Table des matières de l'article :
Introduction : Qu'est-ce que Zucchetti AD Hoc Infinity ?
Lorsque vous parlez gestion d'entreprise En Italie, le nom Zucchetti représente une référence incontournable. Parmi la vaste gamme de solutions proposées, AD Hoc Infinity Il s'agit du logiciel ERP (Enterprise Resource Planning) orienté Web développé pour gérer de manière centralisée et évolutive les principaux domaines d'activité : comptabilité, gestion commerciale, production, logistique, CRM, jusqu'à l'intégration avec les applications Web et mobiles.
La particularité d'AD Hoc Infinity réside dans sa architecture entièrement basée sur la technologie WebCela signifie qu'il ne nécessite aucune installation client complexe, mais s'appuie sur une infrastructure serveur garantissant performances, sécurité et évolutivité. L'accès se fait via un navigateur, ce qui permet aux entreprises de simplifier la gestion informatique et de réduire les coûts d'exploitation.
Pour fonctionner correctement, cependant, AD Hoc Infinity nécessite une plate-forme technologique bien définie : un environnement Linux avec une pile d'applications qui comprend Serveur HTTP Apache, Tomcat et PostgreSQL, ainsi qu'une infrastructure stable et fiable. C'est là que se pose la nécessité d'une hébergement géré ou service VPS capable de satisfaire les exigences spécifiques du département informatique de Zucchetti et, en même temps, de garantir à l'entreprise utilisatrice la continuité opérationnelle et la sécurité à long terme.
Exigences typiques pour l'hébergement de Zucchetti AD Hoc
Les demandes standard du service informatique de Zucchetti, rapportées dans diverses communications officielles, décrivent clairement le scénario :
-
Accès root ou privilèges sudo lors de la phase d'installation initiale, pour permettre aux spécialistes Zucchetti de configurer correctement l'environnement de l'application.
-
Connexion via VPN et délivrer des informations d'identification administratives, nécessaires pour contourner les pare-feu d'entreprise et se conformer aux protocoles de sécurité.
-
Installation des principaux composants:
-
Tomcat 9.0.105
-
PostgreSQL 16
-
Apache HTTP Server
-
-
Possibilité de personnaliser les fichiers de configuration critiquescomme serveur.xml e context.xml pour Tomcat ou httpd.conf e vhosts.conf pour Apache.
-
Reprendre le contrôle en mode géré après l'installation, pour assurer la gestion du système, les mises à jour de sécurité, la surveillance des performances et les procédures de sauvegarde.
C’est donc un solution hybrideEn pratique, dans un premier temps, un accès temporaire et complet à la machine (appelé « non géré ») est demandé, permettant aux techniciens Zucchetti d'accéder au système et de configurer directement tous les composants nécessaires. À ce stade, le serveur fonctionne comme s'il était « entre leurs mains », ce qui leur permet de l'adapter précisément aux besoins du système de gestion.
Une fois l'installation et la configuration terminées, le système redevient entièrement géré par le fournisseur: cela signifie qu'il n'est pas laissé « abandonné au client », mais qu'il est constamment surveillé par des professionnels qui garantissent sa sécurité, sa stabilité et sa continuité opérationnelle.
En d’autres termes, la solution hybride combine le meilleur des deux mondes :
-
Liberté initiale pour les techniciens Zucchetti, qui peuvent tout installer selon les besoins.
-
Tranquillité d'esprit à long terme pour l'entreprise, qui sait qu'elle dispose d'un fournisseur prêt à surveiller, mettre à jour et protéger la machine 24 heures sur 24.
Notre offre d'hébergement et de VPS pour AD Hoc Infinity
Nous Serveur géré SRL Nous avons structuré une offre spécifique pour répondre à ces besoins, combinant la flexibilité requise par le département informatique de Zucchetti avec la sécurité et la fiabilité d'une infrastructure gérée.
Modalité opérationnelle
Le service est fourni selon un processus clair et transparent :
-
Provisionnement de serveurs VPS/dédiés
-
Une machine virtuelle ou physique est configurée avec les spécifications convenues (voir la section matériel ci-dessous).
-
Nous installons un système d'exploitation Linux mis à jour et optimisé.
-
-
Fournir les informations d'identification root/sudo
-
Lors de l'installation initiale, nous fournissons au service technique de Zucchetti les informations d'identification nécessaires pour procéder à la configuration de l'application.
-
Alternativement, sur demande, nous pouvons collaborer directement en installant les composants de base selon les instructions précises de Zucchetti.
