bige-ops
Beta démoLes standards opérationnels — sans DevOps dédié.
brew tap simondelamarre/bige-ops && brew install --cask bige-ops
Zero → Hero
Le starter kit pour bien commencer sur Outscale.
Estimations catalogue, layouts prêts à l’emploi, simulations de stack — de zéro à une architecture déployable. Vous validez le design et le € avant d’engager le cloud.
Pas besoin de compte Outscale pour commencer. Mode projection : créez des simulations, composez le layout, lisez le € HT/mois (catalogue public) — même sans credentials. Connectez le compte plus tard pour inventory, plan et apply sur votre tenant — y compris SecNumCloud / cloud souverain.
simulation · estimate · projection · layout · VM · VPS · Outscale
Visual · Flow
Vue flow interactive — droit au but sur les setups.
Le canvas flow (Visual) est la vue interactive de la simulation : VMs, OKS, volumes, OOS, liens réseau — vous voyez la topologie, vous cliquez le nœud, vous corrigez le setup dans l’inspector. Pas besoin de chercher le bon fichier : le flow vous mène au problème, puis à la config à jour.
Drop, liens, estimate sur les nœuds, Save + generate. Quand quelque chose cloche (placement, réplicas, backup, sizing), vous restez dans le flow pour le gérer — du symptôme au setup, sans quitter le schéma mental.
Visual · flow · canvas · inspector · topology · setup · droit au but
Mode expert
Édition des fichiers de config — quand le flow ne suffit pas.
Le canvas couvre le setup du quotidien. En
mode expert,
vous ouvrez les fichiers de la simulation
(project.yaml, Terraform généré, specs OKS, scripts)
dans le Workspace : arbre + éditeur, Save local, puis
validate / generate / plan. C’est le chemin ops pour peaufiner,
débloquer un cas limite, ou reprendre une materialization à la main.
Diffs & commits : versionner ces changements sur
votre GitHub config-history (branches sim/…,
main) avec une revue claire avant push — contrat produit
et feuille de route des interfaces :
mode expert · diffs & commits.
expert · fichiers · Workspace · diff · commit · config-history
Pricing
Estimations indicatives — pas un devis Outscale.
Avant même d’avoir un account, vous obtenez vos premières stacks et des estimations € HT/mois à partir du catalogue public embarqué. Utile pour projeter et comparer — pas pour promettre la réalité commerciale de votre facture.
Le prix réel dépend de votre tenant, de vos négos, options et conditions Outscale. bige-ops n’est pas connecté en temps réel au pricing cloud : le catalogue peut évoluer, décaler, ou différer de ce que vous facture Outscale. Même logique pour les capacités (ex. NVMe) : le kit porte un snapshot — pas la vérité offre de demain.
À retenir : estimate = aide à la décision. Devis / bill = Outscale (et votre commercial). Détail + canal experts : ce que bige-ops sait / ne sait pas. Le calcul ligne par ligne — et surtout ce qu’il ne compte pas — est sur catalogue de prix.
estimate · catalogue public · indicative · not a quote · no live pricing feed · capacités · tenant · nego
Sécurité
Pas de SaaS secrets. Vos credentials, votre responsabilité.
bige-ops ne propose aucun vault partagé et aucun coffre cloud à nous. Rien n’est synchronisé vers un backend bige-ops — pas de partage SaaS de vos clés avec l’outil.
Les secrets d’infra “réels” (accès runtime, credentials cloud une fois la stack live) vivent côté Outscale après deploy — c’est le cloud qui les détient, pas nous. Pour travailler en local, vous pouvez enregistrer credentials / valeurs de coffre sur votre poste (fichiers locaux). Si vous avez déjà un vault d’entreprise, vous restez libre de l’utiliser en dehors de bige-ops : l’app n’impose pas le sien.
Vos secrets → votre responsabilité :
sécurisez le poste (chiffrement disque, session lock), gérez qui a
accès au poste. On ne stocke pas vos clés “quelque part pour vous”.
