Hébergement & exploitation

Hébergement d'une application métier : faut-il vraiment trois serveurs ?

Trois serveurs identiques, deux serveurs aux rôles différents ou un seul : ce que chaque option protège, ce qu'elle coûte tous les mois, et comment trancher pour votre entreprise.

Équipe Sindan Solutions10 min de lecture

Aucune installation n'élimine le risque de panne. Mieux vaut se demander « que se passe-t-il le jour où elle arrive, et combien je paie chaque mois pour ce jour-là ? ». Trois serveurs identiques offrent la meilleure protection possible et coûtent plus de trois fois le prix, tous les mois. Pour la plupart des entreprises, deux serveurs aux métiers différents couvrent le risque réel pour à peine plus qu'un serveur seul : un grand qui fait tourner l'application, un petit qui sauvegarde, remplace et sert de banc d'essai.

En bref

  • Aucun hébergeur ne garantit zéro panne. Le plus grand du monde publie lui-même un taux de défaillance annuel non nul pour ses disques.
  • Trois machines identiques coûtent plus que trois fois : trois abonnements, trois entretiens mensuels, plus les copies de base de données et la répartition du trafic.
  • Deux serveurs aux rôles différents couvrent la sauvegarde, la reprise et les tests avec une seule petite machine en plus.
  • Le prix de cette économie est connu d'avance : une reprise en quelques minutes au lieu d'instantanée, et au pire une journée de saisie à refaire.
  • Trois serveurs deviennent justifiés dès qu'une heure d'arrêt coûte plus cher que le surcoût mensuel.

Le risque de panne n'est jamais nul

Aucun hébergeur au monde ne promet qu'un serveur ne tombera jamais en panne. Les plus grands opérateurs publient au contraire leurs propres taux de défaillance. Ils perdent chaque année quelques dixièmes de pour cent de leurs disques. Le chiffre est petit, mais il n'est pas zéro, et c'est le meilleur du marché qui l'annonce.

Reste à savoir ce qui se passe quand la panne arrive : combien de temps l'activité s'arrête, et combien de données sont perdues.

C'est le raisonnement de l'extincteur. Personne n'attend le premier incendie pour en accrocher un au mur.

La réponse standard : trois machines identiques

La réponse classique du métier consiste à installer trois serveurs identiques. Si l'un s'arrête, les deux autres continuent, et personne ne s'aperçoit de rien. C'est ce que font les très grandes entreprises. Pour les autres, la limite est le budget.

Trois machines, c'est trois abonnements et trois machines à surveiller, à mettre à jour et à sécuriser, donc trois fois le travail d'entretien, tous les mois, indéfiniment. L'installation exige aussi des pièces supplémentaires, qui coûtent et qui peuvent tomber en panne.

  • Trois abonnements d'hébergement au lieu d'un.
  • Trois fois la surveillance, les mises à jour et les correctifs de sécurité, chaque mois.
  • Des copies supplémentaires de la base de données, à héberger et à maintenir synchronisées.
  • Un équipement qui répartit le trafic entre les machines. C'est une pièce de plus, donc une panne possible de plus.
  • Une installation plus complexe à diagnostiquer quand quelque chose se comporte mal.

Deux serveurs, deux métiers différents

Une autre organisation installe deux machines qui ne font pas le même travail. Un grand serveur, chez un hébergeur de qualité, fait tourner l'application tous les jours. Un petit serveur, chez un hébergeur économique, coûte une fraction du premier et occupe trois fonctions à la fois.

La protection est moindre, et il faut le dire. Elle convient à une entreprise dont l'activité ne s'effondre pas parce que l'application est indisponible quarante minutes une fois tous les deux ou trois ans.

  • Le petit serveur sauvegarde. Il copie toutes les données chaque nuit, automatiquement.
  • Il remplace. Si le grand serveur s'arrête, il prend le relais du service.
  • Il sert d'essai. On y installe et on y valide les nouveautés avant qu'elles arrivent en production.

Pourquoi cela revient moins cher

La petite machine coûte peu, mais l'économie vient surtout de ce que ces trois besoins existent de toute façon. Toute installation doit sauvegarder ses données, tester les nouveautés avant de les mettre en service et prévoir l'arrêt du serveur principal.

D'habitude, on paie ces trois choses séparément : un service de sauvegarde, une machine de test, et un dispositif de reprise. Ici, une seule petite machine fait les trois, et la troisième fonction ne coûte rien de plus que les deux premières.

C'est la différence entre acheter trois camions identiques et acheter un camion plus une camionnette. La camionnette ne fait pas le même travail, elle coûte beaucoup moins cher, et quand le camion reste au garage, elle roule quand même.

Les deux solutions côte à côte

Le tableau ci-dessous compare les deux organisations sur ce qui pèse dans la décision : le coût, l'entretien, la reprise après panne, la sauvegarde et les tests.

