• Docs
  • Talk to an expert
Blog
Blog
BlogProduitÉtudes de casNouvellesPerspectives
Blog

Upsun vs AWS Fargate : quand tu veux orchestrer des conteneurs sans avoir à gérer Kubernetes toi-même

PaaSPlateforme d'applications cloudconteneursKubernetes
28 juillet 2026
Partager
Cette page a été rédigée en anglais par nos experts, puis traduite par une IA pour vous y donner accès rapidement! Pour la version originale, c’est par ici.

« L'orchestration de conteneurs sans avoir à gérer Kubernetes toi-même » : ça ressemble à une demande simple et bien définie. En pratique, ça recouvre deux résultats très différents. L'un te libère de la gestion des serveurs, mais te laisse quand même la tâche de configurer un orchestrateur. L'autre supprime l'orchestrateur lui-même. 

AWS Fargate correspond à la première option. Upsun correspond à la seconde. C’est en confondant les deux que les équipes finissent par être déçues par une plateforme qui n’a jamais cherché à résoudre leur véritable problème.

Cet article explique en détail ce que Fargate te décharge réellement, ce qu’il te laisse encore à gérer, en quoi le modèle d’Upsun est différent, et quelle solution convient à quelle équipe.

Qu’est-ce que Fargate ?

Fargate est un moteur de calcul « serverless » pour les conteneurs. Ce n’est pas un orchestrateur à part entière. Il s’exécute par-dessus Amazon ECS ou Amazon EKS, qui gèrent l’orchestration, la planification et les décisions réseau. Le rôle de Fargate est plus restreint : il te dispense de provisionner et de gérer les instances EC2 qui, autrement, hébergeraient tes conteneurs.

Cette distinction est plus importante qu’il n’y paraît, car elle change ce que signifie « éviter Kubernetes » selon la voie que tu choisis :

  • Utiliser Fargate avec EKS revient toujours à utiliser Kubernetes. Tu écris des manifestes Kubernetes, tu définis des Deployments et des Services, et tu raisonnes en termes de pods et d’espaces de noms. Ce que Fargate élimine, c’est la gestion des nœuds de travail sous-jacents. La couche d’orchestration, ainsi que ses concepts, restent à toi d’apprendre et de maîtriser.
  • Fargate avec ECS évite complètement les concepts de Kubernetes. À la place, tu définis des définitions de tâches ECS, des services et des clusters, ce qui correspond au modèle d’orchestration propre à AWS. Tu as remplacé Kubernetes par un ensemble différent de primitives propriétaires d’AWS, sans pour autant supprimer complètement la nécessité d’une couche d’orchestration.

Dans tous les cas, Fargate répond à la question « qui gère les serveurs », et non « qui gère l’orchestration ».

Ce qu’Upsun supprime et que Fargate ne supprime pas

Le modèle d’Upsun fait l’impasse sur la couche d’orchestration en tant que concept dont le développeur n’a absolument pas besoin de s’occuper. Il n’y a ni cluster, ni définition de tâche, ni définition de service, ni manifeste. Un seul fichier de configuration (.upsun/config.yaml) décrit l’application, ses environnements d’exécution et les services dont elle dépend. La plateforme gère l’ordonnancement, la mise en réseau, la mise à l’échelle et le basculement en arrière-plan de ce fichier.

Pour concrétiser ça, voici ce dont une application web conteneurisée standard avec une base de données a généralement besoin pour tourner en production sur Fargate, par rapport à Upsun :

  • Définitions de tâches ou de services. Fargate : oui, y compris l’allocation de CPU/mémoire, l’image de conteneur, les ports et les rôles IAM par tâche. Upsun : pas visible, défini une seule fois dans la config de l’appli.
  • Réseau (VPC, sous-réseaux, groupes de sécurité). Fargate : configuré manuellement. Upsun : géré par la plateforme.
  • Équilibrage de charge (ALB, groupes cibles). Fargate : configuré manuellement pour chaque service. Upsun : géré par la plateforme.
  • Objets d’orchestration (déploiements, services, HPA, si tu utilises EKS). Fargate : oui, si Kubernetes est en arrière-plan. Upsun : sans objet, aucune couche d’orchestration n’est exposée.
  • Parité entre l’environnement de production et de préproduction. Fargate : créée manuellement, généralement à l’aide de scripts personnalisés et de pipelines de nettoyage des données. Upsun : chaque branche est, par défaut, un clone complet du code, de la configuration et des données.
  • Mises à jour du cluster et du runtime. Fargate : c'est à toi de t'en occuper (plan de contrôle EKS, ou agent ECS et correctifs du runtime). Upsun : géré par la plateforme.

