ملخص

  • لم يعد PREMI3NS مجرد خدمة مستقبلية معلنة. لقد أتاحته S3NS في 16 أكتوبر 2025، وصنفت ANSSI خدمات IaaS و PaaS و CaaS وفقًا لمعيار SecNumCloud 3.2 في 17 ديسمبر 2025، مع سريان القرار حتى 17 ديسمبر 2028.
  • جغرافيته المادية مركزة ولكنها مقسمة عن عمد: المنطقة المستقلةu-france-east1تحتوي على ثلاث مناطق، كل منها مرتبطة بأحد مراكز البيانات الثلاثة المستقلة في فرنسا. تشير وثائق المنتج العامة إلى أن الميزات التي تتطلب مناطق متعددة غير متاحة.
  • Thales Cloud Sécurisé هو المزود المعتمد و S3NS هي الهوية التجارية. الشركة تخضع للقانون الفرنسي وتسيطر عليها Thales؛ حساباتها لعام 2024 تظهر حصة 95% لـ Thales و 5% لـ Google، بينما تنص أنظمتها الحالية على خمسة مقاعد مع حقوق تصويت في المجلس لممثلي Thales ومقعد مراقب دون حقوق تصويت للمساهم الآخر.
  • تؤكد الوثائق العامة بوضوح السيطرة الفرنسية، والخدمة التشغيلية، وفهرس كبير من الخدمات المدارة، والتصميم القائم على المناطق. لكنها لا تفصح عن مشغلي المواقع الثلاثة، أو المواقع الدقيقة، أو مصادر الطاقة، أو عقود النقل، أو طوبولوجيا العمود الفقري، أو مخزون قطع الغيار، أو التزامات دعم العملاء.
  • مستوى الإثبات الناتج هو متوسط. تمتلك S3NS أدلة تنظيمية وتشغيلية قوية بشكل استثنائي لسحابة شابة، لكن لا يمكن للمشتري استنتاج التعافي من الكوارث على مستوى المنطقة، أو قدرة تحويل قابلة للاستخدام، أو إصلاح مادي سريع فقط من اعتماد SecNumCloud أو خريطة ثلاثية المناطق.

وعد سحابة أصبح خدمة تشغيلية

يجب الآن تقييم S3NS كمزود بنية تحتية تشغيلي، وليس كاقتراح ناقشته فرنسا لأول مرة في عام 2022. التسلسل الزمني مهم. فتحت الشركة برنامج الوصول المبكر في يناير 2025، وذكرت أن أكثر من 50 عميلاً وشريكاً شاركوا فيه عند إغلاقه، ونقلت PREMI3NS إلىالتوفر العام في 16 أكتوبر 2025، وحصلت علىتصريح أمان SecNumCloud 3.2بعد شهرين. في أبريل 2026، أشارإعلان من S3NS و SAP و Thalesإلى أن الشركة تخدم أكثر من 60 عميلاً وتقدم 30 خدمة مدارة، مع 30 خدمة أخرى مقررة للعام التالي.

هذه المعالم تحسم مسألة كانت تتطلب الحذر سابقاً: PREMI3NS ليس مجرد قدرة تصميمية أو هدف شهادة مستقبلية. إنها خدمة إنتاجية، ونطاق معتمد، وقاعدة من المؤسسات تستخدم عروض S3NS. يظل التمييز بين العروض مهماً. CRYPT3NS، المنتج السابق للضوابط المحلية المبنية حول Google Cloud القياسي، تم تقديمه صراحةً دون هدف اعتماد SecNumCloud. PREMI3NS هي البيئة المخصصة والمتميزة التي اعتمدتها ANSSI. لا يمكن للعميل نقل الضمانات من اسم منتج إلى آخر لمجرد أن كلاهما يُباع بواسطة S3NS.

قرار الاعتماد من ANSSIأكثر دقة من البيان الصحفي. يحدد المزود كـ THALES CLOUD SÉCURISÉ والخدمة كـ CLOUD DE CONFIANCE S3NS. يغطي نطاقه خدمات البنية التحتية والمنصة والحاويات، وليس البرامج كخدمة. يشيرالفهرس الحالي للوكالةإلى تواريخ الاعتماد من 17 ديسمبر 2025 إلى 17 ديسمبر 2028. هذا يخلق حد ضمان واضح: استخدم الخدمة المعتمدة، ضمن شروطها المعتمدة، وتحقق من أن كل منتج تابع يقع فعلاً ضمن هذا النطاق.

فهرس الخدمات واسع بما يكفي لخلق تبعية كبيرة. صفحةمنتج PREMI3NSتسرد الأجهزة الافتراضية، Kubernetes، التخزين الكائني والكتلي، قواعد البيانات المدارة العلائقية، BigQuery، VPN، الربط البيني، DNS، وخدمات الأمان. هذه ليست أدوات هامشية. يمكنها استضافة وظائف الهوية، المعاملات، التحليلات، التطبيقات، والنسخ الاحتياطي التي تصبح صعبة الفك بمجرد أن تقوم المؤسسة بتوحيد نموذجها التشغيلي حولها.

لهذا السبب الطبقة المادية مهمة الآن. يمكن الحكم على خارطة الطريق من خلال معقوليتها. يجب الحكم على سحابة إنتاجية بناءً على ما يظل قابلاً للاستخدام عندما يفقد رف الطاقة، أو يتم عزل منطقة، أو يتعطل ناقل، أو يتم حظر تحديث، أو يمتلئ طابور الدعم، أو يجب على العميل المغادرة.

المزود هو Thales Cloud Sécurisé، وليس تحالفاً مجرداً

الاسم S3NS يصف شراكة وعلامة تجارية، لكن المزود القانوني ملموس. سجل التجارة الفرنسي يحدد THALES CLOUD SECURISE، SIREN 908 211 980، كشركة مساهمة مبسطة فرنسية تأسست في 2021. مقرها الرئيسي الحالي يقع في 26 rue de Montholon في باريس. تشيرالنظام الأساسي المحدث للشركةإلى رأس مال قدره 3.3 مليون يورو في أبريل 2026.

السيطرة أكثر إفادة من الوصف الغامض «Thales و Google cloud». تشيرالبيانات المالية لعام 2024للشركة إلى أن Thales تمتلك 95% من الأسهم و Google 5% في نهاية السنة المالية. ينص النظام الأساسي لعام 2026 على خمسة أعضاء مجلس إدارة مع حقوق تصويت يقترحهم Thales ومراقب دون حق تصويت يعينه المساهم الآخر. كما يستثني هذا المراقب من الوصول إلى بيانات العملاء ومعلومات الأمان المادية والمنطقية الحساسة. في جلسة استماع أمام لجنة تحقيق برلمانية فرنسية في 2026، وصف مدير الشؤون العامة في Google وجود Google كمقعد مراقب دون تصويت أو حق نقض في المجلس. النظام الأساسي هو الدليل الأكثر فائدة لأنه يفصل الهيكل بدلاً من تلخيصه في شعار.

