Modernisez votre infrastructure OT avec Proxmox, supervision et cybersécurité intégrées
Digital Ignite conçoit, déploie et maintient des infrastructures de virtualisation OT basées sur Proxmox, adaptées aux applications SCADA, historiques, serveurs d’ingénierie et autres services industriels critiques.
Virtualiser intelligemment, sans fragiliser les opérations
La virtualisation permet de consolider plusieurs applications industrielles sur une infrastructure maîtrisée, tout en simplifiant les sauvegardes, la maintenance, le renouvellement matériel et la reprise.
Dans un environnement OT, le projet doit cependant respecter les exigences de disponibilité, les dépendances logicielles, les licences, les interfaces matérielles et les recommandations des constructeurs.
Digital Ignite commence donc par une analyse détaillée des applications, serveurs, performances, flux réseau, besoins de stockage, fenêtres de maintenance et scénarios de défaillance.
Les charges de travail OT pouvant être virtualisées
Chaque application est validée individuellement selon les prérequis éditeur, les performances attendues et les contraintes opérationnelles.
Serveurs SCADA et HMI
Serveurs de supervision, communication, alarmes, rapports et postes d’exploitation.
Historians industriels
Historisation des mesures, événements, tendances et données de production.
Serveurs d’ingénierie
Environnements d’ingénierie, outils de configuration et stations techniques autorisées.
Serveurs OPC et middleware
OPC UA, passerelles, interfaces, protocoles et échanges inter-applications.
Bases de données
Bases SQL, applications de reporting et services de données industriels.
Bastions et accès sécurisé
Jump servers, outils d’administration et accès de maintenance contrôlés.
Monitoring et cybersécurité
Zabbix, collecteurs de journaux, SIEM, supervision réseau et outils de sécurité.
Services d’infrastructure
Services d’annuaire OT, DNS, NTP, fichiers, patching et applications internes.
Une infrastructure OT virtualisée en plusieurs couches
Le calcul, le stockage, les réseaux, les applications, les sauvegardes et la supervision sont conçus comme un ensemble cohérent.
Serveurs physiques
Serveurs industriels ou datacenter, alimentations redondantes, RAID et interfaces réseau.
Hyperviseur
Proxmox VE, cluster, machines virtuelles, stockage, réseau et gestion centralisée.
Applications OT
SCADA, historiques, ingénierie, bases de données et services techniques.
Sauvegarde et reprise
Proxmox Backup Server, copies protégées, restauration et procédures de reprise.
Supervision centralisée
Métriques, disponibilité, capacité, alertes, journaux et tableaux de bord.
Une architecture adaptée à la criticité du site
Le modèle est sélectionné selon les objectifs de disponibilité, les applications, le budget, le stockage et les capacités de maintenance.
Serveur autonome résilient
Une architecture compacte pour les petits sites et les applications dont la reprise peut être assurée par restauration ou matériel de secours.
- RAID et alimentations redondantes
- Sauvegardes régulières
- Supervision de l’état du serveur
- Procédure documentée de restauration
Cluster haute disponibilité
Une architecture multi-nœuds pour les applications nécessitant une meilleure continuité en cas de défaillance matérielle.
- Quorum fiable avec au moins trois nœuds
- Ressources dimensionnées pour la reprise
- Stockage partagé ou architecture adaptée
- Tests de basculement planifiés
Architecture multisite et secours
Réplication et sauvegarde vers un second site pour les organisations disposant de plusieurs installations ou d’un centre de secours.
- Copies locales et distantes
- Plan de reprise après sinistre
- Priorités de restauration définies
- Tests périodiques du site de secours
Surveiller en permanence la performance et la santé
La disponibilité d’une plateforme virtualisée dépend de nombreux composants : serveurs, processeurs, mémoire, stockage, réseau, alimentations, machines virtuelles et services applicatifs.
Digital Ignite déploie des outils open source afin de centraliser les métriques, détecter les dérives, générer des alertes et fournir une vue claire de la capacité et de la santé de l’infrastructure.
Les tableaux de bord et seuils sont adaptés à la criticité des applications et aux responsabilités des équipes d’exploitation et de maintenance.
Métriques natives et API
Collecte de l’état des nœuds, machines virtuelles, stockage, tâches, sauvegardes et ressources du cluster.
Supervision de l’infrastructure
Disponibilité, CPU, mémoire, disques, services, équipements réseau, UPS, SNMP et alertes techniques.
Collecte des séries temporelles
Collecte et interrogation des métriques issues des hôtes Linux, applications et composants compatibles.
Tableaux de bord et tendances
Visualisation de la performance, de la capacité, des tendances et des indicateurs opérationnels.
Une machine sauvegardée n’est protégée que si elle peut être restaurée
Digital Ignite intègre Proxmox Backup Server afin de protéger les machines virtuelles, configurations et données critiques.
La stratégie définit les fréquences, rétentions, copies locales et distantes, responsabilités, objectifs de reprise et priorités applicatives.
Des tests de restauration sont planifiés afin de vérifier que les sauvegardes permettent réellement de reconstruire les services OT attendus.
Sauvegardes incrémentales
Transfert des changements afin de maîtriser l’utilisation du réseau et du stockage.
Déduplication
Réduction des données dupliquées entre les différentes sauvegardes.
Protection des sauvegardes
Chiffrement, contrôle des accès, intégrité et séparation du système de production.
Copies hors site
Réplication ou synchronisation vers une infrastructure de secours autorisée.
Restauration granulaire
Restauration de machines, systèmes, archives ou fichiers selon le besoin.
Tests de reprise
Scénarios contrôlés, preuves de restauration et mise à jour des procédures.
