitées. C'est la raison pour laquelle il faut choisir une offre avec console lorsque la machine va être bricolée.

Quelle version vais-je recevoir, et pourrai-je passer à une version supérieure plus tard ?

Celle que vous installez. 2026.1 Gazpacho est la version actuelle, datée du 1er avril 2026, et comme c'est une version SLURP, vous pouvez y passer depuis 2025.1 Epoxy en une seule étape. Nous ne vous imposons rien, et reconstruire un hôte à partir de zéro se fait en un clic dans le panneau.

Ai-je le droit de vendre des instances dessus ?

Bien sûr. Le matériel vous est loué, le cloud par-dessus est à vous, et ce que vous en faites ne regarde que vous. Les invités Windows nécessitent toujours vos propres licences, comme partout ailleurs.

Dans combien de temps puis-je en avoir un, et comment arrêter de payer ?

Un serveur déjà en rack est mis en service environ 30 minutes après l'approbation ; un serveur construit selon vos spécifications prend de 4 à 24 heures. Annulez dans le panneau de contrôle et cela se termine avec le mois de facturation. Pas de contrat, pas de préavis, pas de frais de sortie anticipée.

Continuez à partir d'ici