Table des matières de l'article :
Introduction : Qu'est-ce que Zucchetti AD Hoc Infinity ?
En Italie, Zucchetti est une référence en matière de logiciels de gestion d'entreprise . Parmi sa vaste gamme de solutions, AD Hoc Infinity est un progiciel de gestion intégré (ERP) web conçu pour une gestion centralisée et évolutive des fonctions clés de l'entreprise : comptabilité, gestion des ventes, production, logistique, CRM et intégration avec les applications web et mobiles.
La particularité d'AD Hoc Infinity réside dans son architecture entièrement web : elle ne nécessite aucune installation client complexe et s'appuie sur une infrastructure serveur garantissant performance, sécurité et évolutivité. L'accès se fait via un navigateur, permettant aux entreprises de simplifier la gestion informatique et de réduire leurs coûts d'exploitation.
Pour fonctionner correctement, AD Hoc Infinity requiert une plateforme technologique bien définie : un environnement Linux doté d’une pile applicative comprenant Apache HTTP Server, Tomcat et PostgreSQL , ainsi qu’une infrastructure stable et fiable. C’est là qu’intervient le besoin d’un hébergement géré ou d’un service VPS , capable de répondre aux exigences spécifiques du département informatique de Zucchetti tout en garantissant à l’entreprise utilisatrice la continuité de ses activités et une sécurité à long terme.
Exigences typiques pour l'hébergement de Zucchetti AD Hoc
Les demandes standard du service informatique de Zucchetti, rapportées dans diverses communications officielles, décrivent clairement le scénario :
-
Accès root ou privilèges sudo lors de la phase d'installation initiale, afin de permettre aux spécialistes de Zucchetti de configurer correctement l'environnement de l'application.
-
Connectez-vous via VPN et fournissez les identifiants d'administrateur nécessaires pour contourner les pare-feu d'entreprise et respecter les protocoles de sécurité.
-
Installation des principaux composants :
-
Tomcat 9.0.105
-
PostgreSQL 16
-
Apache HTTP Server
-
-
Possibilité de personnaliser les fichiers de configuration critiques , tels que server.xml et context.xml pour Tomcat ou httpd.conf et vhosts.conf pour Apache.
-
Reprenez le contrôle en mode géré après l'installation , afin de garantir la gestion du système, les mises à jour de sécurité, la surveillance des performances et les procédures de sauvegarde.
Il s'agit donc d'une solution hybride : concrètement, dans un premier temps, un accès temporaire et complet à la machine (dite « non gérée ») est requis, permettant aux techniciens de Zucchetti d'accéder au système et de configurer directement tous les composants nécessaires. À ce stade, le serveur fonctionne comme s'il était « entre leurs mains », ce qui leur permet de l'adapter précisément aux besoins du système de gestion.
Une fois l'installation et la configuration terminées, le système est toutefois entièrement géré par le fournisseur : cela signifie qu'il n'est pas laissé « abandonné au client », mais qu'il est constamment surveillé par des professionnels qui garantissent sa sécurité, sa stabilité et sa continuité de fonctionnement.
En d’autres termes, la solution hybride combine le meilleur des deux mondes :
-
Liberté initiale pour les techniciens de Zucchetti, qui peuvent tout installer selon leurs besoins.
-
Une tranquillité d'esprit à long terme pour l'entreprise, sachant qu'elle dispose d'un fournisseur prêt à surveiller, mettre à jour et protéger la machine 24h/24 et 7j/7.
Notre offre d'hébergement et de VPS pour AD Hoc Infinity
Chez Managed Server SRL, nous avons conçu une offre spécifique pour répondre à ces besoins, combinant la flexibilité requise par le département informatique de Zucchetti avec la sécurité et la fiabilité d'une infrastructure gérée.
Modalité opérationnelle
Le service est fourni selon un processus clair et transparent :
-
Provisionnement de serveurs VPS/dédiés
-
Une machine virtuelle ou physique est configurée avec les spécifications convenues (voir la section matériel ci-dessous).
-
Nous installons un système d'exploitation Linux mis à jour et optimisé.
-
-
Fournir les informations d'identification root/sudo
-
Lors de l'installation initiale, nous fournissons au service technique de Zucchetti les informations d'identification nécessaires pour procéder à la configuration de l'application.
-
Alternativement, sur demande, nous pouvons collaborer directement en installant les composants de base selon les instructions précises de Zucchetti.
-
-
Installation de l'environnement d'application
-
Tomcat, PostgreSQL et Apache sont configurés selon les meilleures pratiques.