Tout ça ne veut pas dire que Fargate est mal conçu. Ça veut juste dire que le terme « serverless » décrit la couche de calcul, pas le travail de configuration nécessaire autour.

Comparaison côte à côte

 

AWS Fargate

Upsun

Ce qu’il supprimeLa gestion des serveurs et des instancesLa couche d'orchestration elle-même
Orchestrateur requisOui : ECS ou EKSRien n'est exposé au développeur
Fournisseur de cloudAWS uniquementAWS, Azure, Google Cloud, IBM Cloud ou OVHcloud
Stockage persistant pour les charges de travail avec étatEFS et EBS sont tous les deux pris en charge ; EBS se connecte à une seule tâche à la foisBases de données gérées, caches et services de recherche provisionnés et connectés automatiquement
Parité entre les environnements de test et de stagingCréés manuellement par équipeClone complet du code, de la configuration et des données par branche, par défaut
ConformitéHérite des programmes de conformité au niveau de l’infrastructure propres à AWSISO/IEC 27001, SOC 2 Type 2, PCI DSS Niveau 1, HIPAA et TX-RAMP, appliqués de manière cohérente dans tous les environnements
Modèle de tarificationFacturation à la seconde pour le CPU et la mémoire réellement utilisés par une tâcheTarification basée sur l'utilisation, au niveau de l'application
Idéal pourLes équipes qui s'appuient sur AWS et qui ont besoin d'un contrôle précis de l'IAM, du VPC et du réseauLes équipes qui souhaitent un déploiement au niveau de l'application sans avoir à gérer la couche d'orchestration

Les atouts de Fargate

Fargate est un choix légitime et courant, et ça vaut le coup d’expliquer clairement pourquoi :

  • Une intégration AWS très fine. Les rôles IAM, la mise en réseau VPC, la surveillance CloudWatch et les groupes de sécurité s’intègrent tous de manière native, ce qui est essentiel pour les équipes qui ont besoin de ce niveau de contrôle sur la mise en réseau et les autorisations.
  • Flexibilité hybride au sein d'EKS. Tu peux exécuter certains pods sur Fargate et d'autres sur des nœuds basés sur EC2 au sein du même cluster, ce qui permet d'isoler les charges de travail variables ou sensibles sans avoir à mettre en place un cluster séparé.
  • Facturation à la seconde et par tâche. Tu paies pour le CPU et la mémoire réellement consommés par une tâche, sans payer pour la capacité EC2 inutilisée.
  • Héritage de la conformité. Comme Fargate tourne sur l’infrastructure d’AWS, il bénéficie des programmes de conformité existants d’AWS, ce qui peut simplifier certaines parties d’un audit pour les charges de travail réglementées déjà hébergées sur AWS. 
     
Les compromis de Fargate
  • Surface de configuration. La suppression de la gestion des serveurs n’élimine pas le reste de la configuration. Les définitions de tâches, les services, les groupes cibles, les équilibreurs de charge, les groupes de sécurité et les rôles IAM restent à ta charge pour la création et la maintenance, même si personne ne provisionne manuellement les instances EC2.
  • Charges de travail avec état. Fargate prend en charge à la fois EFS et EBS, mais les volumes EBS ne peuvent être associés qu’à une seule tâche à la fois et ajoutent une surcharge de configuration (instantanés, cycle de vie des volumes, IAM pour le provisionnement des volumes). La plupart des équipes continuent d’associer Fargate à un service de base de données géré distinct comme RDS plutôt que d’exécuter une base de données directement sur un volume attaché.
  • Dépendance vis-à-vis du fournisseur. Fargate ne fonctionne que sur AWS. Si un contrat client, une renégociation des coûts ou une exigence de conformité implique de passer à un autre fournisseur de cloud, Fargate ne permet pas cette transition. L’application et sa configuration d’orchestration sont spécifiquement liées à AWS.

