bige-ops

Beta démo

Les standards opérationnels — sans DevOps dédié.

brew tap simondelamarre/bige-ops && brew install --cask bige-ops

Zero → Hero

Le starter kit pour bien commencer sur Outscale.

Estimations catalogue, layouts prêts à l’emploi, simulations de stack — de zéro à une architecture déployable. Vous validez le design et le € avant d’engager le cloud.

Pas besoin de compte Outscale pour commencer. Mode projection : créez des simulations, composez le layout, lisez le € HT/mois (catalogue public) — même sans credentials. Connectez le compte plus tard pour inventory, plan et apply sur votre tenant — y compris SecNumCloud / cloud souverain.

simulation · estimate · projection · layout · VM · VPS · Outscale

Visual · Flow

Vue flow interactive — droit au but sur les setups.

Canvas Visual : palette Net/VPC, VM, LBU, MongoDB, Redis, OKS à gauche ; à droite une stack multi-VM avec VM app publique, VMs mongodb et redis privées, un volume data, et des badges de coût mensuel ; total estimé ~186 EUR HT/mois en eu-west-2.
Visual — topologie + coût estimé par nœud. Catalogue public Outscale, € HT indicatif, pas un devis.

Le canvas flow (Visual) est la vue interactive de la simulation : VMs, OKS, volumes, OOS, liens réseau — vous voyez la topologie, vous cliquez le nœud, vous corrigez le setup dans l’inspector. Pas besoin de chercher le bon fichier : le flow vous mène au problème, puis à la config à jour.

Drop, liens, estimate sur les nœuds, Save + generate. Quand quelque chose cloche (placement, réplicas, backup, sizing), vous restez dans le flow pour le gérer — du symptôme au setup, sans quitter le schéma mental.

Visual · flow · canvas · inspector · topology · setup · droit au but

Mode expert

Édition des fichiers de config — quand le flow ne suffit pas.

Le canvas couvre le setup du quotidien. En mode expert, vous ouvrez les fichiers de la simulation (project.yaml, Terraform généré, specs OKS, scripts) dans le Workspace : arbre + éditeur, Save local, puis validate / generate / plan. C’est le chemin ops pour peaufiner, débloquer un cas limite, ou reprendre une materialization à la main.

Diffs & commits : versionner ces changements sur votre GitHub config-history (branches sim/…, main) avec une revue claire avant push — contrat produit et feuille de route des interfaces : mode expert · diffs & commits.

expert · fichiers · Workspace · diff · commit · config-history

Pricing

Estimations indicatives — pas un devis Outscale.

Avant même d’avoir un account, vous obtenez vos premières stacks et des estimations € HT/mois à partir du catalogue public embarqué. Utile pour projeter et comparer — pas pour promettre la réalité commerciale de votre facture.

Le prix réel dépend de votre tenant, de vos négos, options et conditions Outscale. bige-ops n’est pas connecté en temps réel au pricing cloud : le catalogue peut évoluer, décaler, ou différer de ce que vous facture Outscale. Même logique pour les capacités (ex. NVMe) : le kit porte un snapshot — pas la vérité offre de demain.

À retenir : estimate = aide à la décision. Devis / bill = Outscale (et votre commercial). Détail + canal experts : ce que bige-ops sait / ne sait pas. Le calcul ligne par ligne — et surtout ce qu’il ne compte pas — est sur catalogue de prix.

estimate · catalogue public · indicative · not a quote · no live pricing feed · capacités · tenant · nego

Sécurité

Pas de SaaS secrets. Vos credentials, votre responsabilité.

bige-ops ne propose aucun vault partagé et aucun coffre cloud à nous. Rien n’est synchronisé vers un backend bige-ops — pas de partage SaaS de vos clés avec l’outil.

Les secrets d’infra “réels” (accès runtime, credentials cloud une fois la stack live) vivent côté Outscale après deploy — c’est le cloud qui les détient, pas nous. Pour travailler en local, vous pouvez enregistrer credentials / valeurs de coffre sur votre poste (fichiers locaux). Si vous avez déjà un vault d’entreprise, vous restez libre de l’utiliser en dehors de bige-ops : l’app n’impose pas le sien.

