De l'infogérance traditionnelle au Platform Engineering par un champion Français du cloud: Comment l'Ineris a divisé par deux ses coûts de "Build" et accéléré sa transformation numérique avec Upsun.
Contexte et enjeux : pourquoi changer ?
Le Client : L'Ineris (Institut national de l'environnement industriel et des risques) est un établissement public à caractère industriel et commercial. Entité du service public, l'Ineris doit conjuguer des exigences de sécurité élevées avec des contraintes budgétaires et des équipes informatiques à taille humaine.
Le Défi initial (L'avant Upsun) : Avant la migration, l'Ineris s'appuyait sur un infogéreur classique. Ce modèle présentait plusieurs freins majeurs à l'innovation :
- Lourdeur opérationnelle : Chaque changement, même mineur, nécessitait des processus longs, l'intervention de multiples acteurs et une méthodologie rigide. Les temps de mise à disposition d’environnements freinaient l’innovation.
- Absence d'outils modernes : Manque d'environnements de test (staging) flexibles, pas de CI/CD (intégration et déploiement continus), et une infrastructure basée sur des machines virtuelles difficiles à dupliquer.
- Coûts cachés élevés : Si le coût de l'hébergement brut était standard, le coût du "maintien en condition opérationnelle" (MCO) et des montées de version (ex: PHP, Drupal) était très élevé.
- Manque d'autonomie : L'équipe interne passait plus de temps à piloter l'infogéreur plutôt qu'à produire de la valeur”.
Le constat : "On était dans des process assez lourds, laborieux et coûteux. Il n'y avait pas vraiment d'automatisation." — Thomas BARRIERE, DSI chez Ineris
La solution : le choix d'Upsun
L'Ineris a choisi Upsun (anciennement Platform.sh) pour moderniser son parc applicatif (principalement Drupal). Ce choix s'est validé via un Proof of Concept (POC) technique et un Proof of Value (POV) économique, démontrant la viabilité du modèle PaaS (Platform as a Service) face à l'infogérance classique.
Pourquoi Upsun est adapté au Service Public ? Pour une DSI aux ressources limitées comme celle de l'Ineris, Upsun agit comme un multiplicateur de force :
- Démocratisation du Platform Engineering : Accès à une infrastructure de pointe (conteneurs, déploiements automatisés) sans avoir besoin de recruter une équipe d'experts Kubernetes ou infra en interne.
- Résilience et Sécurité : Une infrastructure robuste capable de gérer les pics de charge (ex: bots IA) avec un support 24/7.
Focus migration : lever la peur du changement
C'est souvent l'étape la plus redoutée par les DSI : comment migrer un parc applicatif critique sans casser la production ? L'expérience de l'Ineris démontre que la courbe d'apprentissage est rapide et vite rentabilisée.
L'équipe de l'Ineris est passée d'une logique "VM classique" à une logique "Conteneurs/PaaS".
- Le défi initial : Il y a eu une nécessaire montée en compétence sur la configuration (fichiers YAML) nouvelle pour l'équipe. Le premier site à mis quelques mois, car les équipes Ineris avaient une faible bande passante.
- La solution : L'Ineris ne s'est pas retrouvé seul. L'accompagnement rapproché de l’équipe d’assistance à la migration d’Upsun lors du premier lot de sites a été décisif pour comprendre la philosophie de la plateforme et valider les choix d'architecture.
Le retour d'expérience est clair : l'effort ne porte que sur le premier projet.
- Les suivants : Sont devenus des formalités. Une fois le modèle ("template") validé, la migration des autres sites Drupal s'opère par "copier-coller".
Aujourd'hui, la peur de la migration a laissé place à une exécution rapide.
Chiffre clé : Il faut désormais moins d'une semaine (2 à 3 jours techniques) à l'Ineris pour migrer intégralement un site Drupal existant vers Upsun, incluant la vérification des variables et les tests.
"C'est un vrai gain en confort utilisateur. Une fois le principe compris, migrer un site devient très simple, c'est moins d'une semaine de travail." — Adrien Delcourt - Ingénieur Étude et Développement à la DSI
Bénéfices business (ROI et organisation)
La migration vers Upsun a transformé le modèle économique et organisationnel de la gestion web à l'Ineris.
- Réduction drastique des coûts de "Build" : Le coût de mise en œuvre d'un nouvel environnement ou d'un nouveau projet a été divisé par deux par rapport à l'ancien infogéreur.
- Maîtrise du TCO (Total Cost of Ownership) : Bien que le coût d'hébergement facial soit équivalent, l'économie réelle se fait sur la maintenance. Les montées de version (ex: passage de Drupal 10 à 11) sont devenues des formalités rapides, là où elles constituaient auparavant des projets coûteux nécessitant de lourds cahiers des charges.
- Autonomie des partenaires (TMA) : Grâce à la gestion fine des droits et à l'intégration avec la forge logicielle de l'Ineris, les agences web tierces (TMA) sont autonomes. Elles peuvent déployer, tester et valider sans solliciter la DSI à chaque étape, libérant ainsi du temps pour les équipes internes.
"Upsun a été un accélérateur de transformation. Cela nous a permis de faire du DevOps sans avoir la partie extrêmement coûteuse et laborieuse de mise en place de ces plateformes." — Thomas BARRIERE, DSI chez Ineris
Bénéfices techniques et opérationnels
L'impact technique se mesure par une fluidité retrouvée "Joie, bonheur et prospérité" selon les équipes techniques) :
- La puissance des environnements de "Preview" : C'est le "Game Changer". La possibilité de cloner la production instantanément pour tester une fonctionnalité (staging) permet de valider les développements en parallèle sans surcoût d'infrastructure et sans délais de mise en place.
- Time-to-Market accéléré : La chaîne de déploiement (delivery) est estimée "10 fois supérieure" en termes de fluidité et d'automatisation. Une migration de site qui prenait des mois prend désormais moins d'une semaine.
"On est passé d'un process de delivery laborieux à un niveau d'automatisation et de fluidité dix fois supérieur." — Thomas BARRIERE, DSI chez Ineris
- Infrastructure as Code : Une fois la courbe d'apprentissage passée (fichiers YAML), la configuration est standardisée. Lancer un nouveau projet devient un simple "copier-coller" des configurations existantes.
Support Proactif : Contrairement à l'ancien modèle réactif, le support Upsun intervient proactivement sur les problèmes de performance ou de sécurité (blocage d'IPs malveillantes), agissant comme une extension de l'équipe Ineris.