Hébergement infogéré, fort trafic, haute disponibilité

Applications web critiques. Pour tout ce qui ne doit pas tomber.

Votre boutique, l'API qui sert vos revendeurs, le tunnel de commande un soir de lancement : ces applications-là ne peuvent pas attendre lundi matin. Nous les exploitons sur des architectures dimensionnées pour l'heure de pointe, et nous les surveillons pendant que vous dormez. Nous ne faisons que ce métier, depuis 2009.

Audit de 30 minutes en visio, offert sous réserve de faisabilité. Ligne ouverte du lundi au samedi, 9 h 30-18 h 30. En dehors, la supervision prend le relais.

Trois lignes : un constat de production, deux engagements écrits.

Indicateur Valeur Unité Contexte
Pics de trafic absorbés 5 000 à 10 000 requêtes / seconde mesurés en production, sur un cluster : un groupe de serveurs qui se relaient
Disponibilité de votre service 99,9 % par mois engagement écrit dans notre contrat
Intervention sur incident critique 30 minutes ouvrées site inaccessible, 6 heures hors heures ouvrées

01, CE QUI EST CRITIQUE

Une application est critique quand son arrêt a un prix.

La boutique en ligne est le cas le plus visible. Si l'arrêt vous coûte des commandes, des clients, ou une base de données que personne ne saura reconstituer, vous êtes au bon endroit.

boutique Boutiques à fort trafic Magento, Adobe Commerce, PrestaShop, WooCommerce, Sylius. 75 % de notre parc tourne sous Magento. Une commande qui n'aboutit pas pendant une panne, personne ne la repasse.
outils métier API, back-offices, portails B2B Back-offices Symfony, ERP connectés, tunnels de commande. Quand l'un d'eux lâche, vos revendeurs ne passent plus leurs commandes et vos équipes travaillent à l'aveugle.
données Bases de données Nous les sauvegardons hors de vos serveurs de production et nous contrôlons l'intégrité de ce qui est stocké.
livraison Préproduction et chaîne de livraison Vos environnements de recette et vos déploiements comptent autant que la production : sans eux, vous ne corrigez plus rien, même quand la boutique tourne encore.

Ces quatre couches tiennent sur la même infrastructure, sous un seul contrat : quelle que soit celle qui bouge, vous appelez le même numéro. Le détail des configurations par CMS est sur la page Solutions ; pour une boutique Magento, voir Hébergement Magento. Et si vous ne savez pas où vous vous situez, posez la question en visio. Nous répondons franchement, même quand la réponse est « vous n'avez pas besoin de nous ».

02, TENIR LA CHARGE

Un pic de trafic est une bonne nouvelle. À condition de le tenir.

Le jour où vous vendez le plus est celui où votre infrastructure travaille le plus. Nos architectures sont construites pour cette heure-là, et la montée en charge se prépare avec vous, des semaines avant.

01
Serveurs de réserve en veille

Nous plaçons des serveurs éteints à côté des vôtres. Quand l'affluence monte, notre répartiteur de charge les démarre : la montée en charge est absorbée sans que personne ait à intervenir. Le mécanisme fonctionne sur nos hyperviseurs comme chez Upcloud, AWS ou Google Cloud, vous n'avez donc pas à déménager pour en profiter. Sur nos VPS (serveurs privés virtuels), l'ajustement des ressources se fait automatiquement : l'option s'active de votre côté et se facture à l'usage.

02
Le cache en couches

Cloudflare absorbe une partie du trafic avant vos serveurs. Varnish rend les pages entières sans passer par PHP, Redis garde les sessions et les paniers en mémoire, un micro-cache Nginx amortit les rafales sur certaines configurations. La plupart de vos visiteurs sont donc servis avant que la base de données soit sollicitée. C'est elle qui lâche en premier, un soir de pic.

03
Jusqu'à 10 000 requêtes par seconde

Corner Street ouvre ses ventes de sneakers : en quelques minutes, la charge est multipliée par dix. Ce chiffre sort de leur cluster, un soir de vente. Rien de théorique.

04
Les pics s'anticipent

Black Friday, lancement de collection, passage TV : donnez-nous la date, nous dimensionnons l'infrastructure avant l'événement. Le jour venu, nous suivons vos courbes en direct.