Où vit quoi exactement — credentials, coffre,
.env, kubeconfigs, et ce qui n’est
jamais poussé sur Git :
secrets & coffre.
no SaaS vault · local credentials · deploy · your secrets your responsibility
Git privé
Simulations versionnées sur votre repo — jamais de secrets dessus.
Créer un projet → nouveau repo GitHub privé (config-history).
Créer une simulation → branche sim/….
Promote → alignement main (stack live).
Deploy passe par l’app et
sync votre GitHub (live / main).
Autres forges Git : WIP (non gérées). En cas de
problème, rollback Git manuel sur GitHub ; snapshots
locaux + plan/apply pour le cloud.
Cool : une sim = une branche, historique lisible, promote = vérité déployable. Imparfait : pas un GitOps one-click, pas d’autres Git pour l’instant. Détail : simulations & promote · GitHub config-history (branches, deploy, rollbacks).
private git · GitHub only · config-history · sim/ · main · promote · deploy · rollback manuel
Repos · VMs · Docker
Stack versionnée d’un côté — code & Dockerfile de l’autre.
Le repo config-history
versionne la simulation. Les
repos applicatifs portent le
code ; au deploy ils sont
clonés sur la VM pour
docker compose build.
Dockerfile : soit dans le repo app, soit
override
via service_config.*.git.dockerfile (chemin / nom).
Pour le moment, bige-ops ne commit pas sur les
repos autres que ceux qui gèrent la stack. Un problème de build
vient en général d’un mauvais setup Dockerfile
dans un repo pris en charge — pas d’un push fantôme sur votre
monorepo. La review lecture / écriture sous container
Docker est en WIP.
Détail : repos · VMs · Dockerfiles.
repo app · Dockerfile · VM · override · deploy · commits config-history only
Assistant IA
Vos clés API perso — l’agent lit et maintient le layout.
Un co-pilote en chat sur votre simulation : composer, estimer, trancher — puis deploy ou promote. Les agents LLM tournent avec vos clés API personnelles (ex. Anthropic) : elles restent locales sur votre machine — pas un coffre SaaS bige-ops.
Un layout multi-VM / OKS / réseau, ce n’est pas simple à maintenir à la main. L’agent sert à comprendre la topologie, la maintenir dans vos règles projet, et éviter la cascade de clés orphelines et de setups parallèles — toujours selon vos règles + celles réseau / Outscale. Il travaille la config, pas le coffre secrets cloud.
Ce que l’agent peut faire — et surtout ce qu’il ne fera jamais (apply, deploy, push Git, secrets) : assistant IA.
Mistral à venir — stack IA alignée cloud souverain / SecNumCloud.
AI chat · clés API perso · local-first · agent · réseau · souverain
Multi-tenant
Plusieurs comptes Outscale. Un seul poste ops.
Dev, prod, client A, SecNumCloud : basculez de compte sans rejouer le setup. Multi-compte / multi-projet — l’outil ops pour gérer plusieurs tenants Outscale depuis la même machine.
multi-tenant · multi-compte · multi-projet · Outscale accounts
Reverse engineering
Vous avez déjà du cloud ? On lit l’existant — on comprend, on affiche.
L’app liste vos produits Outscale (VMs, volumes, réseau, OKS…), lit l’inventory, et affiche une simulation compréhensible (Visual / fichiers). Ce n’est pas une promesse de « réécrire mieux » : on ré-interprète pour comprendre et montrer — ensuite vous optimisez si vous le voulez (sizing, €, materialization).
reverse engineering · inventory · lire · comprendre · afficher · matrice d’import
Outscale
Cloud souverain — IaaS & PaaS, VMs (VPS), OKS managé.
Outscale : cloud français souverain, SecNumCloud, IaaS (VMs — aussi appelées VPS au catalogue — volumes, réseau) et PaaS avec OKS — Kubernetes managé (kube / K8s). bige-ops est pensé pour ce terrain : projection locale, apply / deploy sur votre compte — y compris région SecNumCloud.
