Carte des services
AWS, Azure et GCP face à leurs équivalents souverains européens
Voici la cartographie complète que nos ingénieurs utilisent dès le premier appel. Chaque capacité des hyperscalers est notée face à l’option managée, sous juridiction européenne, réellement disponible en production aujourd’hui. Pas une feuille de route, pas une bêta privée. Les notes sont conservatrices : lorsqu’un équivalent européen s’approche sans être un remplacement direct, il est noté à la baisse, et aucun gap n’est adouci pour mieux paraître. Cette honnêteté est le sujet.
Comment lire l’échelle de verdict ?
Quatre paliers, de l’équivalent éprouvé en production au véritable manque. Le verdict note l’option européenne, pas l’hyperscaler : un gap signifie qu’il n’existe pas aujourd’hui de jumeau souverain managé, pas que la catégorie est hors de portée.
- Mature Équivalent européen éprouvé en production. Faible risque de migration.
- Viable Équivalent solide, écarts de fonctionnalités mineurs.
- Partiel Utilisable, mais avec de vraies limites d’échelle ou de fonctionnalités.
- Lacune Aucun véritable équivalent souverain managé. Prévoyez de l’auto-héberger ou de réduire le périmètre.
| Capacité | Hyperscaler | Voie souveraine européenne | Verdict |
|---|---|---|---|
| Stockage objet | Amazon S3 Azure Blob Storage Google Cloud Storage | Scaleway Object StorageOVHcloud Object Storage API compatible S3. Cible directe pour la plupart des SDK, sauvegardes et assets statiques. | Mature |
| Stockage bloc | Amazon EBS Azure Managed Disks Persistent Disk / Hyperdisk | Scaleway Block StorageOVHcloud Block Storage Volumes bloc réseau avec snapshots. Brique standard, bien couverte. | Mature |
| Machines virtuelles | Amazon EC2 Azure Virtual Machines Google Compute Engine | Scaleway InstancesOVHcloud Public CloudHetzner Cloud Les instances généralistes et dédiées sont un problème résolu en Europe. | Mature |
| Kubernetes managé | Amazon EKS Azure AKS Google Kubernetes Engine (GKE) | Scaleway KapsuleOVHcloud Managed Kubernetes Plans de contrôle managés conformes CNCF. Les charges portables migrent avec peu de friction. | Mature |
| Registre de conteneurs | Amazon ECR Azure Container Registry Google Artifact Registry | Scaleway Container RegistryOVHcloud Managed Private RegistryHarbor (self-hosted) Les registres OCI sont banalisés. Harbor auto-hébergé est un repli pleinement souverain. | Mature |
| PostgreSQL managé | Amazon RDS / Aurora Azure Database for PostgreSQL Cloud SQL / AlloyDB for PostgreSQL | Scaleway Managed DatabaseOVHcloud Managed DatabasesAiven for PostgreSQL Le PostgreSQL standard est bien servi. Les fonctions propres à Aurora (base globale, autoscaling serverless v2) n’ont pas de jumeau exact, prévoyez-le. | Viable |
| Cache managé (Redis/Valkey) | Amazon ElastiCache Azure Cache for Redis Memorystore for Redis | Scaleway Managed Database for RedisAiven for Valkey/Redis Le cache en mémoire est bien couvert ; Valkey est le successeur ouvert émergent de Redis. | Viable |
| File de messages / pub-sub | Amazon SQS / SNS Azure Service Bus Google Cloud Pub/Sub | Scaleway Messaging & QueuingSelf-hosted NATS / RabbitMQ Scaleway propose des points d’accès compatibles SQS/SNS ; NATS auto-hébergé couvre le reste. | Viable |
| Streaming d’événements (Kafka) | Amazon MSK / Kinesis Azure Event Hubs Managed Service for Apache Kafka | Aiven for Apache KafkaSelf-hosted Kafka / Redpanda Aiven opère un Kafka managé en régions européennes. L’API exacte de Kinesis n’est pas répliquée, visez Kafka. | Viable |
| DNS faisant autorité | Amazon Route 53 Azure DNS Google Cloud DNS | Scaleway Domains & DNSOVHcloud DNSBunny DNS Le DNS managé faisant autorité est bien couvert. Les politiques de routage de Route 53 se réimplémentent à la main. | Viable |
| E-mail transactionnel | Amazon SES Azure Communication Services No first-party service (SendGrid via Marketplace) | Scaleway Transactional EmailBrevo (FR) Scaleway TEM et Brevo (français) couvrent l’envoi, la réputation et les statistiques depuis l’UE. | Viable |
| Secrets & gestion de clés | AWS Secrets Manager / KMS Azure Key Vault Secret Manager / Cloud KMS | Scaleway Secret ManagerHashiCorp Vault (self-hosted) Un stockage de secrets managé existe ; Vault auto-hébergé offre un contrôle total, clés adossées HSM comprises. | Viable |
| Plateforme applicative (PaaS) | AWS App Runner / Elastic Beanstalk Azure App Service Google App Engine | Clever Cloud (FR)Scalingo (FR) Clever Cloud est un PaaS français éprouvé en production (Nantes) : déploiement par git-push ou conteneur, autoscaling et add-ons managés (PostgreSQL, Redis, etc.). Un socle souverain pour les applications web, plus resserré toutefois que l’écosystème d’App Engine. | Viable |
| Conteneurs serverless | AWS Fargate Azure Container Instances Google Cloud Run | Scaleway Serverless Containers L’hébergement de conteneurs avec mise à l’échelle jusqu’à zéro existe et est prêt pour la production sur des charges pilotées par requêtes. | Viable |