03, RÉSILIENCE

La haute disponibilité ne se décrète pas. Elle se conçoit.

Trois profils, du serveur unique à la haute disponibilité. Le bon niveau dépend d'une seule question : combien vous coûte une heure d'arrêt ?

PROFIL 1
Standard

Tout tient sur un serveur unique : si la machine tombe, nous vous remettons en ligne depuis la dernière sauvegarde. C'est ce que nous recommandons à la majorité des sites. Toute la puissance travaille pour votre boutique, et vous ne payez pas une redondance dont vous n'aurez pas l'usage.

PROFIL 2
Résilience

Nous répliquons votre base de données en continu sur un second serveur, avec un objectif simple : ne perdre que les quelques secondes qui précèdent la panne. Nous pouvons aussi placer devant la couche web un répartiteur de charge qui bascule seul quand un serveur lâche. Ces deux options se prennent ensemble ou séparément.

PROFIL 3
Haute disponibilité

Un cluster d'au moins trois serveurs, installés dans deux datacentres. Si l'un s'arrête, les autres tiennent le service et personne n'a besoin de se lever la nuit. Nous montons ce cluster et nous l'éprouvons avec vous avant d'y basculer quoi que ce soit.

Sauvegardes

Sous les trois profils, la même protection : deux serveurs de sauvegarde, et au moins neuf points de restauration disponibles à tout moment. Une sauvegarde par jour sur sept jours glissants, plus deux par mois, le 1er et le 16. Ces deux serveurs sont installés dans deux pays européens, chez des fournisseurs qui n'hébergent pas votre production : un sinistre chez votre hébergeur ne peut pas emporter vos sauvegardes en même temps que vos machines. À partir de nos offres d'infogérance avancées, nous rejouons une restauration complète une fois par an, à la date que vous choisissez. Vous regardez votre site revenir.

Ce qui est écrit

Nos objectifs de reprise se vérifient avant la mise en production : chez Corner Street, le cluster haute disponibilité a tourné un mois en recette avant que nous y basculions la boutique. Ce sont des objectifs d'exploitation, et nous nous gardons de les vendre comme des engagements. Les engagements, eux, sont dans le contrat : 99,9 % de disponibilité mensuelle, un temps d'intervention (GTI) et un temps de rétablissement (GTR), les deux délais qu'une direction technique compare d'un devis à l'autre. Chaque heure de retard vous revient en avoir, 5 % du mois d'hébergement, jusqu'à la totalité du mois. Notre plan de reprise d'activité, lui, dit quoi redémarrer et dans quel ordre, profil par profil. Demandez-le avant de signer.

Nous louons nos machines chez OVH, Scaleway, Hetzner et Upcloud, dans des datacentres conformes PCI DSS, la norme de sécurité des données de paiement que votre banque exige pour vous laisser encaisser les cartes. Vos données restent en Union européenne, sous le RGPD, et votre prestataire est une société française. Le détail des architectures et des paliers est sur la page Hébergement.

04, SUPERVISION ET URGENCE

Une panne à 3 h du matin n'attend pas l'ouverture.

Tous nos serveurs sont sous surveillance continue. Le reste est une affaire d'organisation : qui est prévenu, en combien de temps, et ce que vous voyez de votre côté.

Ce que vous redoutez, ce n'est pas la panne : c'est de l'apprendre par un client, puis d'attendre. Nous suivons donc en continu les métriques qui l'annoncent : temps de réponse, base de données, files d'attente, validité des certificats. Quand une courbe dérive, nous le voyons pendant que le site répond encore, et nous intervenons avant que cela se voie. Vous lisez les mêmes courbes que nous sur votre console de supervision (console.fast-mage.com), avec l'état de vos services et l'historique de vos sauvegardes.

La nuit et le week-end, une urgence confirmée déclenche une alerte SMS et l'intervention commence. Les alertes de confort, elles, attendent l'ouverture. Et si votre activité exige de pouvoir nous appeler vous-même en pleine nuit, l'astreinte téléphonique 24/7 existe, en option.