Outscale · cloud souverain · SecNumCloud · IaaS · VM · VPS · OKS · Kubernetes managé
Réseau · ouvrir ou non
Pod, VM, face d’un layout — règles projet + Outscale.
Ouvrir un pod, une VM, ou seulement la face publique d’un multi-VM : ce n’est pas un bouton magique. Les liens réseau (LBU, EIP, SG) suivent les règles de votre projet et les principes Outscale (Net, Security Groups). Data privée, entrée publique minimale — détail et liens doc : réseau · ouvrir ou non.
réseau · Security Groups · LBU · VM · pods · principes · NAT, routes, EIP · LBU
OKS · point d’attention
Simuler OKS ≠ avoir OKS sur votre contrat.
Bref : vous pouvez simuler — on ne peut pas garantir votre contrat Outscale. Besoin d’activer OKS / SecNumCloud ? Contact commercial Outscale · sales@outscale.com.
OKS · contrat tenant · dry run · SecNumCloud · estimate ≠ entitlement · régions & SecNumCloud
CLI · OKS
App d’abord — même moteur en terminal ; kube sous le capot.
Le kickoff se fait dans l’app. La
CLI bige-ops
est le même moteur (l’UI l’appelle). Pour
OKS, oui on
utilise des CLI kube : oks-cli pour le cluster,
kubectl pour les Deployments — via
apply --target oks / deploy, ou à la
main une fois le kubeconfig là.
Ce n’est pas un produit « tout en kubectl ». Détail : CLI · app · OKS · OKS & pods.
Terraform
Des layouts pour tout forger — IaaS et OKS.
Composez le layout, générez Terraform et les specs (OKS, YAML apps) : materialization prête à appliquer sur votre compte. VMs, réseau, volumes, Kubernetes managé — une forge ops, pas un tableur.
Terraform · IaC / materialization · layout · generate · forge · deploy
Périmètre
On aide à démarrer. On ne fait pas tout.
Projection, presets, generate, apply — un kickoff / starter kit, pas une infra qui remplace l’intelligence humaine. Quand vous scalez, c’est à vous de gérer (run, capacité, incidents, choix prod). Pas un MSP, pas votre DBA, pas la négociation commerciale Outscale.
Tout est regroupé sur la page documentation. Les détails : périmètre, sait / ne sait pas (pricing, capacités, canal experts Outscale), installer & mettre à jour, layouts & topologies, simulations & promote, inventaire & import, secrets & coffre, assistant IA, VMs · VPS, volumes BSU & snapshots, OMI · images, réseau · ouvrir ou non, réseau avancé, LBU · entrée publique, régions & SecNumCloud, catalogue de prix, OKS & pods, CLI · app · OKS, bases de données, bases complexes, OOS & backups (formulaires réplicas / nœuds / buckets → maj setup directe), mode expert · diffs & commits, repos · VMs · Docker.
Glossaire
Vocabulaire fédéré (liens depuis la page).
Projet → simulation → generate → apply → deploy. VM (= VPS catalogue) · mono-VM / multi-VM · OKS · OOS.
- Visual / Flow
- Canvas interactif de la topologie. Clic nœud → inspector → maj simulation. Du symptôme au setup, sans perdre le schéma mental.
- Projection
- Mode sans credentials Outscale : vous composez des simulations et lisez une estimation catalogue. Inventory / plan / apply restent bloqués jusqu’au login.
- Projet
- Conteneur ops lié à un compte Outscale : crée ou lie le config-history. Contient plusieurs simulations. ≠ simulation.
- Simulation
- Variante versionnable (layout + coût projeté). Drafts en parallèle du live ; promote pour aligner le live déclaratif ; apply / deploy pour le cloud. Editable en mode expert.
- Stack (live)
- Topologie / layout d’une simulation, ou l’état live après promote (
main). Ne pas dire « stack » pour projet ni pour repo app. - Estimate
- Projection € HT/mois depuis le catalogue public embarqué. Indicatif — pas un devis Outscale, pas de feed pricing temps réel. Voir sait / ne sait pas.