Une infrastructure virtualisée alignée sur IEC 62443
La couche de virtualisation devient un composant critique. Elle doit être isolée, durcie, surveillée et administrée selon des règles strictes.
Zones et conduits
Segmentation des réseaux de gestion, stockage, sauvegarde, applications et utilisateurs.
Réseau d’administration dédié
Interfaces de management accessibles uniquement depuis les stations et bastions autorisés.
Contrôle des accès
Comptes nominatifs, rôles, moindre privilège et séparation des responsabilités.
Authentification renforcée
Authentification multifacteur pour les comptes et opérations sensibles.
Durcissement des nœuds
Services limités, configuration sécurisée, contrôle des interfaces et réduction de l’exposition.
Filtrage réseau
Règles firewall appliquées aux hôtes, machines virtuelles et communications autorisées.
Journalisation centralisée
Collecte des connexions, changements, tâches, erreurs et événements de sécurité.
Maintenance maîtrisée
Mises à jour testées, sauvegardes préalables, gestion des changements et retour arrière.
Accès Internet limité
Absence d’exposition directe et utilisation de mécanismes de transfert contrôlés.
Protection des sauvegardes
Comptes séparés, accès restreints, rétentions et copies protégées.
Supervision de sécurité
Envoi des événements pertinents vers la plateforme de monitoring ou le SIEM.
Résilience opérationnelle
Procédures de reprise, tests de panne et documentation des dépendances critiques.
De l’étude initiale jusqu’au maintien opérationnel
Digital Ignite prend en charge l’architecture, l’installation, la migration, la sécurisation, la supervision et le support.
Inventorier
Applications, serveurs, flux, licences et dépendances.
Valider
Compatibilité éditeur, performances et contraintes OT.
Dimensionner
CPU, mémoire, stockage, réseau, sauvegarde et croissance.
Concevoir
Cluster, segmentation, HA, monitoring et sécurité.
Déployer
Installer Proxmox, stockage, réseaux et outils.
Migrer
Convertir, tester, basculer et valider les applications.
Maintenir
Superviser, sauvegarder, supporter et améliorer.
Exploitation, maintenance et transfert de compétences
Le niveau de support et les délais d’intervention sont définis selon la criticité et le contrat du client.
Maintenance de l’infrastructure
Maintien en condition opérationnelle et de sécurité de la plateforme Proxmox.
- Contrôle périodique du cluster
- Vérification du stockage et des sauvegardes
- Gestion des mises à jour
- Support et résolution des incidents
Supervision proactive
Analyse continue des indicateurs afin d’identifier les dérives avant l’incident.
- Alertes de disponibilité
- Analyse de la capacité
- Suivi des performances
- Rapports périodiques de santé
Formation et transfert
Développement des compétences nécessaires à l’exploitation sécurisée de l’infrastructure.
- Administration quotidienne
- Gestion des machines virtuelles
- Sauvegarde et restauration
- Traitement des alertes et incidents
Une infrastructure documentée et maîtrisable
Chaque projet comprend les documents nécessaires à l’exploitation, à la maintenance, à la cybersécurité et à la reprise.
Comprendre la virtualisation OT avec Proxmox
Toutes les applications OT peuvent-elles être virtualisées ?
Non. La compatibilité dépend de l’éditeur, des licences, des interfaces matérielles, des performances et des exigences de support. Chaque application doit être validée avant migration.
Peut-on virtualiser les PLC et systèmes de sécurité ?
Les contrôleurs assurant des fonctions déterministes, de protection ou de sûreté restent généralement sur des équipements physiques dédiés, sauf solution explicitement approuvée et supportée par le constructeur.
Combien de serveurs sont nécessaires pour la haute disponibilité ?
Une architecture Proxmox HA fiable nécessite normalement au moins trois nœuds afin de disposer d’un quorum fiable. Le dimensionnement doit également prévoir suffisamment de ressources pour reprendre les machines après la perte d’un nœud.
Proxmox est-il adapté aux environnements industriels ?
Proxmox peut constituer la couche de virtualisation d’une infrastructure OT lorsqu’il est correctement dimensionné, sécurisé, documenté et validé avec les applications industrielles concernées.
Comment surveillez-vous la santé de l’infrastructure ?
Nous pouvons combiner les métriques Proxmox, Zabbix, Prometheus et Grafana afin de surveiller les nœuds, machines virtuelles, stockage, réseau, sauvegardes, matériels et services.
Les snapshots remplacent-ils les sauvegardes ?
Non. Un snapshot facilite certaines opérations temporaires, mais il ne remplace pas une sauvegarde indépendante, protégée, conservée selon une politique définie et régulièrement testée.
Comment la cybersécurité est-elle prise en compte ?
L’architecture applique une démarche alignée sur IEC 62443 : segmentation en zones et conduits, réseau de management séparé, accès nominatifs, authentification renforcée, durcissement, journalisation, sauvegardes et maintenance maîtrisée.
Proposez-vous la migration des serveurs existants ?
Oui. La mission peut inclure l’inventaire, la sauvegarde, la conversion, la migration, les tests fonctionnels, le plan de bascule et le retour arrière en cas de difficulté.
Assurez-vous la maintenance après le déploiement ?
Oui. Le contrat peut couvrir le monitoring, les sauvegardes, les mises à jour, les changements, le support, les contrôles de santé, le reporting et l’assistance à la restauration.
Construisons votre infrastructure OT virtualisée
Présentez-nous vos applications, serveurs, contraintes de disponibilité et objectifs de cybersécurité. Digital Ignite concevra une architecture Proxmox dimensionnée, supervisée, sauvegardée et adaptée à vos opérations industrielles.
Demander une étude de virtualisation OT