هذا لا يعني أن Google غير مهمة. تشير حسابات 2024 إلى أن S3NS و Google وقعتا الاتفاق الذي يحكم العلاقات التقنية والتجارية للسحابة الموثوقة في ديسمبر 2024. توفر Google تقنية السحابة الأساسية وتطورها. قيمة عرض S3NS هي أن Thales Cloud Sécurisé يتحكم في البيئة المخصصة، والموظفين، والمفاتيح، والعمليات، ونشر التحديثات مع الاستفادة من هندسة برمجيات Google.

هذه الحدود اجتازت اعتماداً فرنسياً صارماً. تظل حدوداً للمزود. إذا توقفت تحديثات البرامج، أو تغيرت شروط الترخيص، أو قل الوصول إلى الوثائق، أو أصبح جيل من الأجهزة غير متوفر، فإن السيطرة القانونية على بيئة التشغيل لا تصنع كومة تقنية بديلة. بالمقابل، التبعية التقنية لا تعني أن Google يمكنها قراءة بيانات العملاء أو إدارة PREMI3NS. التقييم ذو الصلة يحتفظ بكلا الحقيقتين معاً: S3NS تتحكم في الخدمة المعتمدة؛ Google تظل مزوداً تقنياً استراتيجياً.

ملف الشركة يوفر أيضاً دليلاً على التوسع. أعلنت S3NS عن 126 موظفاً في نهاية 2024، بعد إضافة 51 شخصاً خلال العام، منهم 40 في الفرق التقنية. أظهرت ميزانيتها العمومية 14.2 مليون يورو من الأصول الثابتة المادية قيد الإنشاء، مقارنة بـ 3.7 مليون قبل عام. بلغت الإيرادات 4.94 مليون يورو، بينما سجلت الشركة خسارة سنوية قدرها 942,293 يورو. تصف هذه الأرقام مشغلاً في مرحلة استثمار قبل التوفر العام والاعتماد. لا تثبت قدرة العملاء أو الضعف المالي بمفردها، لكنها تظهر أن الخدمة اعتمدت على بناء وتوظيف كبيرين قبل الإطلاق.

منطقة فرنسية واحدة تحتوي على ثلاثة مجالات فشل مادية

PREMI3NS أضيق مادياً مما توحي به كلمة سحابة. تشيرنظرة عامة Cloud de Confiance الحاليةإلى أنها كون سحابي مستقل بمنطقة واحدة،u-france-east1. تحتوي هذه المنطقة على ثلاث مناطق:u-france-east1-a،u-france-east1-bوu-france-east1-c. تشير المواد التسويقية لـ S3NS إلى أن المنطقة تضمثلاثة مراكز بيانات مستقلة في فرنسا. وضعتها وثائق سابقة لـ S3NS في منطقة باريس ووصفت غرفاً مخصصة قريبة من مراكز بيانات Google France الثلاثة، مع رفوف وخوادم وشبكات معزولة مادياً ومنطقياً.

هذا دليل مادي مهم. يشير إلى أكثر من ثلاث تسميات على غرفة خوادم واحدة. يدعي المزود أن المناطق تتوافق مع مراكز بيانات مستقلة، وتشير وثائقه إلى العملاء باعتبار كل منطقة مجال فشل متميز. يمكن تصميم التطبيقات الموزعة عبر المناطق لتحمل بعض أعطال الأجهزة، والطاقة، والتبريد، أو الشبكة في منطقة واحدة.

لكن المنطقة ليست تلقائياً نسخة مكررة كاملة لكل خدمة. تظل مثيلات الحوسبة والأقراص المناطقية مرتبطة بمنطقة واحدة. بعض الخدمات الإقليمية تتكرر عبر المناطق، بينما لمنتجات مدارة أخرى دلالات المتانة والتوفر الخاصة بها. العميل الذي يشغل جهازاً افتراضياً ويربط قرصاً منطقياً لم يحصل على استمرارية عبر ثلاثة مواقع بمجرد اختيار منطقة ثلاثية المناطق. لقد وضع موردين منطقيين في مجال فشل واحد.

يبقى عبء الهندسة على العميل. تتطلب الحوسبة مثيلاً آخر على الأقل في منطقة أخرى، وفحوصات صحية، وآلية لتحويل حركة المرور. تحتاج الأنظمة ذات الحالة إلى نموذج تكرار يتوافق اتساقه وسلوك استعادته مع التطبيق. يجب أن تنجو الهوية، والأسرار، والتسجيل، وضوابط النشر أيضاً من نفس فشل المنطقة. يجب أن تكون النسخ الاحتياطية قابلة للاستعادة عندما تكون الخدمة الأساسية معطلة، بدلاً من أن تكون مجرد كائن آخر داخل الحدود التشغيلية المتأثرة.

لا تنشر S3NS عناوين أو مشغلي المنشآت الثلاثة في الوثائق المشار إليها هنا. هذا التحفظ مفهوم لمنصة مصممة لأعباء عمل حساسة. لكنه يعني أيضاً أن المشتري لا يمكنه تحديد بشكل مستقل ما إذا كانت المواقع تشترك في منطقة فيضانات، أو محطة كهرباء، أو ممر ألياف، أو مالك، أو مقاول صيانة، أو مزود خدمة عن بعد من أسماء المناطق فقط. «مراكز بيانات مستقلة» هو ادعاء مفيد؛ يبقى خطر الارتباط مسألة عناية واجبة يجب طرحها تحت السرية.

ثلاث مناطق لا تنشئ منطقة ثانية

أهم قيد معماري مذكور صراحة في وثائق S3NS: Cloud de Confiance لديه حالياً منطقة واحدة فقط، والميزات التي تتطلب مناطق متعددة غير متاحة. هذا يجعل الفرق بين التوفر العالي والتعافي من الكوارث مهماً بشكل خاص.

ثلاث مناطق يمكن أن تحمي من حدث على مستوى الخادم أو الرف أو الموقع إذا استخدمها التطبيق بشكل صحيح. لكنها لا تحمي من جميع الأحداث التي تؤثر على المنطقة كوحدة واحدة. أعطال الهوية الإقليمية، ومستوى التحكم، والبرمجيات، والتوجيه، أو العمليات يمكن أن تعبر حدود المناطق. حدث خطير للطاقة الحضرية أو الألياف يمكن أن يخلق ضغطاً مرتبطاً حتى عندما تكون المباني منفصلة مادياً. ينطبق نفس الشيء على استجابة أمنية تعطل خدمة مشتركة عمداً عبر البيئة بأكملها.

سحابة Google العامة تسمح عادةً للعميل بإقران المناطق. لا يقدم PREMI3NS حالياً هذا النموذج ضمن بيئته المعتمدة. موارده «العالمية» هي عالمية فقط ضمن بيئة S3NS المستقلة وتتحل إلى المنطقة الفرنسية الوحيدة؛ إنها ليست نسخاً مكررة موزعة عبر سحابة Google العالمية. هذه نتيجة ضرورية لفصل قضائي وتشغيلي صارم، لكنها تغير حساب الاسترداد.

العميل الذي يحتاج إلى النجاة من فقدانu-france-east1يحتاج إلى بيئة ثانية خارج PREMI3NS. يمكن أن يكون ذلك حديقة حاسوبية في الموقع، أو مزوداً فرنسياً أو أوروبياً معتمداً آخر، أو بيئة استرداد باردة مسيطر عليها بشكل منفصل، أو مستوى خدمة أقل حساسية مع حدود بيانات محددة بعناية. كل خيار يقدم مشاكله الخاصة: تكرار البيانات، حفظ المفاتيح، توافق البرمجيات، سعة الشبكة، وصول المشغلين، والوضع القانوني لنسخة الاسترداد.