CritèreTrois serveurs identiquesUn grand serveur et un petit
Coût d'hébergementTrois fois le montant, chaque moisÀ peine plus qu'un serveur seul
Entretien mensuelTrois machines à surveiller et à mettre à jourUne machine principale et une petite très simple
Si le serveur principal tombeReprise immédiate, personne ne s'en aperçoitBascule sur le serveur de secours après une interruption courte
Sauvegarde des donnéesÀ prévoir et à payer en plusIncluse, automatique, chaque nuit
Endroit pour tester les nouveautésÀ prévoir en plus, sur une quatrième machineInclus, c'est le petit serveur
Validation avant mise en servicePossible, mais rien ne l'organiseIntégrée au fonctionnement
Complexité de l'ensembleÉlevée, avec plus de pièces et donc plus de pannes possiblesFaible, avec deux machines et un rôle distinct pour chacune

Ce que vous n'achetez pas

Une proposition honnête énonce ses limites avant la signature. Celles de deux serveurs ne se manifestent qu'un jour tous les quelques années, alors que le surcoût de trois serveurs se paie tous les mois, y compris les années où rien ne se passe.

Avec deux serveurs, vous acceptez deux limites.

  • Le remplacement n'est pas instantané. Quelqu'un doit intervenir pour basculer sur le serveur de secours, d'où une interruption courte au lieu d'une continuité invisible.
  • La sauvegarde est quotidienne. Dans le pire des cas, une panne juste avant la copie de la nuit fait repartir de la copie de la veille. On peut augmenter la fréquence par un simple réglage, sans reconstruire le système.

Comment trancher pour votre cas

Partez de ce que coûte une heure d'indisponibilité pour votre activité. Multipliez-le par la durée de reprise annoncée, puis comparez le résultat au surcoût mensuel de la solution la plus protectrice.

Dans la pratique, trois serveurs se justifient quand l'application encaisse des paiements en continu, quand elle sert des clients à toute heure, quand un contrat impose une disponibilité chiffrée, ou quand des centaines de personnes travaillent dessus en même temps. En dehors de ces cas, la protection payée tous les mois coûte plus que le risque couvert.

  • Combien d'argent perdez-vous par heure d'arrêt, et à quelles heures travaillent réellement vos équipes ?
  • Un contrat ou un client vous impose-t-il un taux de disponibilité écrit ?
  • Combien de saisie faudrait-il refaire si vous repartiez de la copie de la veille ?
  • Qui est joignable la nuit et le week-end pour déclencher une bascule ?
  • La solution retenue peut-elle passer à trois serveurs plus tard sans tout reconstruire ?

Questions fréquentes

Les réponses courtes

Combien de temps dure l'interruption si le serveur principal tombe ?

Avec un serveur de secours préparé et une sauvegarde de la nuit, comptez une interruption courte, de l'ordre de quelques dizaines de minutes, le temps de basculer le service et de vérifier les données. Le prestataire doit vous annoncer cette durée par écrit avant la mise en service, et la vérifier au moins une fois pour de vrai.

Peut-on commencer à deux serveurs et passer à trois plus tard ?

Oui, à condition que l'application ait été construite pour cela dès le départ : configuration séparée du code, données dans une base distincte, déploiement automatisé. Ce sont des choix d'architecture. L'équipe les fait avant la première mise en production, et changer d'hébergeur ne les remplace pas.

Faut-il héberger en Algérie ou à l'étranger ?

Les deux options sont valables. Trois critères départagent : où sont vos utilisateurs, ce que vos obligations imposent quant à l'emplacement des données, et la qualité de service de l'hébergeur. Une organisation fréquente place le serveur principal au plus près des utilisateurs et le serveur de sauvegarde ailleurs, pour qu'un incident local ne touche pas les deux.

La sauvegarde est-elle incluse, ou facturée à part ?

Dans l'organisation décrite ici, elle est incluse, puisque c'est l'une des trois fonctions du petit serveur. Cherchez cette ligne dans chaque devis. Beaucoup d'offres d'hébergement l'omettent, puis la facturent comme une option.

Que se passe-t-il si les deux serveurs tombent en même temps ?

C'est pour cela qu'ils ne sont pas placés chez le même hébergeur. Deux machines chez deux fournisseurs différents ne partagent ni alimentation, ni réseau, ni panne d'exploitation. Le scénario devient alors très improbable, et il reste couvert par la copie des données.

Combien cela coûte-t-il par mois ?

Le montant dépend de la taille de l'application, du volume de données et des hébergeurs retenus. Le rapport entre les options, lui, change peu. Deux serveurs aux rôles différents coûtent à peine plus qu'un serveur unique, là où trois machines identiques coûtent plus de trois fois ce montant, entretien compris.

Votre situation ne rentre pas dans une case ?

Décrivez la tâche qui vous ralentit. Si un outil du marché peut s'en charger, c'est lui que nous vous conseillerons.