Carte des services

AWS, Azure et GCP face à leurs équivalents souverains européens

Voici la cartographie complète que nos ingénieurs utilisent dès le premier appel. Chaque capacité des hyperscalers est notée face à l’option managée, sous juridiction européenne, réellement disponible en production aujourd’hui. Pas une feuille de route, pas une bêta privée. Les notes sont conservatrices : lorsqu’un équivalent européen s’approche sans être un remplacement direct, il est noté à la baisse, et aucun gap n’est adouci pour mieux paraître. Cette honnêteté est le sujet.

Comment lire l’échelle de verdict ?

Quatre paliers, de l’équivalent éprouvé en production au véritable manque. Le verdict note l’option européenne, pas l’hyperscaler : un gap signifie qu’il n’existe pas aujourd’hui de jumeau souverain managé, pas que la catégorie est hors de portée.

  • Mature Équivalent européen éprouvé en production. Faible risque de migration.
  • Viable Équivalent solide, écarts de fonctionnalités mineurs.
  • Partiel Utilisable, mais avec de vraies limites d’échelle ou de fonctionnalités.
  • Lacune Aucun véritable équivalent souverain managé. Prévoyez de l’auto-héberger ou de réduire le périmètre.
Capacités AWS, Azure et GCP et leurs équivalents souverains européens, chacune assortie d’un verdict conservateur.
CapacitéHyperscalerVoie souveraine européenneVerdict
Stockage objetAmazon S3 Azure Blob Storage Google Cloud StorageScaleway Object StorageOVHcloud Object Storage API compatible S3. Cible directe pour la plupart des SDK, sauvegardes et assets statiques.Mature
Stockage blocAmazon EBS Azure Managed Disks Persistent Disk / HyperdiskScaleway Block StorageOVHcloud Block Storage Volumes bloc réseau avec snapshots. Brique standard, bien couverte.Mature
Machines virtuellesAmazon EC2 Azure Virtual Machines Google Compute EngineScaleway InstancesOVHcloud Public CloudHetzner Cloud Les instances généralistes et dédiées sont un problème résolu en Europe.Mature
Kubernetes managéAmazon EKS Azure AKS Google Kubernetes Engine (GKE)Scaleway KapsuleOVHcloud Managed Kubernetes Plans de contrôle managés conformes CNCF. Les charges portables migrent avec peu de friction.Mature
Registre de conteneursAmazon ECR Azure Container Registry Google Artifact RegistryScaleway Container RegistryOVHcloud Managed Private RegistryHarbor (self-hosted) Les registres OCI sont banalisés. Harbor auto-hébergé est un repli pleinement souverain.Mature
PostgreSQL managéAmazon RDS / Aurora Azure Database for PostgreSQL Cloud SQL / AlloyDB for PostgreSQLScaleway Managed DatabaseOVHcloud Managed DatabasesAiven for PostgreSQL Le PostgreSQL standard est bien servi. Les fonctions propres à Aurora (base globale, autoscaling serverless v2) n’ont pas de jumeau exact, prévoyez-le.Viable
Cache managé (Redis/Valkey)Amazon ElastiCache Azure Cache for Redis Memorystore for RedisScaleway Managed Database for RedisAiven for Valkey/Redis Le cache en mémoire est bien couvert ; Valkey est le successeur ouvert émergent de Redis.Viable
File de messages / pub-subAmazon SQS / SNS Azure Service Bus Google Cloud Pub/SubScaleway Messaging & QueuingSelf-hosted NATS / RabbitMQ Scaleway propose des points d’accès compatibles SQS/SNS ; NATS auto-hébergé couvre le reste.Viable
Streaming d’événements (Kafka)Amazon MSK / Kinesis Azure Event Hubs Managed Service for Apache KafkaAiven for Apache KafkaSelf-hosted Kafka / Redpanda Aiven opère un Kafka managé en régions européennes. L’API exacte de Kinesis n’est pas répliquée, visez Kafka.Viable
DNS faisant autoritéAmazon Route 53 Azure DNS Google Cloud DNSScaleway Domains & DNSOVHcloud DNSBunny DNS Le DNS managé faisant autorité est bien couvert. Les politiques de routage de Route 53 se réimplémentent à la main.Viable
E-mail transactionnelAmazon SES Azure Communication Services No first-party service (SendGrid via Marketplace)Scaleway Transactional EmailBrevo (FR) Scaleway TEM et Brevo (français) couvrent l’envoi, la réputation et les statistiques depuis l’UE.Viable
Secrets & gestion de clésAWS Secrets Manager / KMS Azure Key Vault Secret Manager / Cloud KMSScaleway Secret ManagerHashiCorp Vault (self-hosted) Un stockage de secrets managé existe ; Vault auto-hébergé offre un contrôle total, clés adossées HSM comprises.Viable
Plateforme applicative (PaaS)AWS App Runner / Elastic Beanstalk Azure App Service Google App EngineClever Cloud (FR)Scalingo (FR) Clever Cloud est un PaaS français éprouvé en production (Nantes) : déploiement par git-push ou conteneur, autoscaling et add-ons managés (PostgreSQL, Redis, etc.). Un socle souverain pour les applications web, plus resserré toutefois que l’écosystème d’App Engine.Viable
Conteneurs serverlessAWS Fargate Azure Container Instances Google Cloud RunScaleway Serverless Containers L’hébergement de conteneurs avec mise à l’échelle jusqu’à zéro existe et est prêt pour la production sur des charges pilotées par requêtes.Viable
Identité client (CIAM)Amazon Cognito Azure AD B2C Google Cloud Identity PlatformKeycloak (self-hosted)ZitadelOry Pas de clone managé de Cognito, mais Keycloak auto-hébergé et Zitadel (européen) sont matures et largement déployés.Viable
Fonctions serverless (FaaS)AWS Lambda Azure Functions Cloud Run functions (Cloud Functions)Scaleway Serverless FunctionsOVHcloud Functions Les runtimes existent, mais l’étendue des sources d’événements natives de Lambda et la maturité du réglage des démarrages à froid ne sont pas égalées. Convient pour HTTP et cron ; plus délicat pour l’événementiel massif.Partiel
CDN mondial & edge computeAmazon CloudFront / Lambda@Edge Azure Front Door Cloud CDN / Media CDNBunny.netGcoreOVHcloud CDN Les CDN dont le siège est en Europe diffusent bien le contenu à l’international. Les primitives d’edge compute (équivalent Lambda@Edge / CloudFront Functions) sont plus limitées et moins matures.Partiel
Métriques, logs & tracesAmazon CloudWatch / X-Ray Azure Monitor Cloud Monitoring / Logging / TraceSelf-hosted Grafana / Prometheus / Loki / Tempo La stack open source LGTM rivalise fonctionnalité pour fonctionnalité avec les suites managées du marché, mais c’est vous qui l’exploitez. Une suite d’observabilité tout-en-un, managée et souveraine, reste rare.Partiel
Plateforme ML managéeAmazon SageMaker Azure Machine Learning Vertex AIOVHcloud AI Endpoints / AI TrainingScaleway GPU Instances + Managed Inference Le calcul GPU, l’entraînement et les endpoints d’inférence existent, mais rien n’égale l’étendue de bout en bout de SageMaker (pipelines, feature store, registre de modèles, tuning) en une seule plateforme managée. Vous l’assemblez.Lacune
Entrepôt de données cloudAmazon Redshift Azure Synapse Google BigQueryClickHouse (self-hosted)Aiven for ClickHouse Il n’existe pas d’entrepôt colonne souverain, pleinement managé, offrant le confort de Redshift ou BigQuery. ClickHouse (auto-hébergé ou via Aiven) est excellent et rapide, mais c’est un autre modèle d’exploitation, pas un remplacement direct.Lacune
NoSQL serverless en colonnesAmazon DynamoDB Azure Cosmos DB Cloud Bigtable / FirestoreScyllaDB (self-hosted)Self-hosted CassandraFerretDB / MongoDB-compatible La facturation serverless de DynamoDB et sa latence à un chiffre en millisecondes n’ont pas d’équivalent souverain managé. ScyllaDB/Cassandra offrent la performance, mais vous opérez le cluster et perdez le modèle au paiement à la requête.Lacune