-
La possibilité de personnaliser les fichiers clés de l'environnement est garantie.
-
-
Reprise de la gestion gérée
-
Après l'installation, le système revient à notre gestion.
-
Nous gérons les mises à jour de sécurité, la surveillance, les sauvegardes et la reprise après sinistre.
-
Ce mode de fonctionnement a été adopté avec succès par d’autres clients Zucchetti et représente le compromis idéal entre liberté d’installation et stabilité de gestion.
Système d'exploitation : AlmaLinux ou Ubuntu
En ce qui concerne le système d’exploitation, nous proposons aux clients deux options principales :
-
Ubuntu Server (versions LTS, à partir de la version 20.04) est largement utilisé, soutenu par une communauté très active et doté de nombreux logiciels à jour.
-
AlmaLinux (version 9 et supérieures) est notre système de distribution privilégié pour l'hébergement de solutions d'entreprise. Distribué à partir de Red Hat Enterprise Linux (RHEL), AlmaLinux est entièrement compatible au niveau binaire et bénéficie du soutien d'une fondation à but non lucratif.
La préférence va à AlmaLinux pour plusieurs raisons :
-
Il s'agit d'une distribution de niveau entreprise , conçue pour les environnements serveur à haute fiabilité.
-
Il assure la compatibilité avec l'écosystème RHEL , largement adopté dans les environnements d'entreprise.
-
Elle propose la certification FIPS 140 , essentielle pour les entreprises qui opèrent selon des normes de qualité rigoureuses ou qui doivent se conformer à des réglementations strictes en matière de cybersécurité.
Cette caractéristique rend AlmaLinux particulièrement adapté aux entreprises qui doivent se conformer à des contrôles de qualité, à des audits ou à des réglementations spécifiques (par exemple dans les secteurs de la finance , de la santé et de l'administration publique ).
Un autre avantage est lié au cycle de vie de la distribution : AlmaLinux offre un système de mises à jour de sécurité étendues (ESU) , qui garantit des correctifs de sécurité critiques et des mises à jour de haut niveau même au-delà de la durée de support normale de la version.
En pratique, cela signifie que vous pouvez rester sur une version mineure donnée d'AlmaLinux (par exemple 9.2, 9.6 ou 9.10 ) pendant plus de six ans , en bénéficiant de mises à jour de sécurité continues et d'au moins un an de chevauchement entre une version ESU et la suivante.
Cette approche est particulièrement utile dans les contextes où :
-
La stabilité de la plateforme est plus importante que les mises à jour fréquentes vers les dernières versions.
-
Il existe des contraintes de certification (par exemple FIPS 140) qui exigent de maintenir l'environnement logiciel inchangé pendant des périodes prolongées.
-
Il est nécessaire d'assurer la continuité opérationnelle sans interruption due à des mises à niveau forcées du système d'exploitation.
En d'autres termes, AlmaLinux n'est pas seulement une distribution compatible avec Red Hat Enterprise Linux, mais aussi une solution qui offre aux entreprises un horizon temporel sécurisé et prévisible pour planifier sereinement leurs investissements informatiques et leurs stratégies de conformité à long terme.
Notre approche unique : Accès root géré + temporaire
Un point de différenciation majeur par rapport à la concurrence concerne la façon dont nous gérons la phase d'installation :
De nombreux fournisseurs d'hébergement et de cloud n'autorisent pas la souscription à un environnement « géré » tout en accordant des droits d'administrateur au client ou à des tiers. En effet, une fois l'accès complet accordé, les exigences de contrôle et de gestion propres à un service géré ne s'appliquent plus.
Nous adoptons une approche différente, spécifiquement pour répondre aux besoins du département informatique de Zucchetti :
-
Dans la phase initiale , nous accordons à l'équipe Zucchetti les identifiants root ou sudo nécessaires pour procéder à l'installation et à la configuration de l'application.
-
À la fin de cette phase, le contrôle revient à Managed Server SRL , qui se charge de remettre la machine sous la gestion complète du système, garantissant ainsi la sécurité, la stabilité et la continuité opérationnelle.
Ainsi, nous associons la liberté exigée par Zucchetti à la sérénité d'un service entièrement géré . Nous proposons cette option uniquement pour ce logiciel de gestion spécifique , car nous comprenons ses besoins uniques et savons comment y répondre sans compromettre la stabilité globale de la plateforme.
