Azure -> cloud europeen

Migrer d'Azure vers un cloud europeen

Quitter Azure pour un cloud souverain europeen est le plus souvent un mouvement multi-fournisseurs : le compute et Kubernetes vont chez Scaleway, OVHcloud ou STACKIT, mais les deux services qui ancrent le plus souvent un parc Azure (Cosmos DB et Azure AD B2C) n'ont aucun jumeau souverain manage. Le point propre a Azure : Blob Storage N'EST PAS compatible S3, si bien que le code SDK se reecrit plutot qu'il ne se repointe. Cette page nomme quels services Azure migrent proprement et lesquels imposent une re-plateformisation.

Quels services Azure ont un veritable equivalent europeen ?

Note de facon conservatrice face a l'option souveraine europeenne reellement disponible en production aujourd'hui, tous fournisseurs confondus.

Services Azure et leurs equivalents souverains europeens, chacun assorti d'un verdict de migration.
AzureSouverain UEVerdict
Azure Blob StorageScaleway / OVHcloud Object Storage Compatible S3 cote UE, mais PAS compatible Azure Blob : chaque appel SDK, flux de jeton SAS et operation de conteneur se reecrit contre l'API S3.Partiel
Azure Managed DisksScaleway / OVHcloud Block Storage Volumes bloc reseau avec snapshots. Equivalent direct.Equivalent
Azure Virtual MachinesInstances Scaleway / OVHcloud / Hetzner Les instances generalistes et GPU sont un probleme resolu chez les fournisseurs europeens.Equivalent
Azure AKSScaleway Kapsule / OVHcloud MKS / STACKIT SKE Plans de controle manages conformes CNCF ; les manifestes portables migrent avec peu de friction.Equivalent
Azure Database for PostgreSQLPostgreSQL manage Scaleway / OVHcloud Le PostgreSQL manage est bien servi ; Azure SQL Hyperscale n'a pas d'equivalent.Partiel
Azure Cache for RedisRedis manage Scaleway / OVHcloud Redis/Valkey manage ; le caching en memoire est bien couvert.Equivalent
Azure Service BusScaleway Messaging / OVHcloud Kafka File et pub-sub existent, mais les topics, sessions et dead-letter de Service Bus ne se calquent pas a l'identique.Partiel
Azure FunctionsScaleway Serverless Functions HTTP et cron fonctionnent ; l'ecosysteme de sources d'evenements natifs d'Azure Functions n'est pas egale.Partiel
Azure Cosmos DBPas de jumeau manage (ScyllaDB auto-heberge) Pas de NoSQL distribue mondialement souverain manage. ScyllaDB ou Cassandra auto-heberge.Pas de jumeau manage
Azure AD B2C / Entra IDPas de jumeau manage (Keycloak auto-heberge) Pas de service d'identite client manage ; le CIAM bascule vers Keycloak auto-heberge ou un IdP europeen.Pas de jumeau manage
Azure Synapse / FabricPas de jumeau manage (ClickHouse auto-heberge) Pas d'entrepot serverless souverain. ClickHouse est rapide mais c'est un autre modele d'exploitation.Pas de jumeau manage

Ou les API Azure divergent-elles reellement ?

La couche banalisee se repointe apres une reecriture Blob->S3. Voici les services propres a Azure sans jumeau souverain.

  • Azure Blob Storage N'EST PAS compatible S3 : le SDK Azure Storage, les jetons SAS et la semantique des conteneurs se reecrivent contre S3, sans repointage. C'est une taxe de migration propre a Azure.
  • Cosmos DB n'a pas de jumeau souverain manage : son NoSQL distribue mondialement et multi-modele vise ScyllaDB (auto-heberge), un autre modele d'exploitation.
  • Azure AD B2C / Entra ID n'a pas d'equivalent manage europeen. L'identite client bascule vers Keycloak auto-heberge ou un IdP base en UE, un projet a part entiere.
  • Synapse et Fabric visent ClickHouse auto-heberge ; le confort de l'analytique serverless est perdu.