هذه ليست حجة ضد PREMI3NS. منطقة واحدة قد تكون الحدود الصحيحة للبيانات الحساسة، خاصة عندما يعطي البديل لمزود أجنبي سيطرة تشغيلية مباشرة. إنها حجة ضد مساواة ثلاث مناطق بالتعافي من الكوارث الجغرافي. القرار يعود لتحليل تأثير الأعمال: أي أعباء العمل يمكنها قبول انقطاع إقليمي، وأيها يجب أن تسترد في مكان آخر، وكم من البيانات أو الوظائف يمكن فقدانها أثناء هذا النقل؟

تشير وثائق المزود في الاتجاه الصحيح بإخبار العملاء بتوزيع التطبيقات عبر المناطق. يجب أن يتابع عقد ناضج هذا التفكير. يجب أن يحدد ما إذا كان لدى S3NS خطة استعادة إقليمية، وكيف يتم استرداد تكوين العميل والبيانات الوصفية بعد خسارة كارثية، وما الدعم المتاح لإعادة البناء خارج المنصة إذا لم تتمكن المنطقة من العودة ضمن الجدول الزمني للعميل.

العزل المادي يغير من يمكنه لمس الآلات

الادعاء التقني المركزي لـ S3NS ليس فقط أن البيانات مخزنة في فرنسا. إنما أن المعدات معزولة والأشخاص الذين يمكنهم تشغيلها تحت سيطرة S3NS. تصف الشركة رفوفاً وخوادم ومعدات شبكة مخصصة، وضوابط وصول مادية، ومراقبة وكشف اقتحام، وهويات وجذور ثقة وتشفير وحدود شبكة متميزة. يشيرإعلان الاعتمادإلى أن موظفي S3NS فقط هم من يديرون الخدمة، وأن تقنية Google وتحديثاتها تدخل منطقة حجر للتحليل والتحقق قبل النشر في الإنتاج.

هذه الضوابط تعالج عدة مخاطر حقيقية. لا ينبغي أن يتمكن مسؤول عن بعد يعمل لدى Google من دخول البيئة. ليس من المفترض أن ينتقل تحديث برمجي مباشرة من مزود التقنية إلى الإنتاج. السيطرة التشفيرية وهوية الإنتاج مملوكة للمشغل الفرنسي. يجب أن تفي الخدمة المعتمدة أيضاً بمتطلبات SecNumCloud للأمان المادي، والإدارة المعزولة، ومعالجة الحوادث، والاستمرارية، والتعاقد من الباطن، والحماية من القانون غير الأوروبي.

الفصل المادي يخلق مع ذلك مساراً تشغيلياً يجب على S3NS صيانته بنفسها. يجب على شخص ما استلام الخوادم، والتحقق من البرامج الثابتة، وتوصيل الرفوف، واستبدال الأقراص المعطلة، وتدوير وحدات أمان الأجهزة، وتنسيق العمل داخل غرفة الكمبيوتر. الإصلاح الذي كان سينفذه الأسطول العالمي لـ hyperscaler يصبح مسؤولية S3NS أو نشاطاً متعاقداً عليه بشكل خاضع لرقابة مشددة. يحتاج المشغل إلى موظفين، وحقوق وصول، وقطع غيار، وعقود مزودين كافية في المواقع الثلاثة.

الوثائق العامة لا تشير إلى عدد الرفوف، أو أجيال الخوادم، أو تخصيص الطاقة الإجمالي، أو هامش التبريد، أو مخزون قطع الغيار، أو تغطية الفنيين المحليين لكل منطقة. كما لا تحدد أي الأعمال يقوم بها موظفو S3NS وأيها يبقى مع مالكي المواقع أو المقاولين المتخصصين. SecNumCloud يثبت أن الضوابط تم تقييمها ضمن النطاق المعتمد. هذا لا يوفر للعملاء جدولة سعة أو ضمان وقت إصلاح لكل مكون.

هذا المسار التشغيلي المخفي هو الجوهر الاقتصادي للخدمة. يدفع العملاء لـ S3NS لتحويل المعدات، والإيجارات، والطاقة، والنقل، والتراخيص، وضوابط الأمان، والعمالة المتخصصة إلى خدمات سحابية مقاسة. الهامش بين البنية التحتية المثبتة وطلب العملاء يحدد ما إذا كان الرف المعطل ينتج إخلاءً روتينياً أم نقصاً في السعة. عقد القطع يحدد ما إذا كان هيكل الشبكة المعطل يعود في ساعات أم ينتظر لوجستيات دولية. لا شيء من هذه النتائج مرئي في فهرس المنتجات.

سيادة البرمجيات لها ساعة صيانة

PREMI3NS مصمم لمنع Google من إدارة بيئة العميل أو إيقاف تشغيلها عن بعد. هذا لا يزيل التبعية لهندسة Google. تظل قواعد البيانات المدارة، والتنسيق، والتخزين، وخدمات التحليلات أنظمة برمجية معقدة تتطلب تصحيحات أمان، وأعمال توافق، وتسهيل الأجهزة. السؤال ليس فقط ما إذا كانت S3NS يمكنها الحفاظ على تشغيل الكود الحالي بعد انقطاع المزود. إنما كم من الوقت يمكن أن تعمل بأمان بينما تستمر الثغرات، والشهادات، والتبعيات، ومتطلبات العملاء في التطور.

متطلبات SecNumCloud 3.2تعالج صراحة الاستقلال التشغيلي عندما يعتمد المزود على طرف ثالث. شدد مدير ANSSI لاحقاً علناً على أن الاعتماد يحمي من الوصول غير الأوروبي المباشر والإيقاف المخصص للعميل، لكنه لا يعني عدم وجود تبعية تقنية. هذا هو التمييز الصحيح. السيادة على التشغيل ليست نفس الشيء مثل الاستقلال غير المحدود عن كل مزود.

تشير Google إلى أن تصميم Cloud Dédié يسمح للشريك المحلي بمراقبة التحديثات وحظرها وإلغائها، وأنه يمكن أن يستمر في العمل لمدة تصل إلى12 شهراً بعد قطع الاتصال بـ Google. نفس منشور Google يحدد PREMI3NS كالتنفيذ الفرنسي. هذا ادعاء استمرارية مهم، لكن الصياغة العامة تصف قدرة تصميمية بدلاً من ضمان استرداد خاص بالعميل. يجب على المشتري تحديد خدمات PREMI3NS المشمولة، وماذا يعني «العمل» خلال الفترة، وما تحديثات الأمان التي تظل متاحة، وماذا يحدث في نهايتها.

آلية الحجر تجلب مقايضتها الخاصة. تصفية التحديثات تقلل من خطر دخول نسخة مخترقة أو غير مناسبة إلى بيئة الثقة. يمكن أن تخلق أيضاً فجوة في الميزات وطابوراً عندما تصل العديد من التغييرات الأولية في نفس الوقت. تحتاج S3NS إلى عمق هندسي كافٍ لتقييم التحديثات واختبارها والموافقة عليها أو رفضها دون ترك ثغرات حرجة دون حل. يحتاج العملاء إلى إشعار مسبق بالاختلافات عن Google Cloud القياسي حتى لا تنحرف نصوص النشر وافتراضات الخدمات المدارة بصمت.