Vos secrets → votre responsabilité : sécurisez le poste (chiffrement disque, session lock), gérez qui a accès au poste. On ne stocke pas vos clés “quelque part pour vous”. Où vit quoi exactement — credentials, coffre, .env, kubeconfigs, et ce qui n’est jamais poussé sur Git : secrets & coffre.

no SaaS vault · local credentials · deploy · your secrets your responsibility

Git privé

Simulations versionnées sur votre repo — jamais de secrets dessus.

Créer un projet → nouveau repo GitHub privé (config-history). Créer une simulation → branche sim/…. Promote → alignement main (stack live). Deploy passe par l’app et sync votre GitHub (live / main). Autres forges Git : WIP (non gérées). En cas de problème, rollback Git manuel sur GitHub ; snapshots locaux + plan/apply pour le cloud.

Cool : une sim = une branche, historique lisible, promote = vérité déployable. Imparfait : pas un GitOps one-click, pas d’autres Git pour l’instant. Détail : simulations & promote · GitHub config-history (branches, deploy, rollbacks).

private git · GitHub only · config-history · sim/ · main · promote · deploy · rollback manuel

Repos · VMs · Docker

Stack versionnée d’un côté — code & Dockerfile de l’autre.

Le repo config-history versionne la simulation. Les repos applicatifs portent le code ; au deploy ils sont clonés sur la VM pour docker compose build.

Dockerfile : soit dans le repo app, soit override via service_config.*.git.dockerfile (chemin / nom). Pour le moment, bige-ops ne commit pas sur les repos autres que ceux qui gèrent la stack. Un problème de build vient en général d’un mauvais setup Dockerfile dans un repo pris en charge — pas d’un push fantôme sur votre monorepo. La review lecture / écriture sous container Docker est en WIP.

Détail : repos · VMs · Dockerfiles.

repo app · Dockerfile · VM · override · deploy · commits config-history only

Assistant IA

Vos clés API perso — l’agent lit et maintient le layout.

Un co-pilote en chat sur votre simulation : composer, estimer, trancher — puis deploy ou promote. Les agents LLM tournent avec vos clés API personnelles (ex. Anthropic) : elles restent locales sur votre machine — pas un coffre SaaS bige-ops.

Un layout multi-VM / OKS / réseau, ce n’est pas simple à maintenir à la main. L’agent sert à comprendre la topologie, la maintenir dans vos règles projet, et éviter la cascade de clés orphelines et de setups parallèles — toujours selon vos règles + celles réseau / Outscale. Il travaille la config, pas le coffre secrets cloud.

Ce que l’agent peut faire — et surtout ce qu’il ne fera jamais (apply, deploy, push Git, secrets) : assistant IA.

Mistral à venir — stack IA alignée cloud souverain / SecNumCloud.

AI chat · clés API perso · local-first · agent · réseau · souverain

Multi-tenant

Plusieurs comptes Outscale. Un seul poste ops.

Dev, prod, client A, SecNumCloud : basculez de compte sans rejouer le setup. Multi-compte / multi-projet — l’outil ops pour gérer plusieurs tenants Outscale depuis la même machine.

multi-tenant · multi-compte · multi-projet · Outscale accounts

Reverse engineering

Vous avez déjà du cloud ? On lit l’existant — on comprend, on affiche.

L’app liste vos produits Outscale (VMs, volumes, réseau, OKS…), lit l’inventory, et affiche une simulation compréhensible (Visual / fichiers). Ce n’est pas une promesse de « réécrire mieux » : on ré-interprète pour comprendre et montrer — ensuite vous optimisez si vous le voulez (sizing, €, materialization).

reverse engineering · inventory · lire · comprendre · afficher · matrice d’import

Outscale

Cloud souverain — IaaS & PaaS, VMs (VPS), OKS managé.

Outscale : cloud français souverain, SecNumCloud, IaaS (VMs — aussi appelées VPS au catalogue — volumes, réseau) et PaaS avec OKSKubernetes managé (kube / K8s). bige-ops est pensé pour ce terrain : projection locale, apply / deploy sur votre compte — y compris région SecNumCloud.

