Options de déploiement
VaultPAM est disponible en trois modèles de déploiement. Le choix approprié dépend de vos exigences en matière de souveraineté des données, de vos capacités opérationnelles informatiques et de vos contraintes de connectivité.
Comparatif
| Facteur | SaaS | Local | Hybride |
|---|---|---|---|
| Localisation des données | GCP europe-central2 (Varsovie, Pologne) — les données ne quittent pas l'UE | Votre propre centre de données | Plan de contrôle dans votre DC ; couche connecteur dans le cloud ou mixte |
| Maintenance | Gérée par VaultPAM — aucune mise à jour à appliquer | Responsabilité totale de votre équipe informatique | Partagée ; composants cloud gérés par VaultPAM |
| Connectivité | Connecteur uniquement sortant ; aucune modification du pare-feu entrant | Réseau interne ; aucune dépendance externe | Le connecteur se connecte au plan de contrôle |
| Posture de conformité | Résidence des données dans l'UE, art. 32 GDPR couvert par le DPA de la plateforme | Vous contrôlez la pile ; vous détenez les preuves | Couverture partielle ; vérifiez avec votre DPO |
| Délai de mise en valeur | Minutes (inscription, installation du connecteur) | Jours à semaines (provisionnement de l'infrastructure) | Jours (parcours d'intégration hybride) |
SaaS
VaultPAM SaaS s'exécute sur Google Cloud Platform dans la région europe-central2 (Varsovie, Pologne). Toutes les données du locataire — enregistrements de session, journaux d'audit, identifiants et configuration — sont stockées dans cette région. Les données ne quittent pas l'UE.
Ce déploiement satisfait aux exigences de résidence des données GDPR pour les organisations établies dans l'UE et respecte les obligations de l'art. 21 NIS2 sans action supplémentaire de la part du client.
Premiers pas avec SaaS
- Rendez-vous sur app.vaultpam.com et inscrivez-vous pour un essai gratuit.
- Complétez le profil de l'organisation (nom, fuseau horaire, contact de facturation).
- Téléchargez et installez le connecteur sur une machine à l'intérieur de votre réseau.
- Enregistrez la première ressource (cible RDP, SSH ou web).
- Lancez une première session pour confirmer le bon fonctionnement du chemin de données.
Pour recevoir une confirmation écrite que vos données sont stockées exclusivement dans l'UE, contactez support@vaultpam.com en demandant un Accord de traitement des données (DPA). Le DPA désigne GCP europe-central2 comme unique région de traitement.
Local
Le modèle local exécute l'intégralité du plan de contrôle VaultPAM sur votre propre infrastructure. Vous êtes responsable du provisionnement, de l'application des correctifs et des sauvegardes de tous les composants.
Prérequis
- Cluster Kubernetes (K8s 1.28+) ou environnement Docker Compose
- Base de données PostgreSQL 15+
- Stockage d'objets compatible MinIO (ou AWS S3) disponible pour les enregistrements
- Accès internet sortant depuis l'hôte du plan de contrôle (pour la vérification des licences)
Premiers pas avec le déploiement local
- Obtenez le package de déploiement local auprès de support@vaultpam.com.
- Provisionnez l'infrastructure requise (PostgreSQL, stockage d'objets, K8s ou Compose).
- Lancez le programme d'installation et sélectionnez le mode local.
- Définissez la variable d'environnement
CONTROL_PLANE_URLsur chaque connecteur, en pointant vers votre instance. - Connectez-vous à votre instance auto-hébergée et finalisez la configuration de l'organisation.
- Installez le premier connecteur et enregistrez la première ressource.
- Vérifiez que le journal d'audit enregistre votre activité de configuration.
Hybride
Le modèle hybride place le plan de contrôle VaultPAM en local, tout en permettant aux connecteurs de fonctionner dans des environnements hébergés dans le cloud (ou inversement). Cette configuration est courante lorsque vous souhaitez conserver les données d'audit en local, mais que vos charges de travail se trouvent dans AWS, Azure ou GCP.
Premiers pas avec le déploiement hybride
- Déployez le plan de contrôle en local en suivant les étapes ci-dessus pour le déploiement local (étapes 1 à 5).
- Pour chaque environnement cloud, installez un connecteur sur une VM ou un pod Kubernetes à l'intérieur de ce VPC.
- Configurez chaque connecteur pour qu'il atteigne le plan de contrôle local (VPN ou lien privé recommandé).
- Enregistrez les ressources hébergées dans le cloud depuis la console.
- Vérifiez la connectivité en lançant une session de test vers une ressource cloud.
Quel choix faire ?
- SaaS — vous souhaitez le délai de mise en valeur le plus court et la résidence des données dans l'UE sans gestion d'infrastructure.
- Local — les réglementations ou la politique interne exigent que les données restent sur votre propre matériel.
- Hybride — vous disposez d'environnements mixtes et souhaitez un plan de contrôle unique pour tous.
En cas de doute, commencez par le SaaS. La migration vers un déploiement local ou hybride est prise en charge par les outils d'export de données.