وثائق S3NS تحذر بالفعل من أن Cloud de Confiance منتج متميز مع مجموعة فرعية من منتجات Google Cloud ونقاط نهاية مختلفة، بما في ذلكs3nsapis.frبدلاً منgoogleapis.com. هذا دليل على الفصل الفعلي. إنه أيضاً دليل على أن الترحيل ليس مجرد تغيير منطقة. يجب على مالكي التطبيقات اختبار الكود، والمكتبات، وافتراضات الهوية، وتوفر الخدمة، والإجراءات التشغيلية مقابل كون S3NS نفسه.

الاتصال يبدأ حيث يدخل العميل السحابة

خادم سيادي لا يمكن الوصول إليه ليس خدمة. يدعم PREMI3NS الوصول إلى الإنترنت العام، و VPN السحابي، و Cloud Interconnect، وهذه المسارات لها حدود فشل وثقة مختلفة. تصفوثائق اتصال الشبكةVPN كحركة مرور مشفرة عبر الإنترنت العام و Interconnect كاتصال مخصص أو شريك بين شبكة العميل والسحابة.

لحديقة إنتاجية، يجب أن يتطابق تصميم الوصول مع تصميم المناطق. جهازان افتراضيان في منطقتين منفصلتين يعتمدان دائماً على موجه عميل واحد إذا تم الوصول إليهما عبر نفق واحد. دائرتا ربط بيني يمكن أن تشاركا مدخل مبنى واحد، أو ناقلاً، أو نظاماً بصرياً، أو قناة حضرية. يتطلب التصميم المرن تنوعاً في كل نقطة نقل: موجهات العملاء، وناقلو النقل، والربط البيني، ومجالات حافة S3NS، وجلسات BGP، وعرض نطاق كافٍ للتحمل لحمل الحمل الحرج.

وثائق Partner Interconnectلـ S3NS توضح هذه النقطة. تشير إلى أن التصميم بنسبة 99.9% يتطلب اتصالين زائدين عن الحاجة في مجالات توفر حافة مختلفة، بينما نموذجها العام بنسبة 99.99% يتطلب أربعة اتصالات موزعة على منطقتين حضريتين ومنطقتين. نظراً لأن PREMI3NS لديه حالياً منطقة واحدة فقط، هذا النموذج ثنائي المنطقة لا يمكن تنفيذه بالكامل داخل كون S3NS الحالي. يجب على العملاء عدم افتراض أن شراء أربع دوائر داخل باريس يخلق نفس عزل الفشل.

VPN HA له طوبولوجيا مختلفة. توثق S3NS تكويناً بنسبة 99.99% عندما تتصل كلتا واجهتي البوابة المدارة عبر أنفاق مطابقة للجانب النظير. لكن توفر الاتصال من النهاية إلى النهاية يعتمد دائماً على بوابات العميل المادية، ومزودي الإنترنت أو الربط البيني، وسياسة التوجيه، وعبء العمل المستضاف. رقم مستوى الخدمة من جانب السحابة لا يغطي موجهًا واحداً في مكتب العميل.

الإنتاجية هي أيضاً جزء من الاسترداد. ربط بيني مصمم لتكرار قاعدة بيانات عادي قد يكون صغيراً جداً لإعادة تغذية التخزين بعد عطل. VPN الذي ينقل حركة الإدارة بشكل مريح قد ينهار عندما يصبح المسار الوحيد لمعاملات العملاء. يجب أن تقيس تمارين الاسترداد معدلات النقل في الطوبولوجيا المتدهورة، وليس استخدام سرعة المنفذ كمؤشر.

طبقة النقل والعمود الفقري تظل مبهمة

توثق PREMI3NS أن شبكتها المتميزة تنقل حركة المرور على شبكة Cloud de Confiance وتختار مسارات BGP إلى شبكات الندية أو العبور. كما تسمح للعملاء بإحضار نطاقات IPv4 و IPv6 المؤهلة، بشرط التحقق من الملكية وتفويض أصل التوجيه. هذه قدرات شبكة سحابية ناضجة. لا تكشف عن المزودين الفعليين أو المسارات المادية خلف حافة S3NS.

الوثائق العامة المرتبطة في هذه المقالة لا تذكر ناقلي العبور، أو مباني الربط البيني، أو نقاط تبادل الإنترنت، أو مزودي ألياف العمود الفقري، أو علاقات خادم التوجيه التي يستخدمها PREMI3NS. لا تنشر ASN المنصة، أو قائمة كاملة ببادئات المزود، أو خريطة يمكن للعميل استخدامها لتحديد تنوع المسارات. العناوين التي يكشفها عبء عمل العميل قد تعتمد أيضاً على ما إذا كان العميل يستخدم المساحة المخصصة من S3NS، أو يحضر عناوينه الخاصة، أو يدخل عبر شريك، أو يبقي الخدمة خاصة.

الغموض ليس دليلاً على الهشاشة. المزودون الحساسون غالباً ما يحدون من كشف الطوبولوجيا، ولا يمكن اختصار شبكة افتراضية موزعة إلى أيقونة موجه. هذا يعني أن عبارة «مسارات متعددة» تتطلب أدلة تحت السرية. يجب على المشترين السؤال عما إذا كانت المناطق الثلاثة لها مداخل ألياف منفصلة مادياً، وما إذا كانت الروابط بين المناطق تشارك قنوات، وأين تنتهي عمليات الربط البيني المخصصة، وما إذا كان منتجان محددان للناقل يسلكان في النهاية نفس شبكة الجملة.

يجب عليهم أيضاً السؤال عن كيفية تحقق S3NS من أمان التوجيه. البادئات التي يوفرها العميل تتطلب تفويضات أصل توجيه صحيحة، وكائنات توجيه دقيقة، وتحويلاً متحكماً فيه. مساحة المزود تتطلب أمان الأصل والتصفية الخاصين بها. سياسة توجيه خاطئة يمكن أن تزيل خدمة سليمة من الإنترنت حتى لو بقي كل رف مزوداً بالطاقة.

الحدود تمتد إلى ما بعد S3NS. تطبيق عام يعتمد على DNS، وإصدار الشهادات، وتسجيل النطاق، وتوزيع المحتوى، والهوية، وشبكات المستخدمين الأولية. بعض هذه الخدمات قد تقع خارج PREMI3NS أو خارج فرنسا. استضافة عبء العمل الرئيسي في منطقة معتمدة لا تجلب تلقائياً الخدمة بأكملها إلى نفس الولاية القضائية أو مجال الفشل.

السعة المثبتة ليست سعة التحويل

أعلنت S3NS عن 30 خدمة مدارة في فبراير 2026وتسرد أجهزة افتراضية GPU H100 بين خيارات الحوسبة الخاصة بها. هذا يوضح النطاق، وليس الكمية. الوثائق العامة لا تشير إلى عدد وحدات المعالجة المركزية، أو GPUs، أو أجهزة التخزين، أو منافذ الشبكة المثبتة في كل منطقة، أو كم منها محجوز، أو كم هامش يتبقى بعد فقدان منطقة واحدة.