En heures ouvrées, nous résolvons souvent dans l'heure, au téléphone (09 72 39 2222) ou par écrit. Constaté, non contractuel : nos délais écrits sont plus prudents que notre habitude. Vous n'avez aucun niveau de support à franchir, la personne qui vous répond exploite déjà vos serveurs.

MESURES ET DÉLAIS
  • 24 h/24 et 7 j/7, jours fériés compris, sur toutes nos offres.
  • 100+ points de mesure par cluster, du système jusqu'à l'applicatif.
  • 6 h de délai d'intervention écrit dans notre contrat sur un incident critique hors heures ouvrées, contre 30 minutes en heures ouvrées. Dans les faits, la prise en charge de nuit démarre le plus souvent dans la demi-heure.

Votre site est en panne en ce moment ? La page urgence donne la marche à suivre immédiate.

« Ce que j'apprécie chez Fast-Mage, c'est la réactivité des équipes. Cela nous permet de faire évoluer rapidement nos sites et de réagir rapidement en cas d'incident. »

Yannick Tigani, Groupe SOFIA, Raviday

05, ROBUSTESSE ET SÉCURITÉ

Ce qui vous protège se décide le jour de l'installation.

Une application qui fait du chiffre attire l'attention, y compris celle de gens mal intentionnés. Ce qui tient sous la pression a été choisi bien avant.

La stack

Debian, MariaDB, Varnish, Redis, Nginx. Ce sont les logiciels qui font tourner votre boutique, ce que le métier appelle une « stack », et nous n'installons que de l'open source documenté, qu'un autre prestataire saura reprendre après nous. Vous tournez dans un environnement isolé, avec votre propre utilisateur système : la charge du voisin ne vous prendra jamais votre processeur. Et si vous partez un jour, votre architecture se remonte ailleurs à l'identique, sans licence à racheter au passage.

La garde

Quand une faille critique est publiée sur l'un des composants de votre serveur, le correctif de sécurité passe en priorité, en général sous 24 heures, et vous recevez le détail de ce qui a été appliqué. Sur une partie du parc, Cloudflare filtre le trafic devant vos serveurs : la protection anti-DDoS agit en amont, et les requêtes malveillantes comme les robots d'aspiration de contenu s'arrêtent là. Vos processeurs restent occupés par vos acheteurs. Le code applicatif, lui, reste chez vous ou chez votre agence : le jour où une mise en production casse quelque chose, chacun sait ce qu'il a touché et personne ne perd la journée à chercher le responsable. En cas d'intrusion, nous isolons la machine, nous restaurons depuis les sauvegardes, puis nous vous écrivons ce qui s'est passé, heure par heure.

06, LA MÉTHODE

De l'audit à l'exploitation, vous savez qui fait quoi.

01
L'audit, 30 minutes en visio

Vous nous montrez votre architecture, vos pics et vos derniers incidents. En face, un expert qui exploite ce genre d'infrastructure tous les jours. Premier créneau sous 24 heures ouvrées, sans engagement.

02
Conception

Nous choisissons le profil de résilience sur vos chiffres : votre trafic réel, vos échéances, la durée d'arrêt que vous pouvez tolérer. Un palier trop juste lâche au premier pic, un cluster surdimensionné vous coûte tous les mois. Le devis arrive après l'audit.

03
Migration préparée

Nous montons votre préproduction à l'identique et vous la recettez écran par écran. La mise en production se programme hors de vos heures de trafic, pour un temps d'indisponibilité minimal, et avec votre agence quand c'est elle qui tient vos domaines. Le retour arrière est prêt et testé avant la bascule. À l'arrivée, nos clients constatent en général +100 % de performances.

04
Exploitation

Votre code reste chez vous. Nous prenons en charge tout ce qui est dessous, l'infrastructure, le système et les composants logiciels, des mises à jour à la surveillance continue. Et vous joignez un expert quand ça compte, du lundi au samedi.

Rien ne vous oblige à déménager pour commencer. Avec PowerSupport, nous intervenons sur l'infrastructure de votre fournisseur actuel, dans le périmètre que vous nous confiez : beaucoup de migrations commencent comme ça. Les agences web, elles, nous font travailler sous leur nom, en marque blanche.