-
-
Installation de l'environnement d'application
-
Tomcat, PostgreSQL et Apache sont configurés selon les meilleures pratiques.
-
La possibilité de personnaliser les fichiers clés de l'environnement est garantie.
-
-
Reprise de la gestion gérée
-
Après l'installation, le système revient à notre gestion.
-
Nous gérons les mises à jour de sécurité, la surveillance, les sauvegardes et la reprise après sinistre.
-
Ce mode de fonctionnement a été adopté avec succès par d’autres clients Zucchetti et représente le compromis idéal entre liberté d’installation et stabilité de gestion.
Système d'exploitation : AlmaLinux ou Ubuntu
En ce qui concerne le système d’exploitation, nous proposons aux clients deux options principales :
-
Ubuntu Server (versions LTS, à partir de 20.04), largement utilisées, soutenues par une communauté très active et dotées de packages logiciels à jour.
-
SoulLinux (version 9 et supérieure), notre choix privilégié pour l'hébergement de solutions d'entreprise. AlmaLinux est un fork de Red Hat Enterprise Linux (RHEL), entièrement compatible binaire et soutenu par une fondation à but non lucratif.
La préférence tombe sur SoulLinux pour plusieurs raisons:
-
C'est une distribution niveau entreprise, conçu pour les environnements de serveur hautement fiables.
-
Garanties compatibilité avec l'écosystème RHEL, largement adopté dans l’environnement des entreprises.
-
Il offre le Certification FIPS 140, essentiel pour les entreprises qui opèrent avec des normes de qualité strictes ou qui doivent se conformer à des réglementations strictes en matière de sécurité informatique.
Cette fonctionnalité rend AlmaLinux particulièrement adapté aux entreprises qui exigent le respect de contrôles qualité, d'audits ou de réglementations spécifiques (par exemple dans le secteur informatique). finance, Santé, l'administration publique).
Un avantage supplémentaire est lié à la cycle de vie de la distribution : AlmaLinux propose un système de Mises à jour de sécurité étendues (ESU), qui garantit des correctifs de sécurité critiques et des mises à jour de haut niveau même au-delà de la durée normale de support de publication.
En pratique, cela signifie que vous pouvez rester sur une certaine version mineure d'AlmaLinux (par exemple 9.2, 9.6 ou 9.10) depuis plus six ans, bénéficiant de mises à jour de sécurité continues et d'au moins une année de chevauchement entre une version ESU et la suivante.
Cette approche est particulièrement utile dans les contextes où :
-
La stabilité de la plateforme est plus importante que les mises à jour fréquentes vers les dernières versions.
-
Il y a des contraintes de certificat (par exemple FIPS 140) qui nécessitent de maintenir l'environnement logiciel inchangé pendant de longues périodes.
-
Il faut s'assurer continuité opérationnelle sans interruptions dues aux mises à niveau forcées du système d'exploitation.
En d'autres termes, AlmaLinux n'est pas seulement une distribution compatible avec Red Hat Enterprise Linux, mais aussi une solution qui offre aux entreprises une horizon temporel sûr et prévisible pour planifier sereinement vos investissements informatiques et vos stratégies de conformité à long terme.
Notre approche unique : Accès root géré + temporaire
Un point de différenciation majeur par rapport à la concurrence concerne la façon dont nous gérons la phase d'installation :
De nombreux fournisseurs d'hébergement et de cloud ils ne permettent pas S'abonner à un environnement « géré » et fournir simultanément au client ou à des tiers les identifiants d'administration racine. En effet, une fois l'accès complet accordé, les conditions de contrôle et de gestion typiques d'un service géré expirent.
Nous adoptons une approche différente, spécifiquement pour répondre aux besoins du département informatique de Zucchetti :
-
In phase initiale, nous accordons informations d'identification root ou sudo nécessaire à l'équipe Zucchetti de procéder à l'installation et à la configuration de l'application.
-
À la fin de cette phase, le contrôle retour au serveur géré SRL, qui se charge de remettre la machine sous gestion complète du système, garantissant ainsi la sécurité, la stabilité et la continuité opérationnelle.
De cette façon, la liberté requise par Zucchetti se combine avec la tranquillité d'esprit d'un service vraiment réussiC'est une modalité que nous proposons uniquement pour ce logiciel de gestion spécifique, précisément parce que nous comprenons leurs besoins spécifiques et savons comment les accompagner sans compromettre la stabilité globale de la plateforme.
