Un leader de la chaîne logistique renforce la résilience d’Azure grâce à Commvault : une protection unifiée et économique pour le basculement par zone et par région
Une entreprise américaine de premier plan spécialisée dans la gestion de la chaîne logistique a étendu son infrastructure de protection des données sur site, en place depuis longtemps, à la solution Commvault Cloud SaaS complète pour les charges de travail Microsoft Azure. Elle bénéficie ainsi d’une protection transparente de 11 000 machines virtuelles et de 1 200 To de bases de données, avec une couverture de basculement à la fois zonale et régionale, le tout géré via une plateforme unique et fiable.
> 400 000 $
Économies annuelles réalisées11 000
Machines virtuelles protégées1 200 To
De données de bases de données sécuriséesDéfi
- Protéger les charges de travail Azure critiques grâce à une résilience native du cloud.
- Mettre en place une couverture de basculement rentable entre les zones et les régions.
- Renforcer la cyber-résilience en collaboration avec le bureau du RSSI tout en simplifiant la gestion.
Solution
- Déploiement de Commvault Cloud SaaS pour les machines virtuelles Azure, SQL et Oracle.
- Architecture conçue pour un basculement tant au niveau des zones que des régions.
- Ajout du pack « Cyber-résilience » avec Threatwise.
- Recours aux services professionnels de Commvault pour un déploiement sur mesure.
Résultats
- Protection de 11 000 machines virtuelles et de 1 200 To de données de bases de données.
- Économie de plus de 400 000 dollars par an par rapport aux solutions cloud natives.
- Protection unifiée des charges de travail sur site et sur Azure.
Un leader de la chaîne d’approvisionnement renforce la résilience d’Azure grâce à Commvault
« Commvault nous a permis d’étendre de manière transparente notre solution de protection des données sur site, à laquelle nous faisons confiance, à Azure, nous offrant ainsi une résilience unifiée et rentable avec un basculement tant au niveau de la zone que de la région. C’est une plateforme unique sur laquelle nous pouvons compter. »
Le défi
Le client était confronté à plusieurs problèmes critiques en matière de résilience et de sécurité : premièrement, la protection de ses charges de travail Azure essentielles — notamment les machines virtuelles ainsi que les bases de données SQL et Oracle — nécessitait une approche native du cloud capable de préserver la continuité des activités en cas de panne. Deuxièmement, il devait concevoir une stratégie de basculement couvrant non seulement les zones de disponibilité au sein d’une même région Azure, mais aussi des régions géographiquement dispersées, tout en maîtrisant les coûts. Enfin, il travaillait en étroite collaboration avec son bureau du RSSI pour renforcer sa cyber-résilience globale, mais souhaitait le faire sans introduire de complexité opérationnelle excessive — en veillant à ce que les processus de sauvegarde, de Recovery et de sécurité soient intégrés de manière fluide et gérés efficacement.
La solution
Pour répondre à ses besoins en matière de résilience et de sécurité, le client a déployé Commvault Cloud SaaS, protégeant ainsi ses charges de travail Azure — notamment les machines virtuelles Windows et Unix, Microsoft SQL (à la fois en PaaS et en IaaS) et les bases de données Oracle s’exécutant en IaaS. Sa première copie de sauvegarde est enregistrée dans un stockage Azure Blob appartenant au client selon un modèle « bring-your-own-storage » (BYOS), tandis qu’une deuxième copie, immuable, est envoyée vers le stockage cloud Commvault Air Gap Protect (AGP) dans les régions États-Unis, EMEA et UE, garantissant ainsi un isolation et une durabilité élevées. Ils ont encore renforcé leur posture de sécurité en activant l’offre groupée « Cyber Resiliency », qui inclut Threatwise pour la détection et l’atténuation proactives des menaces.
Afin de garantir un déploiement sur mesure et de niveau entreprise, ils ont fait appel aux services professionnels de Commvault et ont ajouté un niveau de support «Enterprise Support» pour garantir des SLA de haut niveau. Sur le plan architectural, ils ont conçu une solution axée sur la haute disponibilité et la reprise après sinistre : un basculement zonal au sein de leur région Azure en plaçant un stockage LRS supplémentaire dans une zone de disponibilité différente, et un basculement régional en tirant parti d’AGP dans une zone géographique distincte — offrant ainsi une résilience complète et rentable.
Les résultats
Grâce à ce déploiement, le client a assuré la protection de 11 000 machines virtuelles et de 1 200 To de données de bases de données (sur PaaS et IaaS), le tout au sein d’une plateforme unifiée couvrant à la fois les environnements sur site et Azure, ce qui a considérablement simplifié les opérations. Il a réalisé plus de 400 000 dollars d’économies annuelles par rapport à une alternative purement native du cloud. Grâce à l’architecture à double copie (la première vers un blob Azure appartenant au client et la seconde vers le stockage Commvault Air Gap Protect), ses données sont compressées, dédupliquées et chiffrées, offrant ainsi une protection à plusieurs niveaux tout en permettant des restaurations rapides. De plus, il a atteint une résilience en matière de reprise après sinistre avec une couverture de basculement sur neuf régions géographiques, garantissant à la fois performances et tranquillité d’esprit.
Points clés pour une stratégie cloud résiliente
La réussite de ce client met en évidence plusieurs points clés pour toute entreprise qui migre vers le cloud.
- L’importance d’une plateforme unifiée : étendre une plateforme de protection sur site existante au cloud permet de préserver la cohérence, la familiarité et la gouvernance.
- La planification du basculement est essentielle : une couverture du basculement à la fois au niveau des zones et des régions protège à la fois contre les pannes localisées et les perturbations touchant l’ensemble d’une région.
- La rentabilité est à portée de main : l’architecture BYOS + double copie permet à ce client d’atteindre ses objectifs de résilience tout en maîtrisant ses coûts.
- La cyber-résilience doit être proactive : l’intégration de Threatwise et de couches de stockage « air-gapped » renforce la protection contre les menaces avancées et les rançongiciels.