 

Le modèle d’Upsun

L’approche d’Upsun consiste à standardiser les primitives que Fargate (et l’orchestrateur sous-jacent) laisse accessibles, et à les retirer complètement du travail quotidien du développeur :

  • Un seul fichier de configuration définit l’application, ses environnements d’exécution et ses services (bases de données, caches, recherche), ainsi que la manière dont ils s’interconnectent. Pas de définitions de tâches, pas de manifestes, pas de cluster à gérer.
  • Parité d’environnement par défaut. Chaque branche reçoit un clone complet du code, de la configuration et des données de production anonymisées, plutôt qu’une approximation simplifiée de l’environnement de préproduction créée à la main.
  • Les opérations de routine sont pris en charge par la plateforme. Les mises à niveau du cluster, les correctifs des environnements d’exécution et la compatibilité des API des fournisseurs sont gérés par Upsun, et non par tes propres ingénieurs de garde.
  • Prise en charge étendue des langages. Upsun exécute des applications conteneurisées sur tous les environnements d’exécution pris en charge, notamment PHP, Python, Node.js, Java, Go, Ruby et .NET.
  • Conformité appliquée de manière cohérente. Les normes ISO/IEC 27001, SOC 2 Type 2, PCI DSS Niveau 1, HIPAA et TX-RAMP s’appliquent de la même manière dans tous les environnements, pas seulement en production.
Les compromis d’Upsun
  • Contrôle de l’infrastructure. L’abstraction d’Upsun est ce qui rend la solution simple : cela signifie aussi un contrôle moins granulaire sur la topologie réseau, les types d’instances ou le comportement d’orchestration de bas niveau. Les équipes qui ont besoin de régler ces détails manuellement, ou qui ont besoin d’instances équipées de GPU pour des charges de travail spécialisées, renoncent ainsi au contrôle dont elles pourraient avoir besoin.
  • Pas natif de Kubernetes. Si ton entreprise a standardisé l’utilisation des outils Kubernetes, comme les Helm Charts, les opérateurs personnalisés ou les intégrations de l’écosystème CNCF, Upsun ne te fournit pas cette couche à laquelle te connecter. Il la remplace plutôt que de l’envelopper.

 

Choisir entre Fargate et Upsun

Opte pour Fargate si tu es déjà engagé sur AWS, si tu disposes d’une équipe de plateforme qui souhaite et peut gérer directement la configuration IAM, VPC et réseau, et si tu exécutes des charges de travail qui tirent parti d’un contrôle natif d’AWS très fin.

Opte pour Upsun si tu souhaites déployer des applications conteneurisées sans gérer du tout la couche d’orchestration, qu’il s’agisse de manifestes Kubernetes ou de définitions de tâches ECS, et si tu veux que la parité des environnements et la conformité soient gérées de manière cohérente sans avoir à développer toi-même ces outils.

Si la flexibilité du fournisseur de cloud est aussi importante que le fait d’éviter Kubernetes, c’est une question liée mais distincte. Consulte notre comparaison entre Upsun, Fly.io et Render en matière de déploiement multicloud pour savoir comment chacun gère l’exécution d’une même application chez différents fournisseurs.

Foire aux questions (FAQ)

AWS Fargate est-il une alternative à Kubernetes ?
Pas exactement. Fargate est une couche de calcul qui s’exécute sous ECS ou EKS. Si tu l’utilises avec EKS, tu utilises toujours Kubernetes, mais sans avoir à gérer les nœuds de travail. Ça remplace la gestion des serveurs, pas l’orchestration.

Qu’est-ce qu’Upsun supprime que Fargate ne supprime pas ? Les définitions de tâches
, les définitions de services, le câblage des équilibreurs de charge, les groupes de sécurité et les rôles IAM par service. L’application d’Upsun est décrite dans un seul fichier de configuration, et la plateforme s’occupe du reste.

Est-ce que Fargate peut exécuter directement une base de données ?
Il prend désormais en charge à la fois EFS et EBS, mais exécuter directement une base de données implique toujours de gérer toi-même l’attachement des volumes et leur cycle de vie. La plupart des équipes utilisent plutôt Fargate en parallèle d’un service de base de données géré distinct, comme RDS.

Est-ce qu’Upsun prend en charge plusieurs fournisseurs de cloud, contrairement à Fargate ?
Oui. Fargate ne fonctionne que sur AWS. Upsun déploie la même configuration d’application sur AWS, Azure, Google Cloud, IBM Cloud ou OVHcloud, selon les besoins de chaque projet.

Quelle plateforme offre le plus de contrôle sur l’infrastructure de bas niveau ?
Fargate, de par sa conception. Il donne directement accès à IAM, au VPC et à la configuration réseau. Upsun sacrifie ce contrôle au profit d’une surface de configuration plus réduite et d’une responsabilité opérationnelle moindre.

Restez informé

Abonnez-vous à notre newsletter mensuelle pour les dernières mises à jour et nouvelles.

Déployez en toute liberté.
Essayez Upsun gratuitement.

Développez avec DispatchDéployez avec Cloud