هذا مهم لأن سعة السحابة تباع مرتين في خيال العميل. البيع الأول هو المرونة: الموارد تظهر عند الطلب. الثاني هو التكرار: منطقة أخرى تبدو جاهزة عندما تتعطل الأولى. كلا الوعدين يستمدان من نفس المخزون المادي. إذا طلب العديد من العملاء مثيلات بديلة أثناء حدث منطقي، يمكن أن تختفي السعة الاحتياطية بسرعة. الحصة التي تسمح بمورد في الظروف العادية لا تضمن أن الأجهزة المكافئة ستكون متاحة أثناء ضغط إقليمي.

المعدات المتخصصة تضيق القيد. أعباء عمل GPU قد تعتمد على مسرع، وبرنامج تشغيل، وعائلة آلة معينة لا توزع بالتساوي عبر جميع المناطق. قواعد البيانات كبيرة الذاكرة والتخزين عالي السرعة لها قيود توضع مماثلة. يمكن للعميل بناء تصميم اسمي متعدد المناطق لا يمكنه فعلياً إعادة التشغيل في مكان آخر بنفس الشكل.

القياس الصحيح هو السعة القابلة للاستخدام بعد الفشل المختار، وليس السعة المثبتة قبله. للخدمات الحرجة، يحتاج العملاء إلى سعة محجوزة أو ذات أولوية تعاقدية، وتأكيد التوضع، وأدلة دورية على أن منطقة النسخ الاحتياطي يمكنها قبول عبء العمل. يحتاجون أيضاً إلى استراتيجية تدهور متفق عليها: مثيلات أصغر، وتحليلات مخفضة، وأعمال دفعات معلقة، أو خدمة معاملات دنيا عندما لا يمكن استعادة السعة الكاملة.

لدى S3NS أسباب وجيهة لعدم نشر عدد الآلات. المنافسون والمهاجمون سيقدرون المعلومات، والأرقام تتغير بسرعة. يمكن أن يعطي التأكيد السري مع ذلك المشترين ما يحتاجون إليه: فئات السعة، وحدود الإخلاء المختبرة، والمهل الزمنية للأجهزة النادرة، وقواعد الأولوية المستخدمة أثناء النزاعات. بدون هذه الأدلة، «ثلاث مناطق» تصف مواقع، وليس كمية الخدمة المتاحة بعد فقدان إحداها.

قوة العمل الداعمة هي جزء من البنية التحتية

برنامج الوصول المبكر كشف تفصيلاً مفيداً عن النموذج التشغيلي لـ S3NS. ذكرت الشركة أن مهندسي موثوقية المواقع، وفرق الأمن السيبراني، وموظفي مراكز البيانات، والدعم، ومديري الحسابات التقنيين، ومهندسي العملاء شاركوا جميعاً فيه. هذا دليل موثوق على منظمة مصممة لتشغيل أكثر من بوابة خدمة ذاتية. تشير نظرة المنصة الحالية أيضاً إلى أن S3NS، وليس Google Cloud، هي المسؤولة عن إدارة ودعم البنية التحتية.

هذه المسؤولية المحلية هي جوهر ادعاء السيادة. لا ينبغي أن يتطلب حادث عميل دخول مسؤول Google إلى البيئة. هذا يركز أيضاً التصعيد على S3NS. إذا تطلب عيب في قاعدة بيانات مدارة خبرة أولية، يجب على S3NS إعادة إنتاج المشكلة، والتحكم في المعلومات التي تغادر البيئة، والتنسيق مع Google، وإعادة تصحيح آمن. يعتمد العميل على جودة طبقة الترجمة هذه.

الوثائق العامة لا توفر مصفوفة دعم كاملة مع تعريفات الخطورة، وأوقات الاستجابة الأولية، وأهداف الاستعادة، وشروط التصعيد الهاتفي، والتعويض حسب مستوى الخدمة. يشير إعلان التوفر العام إلى أن اتفاقيات مستوى الخدمة التعاقدية رافقت الإطلاق، لكنها لا تعيد إنتاجها. لذلك يحتاج المشترون إلى العقد، وليس لغة الإطلاق.

يجب تفصيل ساعة الإصلاح. الكشف هو الوقت حتى تلاحظ S3NS أو العميل العطل. التولي هو الوقت حتى يقبله شخص مخول. التشخيص يحدد ما إذا كانت المشكلة تنتمي إلى تكوين العميل، أو الخدمة المدارة، أو شبكة S3NS، أو منشأة، أو تحديث تقني. الوصول هو المهلة قبل أن يتمكن مهندس من دخول الموقع المتأثر. الإصلاح يشمل القطع، وموافقة التغيير، والتحقق. الاسترداد لا يكتمل حتى يصبح التطبيق والبيانات والعمل في قائمة الانتظار قابلاً للاستخدام مرة أخرى.

هدف الاستعادة المختلط يخفي هذه التحولات. يخفي أيضاً الأطراف الثالثة. خدمات المنشآت عن بعد، وفنيو الألياف، ومزودو الأجهزة، ومتخصصو Google قد يشاركون جميعاً دون تشغيل بيئة العميل مباشرة. يجب أن يعرف العميل أي جزء يمكنه إيقاف الساعة، وأي جزء يتحدث إليه أثناء حادث كبير، وما إذا كانت قناة الحالة تظل قابلة للوصول إذا تم اختراق هوية أو وحدة تحكم S3NS.

اتفاقية مستوى الخدمة لا تبني تطبيقاً مرناً

وصفت S3NS التوفر العام بأنه يجلب اتفاقيات مستوى خدمة رسمية واستعداداً للإنتاج. هذا دليل تجاري ضروري. تظل SLA وعداً محدوداً حول مقياس خدمة محدد. لا يمكنها جعل جهاز افتراضي منطقي إقليمياً، أو إضافة منطقة PREMI3NS ثانية، أو إصلاح بنية عميل تمرر كل مسار عبر بوابة واحدة.

الفرق يصبح واضحاً أثناء حادث مركب. افترض أن منطقة تفقد الطاقة، ويتحول التطبيق، وتصل قاعدة البيانات الباقية إلى حد اتصال يفرضه العميل. قد تفي خدمة البنية التحتية بقياس توفرها بينما التطبيق غير متاح. إذا لم يوزع العميل الهوية أو الأسرار أو المراقبة، يمكن للمزود استعادة البنية التحتية قبل أن تتمكن الشركة من استعادة الخدمة.

أرصدة الخدمة محدودة أيضاً. تضبط فاتورة بعد عطل مؤهل. لا تعوض الخدمات العامة المفقودة، أو الأعمال الطبية المتأخرة، أو المعاملات المالية الفائتة، أو عمالة الترحيل الطارئ. للأنظمة الحساسة، اللغة التعاقدية المفيدة تغطي اتصال الحوادث، وسلامة البيانات، والدعم، والحفاظ على الأدلة، وأولويات الاسترداد، ودعم الإنهاء، وليس فقط نسبة توفر شهرية.