- Capacités (snapshot)
- Ce que le kit modélise aujourd’hui (types Tina, volumes, régions connues…). L’offre Outscale peut évoluer (ex. NVMe absent du modèle actuel, y compris SecNumCloud — peut changer demain). Les experts Outscale signalent via GitHub.
- VM
- Instance compute Outscale (type Tina, disques, réseau). Terme produit bige-ops. Unité du layout IaaS dans Visual. Voir vms.html.
- VPS
- Virtual Private Server — libellé catalogue / marketing Outscale pour une machine virtuelle. Dans bige-ops on dit VM. Pas un second produit.
- Mono-VM
- Topologie où apps (et souvent les bases) partagent une VM (
*-all). Alias code :single-vm. Simple pour démarrer ; destroy = un seul blast radius. - Multi-VM
- Plusieurs VMs dans le même Net, rôles séparés (app, worker, data…). Alias code :
multi-vm. La DB « dédiée » = rôle data + volume. - Mode expert
- Édition directe des fichiers de la simulation (Workspace). Complète le Visual. Voir expert-config.html.
- Diffs & commits
- Revue des changements puis commit / push sur le config-history. Feuille de route : expert-config.html. Distinct du plan Terraform.
- SecNumCloud
- Qualification ANSSI pour le cloud de confiance. Outscale propose une région SecNumCloud ; bige-ops cible aussi ce terrain.
- Cloud souverain
- Cloud français / données et contrôle sous juridiction nationale. Outscale + SecNumCloud ; l’outil reste local-first, sans coffre SaaS à nous.
- Apply
- Provisionner / réconcilier l’infra (Terraform, oks-cli, OOS…) sur votre compte. Précédé de
plan. ≠ deploy apps. Credentials requis. - Deploy
- Pousser les apps (clone repo app, compose / kubectl) vers le runtime déjà provisionné. Lit la vérité live /
main. Distinct du push Git config-history. - Config-history
- Repo GitHub privé : projet→repo, simulation→branche
sim/…, promote→main. Sync via l’app ; autres Git = WIP. Rollback Git manuel sur GitHub. Seul repo où bige-ops commit pour l’infra. Voir github-config.html. - Repo applicatif
- Code métier (api/web/worker…). Cloné au deploy sur la VM. bige-ops n’y commit pas pour le moment. Voir repos-vms-docker.html.
- Dockerfile
- Build des services app : fichier dans le repo ou override
service_config.*.git.dockerfile. Pannes de deploy → souvent mauvais path/contexte. Review lecture/écriture sous container : WIP. - Promote
- Simulation draft → live. Côté Git :
main. Snapshot pré-promote pour rollback config puis plan / apply. - OKS
- Outscale Kubernetes Service — Kubernetes managé. Apply via oks-cli ; deploy via kubectl. Simuler ≠ entitlement : votre contrat peut ne pas inclure OKS / SecNumCloud / toutes les régions — on le voit au dry run (erreurs API). Voir point d’attention · oks.html.
- CLI bige-ops
- Même moteur que l’app (validate, generate, plan, apply, deploy). Chemin nominal = GUI. Voir cli.html.
- IaaS
- Infrastructure as a Service : VMs (parfois appelées VPS chez Outscale), volumes, réseau, IP…
- PaaS
- Platform as a Service : couches managées (ex. OKS). Moins d’ops bas niveau, plus de focus apps / clusters.
- Multi-tenant
- Plusieurs comptes / projets Outscale sur le même poste : bascule dev, prod, client, SecNumCloud.
- Inventory
- Liste live des ressources sur votre compte (VMs, volumes, réseau, OKS…). Base de la rétro et du resync.
- Reverse engineering
- Partir de l’inventory live : lire, comprendre, afficher dans la simulation / Visual. Pas une réécriture « forcément meilleure » — l’optimisation (sizing, €, generate) reste un geste volontaire après.
- Terraform
- Artefact généré depuis la simulation — pas l’interface principale. Materialization pour apply.
- Materialization
- Ce que
generateécrit : Terraform, specs OKS, YAML apps. La vérité produit reste la simulation. - OOS
- Outscale Object Storage (S3-compatible). Indestructible via bige-ops. Voir oos.html.