Outscale · cloud souverain · SecNumCloud · IaaS · VM · VPS · OKS · Kubernetes managé

Réseau · ouvrir ou non

Pod, VM, face d’un layout — règles projet + Outscale.

Ouvrir un pod, une VM, ou seulement la face publique d’un multi-VM : ce n’est pas un bouton magique. Les liens réseau (LBU, EIP, SG) suivent les règles de votre projet et les principes Outscale (Net, Security Groups). Data privée, entrée publique minimale — détail et liens doc : réseau · ouvrir ou non.

réseau · Security Groups · LBU · VM · pods · principes · NAT, routes, EIP · LBU

OKS · point d’attention

Simuler OKS ≠ avoir OKS sur votre contrat.

On estime des fourchettes (catalogue embarqué) — cool pour projeter. En revanche, votre compte Outscale n’offre pas forcément la création d’un Kubernetes managé, ni toutes les régions, ni SecNumCloud. Compte EU / FR ≠ SecNumCloud automatique ; OKS peut être activé… ou pas. On ne lit pas votre contrat : au deploy / apply, le tenant connecté peut « bypass » ce que la simulation laisse croire. On ne le découvre vraiment qu’au dry run (plan / apply) via les codes d’erreur API Outscale.

Bref : vous pouvez simuler — on ne peut pas garantir votre contrat Outscale. Besoin d’activer OKS / SecNumCloud ? Contact commercial Outscale · sales@outscale.com.

OKS · contrat tenant · dry run · SecNumCloud · estimate ≠ entitlement · régions & SecNumCloud

CLI · OKS

App d’abord — même moteur en terminal ; kube sous le capot.

Le kickoff se fait dans l’app. La CLI bige-ops est le même moteur (l’UI l’appelle). Pour OKS, oui on utilise des CLI kube : oks-cli pour le cluster, kubectl pour les Deployments — via apply --target oks / deploy, ou à la main une fois le kubeconfig là.

Ce n’est pas un produit « tout en kubectl ». Détail : CLI · app · OKS · OKS & pods.

CLI · app · oks-cli · kubectl · OKS

Terraform

Des layouts pour tout forger — IaaS et OKS.

Composez le layout, générez Terraform et les specs (OKS, YAML apps) : materialization prête à appliquer sur votre compte. VMs, réseau, volumes, Kubernetes managé — une forge ops, pas un tableur.

Terraform · IaC / materialization · layout · generate · forge · deploy

Périmètre

On aide à démarrer. On ne fait pas tout.

Projection, presets, generate, apply — un kickoff / starter kit, pas une infra qui remplace l’intelligence humaine. Quand vous scalez, c’est à vous de gérer (run, capacité, incidents, choix prod). Pas un MSP, pas votre DBA, pas la négociation commerciale Outscale.

Tout est regroupé sur la page documentation. Les détails : périmètre, sait / ne sait pas (pricing, capacités, canal experts Outscale), installer & mettre à jour, layouts & topologies, simulations & promote, inventaire & import, secrets & coffre, assistant IA, VMs · VPS, volumes BSU & snapshots, OMI · images, réseau · ouvrir ou non, réseau avancé, LBU · entrée publique, régions & SecNumCloud, catalogue de prix, OKS & pods, CLI · app · OKS, bases de données, bases complexes, OOS & backups (formulaires réplicas / nœuds / buckets → maj setup directe), mode expert · diffs & commits, repos · VMs · Docker.

Glossaire

Vocabulaire fédéré (liens depuis la page).

Projet → simulation → generate → apply → deploy. VM (= VPS catalogue) · mono-VM / multi-VM · OKS · OOS.