Où l’Europe est-elle mature, et où sont les vrais manques ?

La couche banalisée est réglée. Le stockage objet et bloc, les machines virtuelles, le Kubernetes managé, les registres de conteneurs et le PostgreSQL managé disposent tous d’équivalents européens éprouvés en production, et la plupart parlent les mêmes API, si bien que cette partie d’une migration relève de la configuration, pas de la réécriture.

Quatre catégories sont notées gap, et nous le disons avant toute signature. Le ML managé n’offre aucune réponse tout-en-un à l’étendue de bout en bout de SageMaker. Il n’existe pas d’entrepôt de données serverless souverain offrant le confort de Redshift ou BigQuery. Le NoSQL en colonnes facturé à la requête de DynamoDB n’a pas de jumeau managé. Et l’edge compute mondial reste plus limité que CloudFront et Lambda@Edge. Ce sont de vrais chantiers d’ingénierie, pas des blocages. ClickHouse, ScyllaDB et les stacks GPU auto-hébergées couvrent le terrain, mais selon un autre modèle d’exploitation, que nous cadrons honnêtement plutôt que de le masquer.

Les questions qu’un DSI pose vraiment

Les équivalents européens conservent-ils les mêmes API ?
Souvent, oui. Le stockage objet de Scaleway et d’OVHcloud est compatible S3, le Kubernetes managé est conforme CNCF, et PostgreSQL reste PostgreSQL. Lorsqu’une API n’a pas de jumeau (Kinesis, les politiques de routage de Route 53, les fonctions propres à Aurora), la note de la ligne concernée le précise clairement.
Que signifie un verdict gap pour une migration ?
Qu’il n’existe pas de service managé, sous juridiction européenne, à brancher directement. Vous auto-hébergez alors l’équivalent open source (ClickHouse, ScyllaDB, la stack Grafana LGTM) ou vous réduisez le périmètre. C’est un effort d’ingénierie à la forme connue, précisément ce que nous cadrons dès le premier appel plutôt que de le découvrir en cours de migration.
Le cloud souverain européen d’AWS ne suffit-il pas à lui seul ?
Pour certains modèles de risque, si : c’est une véritable ingénierie opérée sous contrôle européen, et nous le disons quand cela convient. Cette carte porte sur les fournisseurs dont le siège est européen ; l’option souveraine d’AWS est une conversation distincte et honnête, pas une raison de sauter la cartographie.