استثناءات الصيانة تتطلب اهتماماً متساوياً. مزود يدير سلسلة توريد برمجيات في الحجر يجب أن يصحح ويحدث. يحتاج العملاء إلى معرفة الإشعار المطبق، وما إذا كانت المناطق تصان بشكل تسلسلي، وماذا يحدث عندما لا يمكن لتغيير طارئ الانتظار، وما إذا كان التراجع ممكناً تقنياً. يجب عليهم تصميم تطبيقات لتحمل سلوك الصيانة الذي يسمح به العقد.

قناة الحالة هي تبعية أخرى. وثائق S3NS تحيل العملاء إلى لوحة تحكم صحة خدمة Cloud de Confiance، لكن قناة الحوادث الكبرى المفيدة يجب أن تعمل خارج وحدة التحكم وخطة الهوية الفاشلة. جهات الاتصال المسماة، ومسارات الإشعار المستقلة، والإيقاع للتحديثات هي قدرة تشغيلية: تحدد مدى سرعة اختيار العملاء بين الانتظار والتحويل واستدعاء خطة استرداد إقليمية.

SecNumCloud هو تأمين قوي، وليس تأميناً شاملاً

اعتماد SecNumCloud هو أقوى دليل عام يدعم PREMI3NS. إطار ANSSI يغطي أكثر من مجرد موقع البيانات. تشمل متطلباته الأمان المادي، والتحكم في الوصول، والإدارة المعزولة، والتسجيل، وإدارة الثغرات، والتشفير، والاستمرارية، وإدارة المزودين، والانعكاسية، والحماية من القانون غير الأوروبي. يشرحالأسئلة الشائعة حول الاعتمادللوكالة أن بيانات العملاء، وأدلة الإدارة، وأدلة المستخدمين، والسجلات، وسلطات الجذر، والنسخ الاحتياطية يجب أن تلتزم بضوابط إقليمية، وأن يتم تقييم الاستقلال التشغيلي المستمر.

القرار يشير أيضاً إلى أن S3NS تفي بتوصية R9 من مبدأ السحابة للدولة الفرنسية وتوفر الحماية من القانون غير الأوروبي. هذه نتيجة مهمة للهيئات العامة والمؤسسات الخاضعة للتنظيم. توجّهمبدأ Cloud au Centreفي فرنسا أعباء العمل الحكومية الحساسة بشكل خاص نحو سحابات تجارية معتمدة محمية من الوصول غير المصرح به من قبل سلطات الدول الثالثة.

الاعتماد لا يعني أن كل استخدام لـ S3NS متوافق أو مرن تلقائياً. قرار ANSSI يشروط الاستخدام بتوصيات الإطار. لا يزال العملاء يهيئون الهويات، والشبكات، والتخزين، والتشفير، والتسجيل، والتطبيقات. يمكنهم إنشاء قاعدة بيانات أحادية المنطقة، أو كشف خدمة غير آمنة، أو نسخ البيانات إلى نظام خارجي غير معتمد.

التصريح لا يغطي أيضاً كل منتج يباع تحت اسم S3NS. يغطي خدمة Cloud de Confiance المسماة كـ IaaS و PaaS و CaaS. تم تسويق CRYPT3NS صراحة كنقطة انطلاق لا تستهدف اعتماد SecNumCloud. تطبيقات SaaS الشريكة التي تعمل على PREMI3NS تتطلب تحليل نطاق خاص بها. طبقة أساس معتمدة لا تعتمد تلقائياً البرمجيات والممارسات التشغيلية فوقها.

أخيراً، للتصريح تواريخ. هو صالح لمدة ثلاث سنوات ويعتمد على الامتثال المستمر. يجب إدارة التغييرات القانونية أو التنظيمية أو التقنية الهامة ضمن التزامات الاعتماد. يجب على المشتريات تسجيل رقم القرار، والنطاق، والانتهاء، وأي شروط لاحقة بدلاً من استخدام «SecNumCloud» كشارة خالدة.

إعلانات العملاء تظهر الطلب، وليس الاسترداد المختبر

سمت S3NS عملاء في قطاعات التأمين، والصحة، والمالية، والصناعة، والخدمات. استشهد إعلان اعتمادها بـ MGEN و Matmut و AGPM و Thales و Birdz و Qonto و BConnect و Club Med. تعتبرحالة MGENمهمة بشكل خاص لأن المؤمن وصف منصة تهدف لاستضافة ما يصل إلى ستة ملايين شخص. أشار إعلان أبريل 2026 إلى أن SAP RISE Private Cloud Edition سينشر على PREMI3NS لـ Thales في النصف الثاني من 2026، ويغطي مجالات أعمال رئيسية بما في ذلك المالية، وسلسلة التوريد، والتصنيع، والمشتريات.

هذه الأسماء تدعم الاستنتاج أن S3NS تخدم أو تحضر أعباء عمل حقيقية. تشير أيضاً إلى من يتحمل عواقب الفشل: المؤمن عليهم، ومستخدمو خدمات الصحة، والموظفون، والموردون، والفرق المالية، والعمليات الصناعية. هذه العاقبة تزيد من قيمة الرقابة الفرنسية القوية مع زيادة الحاجة إلى الاسترداد العملي.

إعلان العميل ليس سجل حوادث. نادراً ما يشير إلى أعباء العمل الموجودة فعلاً في الإنتاج، أو كمية البيانات التي تحتويها، أو ما إذا كانت تغطي المناطق الثلاث، أو وقت الاسترداد الذي تم إثباته، أو إذا تم اختبار خروج إقليمي. «تم اختياره من قبل» يمكن أن يصف عقداً، أو برنامج ترحيل، أو اختبار اعتماد مبكر، أو حديقة إنتاجية. لكل منها وزن إثبات مختلف.

لذا الاستخدام الصحيح لهذه الإعلانات متواضع. تتحقق من جذب السوق وتظهر أن مؤسسات متطلبة أجرت تقييماتها الخاصة. لا تنقل التأكيد غير المفصح عنه لتلك المؤسسات إلى مشتر آخر. يجب على العميل الجديد اختبار تطبيقه الخاص، وشبكته، وبياناته، وسلسلة الدعم.

S3NS هي أيضاً عميلة للمزودين. مالكو مراكز البيانات، والمرافق العامة، والناقلون، ومصنعو الخوادم، وموزعو المكونات، و Google يقفون وراء الخدمة حتى عندما لا يمكنهم إدارتها. نموذج الثقة أقوى عندما تكون كل تبعية مقيدة، وقابلة للاستبدال، ومختبرة. هو أضعف عندما يتعامل العميل مع عقد S3NS كعقدة نهاية السلسلة.

محلية البيانات تتطلب خريطة لكل نسخة

يقدم PREMI3NS اقتراح موقع رئيسي واضح: البيانات وأعباء العمل تبقى في فرنسا ضمن بيئة S3NS مخصصة. هذا أقوى من افتراض الموقع من عنوان فاتورة أو نتيجة تحديد الموقع الجغرافي IP. تحتفظ الهندسة أيضاً بهوية الإنتاج، والتحكم في المفاتيح، والإدارة، والدعم تحت سلطة المشغل الفرنسي.