Lesquels de vos services Azure migrent proprement ?

21 capacités

  • Stockage objet

    Hyperscaler Amazon S3 Azure Blob Storage Google Cloud Storage
    Voie souveraine européenne Scaleway Object StorageOVHcloud Object Storage
    Verdict Mature

    API compatible S3. Cible directe pour la plupart des SDK, sauvegardes et assets statiques.

  • Stockage bloc

    Hyperscaler Amazon EBS Azure Managed Disks Persistent Disk / Hyperdisk
    Voie souveraine européenne Scaleway Block StorageOVHcloud Block Storage
    Verdict Mature

    Volumes bloc réseau avec snapshots. Brique standard, bien couverte.

  • Machines virtuelles

    Hyperscaler Amazon EC2 Azure Virtual Machines Google Compute Engine
    Voie souveraine européenne Scaleway InstancesOVHcloud Public CloudHetzner Cloud
    Verdict Mature

    Les instances généralistes et dédiées sont un problème résolu en Europe.

  • Kubernetes managé

    Hyperscaler Amazon EKS Azure AKS Google Kubernetes Engine (GKE)
    Voie souveraine européenne Scaleway KapsuleOVHcloud Managed Kubernetes
    Verdict Mature

    Plans de contrôle managés conformes CNCF. Les charges portables migrent avec peu de friction.

  • Registre de conteneurs

    Hyperscaler Amazon ECR Azure Container Registry Google Artifact Registry
    Voie souveraine européenne Scaleway Container RegistryOVHcloud Managed Private RegistryHarbor (self-hosted)
    Verdict Mature

    Les registres OCI sont banalisés. Harbor auto-hébergé est un repli pleinement souverain.

  • PostgreSQL managé

    Hyperscaler Amazon RDS / Aurora Azure Database for PostgreSQL Cloud SQL / AlloyDB for PostgreSQL
    Voie souveraine européenne Scaleway Managed DatabaseOVHcloud Managed DatabasesAiven for PostgreSQL
    Verdict Viable

    Le PostgreSQL standard est bien servi. Les fonctions propres à Aurora (base globale, autoscaling serverless v2) n’ont pas de jumeau exact, prévoyez-le.

  • Cache managé (Redis/Valkey)

    Hyperscaler Amazon ElastiCache Azure Cache for Redis Memorystore for Redis
    Voie souveraine européenne Scaleway Managed Database for RedisAiven for Valkey/Redis
    Verdict Viable

    Le cache en mémoire est bien couvert ; Valkey est le successeur ouvert émergent de Redis.

  • File de messages / pub-sub

    Hyperscaler Amazon SQS / SNS Azure Service Bus Google Cloud Pub/Sub
    Voie souveraine européenne Scaleway Messaging & QueuingSelf-hosted NATS / RabbitMQ
    Verdict Viable

    Scaleway propose des points d’accès compatibles SQS/SNS ; NATS auto-hébergé couvre le reste.

  • Streaming d’événements (Kafka)

    Hyperscaler Amazon MSK / Kinesis Azure Event Hubs Managed Service for Apache Kafka
    Voie souveraine européenne Aiven for Apache KafkaSelf-hosted Kafka / Redpanda
    Verdict Viable

    Aiven opère un Kafka managé en régions européennes. L’API exacte de Kinesis n’est pas répliquée, visez Kafka.

  • DNS faisant autorité

    Hyperscaler Amazon Route 53 Azure DNS Google Cloud DNS
    Voie souveraine européenne Scaleway Domains & DNSOVHcloud DNSBunny DNS
    Verdict Viable

    Le DNS managé faisant autorité est bien couvert. Les politiques de routage de Route 53 se réimplémentent à la main.

  • E-mail transactionnel

    Hyperscaler Amazon SES Azure Communication Services No first-party service (SendGrid via Marketplace)
    Voie souveraine européenne Scaleway Transactional EmailBrevo (FR)
    Verdict Viable

    Scaleway TEM et Brevo (français) couvrent l’envoi, la réputation et les statistiques depuis l’UE.

