Décrire le modèle de responsabilité
Vous avez peut-être déjà entendu parler du modèle de responsabilité partagée, mais vous ne comprenez peut-être pas ce qu’il signifie ni comment il impacte l’informatique en nuage.
🏢 Commençons par un centre de données traditionnel
Dans un centre de données d’entreprise classique :
- L’entreprise est responsable de l’entretien de l’espace physique, de la sécurité, et du remplacement des serveurs en cas de problème.
- Le département informatique gère toute l’infrastructure et les logiciels nécessaires au bon fonctionnement du centre.
- Il est aussi responsable de la mise à jour des systèmes et de leur conformité aux versions requises.
☁️ Dans le cloud, les responsabilités sont partagées
Avec le modèle de responsabilité partagée, les responsabilités sont réparties entre le fournisseur de services cloud et le consommateur :
- Le fournisseur cloud est responsable de :
- la sécurité physique,
- l’alimentation électrique,
- le refroidissement,
- et la connectivité réseau.
Le consommateur n’étant pas physiquement présent dans le centre de données, il n’a pas à gérer ces aspects.
🔐 Responsabilités du consommateur
Le consommateur est responsable de :
- la sécurité des données stockées dans le cloud (le fournisseur ne doit pas pouvoir lire vos informations),
- la gestion des accès (accès limité aux personnes autorisées).
⚖️ Responsabilités variables selon le contexte
Certaines responsabilités dépendent de la situation :
- Si vous utilisez une base de données SQL gérée dans le cloud, le fournisseur est responsable de l’infrastructure de la base, mais vous restez responsable des données qu’elle contient.
- Si vous déployez une machine virtuelle et y installez une base SQL, vous êtes responsable :
- des mises à jour et correctifs de la base,
- de la gestion des données.
🧭 Comparaison avec un centre de données sur site
- Dans un centre de données sur site, vous êtes responsable de tout.
- Dans le cloud, les responsabilités sont réparties selon le type de service utilisé :
- IaaS (Infrastructure as a Service) : le consommateur a le plus de responsabilités.
- PaaS (Platform as a Service) : les responsabilités sont partagées.
- SaaS (Software as a Service) : le fournisseur cloud assume la majorité des responsabilités.
📊 Un schéma accompagne cette unité pour illustrer qui est responsable de quoi selon le type de service cloud.

🔐 Décrire le modèle de responsabilité partagée
Lorsque vous utilisez un fournisseur de services cloud, vous êtes toujours responsable de :
- Les informations et données stockées dans le cloud
- Les appareils autorisés à se connecter à votre cloud (téléphones portables, ordinateurs, etc.)
- Les comptes et identités des personnes, services et appareils au sein de votre organisation
Le fournisseur cloud est toujours responsable de :
- Le centre de données physique
- Le réseau physique
- Les hôtes physiques
Votre modèle de service déterminera la responsabilité pour des éléments tels que :
- Les systèmes d’exploitation
- Les contrôles réseau
- Les applications
- L’identité et l’infrastructure
➡️ Unité suivante : Définir les modèles de cloud