Infrastructure : ZFS et systèmes de sauvegarde avancés
L’un des points forts de notre offre est l’adoption de OpenZFS comme système de fichiers de référence. Ce choix n'est pas anodin : OpenZFS est désormais reconnu comme l'un des les systèmes de fichiers les plus avancés et les plus fiables au monde, à tel point qu'il a été adopté comme étalon d'or dans de nombreux environnements mission critique, y compris ceux du secteur financier et bancaire, où l’intégrité et la disponibilité des données sont des exigences absolues et non négociables.
Comparé aux systèmes de fichiers plus traditionnels comme EXT4 ou XFSOpenZFS fournit des fonctionnalités avancées qui font vraiment la différence dans les scénarios de haute disponibilité :
-
Instantanés instantanés, qui vous permettent de photographier l'état du système à un moment précis sans interruption de service.
-
Gestion avancée du volume, avec compression transparente, vérification de l'intégrité de la somme de contrôle et protection contre la corruption silencieuse des données.
-
Redondance et flexibilité, idéal pour les infrastructures qui doivent garantir la continuité opérationnelle même en cas de panne matérielle.
Structure des volumes
Nous avons implémenté les volumes suivant les Bonnes pratiques PostgreSQL sur ZFS:
-
/opt→ dédié à l'installation des composants applicatifs. -
/var/lib/pgsql/16/data→ répertoire de données principal de PostgreSQL. -
/var/lib/pgsql/16/data/pg_wal→ zone dédiée aux journaux d'écriture WAL, indispensables aux performances et à la cohérence de la base de données.
Instantanés et sauvegardes
L'infrastructure de sauvegarde a été conçue pour combiner une réponse locale rapide et une sécurité maximale avec une réplication géographique :
-
Instantanés récursifs chaque 30 minutes de l'intégralité du volume principal et de ses sous-volumes, ce qui permet une restauration rapide en cas de problème. Tout est automatisé et orchestré via SANOID.
-
Sauvegarde via pgBackRest, avec une stratégie structurée :
-
Sauvegarde hebdomadaire complète (dimanche soir).
-
Sauvegardes incrémentielles quotidiennes.
-
Redondance géographique et cryptage
Les sauvegardes sont également dupliquées sur deux référentiels distants, situés dans des centres de données européens hautement fiables :
-
Allemagne (SAN primaire).
-
Finlande (SAN secondaire en mode append-only, c'est-à-dire non modifiable, pour la protection contre les ransomwares et les falsifications).
Le transfert s'effectue toujours via Canaux cryptés SSH, avec des données chiffré de bout en bout, garantissant que les informations sont protégées à la fois pendant le transit et à destination.
Cette architecture offre au client redondance géographique, résilience et sécurité maximale des données, garantissant que, même dans des scénarios extrêmes, les sauvegardes restent toujours disponibles et intactes.
Gestion de la sécurité et des systèmes
Le contexte d'un système de gestion ERP nécessite continuité des activités et protection des données sensiblesPour cette raison, en plus de ZFS et de la sauvegarde, nous fournissons un ensemble complet d'outils de sécurité :
-
Gestion du pare-feu et du VPN → configurations personnalisées pour autoriser l'accès uniquement aux adresses IP autorisées.
-
Surveillance proactive → des systèmes d’alerte et de journalisation continus pour prévenir les anomalies.
-
Mises à jour et correctifs de sécurité → appliquées régulièrement selon des politiques standardisées.
-
Test de reprise après sinistre → Procédures de récupération vérifiées pour garantir des temps de récupération rapides.
Spécifications matérielles recommandées
Selon les exigences minimales de Zucchetti, la machine doit avoir :
-
6 cœurs de processeur
-
8 Go de RAM
-
100 Go SSD
-
Connectivité 1 Gbit/s avec trafic illimité
-
Système d'exploitation Linux (Ubuntu ou AlmaLinux ≥9)
Nous vous suggérons d'opter pour des configurations plus performant, en particulier lorsqu'une utilisation intensive par plusieurs utilisateurs simultanés ou la gestion de grandes bases de données sont prévues :
-
Processeur 8 cœurs ou plus
-
16 à 32 Go de RAM pour assurer une mise en cache adéquate pour PostgreSQL
-
Stockage NVMe redondant, à partir de 250 Go
-
Connectivité multi-opérateurs redondante
Ces fonctionnalités nous permettent de garantir fluidité d'utilisation et évolutivité future.
Mode de déploiement : sur site ou dans le cloud
La solution peut être mise en œuvre dans deux modes différents, en fonction des besoins et des préférences du client.