  • Secrets & gestion de clés

    Hyperscaler AWS Secrets Manager / KMS Azure Key Vault Secret Manager / Cloud KMS
    Voie souveraine européenne Scaleway Secret ManagerHashiCorp Vault (self-hosted)
    Verdict Viable

    Un stockage de secrets managé existe ; Vault auto-hébergé offre un contrôle total, clés adossées HSM comprises.

  • Plateforme applicative (PaaS)

    Hyperscaler AWS App Runner / Elastic Beanstalk Azure App Service Google App Engine
    Voie souveraine européenne Clever Cloud (FR)Scalingo (FR)
    Verdict Viable

    Clever Cloud est un PaaS français éprouvé en production (Nantes) : déploiement par git-push ou conteneur, autoscaling et add-ons managés (PostgreSQL, Redis, etc.). Un socle souverain pour les applications web, plus resserré toutefois que l’écosystème d’App Engine.

  • Conteneurs serverless

    Hyperscaler AWS Fargate Azure Container Instances Google Cloud Run
    Voie souveraine européenne Scaleway Serverless Containers
    Verdict Viable

    L’hébergement de conteneurs avec mise à l’échelle jusqu’à zéro existe et est prêt pour la production sur des charges pilotées par requêtes.

  • Identité client (CIAM)

    Hyperscaler Amazon Cognito Azure AD B2C Google Cloud Identity Platform
    Voie souveraine européenne Keycloak (self-hosted)ZitadelOry
    Verdict Viable

    Pas de clone managé de Cognito, mais Keycloak auto-hébergé et Zitadel (européen) sont matures et largement déployés.

  • Fonctions serverless (FaaS)

    Hyperscaler AWS Lambda Azure Functions Cloud Run functions (Cloud Functions)
    Voie souveraine européenne Scaleway Serverless FunctionsOVHcloud Functions
    Verdict Partiel

    Les runtimes existent, mais l’étendue des sources d’événements natives de Lambda et la maturité du réglage des démarrages à froid ne sont pas égalées. Convient pour HTTP et cron ; plus délicat pour l’événementiel massif.

  • CDN mondial & edge compute

    Hyperscaler Amazon CloudFront / Lambda@Edge Azure Front Door Cloud CDN / Media CDN
    Voie souveraine européenne Bunny.netGcoreOVHcloud CDN
    Verdict Partiel

    Les CDN dont le siège est en Europe diffusent bien le contenu à l’international. Les primitives d’edge compute (équivalent Lambda@Edge / CloudFront Functions) sont plus limitées et moins matures.

  • Métriques, logs & traces

    Hyperscaler Amazon CloudWatch / X-Ray Azure Monitor Cloud Monitoring / Logging / Trace
    Voie souveraine européenne Self-hosted Grafana / Prometheus / Loki / Tempo
    Verdict Partiel

    La stack open source LGTM rivalise fonctionnalité pour fonctionnalité avec les suites managées du marché, mais c’est vous qui l’exploitez. Une suite d’observabilité tout-en-un, managée et souveraine, reste rare.

  • Plateforme ML managée

    Hyperscaler Amazon SageMaker Azure Machine Learning Vertex AI
    Voie souveraine européenne OVHcloud AI Endpoints / AI TrainingScaleway GPU Instances + Managed Inference
    Verdict Lacune

    Le calcul GPU, l’entraînement et les endpoints d’inférence existent, mais rien n’égale l’étendue de bout en bout de SageMaker (pipelines, feature store, registre de modèles, tuning) en une seule plateforme managée. Vous l’assemblez.

  • Entrepôt de données cloud

    Hyperscaler Amazon Redshift Azure Synapse Google BigQuery
    Voie souveraine européenne ClickHouse (self-hosted)Aiven for ClickHouse
    Verdict Lacune

    Il n’existe pas d’entrepôt colonne souverain, pleinement managé, offrant le confort de Redshift ou BigQuery. ClickHouse (auto-hébergé ou via Aiven) est excellent et rapide, mais c’est un autre modèle d’exploitation, pas un remplacement direct.