يجب على العملاء مع ذلك رسم خريطة لكل فئة معلومات. البيانات الأساسية، والنسخ المكررة، والنسخ الاحتياطية، واللقطات، والسجلات، ومرفقات الدعم، وسجلات الفوترة، والقياس عن بعد، والمفاتيح، وبيانات الهوية الوصفية لا تشارك بالضرورة نفس دورة الحياة. يفرض SecNumCloud متطلبات إقليمية ضمن الخدمة المعتمدة، لكن يمكن للعميل إرسال السجلات إلى منصة خارجية، أو فتح حالة دعم تحتوي على بيانات حساسة، أو تكرار قاعدة بيانات في ولاية قضائية أخرى.

التصميم أحادي المنطقة يجعل وضع النسخ الاحتياطية مهماً بشكل خاص. نسخة احتياطية منسوخة عبر ثلاث مناطق يمكنها النجاة من فشل جهاز أو موقع، لكنها تبقى داخلu-france-east1. نسخة خارج المنطقة تحسن التعافي من الكوارث لكنها قد تغادر الحدود المعتمدة الدقيقة التي اختارتها المؤسسة. بعض أعباء العمل قد تبرر تخزيناً بارداً مشفراً لدى مزود معتمد آخر؛ البعض الآخر قد يكون ملزماً قانونياً أو تشغيلياً بالبقاء في بيئة S3NS. الجواب يعتمد على البيانات وهدف الاسترداد.

يجب أن تتبع إدارة المفاتيح نفس الخريطة. نسخة الاسترداد عديمة الفائدة إذا كانت مفاتيحها محصورة في المنطقة الفاشلة. مفتاح منسوخ في مكان آخر يمكن أن يخلق مسار وصول جديد يضعف السيطرة الأصلية. لذلك يتطلب تصميم الاسترداد توفراً مستقلاً للمفاتيح، والهويات، والتكوين، والأشخاص المصرح لهم باستخدامها، مع ضوابط لا تقل تعمداً عن تلك المحيطة بالبيانات.

المحلية تغير أيضاً زمن الاستجابة ومنطقة الخدمة. مراكز البيانات الثلاثة في فرنسا، وضعتها أوصاف سابقة لـ S3NS في منطقة باريس. يمكن للمستخدمين الأوروبيين الاستفادة من زمن استجابة جيد، لكن المنطقة الفرنسية ليست تلقائياً قريبة من كل فرع أو مصنع أو إقليم ما وراء البحار. شبكة الوصول وتصميم التطبيق يحددان الأداء المحسوس. يجب على المؤسسة متعددة الجنسيات أن تقرر أيضاً ما إذا كان جميع المستخدمين والبيانات يخضعون للولاية القضائية الفرنسية أم أن PREMI3NS يجب أن يحتوي فقط على المجموعة الفرعية الحساسة.

الترحيل هو آلية الاسترداد القصوى

تروج S3NS للاستمرارية مع تقنية Google Cloud، مما يمكن أن يقلل جهد الترحيل للعملاء الذين يستخدمون بالفعل APIs وخدمات مدارة مألوفة. هذا لا يجعل المنصات متطابقة. الكون المخصص له نقاط نهاية مختلفة، ومجموعة خدمات أضيق، ومنطقة واحدة، وضوابط تشغيلية تمليها الاعتماد. الترحيل إلى PREMI3NS هو برنامج هندسي مخطط؛ الترحيل خارجه سيكون كذلك أيضاً.

يشير دليل ترحيل S3NS إلى أن وقت النقل يعتمد على حجم البيانات وعرض النطاق الترددي للشبكة. هذا البيان البسيط يصبح قاسياً أثناء العطل. نقل 500 تيرابايت على مسار يوفر إنتاجية مستدامة تبلغ 5 جيجابت في الثانية يستغرق أكثر من تسعة أيام قبل النفقات العامة للبروتوكول، وإعادة المحاولة، والتحقق، وتحويل التطبيق. إذا كانت الخدمة المصدر متدهورة، قد تكون الإنتاجية الفعلية أقل بكثير. إذا كانت الوجهة تستخدم قاعدة بيانات مدارة مختلفة، قد يهيمن التحويل على النسخ.

القوانين الفرنسية والأوروبية تعزز موقف العميل. المادة 28 منقانون SREN الفرنسيتتطلب من خدمات السحابة دعم قابلية التشغيل البيني الآمن، وقابلية نقل البيانات القابلة للتصدير والأصول الرقمية، والواجهات والمعلومات اللازمة للقيام بذلك. توصيةArcep لعام 2025تركز على شفافية التغيير والواجهات المستقرة. لائحة البيانات الأوروبية تفرض التزامات التغيير وتلغي تدريجياً رسوم التغيير.

قابلية النقل القانونية لا تضمن التكافؤ التشغيلي. البيانات القابلة للتصدير قد تستبعد الملكية الفكرية للمزود. يمكن لتطبيق Kubernetes أن يتحرك بسهولة أكبر من عبء عمل مبني حول BigQuery، أو سلوك Cloud SQL، أو هوية المزود، أو المراقبة الاحتكارية. حتى عندما يتم تصدير السجلات بشكل صحيح، قد لا يتم تصدير السياسات، وقوائم الانتظار، وسجل الأحداث، والحالة التشفيرية، ولوحات القيادة التشغيلية.

لذا يجب على العملاء الحفاظ على نشر استرداد كامل صغير في مكان آخر. يجب أن يستعيد بيانات حقيقية، ويعيد إنشاء الهوية والشبكات، ويثبت أن الشركة يمكنها العمل بمستوى أدنى محدد. يجب أن يسجل التمرين سرعة النقل، وإخفاقات التحويل، والبيانات الوصفية المفقودة، والأشخاص المطلوبين. خطة خروج موجودة فقط كلغة تعاقدية ليست قدرة احتياطية.

مسارات الفشل المعقولة عادية

S3NS تجذب الانتباه بسبب أسئلة جيوسياسية وقانونية، لكن الأعطال الأكثر احتمالاً هي أحداث بنية تحتية مألوفة. مكون طاقة يفشل. جهاز تخزين ينتج أخطاء. ألياف تقطع. مسار BGP ينسحب. شهادة تنتهي. تحديث خدمة مدارة يغير السلوك. تذكرة دعم تصنف بشكل خاطئ. دفع العميل أو حالة الحساب تقطع الوصول. ترحيل يستغرق أطول من نافذته المعتمدة.

يجب أن يحتوي فشل الرف أو الخادم على التكرار المحلي، لكن فقط إذا كانت الخدمة وتوضع العميل يدعمونه. يجب أن يحتوي فشل المنطقة على الهندسة متعددة المناطق وقدرة بقاء كافية. فشل إقليمي ليس له منطقة PREMI3NS ثانية وبالتالي يستدعي تصميم الاسترداد الخارجي للعميل. فشل أولي أو ربط بيني يستدعي مسارات شبكة متنوعة. انقطاع إمداد البرمجيات يستدعي استقلالية S3NS واستراتيجية التحديث. نزاع تعاقدي أو فاتوري يستدعي الاستمرارية الإدارية وحقوق التصدير.