- Réseau / exposition
- Décider d’ouvrir (ou non) un pod, une VM, ou une face de layout : règles projet + Net / Security Groups Outscale. Voir reseau.html.
- Agent LLM
- Co-pilote chat : travaille avec vos clés API perso (locales) pour comprendre / maintenir le layout et éviter cascades de keys & setups — selon vos règles. Voir agent.html.
- Topologie
- Forme d’une simulation. Trois seulement : mono-VM (
single-vm), multi-VM (multi-vm), OKS (oks). Voir layouts.html. - Layout
- Preset prêt à l’emploi : une topologie + un runtime + des bases + éventuellement un LBU. Ex.
node-app,python-app,node-lite. Le bâtisseur (custom) compose le vôtre. Voir layouts.html. - service_config
- Section de
project.yamlqui règle un service : image ou repo Git, réplicas, volumes, variables d’env, backup vers OOS. - project.yaml
- Le fichier déclaratif de la simulation (
bige-ops/project.yaml). Source de vérité :generateen dérive Terraform, specs OKS et compose. Éditable en mode expert. - Réplicas
- Nombre de pods d’un Deployment OKS (
service_config.*.replicas). Ce n’est pas un replica-set Mongo ni un cluster Elastic managé. Voir oks.html. - Nodepool
- Groupe de nœuds d’un cluster OKS : type Tina + nombre. Le control plane, lui, est opéré par Outscale.
- Kubeconfig
- Fichier d’accès au cluster, récupéré à l’apply OKS (
bige-ops/kubeconfigs/). C’est lui qui permetkubectl. Secret local — jamais poussé. Voir secrets.html. - LBU
- Load Balancer Unit — le load balancer Outscale. Point d’entrée public d’un layout : le HTTP public passe par le DNS du LBU, pas par l’IP de la VM. Voir reseau.html.
- EIP / IP publique
- Adresse IP publique attachée à une VM (ou à un NAT). Facturée aussi quand elle n’est attachée à rien. Exposer une VM = lui donner une EIP + ouvrir un security group.
- Net / VPC
- Le réseau privé Outscale (« Net », équivalent VPC). Contient des subnets (publics / privés), des routes, une sortie Internet et éventuellement un NAT.
- Security group
- Pare-feu Outscale au niveau VM : règles entrantes / sortantes. C’est lui qui décide si un port est ouvert ou non. Voir reseau.html.
- OMI
- Outscale Machine Image — l’image système d’une VM. bige-ops choisit une OMI existante de votre compte ; il n’en fabrique pas. Construire vos propres images : hors starter kit.
- BSU / volume
- Le stockage bloc d’Outscale, attaché à une VM. Types
gp2(SSD polyvalent) etio1(IOPS provisionnées, imposé au disque racine des bases). Pas de NVMe modélisé. Détail. - NAT service
- Passerelle de sortie pour une subnet privée. Désactivée par défaut : sans elle, une VM data ne télécharge rien. Facturée à l’heure. Détail.
- Listener (LBU)
- La règle d’écoute d’un load balancer : port d’entrée, port backend. bige-ops en génère un seul, en HTTP — aucun certificat TLS n’est produit. Détail.
- Zone de disponibilité
- Un projet en pose une seule, par défaut la première de la région. Donc pas de haute disponibilité multi-zone. Détail.
- Coffre (vault local)
- Le magasin de secrets applicatifs de la simulation (
vault.local.json), déversé en.envau deploy. Local, jamais poussé sur Git. Pas un vault SaaS. Voir secrets.html. - Dry run
- Passer en plan / apply sans rien promettre : c’est là que les codes d’erreur de l’API Outscale révèlent ce que votre contrat autorise vraiment (région, OKS, quotas). Voir OKS · point d’attention.
- Snapshot (config)
- Copie locale de la simulation avant une opération risquée (promote, apply, reset) — filet pour
rollback. À ne pas confondre avec un snapshot de volume Outscale, qui est une ressource cloud.