  • NoSQL serverless en colonnes

    Hyperscaler Amazon DynamoDB Azure Cosmos DB Cloud Bigtable / Firestore
    Voie souveraine européenne ScyllaDB (self-hosted)Self-hosted CassandraFerretDB / MongoDB-compatible
    Verdict Lacune

    La facturation serverless de DynamoDB et sa latence à un chiffre en millisecondes n’ont pas d’équivalent souverain managé. ScyllaDB/Cassandra offrent la performance, mais vous opérez le cluster et perdez le modèle au paiement à la requête.

Les verdicts sont prudents et reflètent les offres managées de juridiction européenne à jour en 2026. Les catalogues évoluent vite, nous les revérifions donc à chaque mission.

Combien de jours-ingenieur cela represente-t-il ?

50 a 120 jours-ingenieur

Plus eleve qu'un mouvement AWS->UE equivalent, car deux reecritures propres a Azure (Blob->S3 et la couche d'identite) sont presque toujours sur le chemin critique.

  • Un parc Azure de taille moyenne : AKS, stockage Blob, Azure Database for PostgreSQL, Key Vault et une couche d'identite AD B2C.
  • Le bas de la fourchette suppose des charges de type AKS, PostgreSQL et disques qui se rattachent aux services manages UE.
  • Le haut suppose un fort recours au SDK Blob a reecrire, plus une couche Azure AD B2C a reconstruire sur Keycloak.
  • Hors reecritures applicatives, egress depuis Azure et surcout d'integration d'une cible multi-fournisseurs.

Ou cela tournerait-il reellement ?

Une cible souveraine s'etale generalement sur les regions de plusieurs fournisseurs europeens. Choisissez la combinaison qui correspond a vos besoins de residence et de latence.

  • FranceScaleway Paris ; OVHcloud Gravelines et Strasbourg.
  • AllemagneOVHcloud Francfort ; STACKIT (Heilbronn) ; Hetzner Falkenstein/Nuremberg.
  • Pays-BasScaleway Amsterdam.
  • PologneScaleway et OVHcloud Varsovie.
  • FinlandeHetzner Helsinki.

Quelles sont les limites, dites honnetement ?

  • Blob->S3 est une reecriture, pas un repointage Contrairement aux sorties AWS S3, quitter Azure implique de reecrire chaque appel SDK Blob contre l'API S3. C'est une taxe de migration propre a Azure.
  • Cosmos DB et Azure AD B2C sans jumeau souverain Les deux services les plus susceptibles d'ancrer un parc Azure sont justement les plus difficiles a quitter : Cosmos devient un ScyllaDB auto-heberge, et l'identite devient Keycloak.
  • Une cible multi-fournisseurs Vous echangez generalement le plan de controle unique d'Azure contre plusieurs (compute chez l'un, identite auto-hebergee, analytique chez un autre) et assumez l'integration.

Qu'un DSI demande-t-il d'autre avant de s'engager ?

Qu'est-ce qui est le plus dur, specifiquement, en quittant Azure ?
Blob->S3 et l'identite. Blob Storage N'EST PAS compatible S3, donc le code SDK se reecrit. Azure AD B2C n'a pas de jumeau manage UE, donc l'identite se reconstruit sur Keycloak. Cadrez ces deux-la en premier.
Faut-il choisir un seul fournisseur europeen ?
Rarement. La cible pragmatique est multi-fournisseurs : compute et Kubernetes chez Scaleway ou OVHcloud, un ClickHouse auto-heberge pour l'analytique, et une instance Keycloak pour l'identite.
STACKIT est-il la sortie Azure naturelle pour les mandats allemands ?
Oui. STACKIT (groupe Schwarz) est opere en Allemagne avec l'attestation BSI C5 et sans maison mere americaine. Voir la page dediee Azure vers STACKIT pour la cartographie concrete.