كل مسار يؤثر على مجموعة سكانية مختلفة. خدمة تحليلات معزولة قد تؤخر التقارير الداخلية. فشل الهوية قد يمنع كل تطبيق من البدء حتى لو بقيت الحوسبة سليمة. فقدان منصة صحية قد يؤثر على إدارة الرعاية ووصول المرضى. فقدان ERP صناعي قد يوقف المشتريات والتصنيع والشحن. يجب تصنيف التبعية حسب وظيفة الأعمال، وليس حسب الأهمية الظاهرية لاسم المورد السحابي.

الأعطال المركبة تستحق اهتماماً خاصاً. انقطاع منطقة أثناء الصيانة يترك سعة احتياطية أقل. حادث إلكتروني قد يعطل الأتمتة مع زيادة الطلب على الدعم اليدوي. مشكلة شبكة إقليمية قد تبطئ نقل النسخ الاحتياطي المقرر للاسترداد. نزاع مع مزود قد يتزامن مع ثغرة أمنية عاجلة. المرونة هي القدرة على العمل عبر هذه المجموعات، وليس وجود ثلاثة صناديق على مخطط معماري.

بنت S3NS سيطرة قوية بشكل استثنائي حول سحابة فرنسية مبنية على تقنية غير فرنسية. هذا الإنجاز يزيل بعض مسارات الفشل، خاصة الإدارة الأجنبية المباشرة والإيقاف عن بعد الخاص بالعميل من قبل مزود التقنية. لا يزيل الفيزياء، أو تقادم البرمجيات، أو الخطأ البشري، أو تركيز العملاء.

الأدلة التي يجب على المشتري الحصول عليها قبل الالتزام بعبء عمل حرج

يجب أن يصف الدليل الأول التوضع. يمكن لـ S3NS التأكيد، تحت السرية المناسبة، أن الخدمات المختارة تستخدم مراكز البيانات الثلاثة، وأي المكونات تبقى منطقية، وأيها إقليمية، وما تبعيات مستوى التحكم التي تعبر المناطق. يمكن للعميل بعد ذلك رسم خريطة لكل مكون من الحوسبة والتخزين والهوية والمفتاح والتسجيل والنشر إلى مجال فشل.

يجب أن يصف الدليل الثاني القدرة على البقاء. لكل آلة حرجة وخدمة مدارة، يجب أن يعرف العميل ما إذا كانت السعة المكافئة محجوزة أو يحتمل أن تكون متاحة بعد فقدان منطقة. يجب تضمين المعالجات المتخصصة، وأشكال الذاكرة الكبيرة، وأداء التخزين، والعناوين العامة. تمرين ناجح حيث تعاد أعباء العمل التشغيل في منطقة أخرى له قيمة أكبر من صفة توفر.

يجب أن يصف الدليل الثالث التنوع المادي والشبكي دون كشف تفاصيل حساسة علناً. يمكن التحقق من المخاطر المستقلة للمنشآت والمرافق العامة، والمداخل المنفصلة، والمسارات بين المناطق، وملكية الناقل، وإنهاء الربط البيني، وعرض النطاق الترددي للتحويل ضمن إطار تأكيد مسيطر عليه. يجب أن يحدد الجواب التبعيات المشتركة، وليس فقط حساب العقود.

يجب أن يصف الدليل الرابع الإصلاح والتصعيد. يجب أن يعرف العميل من يستجيب في أي وقت، ومتى يشارك موظفو موقع S3NS، وما الإصلاحات التي تعتمد على مزودي المنشأة أو الأجهزة، وما القطع المحتفظ بها محلياً، وكيف تصل المشكلة إلى Google دون كشف بيانات العميل. يجب أن يكون لاتصالات الحوادث الكبرى مسار خارج النطاق.

يجب أن يكون الدليل الخامس تمرين استرداد إقليمي. نظراً لوجود منطقة PREMI3NS واحدة فقط، يجب على العميل استعادة خدمة تمثيلية خارجها، بما في ذلك البيانات والمفاتيح والهوية والتكوين ومدخل الشبكة. يجب مقارنة النتيجة المقاسة بهدف استرداد الأعمال. أي خطوة تفترض أن وحدة التحكم المصدر تظل متاحة يجب اختبارها مرة أخرى دون هذا الافتراض.

أخيراً، يجب أن يتوافق العقد مع النتيجة التقنية. يجب أن يصف نطاق الاعتماد، ومستويات الخدمة، والصيانة، والدعم أثناء الحوادث، وموقع البيانات، والمقاولين من الباطن، واستمرارية إمداد البرمجيات، وقابلية النقل، والحذف، ودعم الإنهاء نفس الخدمة التي اختبرها المهندسون. لا يمكن للعقد إنشاء سعة، لكنه يمكن أن يجعل المسؤولية والأدلة متاحة قبل الفشل.

مستوى الإثبات هو متوسط

عبرت S3NS عتبة المشروع المعقول إلى المشغل المثبت. PREMI3NS متاح بشكل عام، وله مزود قانوني مسمى، ويوظف فريقاً فرنسياً كبيراً، ويدير منطقة مستقلة موثقة، ويكشف عن فهرس كبير من الخدمات المدارة، وله برامج عملاء عامة، ويحمل اعتماد SecNumCloud 3.2 حالي لـ IaaS و PaaS و CaaS. هذه إشارات أقوى من بطاقة تسويقية، أو ملف شركة خامل، أو تسمية سحابية غير موثقة.

التراجع عن «قوي» يعكس ما يظل غير متاح للعموم. مشغلو مراكز البيانات الثلاثة والمواقع الدقيقة غير مسماة. تنوع المرافق العامة والناقلين والعمود الفقري والربط البيني غير موصوف. لا يوجد عد عام للأسطول، أو حدود إخلاء المنطقة، أو جداول قطع الغيار، أو شروط كاملة لاستجابة دعم العملاء. والأهم، PREMI3NS لديه منطقة واحدة. المناطق الثلاث تحسن التوفر لكنها لا توفر استرداداً داخلياً في حالة فقدان المنطقة.

لذا الاستنتاج العادل ليس «السيطرة الفرنسية تحل كل شيء» ولا «تقنية Google تجعل السيادة بلا معنى». أثبتت ANSSI أن Thales Cloud Sécurisé يتحكم في البيئة المعتمدة ويحميها من الوصول القانوني غير الأوروبي بالشروط المحددة. تظل المنصة تعتمد على تقنية Google، وبنية مراكز البيانات الفرنسية التحتية، والكهرباء، والألياف، وتوريد الأجهزة، وموظفي S3NS. يمكن إدارة هذه التبعيات لأنها قابلة للتحديد؛ لا يمكن إدارتها بالتظاهر بأنها اختفت.

للمشتري، أكثر ميزة قيمة في S3NS قد تكون وضوح حدودها. الخدمة هي منطقة سحابية فرنسية مستقلة بثلاث مناطق مادية، تديرها شركة فرنسية تسيطر عليها Thales باستخدام تقنية Google Cloud ضمن نموذج تحكم معتمد. ابنِ عبر المناطق. أثبت السعة في المواقع الباقية. احصل على أدلة سرية على التنوع المادي والتوجيه. حافظ على بيئة استرداد مختبرة خارج المنطقة. عندها يصبح وعد السيادة قدرة تشغيلية بدلاً من شارة مثبتة على رفوف شخص آخر.