| Identité client (CIAM) | Amazon Cognito Azure AD B2C Google Cloud Identity Platform | Keycloak (self-hosted)ZitadelOry Pas de clone managé de Cognito, mais Keycloak auto-hébergé et Zitadel (européen) sont matures et largement déployés. | Viable |
| Fonctions serverless (FaaS) | AWS Lambda Azure Functions Cloud Run functions (Cloud Functions) | Scaleway Serverless FunctionsOVHcloud Functions Les runtimes existent, mais l’étendue des sources d’événements natives de Lambda et la maturité du réglage des démarrages à froid ne sont pas égalées. Convient pour HTTP et cron ; plus délicat pour l’événementiel massif. | Partiel |
| CDN mondial & edge compute | Amazon CloudFront / Lambda@Edge Azure Front Door Cloud CDN / Media CDN | Bunny.netGcoreOVHcloud CDN Les CDN dont le siège est en Europe diffusent bien le contenu à l’international. Les primitives d’edge compute (équivalent Lambda@Edge / CloudFront Functions) sont plus limitées et moins matures. | Partiel |
| Métriques, logs & traces | Amazon CloudWatch / X-Ray Azure Monitor Cloud Monitoring / Logging / Trace | Self-hosted Grafana / Prometheus / Loki / Tempo La stack open source LGTM rivalise fonctionnalité pour fonctionnalité avec les suites managées du marché, mais c’est vous qui l’exploitez. Une suite d’observabilité tout-en-un, managée et souveraine, reste rare. | Partiel |
| Plateforme ML managée | Amazon SageMaker Azure Machine Learning Vertex AI | OVHcloud AI Endpoints / AI TrainingScaleway GPU Instances + Managed Inference Le calcul GPU, l’entraînement et les endpoints d’inférence existent, mais rien n’égale l’étendue de bout en bout de SageMaker (pipelines, feature store, registre de modèles, tuning) en une seule plateforme managée. Vous l’assemblez. | Lacune |
| Entrepôt de données cloud | Amazon Redshift Azure Synapse Google BigQuery | ClickHouse (self-hosted)Aiven for ClickHouse Il n’existe pas d’entrepôt colonne souverain, pleinement managé, offrant le confort de Redshift ou BigQuery. ClickHouse (auto-hébergé ou via Aiven) est excellent et rapide, mais c’est un autre modèle d’exploitation, pas un remplacement direct. | Lacune |
| NoSQL serverless en colonnes | Amazon DynamoDB Azure Cosmos DB Cloud Bigtable / Firestore | ScyllaDB (self-hosted)Self-hosted CassandraFerretDB / MongoDB-compatible La facturation serverless de DynamoDB et sa latence à un chiffre en millisecondes n’ont pas d’équivalent souverain managé. ScyllaDB/Cassandra offrent la performance, mais vous opérez le cluster et perdez le modèle au paiement à la requête. | Lacune |
Où l’Europe est-elle mature, et où sont les vrais manques ?
La couche banalisée est réglée. Le stockage objet et bloc, les machines virtuelles, le Kubernetes managé, les registres de conteneurs et le PostgreSQL managé disposent tous d’équivalents européens éprouvés en production, et la plupart parlent les mêmes API, si bien que cette partie d’une migration relève de la configuration, pas de la réécriture.
Quatre catégories sont notées gap, et nous le disons avant toute signature. Le ML managé n’offre aucune réponse tout-en-un à l’étendue de bout en bout de SageMaker. Il n’existe pas d’entrepôt de données serverless souverain offrant le confort de Redshift ou BigQuery. Le NoSQL en colonnes facturé à la requête de DynamoDB n’a pas de jumeau managé. Et l’edge compute mondial reste plus limité que CloudFront et Lambda@Edge. Ce sont de vrais chantiers d’ingénierie, pas des blocages. ClickHouse, ScyllaDB et les stacks GPU auto-hébergées couvrent le terrain, mais selon un autre modèle d’exploitation, que nous cadrons honnêtement plutôt que de le masquer.
Les questions qu’un DSI pose vraiment
- Les équivalents européens conservent-ils les mêmes API ?
- Souvent, oui. Le stockage objet de Scaleway et d’OVHcloud est compatible S3, le Kubernetes managé est conforme CNCF, et PostgreSQL reste PostgreSQL. Lorsqu’une API n’a pas de jumeau (Kinesis, les politiques de routage de Route 53, les fonctions propres à Aurora), la note de la ligne concernée le précise clairement.
- Que signifie un verdict gap pour une migration ?
- Qu’il n’existe pas de service managé, sous juridiction européenne, à brancher directement. Vous auto-hébergez alors l’équivalent open source (ClickHouse, ScyllaDB, la stack Grafana LGTM) ou vous réduisez le périmètre. C’est un effort d’ingénierie à la forme connue, précisément ce que nous cadrons dès le premier appel plutôt que de le découvrir en cours de migration.
- Le cloud souverain européen d’AWS ne suffit-il pas à lui seul ?
- Pour certains modèles de risque, si : c’est une véritable ingénierie opérée sous contrôle européen, et nous le disons quand cela convient. Cette carte porte sur les fournisseurs dont le siège est européen ; l’option souveraine d’AWS est une conversation distincte et honnête, pas une raison de sauter la cartographie.