1. Sur place chez le client
Dans ce scénario, le logiciel de gestion est installé sur serveurs physiques déjà présents au sein de l'entrepriseC'est le choix typique de ceux qui préfèrent avoir l'infrastructure « en interne » et sous contrôle direct.
-
Le serveur doit être accessible en ligne et intégré au réseau de l'entreprise, permettant aux utilisateurs d'y accéder et à notre équipe d'intervenir avec la maintenance et les mises à jour.
-
L'entreprise conserve donc la propriété du matériel, tandis que nous nous occupons du côté système : installation, configuration, gestion de la sécurité, sauvegarde et surveillance.
-
C'est une option adaptée aux organisations qui ont déjà investi dans une infrastructure interne ou qui, en raison de politiques internes, souhaitent conserver les données dans leurs locaux.
En termes simples : le client fournit « l’espace physique » et la machine, nous veillons à ce que tout fonctionne toujours au mieux.
2. Serveur géré dans le cloud SRL
La deuxième option est la mise en œuvre directement dans notre cloud, en utilisant les infrastructures allouées dans centres de données certifiés en Europe.
-
Dans ce cas, il n’est pas nécessaire d’acheter ou de maintenir du matériel : le client « loue » une machine virtuelle avec les fonctionnalités nécessaires.
-
Le principal avantage est le évolutivité immédiate:si l'entreprise grandit ou si le système de gestion nécessite plus de ressources, nous pouvons augmenter le CPU, la RAM et le stockage sans intervention physique.
-
L'infrastructure est conçue avec redondance géographique: les données sont répliquées sur plusieurs sites pour garantir la continuité même en cas de panne majeure dans un centre de données.
-
Il n’y a pas de frais de maintenance du matériel : plus de soucis de pannes de disque, de ventilateurs, d’alimentations ou de mises à niveau du serveur.
En pratique, le cloud permet d’avoir un système de gestion toujours disponible, mis à jour et sécurisé, sans avoir à se soucier du matériel.
Deux solutions, mêmes normes de sécurité
Choisissons lesur site ou nuage, le résultat ne change pas : les deux modes respectent les Directives opérationnelles de Zucchetti et incluez toujours nos services de gestion de systèmes, des sauvegardes à plusieurs niveaux et des mesures de sécurité avancées.
Avantages de notre solution gérée pour AD Hoc Infinity
1. Conformité aux exigences de Zucchetti
Nous suivons exactement les directives fournies par le département informatique de Zucchetti : accès root initial, installation des composants de base et gestion ultérieure en mode géré.
2. Une sécurité à toute épreuve
Grâce à ZFS, aux snapshots fréquents et aux sauvegardes géographiquement redondantes, nous minimisons le risque de perte de données.
3. Haute performance
Le stockage NVMe, les processeurs multicœurs et beaucoup de RAM garantissent que Tomcat et PostgreSQL peuvent gérer même des charges lourdes sans ralentir.
4. Flexibilité opérationnelle
Possibilité de choisir entre une implémentation sur site ou dans le cloud, selon les besoins du client.
5. Assistance spécialisée
Une équipe d'administrateurs système Linux spécialisés dans les performances Web et les bases de données assure une surveillance constante et un support technique qualifié.
6. Approche unique de la gestion
Nous sommes parmi les rares fournisseurs en Italie (peut-être le seul) à autoriser la formule Racine gérée + temporaire, un modèle opérationnel conçu sur mesure pour Zucchetti AD Hoc Infinity.
conclusion
Courgettes AD Hoc Infinity Il s'agit d'une plateforme ERP puissante et flexible, mais pour exprimer pleinement son potentiel, elle nécessite une infrastructure technologique adéquate et surtout gérée de manière professionnelle.
Avec notre offre de Hébergement et VPS gérésNous sommes en mesure de répondre à la fois aux besoins initiaux d'installation et de configuration requis par Zucchetti, ainsi qu'aux besoins de stabilité, de performance et de sécurité à long terme des entreprises clientes.
L'approche adoptée – accès root initial, gestion avancée du système avec ZFS, sauvegarde multi-géographique, pare-feu dédié et système d'exploitation AlmaLinux certifié FIPS 140 – offre la combinaison idéale de flexibilité, fiabilité et continuité des activités.
Qu'il s'agisse d'une infrastructure sur site ou dans le cloud, nous garantissons une plate-forme prête à prendre en charge AD Hoc Infinity aujourd'hui et à l'avenir, garantissant que toutes les données sont toujours sécurisées et que chaque processus métier se déroule sans problème.