Infrastructure : ZFS et systèmes de sauvegarde avancés
L'un des atouts de notre offre réside dans l'adoption d' OpenZFS comme système de fichiers de référence. Ce choix n'est pas le fruit du hasard : OpenZFS est aujourd'hui reconnu comme l'un des systèmes de fichiers les plus avancés et fiables au monde , au point d'être devenu la norme dans de nombreux environnements critiques , notamment dans les secteurs financier et bancaire , où l'intégrité et la disponibilité des données sont des exigences absolues et non négociables.
Comparé aux systèmes de fichiers plus traditionnels comme EXT4 ou XFS , OpenZFS offre des fonctionnalités avancées qui font vraiment la différence dans les scénarios de haute disponibilité :
-
Des instantanés , qui vous permettent de photographier l'état du système à un moment précis, sans interruption de service.
-
Gestion avancée des volumes , avec compression transparente, vérification d'intégrité par somme de contrôle et protection contre la corruption silencieuse des données.
-
Redondance et flexibilité , idéales pour les infrastructures qui doivent garantir la continuité opérationnelle même en cas de panne matérielle.
Structure des volumes
Nous avons implémenté les volumes en suivant les meilleures pratiques PostgreSQL sur ZFS :
-
/opt→ dédié à l'installation des composants applicatifs. -
/var/lib/pgsql/16/data→ répertoire de données principal de PostgreSQL. -
/var/lib/pgsql/16/data/pg_wal→ zone dédiée aux journaux d'écriture WAL, indispensables aux performances et à la cohérence de la base de données.
Instantanés et sauvegardes
L'infrastructure de sauvegarde a été conçue pour combiner une réponse locale rapide et une sécurité maximale avec une réplication géographique :
-
Des instantanés récursifs sont créés toutes les 30 minutes de l'intégralité du volume principal et de ses sous-volumes, ce qui permet une restauration rapide en cas de problème. L'ensemble du processus est automatisé et orchestré par SANOID.
-
Sauvegarde via pgBackRest , avec une stratégie structurée :
-
Sauvegarde hebdomadaire complète (dimanche soir).
-
Sauvegardes incrémentielles quotidiennes.
-
Redondance géographique et cryptage
Les sauvegardes sont également dupliquées sur deux référentiels distants, situés dans des centres de données européens hautement fiables :
-
Allemagne (SAN principal).
-
Finlande (SAN secondaire en mode ajout uniquement, c'est-à-dire non modifiable, pour la protection contre les ransomwares et les falsifications).
Le transfert s'effectue toujours via des canaux chiffrés SSH , avec des données chiffrées de bout en bout , garantissant ainsi la protection des informations aussi bien pendant le transit qu'à destination.
Cette architecture offre au client une redondance géographique, une résilience et une sécurité des données maximales , garantissant que, même dans des scénarios extrêmes, les sauvegardes restent toujours disponibles et intactes.
Gestion de la sécurité et des systèmes
Dans le contexte d'un système de gestion ERP, la continuité des activités et la protection des données sensibles sont essentielles . C'est pourquoi, outre ZFS et les sauvegardes, nous proposons une suite complète d'outils de sécurité :
-
Gestion du pare-feu et du VPN → configurations personnalisées pour autoriser l'accès uniquement aux adresses IP autorisées.
-
Surveillance proactive → systèmes d'alerte et de journalisation continus pour prévenir les anomalies.
-
Mises à jour et correctifs de sécurité → appliqués régulièrement selon des politiques standardisées.
-
Reprise après sinistre testée → procédures de reprise vérifiées pour garantir des temps de reprise rapides.
Spécifications matérielles recommandées
Selon les exigences minimales de Zucchetti, la machine doit avoir :
-
6 cœurs de processeur
-
8 Go de RAM
-
100 Go SSD
-
Connexion de 1 Gbit/s avec trafic illimité
-
Système d'exploitation Linux (Ubuntu ou AlmaLinux ≥9)
Nous vous suggérons d'opter pour des configurations plus performantes , notamment si vous prévoyez une utilisation intensive par plusieurs utilisateurs simultanés ou la gestion de bases de données volumineuses :
-
Processeur 8 cœurs ou plus
-
16 à 32 Go de RAM pour assurer une mise en cache adéquate pour PostgreSQL
-
Stockage NVMe redondant , à partir de 250 Go
-
Connectivité multi-opérateurs redondante
Ces fonctionnalités garantissent une utilisation fluide et une évolutivité future.
Mode de déploiement : sur site ou dans le cloud
La solution peut être mise en œuvre de deux manières différentes , selon les besoins et les préférences du client.