Visual / Flow
Canvas interactif de la topologie. Clic nœud → inspector → maj simulation. Du symptôme au setup, sans perdre le schéma mental.
Projection
Mode sans credentials Outscale : vous composez des simulations et lisez une estimation catalogue. Inventory / plan / apply restent bloqués jusqu’au login.
Projet
Conteneur ops lié à un compte Outscale : crée ou lie le config-history. Contient plusieurs simulations. ≠ simulation.
Simulation
Variante versionnable (layout + coût projeté). Drafts en parallèle du live ; promote pour aligner le live déclaratif ; apply / deploy pour le cloud. Editable en mode expert.
Stack (live)
Topologie / layout d’une simulation, ou l’état live après promote (main). Ne pas dire « stack » pour projet ni pour repo app.
Estimate
Projection € HT/mois depuis le catalogue public embarqué. Indicatif — pas un devis Outscale, pas de feed pricing temps réel. Voir sait / ne sait pas.
Capacités (snapshot)
Ce que le kit modélise aujourd’hui (types Tina, volumes, régions connues…). L’offre Outscale peut évoluer (ex. NVMe absent du modèle actuel, y compris SecNumCloud — peut changer demain). Les experts Outscale signalent via GitHub.
VM
Instance compute Outscale (type Tina, disques, réseau). Terme produit bige-ops. Unité du layout IaaS dans Visual. Voir vms.html.
VPS
Virtual Private Server — libellé catalogue / marketing Outscale pour une machine virtuelle. Dans bige-ops on dit VM. Pas un second produit.
Mono-VM
Topologie où apps (et souvent les bases) partagent une VM (*-all). Alias code : single-vm. Simple pour démarrer ; destroy = un seul blast radius.
Multi-VM
Plusieurs VMs dans le même Net, rôles séparés (app, worker, data…). Alias code : multi-vm. La DB « dédiée » = rôle data + volume.
Mode expert
Édition directe des fichiers de la simulation (Workspace). Complète le Visual. Voir expert-config.html.
Diffs & commits
Revue des changements puis commit / push sur le config-history. Feuille de route : expert-config.html. Distinct du plan Terraform.
SecNumCloud
Qualification ANSSI pour le cloud de confiance. Outscale propose une région SecNumCloud ; bige-ops cible aussi ce terrain.
Cloud souverain
Cloud français / données et contrôle sous juridiction nationale. Outscale + SecNumCloud ; l’outil reste local-first, sans coffre SaaS à nous.
Apply
Provisionner / réconcilier l’infra (Terraform, oks-cli, OOS…) sur votre compte. Précédé de plan. ≠ deploy apps. Credentials requis.
Deploy
Pousser les apps (clone repo app, compose / kubectl) vers le runtime déjà provisionné. Lit la vérité live / main. Distinct du push Git config-history.
Config-history
Repo GitHub privé : projet→repo, simulation→branche sim/…, promote→main. Sync via l’app ; autres Git = WIP. Rollback Git manuel sur GitHub. Seul repo où bige-ops commit pour l’infra. Voir github-config.html.
Repo applicatif
Code métier (api/web/worker…). Cloné au deploy sur la VM. bige-ops n’y commit pas pour le moment. Voir repos-vms-docker.html.
Dockerfile
Build des services app : fichier dans le repo ou override service_config.*.git.dockerfile. Pannes de deploy → souvent mauvais path/contexte. Review lecture/écriture sous container : WIP.
Promote
Simulation draft → live. Côté Git : main. Snapshot pré-promote pour rollback config puis plan / apply.
OKS
Outscale Kubernetes Service — Kubernetes managé. Apply via oks-cli ; deploy via kubectl. Simuler ≠ entitlement : votre contrat peut ne pas inclure OKS / SecNumCloud / toutes les régions — on le voit au dry run (erreurs API). Voir point d’attention · oks.html.
CLI bige-ops
Même moteur que l’app (validate, generate, plan, apply, deploy). Chemin nominal = GUI. Voir cli.html.
IaaS
Infrastructure as a Service : VMs (parfois appelées VPS chez Outscale), volumes, réseau, IP…
PaaS
Platform as a Service : couches managées (ex. OKS). Moins d’ops bas niveau, plus de focus apps / clusters.
Multi-tenant
Plusieurs comptes / projets Outscale sur le même poste : bascule dev, prod, client, SecNumCloud.
Inventory
Liste live des ressources sur votre compte (VMs, volumes, réseau, OKS…). Base de la rétro et du resync.