RÉSERVATION, 30 MINUTES EN VISIO

Venez avec vos incidents, vos chiffres et la date qui vous inquiète. Vous repartez en sachant ce que votre application demande pour tenir, et ce que cela coûte.

Réserver un créneau

07, QUESTIONS APPLICATIONS CRITIQUES

Questions fréquentes.

Cinq points clés.

Réponses vérifiées par nos experts. Si une question manque, écrivez-nous : nous répondons vite, sans script commercial.

Q01

Que valent vos 99,9 % de disponibilité ?

+

Vous recevez un avoir sur votre facture : 5 % du mois d'hébergement par heure de dépassement, jusqu'à la totalité du mois. Ces pénalités sont dans le contrat, avec la liste des cas exclus. Nos délais de rétablissement y figurent aussi : deux heures sur le réseau et le matériel, trois heures sur le système. Et vous n'avez pas à nous croire sur parole. L'état de vos services et l'historique de vos incidents sont sur votre console de supervision : vous lisez le même compteur que nous.

Q02

Qui fait quoi entre vous, mon agence et moi ?

+

Tout ce qui porte l'application est chez nous : serveurs, base de données, cache, sauvegardes, sécurité du système. Le code de la boutique, les modules et les versions du CMS restent chez vous ou chez votre agence, qui garde la main sur ses déploiements. Si une extension ouvre une brèche, nous isolons la machine et nous restaurons pendant que votre agence corrige. Environ la moitié de nos clients arrivent par une agence : vos développeurs travaillent avec les nôtres, avec un accès SSH standard. Le compte administrateur reste chez nous, parce que c'est nous qui répondons de la machine. Quand l'agence préfère rester seule en façade devant son client, l'infogérance s'exploite en marque blanche.

Q03

Comment savez-vous que vos sauvegardes se restaurent ?

+

Sur toutes les offres, nous contrôlons l'intégrité de chaque sauvegarde. À partir de nos offres d'infogérance avancées, un test de restauration annuel est inclus : vous choisissez la date à remonter, nous la remontons ensemble sur un environnement séparé, et vous mesurez le temps que cela prend réellement. C'est ce test qui donne son ordre de grandeur à votre plan de reprise, le jour où il faudra redémarrer pour de bon. Entre deux tests, l'historique de vos sauvegardes reste consultable sur votre console.

Q04

Une faille de sécurité est publiée sur Magento ou sur un composant de mon serveur. Vous faites quoi, et quand ?

+

Nous vérifions d'abord si elle touche vos machines et votre configuration. Quand c'est le cas, le correctif de sécurité passe en priorité, le plus souvent dans les 24 heures, et vous recevez le détail de ce qui a été appliqué. Les alertes qui ne vous concernent pas suivent le cycle normal des mises à jour système. Sur la partie paiement, la conformité PCI DSS est celle des datacentres que nous utilisons : c'est leur certification qui compte le jour où votre prestataire de paiement vous la réclame.

Q05

Combien ça coûte, et sur quelle durée je m'engage ?

+

Il n'y a pas de grille de prix sur ce site, et c'est un choix : le devis se construit après l'audit, sur votre trafic réel et le niveau de résilience que vous décidez. Ce qui fait bouger la facture, c'est le nombre de serveurs, l'exigence de disponibilité et les options que vous activez, comme l'astreinte téléphonique 24/7. Nos clients n'ont aujourd'hui aucun engagement de durée. L'audit de 30 minutes en visioconférence est offert, sous réserve de faisabilité, et vous en repartez en sachant quel profil de résilience vous concerne.

Une question reste sans réponse ?

Nous contacter

CONTACT

Parlons de ce qui ne doit pas tomber.

Trente minutes en visio, offertes sous réserve de faisabilité.

Décrivez votre application, vos pics de charge et vos contraintes de disponibilité : un administrateur système Fast-Mage vous répond par écrit, ou vous rappelle si vous laissez un numéro.

PARLER À UN EXPERT 5 CHAMPS

Vos coordonnées servent à vous répondre et restent chez nous : aucune revente, aucune prospection pour le compte d'un tiers. Politique de confidentialité.