1. Sur place chez le client
Dans ce cas de figure, le logiciel de gestion est installé sur des serveurs physiques déjà présents au sein de l'entreprise . C'est le choix typique de ceux qui préfèrent avoir l'infrastructure « en interne » et sous contrôle direct.
-
Le serveur doit être accessible en ligne et intégré au réseau de l'entreprise, permettant aux utilisateurs d'y accéder et à notre équipe d'intervenir pour la maintenance et les mises à jour.
-
L'entreprise conserve donc la propriété du matériel, tandis que nous nous occupons du côté système : installation, configuration, gestion de la sécurité, sauvegarde et surveillance.
-
C'est une option adaptée aux organisations qui ont déjà investi dans une infrastructure interne ou qui, en raison de politiques internes, souhaitent conserver les données dans leurs locaux.
En termes simples : le client fournit « l’espace physique » et la machine, nous veillons à ce que tout fonctionne toujours au mieux.
2. Serveur géré dans le cloud SRL
La deuxième option consiste en une implémentation directe dans notre cloud , utilisant des infrastructures situées dans des datacenters certifiés en Europe.
-
Dans ce cas, il n’est pas nécessaire d’acheter ou de maintenir du matériel : le client « loue » une machine virtuelle avec les fonctionnalités nécessaires.
-
Le principal avantage réside dans l'évolutivité immédiate : si l'entreprise se développe ou si le système de gestion nécessite davantage de ressources, nous pouvons augmenter la puissance du processeur, la mémoire vive et le stockage sans intervention physique.
-
L'infrastructure est conçue avec une redondance géographique : les données sont répliquées sur plusieurs sites afin d'assurer la continuité même en cas de panne majeure dans un centre de données.
-
Il n’y a pas de frais de maintenance du matériel : plus de soucis de pannes de disque, de ventilateurs, d’alimentations ou de mises à niveau du serveur.
En pratique, le cloud permet d’avoir un système de gestion toujours disponible, mis à jour et sécurisé, sans avoir à se soucier du matériel.
Deux solutions, mêmes normes de sécurité
Que vous choisissiez une solution sur site ou dans le cloud , le résultat est le même : les deux options sont conformes aux directives opérationnelles de Zucchetti et incluent toujours nos services de gestion de système, des sauvegardes multiniveaux et des mesures de sécurité avancées.
Avantages de notre solution gérée pour AD Hoc Infinity
1. Conformité aux exigences de Zucchetti
Nous suivons exactement les directives fournies par le département informatique de Zucchetti : accès root initial, installation des composants de base et gestion ultérieure en mode géré.
2. Une sécurité à toute épreuve
Grâce à ZFS, aux snapshots fréquents et aux sauvegardes géographiquement redondantes, nous minimisons le risque de perte de données.
3. Haute performance
Le stockage NVMe, les processeurs multicœurs et beaucoup de RAM garantissent que Tomcat et PostgreSQL peuvent gérer même des charges lourdes sans ralentir.
4. Flexibilité opérationnelle
Possibilité de choisir entre une implémentation sur site ou dans le cloud, selon les besoins du client.
5. Assistance spécialisée
Une équipe d'administrateurs système Linux spécialisés dans les performances Web et les bases de données assure une surveillance constante et un support technique qualifié.
6. Approche unique de la gestion
Nous sommes parmi les rares fournisseurs en Italie (peut-être le seul) à autoriser la formule Managed + racine temporaire , un modèle opérationnel conçu sur mesure pour Zucchetti AD Hoc Infinity.
conclusion
Zucchetti AD Hoc Infinity est une plateforme ERP puissante et flexible, mais pour exploiter pleinement son potentiel, elle nécessite une infrastructure technologique adéquate et, surtout, gérée de manière professionnelle.
Grâce à nos offres d'hébergement géré et de VPS , nous sommes en mesure de répondre aux besoins d'installation et de configuration initiaux requis par Zucchetti, ainsi qu'aux besoins à long terme de stabilité, de performance et de sécurité des entreprises clientes.
L’approche adoptée – accès root initial, gestion système avancée avec ZFS, sauvegarde multi-géographique, pare-feu dédié et système d’exploitation AlmaLinux certifié FIPS 140 – offre la combinaison idéale de flexibilité, de fiabilité et de continuité des activités.
Qu'il s'agisse d'une infrastructure sur site ou dans le cloud, nous garantissons une plate-forme prête à prendre en charge AD Hoc Infinity aujourd'hui et à l'avenir, garantissant que toutes les données sont toujours sécurisées et que chaque processus métier se déroule sans problème.