Reverse engineering
Partir de l’inventory live : lire, comprendre, afficher dans la simulation / Visual. Pas une réécriture « forcément meilleure » — l’optimisation (sizing, €, generate) reste un geste volontaire après.
Terraform
Artefact généré depuis la simulation — pas l’interface principale. Materialization pour apply.
Materialization
Ce que generate écrit : Terraform, specs OKS, YAML apps. La vérité produit reste la simulation.
OOS
Outscale Object Storage (S3-compatible). Indestructible via bige-ops. Voir oos.html.
Réseau / exposition
Décider d’ouvrir (ou non) un pod, une VM, ou une face de layout : règles projet + Net / Security Groups Outscale. Voir reseau.html.
Agent LLM
Co-pilote chat : travaille avec vos clés API perso (locales) pour comprendre / maintenir le layout et éviter cascades de keys & setups — selon vos règles. Voir agent.html.
Topologie
Forme d’une simulation. Trois seulement : mono-VM (single-vm), multi-VM (multi-vm), OKS (oks). Voir layouts.html.
Layout
Preset prêt à l’emploi : une topologie + un runtime + des bases + éventuellement un LBU. Ex. node-app, python-app, node-lite. Le bâtisseur (custom) compose le vôtre. Voir layouts.html.
service_config
Section de project.yaml qui règle un service : image ou repo Git, réplicas, volumes, variables d’env, backup vers OOS.
project.yaml
Le fichier déclaratif de la simulation (bige-ops/project.yaml). Source de vérité : generate en dérive Terraform, specs OKS et compose. Éditable en mode expert.
Réplicas
Nombre de pods d’un Deployment OKS (service_config.*.replicas). Ce n’est pas un replica-set Mongo ni un cluster Elastic managé. Voir oks.html.
Nodepool
Groupe de nœuds d’un cluster OKS : type Tina + nombre. Le control plane, lui, est opéré par Outscale.
Kubeconfig
Fichier d’accès au cluster, récupéré à l’apply OKS (bige-ops/kubeconfigs/). C’est lui qui permet kubectl. Secret local — jamais poussé. Voir secrets.html.
LBU
Load Balancer Unit — le load balancer Outscale. Point d’entrée public d’un layout : le HTTP public passe par le DNS du LBU, pas par l’IP de la VM. Voir reseau.html.
EIP / IP publique
Adresse IP publique attachée à une VM (ou à un NAT). Facturée aussi quand elle n’est attachée à rien. Exposer une VM = lui donner une EIP + ouvrir un security group.
Net / VPC
Le réseau privé Outscale (« Net », équivalent VPC). Contient des subnets (publics / privés), des routes, une sortie Internet et éventuellement un NAT.
Security group
Pare-feu Outscale au niveau VM : règles entrantes / sortantes. C’est lui qui décide si un port est ouvert ou non. Voir reseau.html.
OMI
Outscale Machine Image — l’image système d’une VM. bige-ops choisit une OMI existante de votre compte ; il n’en fabrique pas. Construire vos propres images : hors starter kit.
BSU / volume
Le stockage bloc d’Outscale, attaché à une VM. Types gp2 (SSD polyvalent) et io1 (IOPS provisionnées, imposé au disque racine des bases). Pas de NVMe modélisé. Détail.
NAT service
Passerelle de sortie pour une subnet privée. Désactivée par défaut : sans elle, une VM data ne télécharge rien. Facturée à l’heure. Détail.
Listener (LBU)
La règle d’écoute d’un load balancer : port d’entrée, port backend. bige-ops en génère un seul, en HTTP — aucun certificat TLS n’est produit. Détail.
Zone de disponibilité
Un projet en pose une seule, par défaut la première de la région. Donc pas de haute disponibilité multi-zone. Détail.
Coffre (vault local)
Le magasin de secrets applicatifs de la simulation (vault.local.json), déversé en .env au deploy. Local, jamais poussé sur Git. Pas un vault SaaS. Voir secrets.html.
Dry run
Passer en plan / apply sans rien promettre : c’est là que les codes d’erreur de l’API Outscale révèlent ce que votre contrat autorise vraiment (région, OKS, quotas). Voir OKS · point d’attention.
Snapshot (config)
Copie locale de la simulation avant une opération risquée (promote, apply, reset) — filet pour rollback. À ne pas confondre avec un snapshot de volume Outscale, qui est une ressource cloud.