Azure -> cloud europeen
Migrer d'Azure vers un cloud europeen
Quitter Azure pour un cloud souverain europeen est le plus souvent un mouvement multi-fournisseurs : le compute et Kubernetes vont chez Scaleway, OVHcloud ou STACKIT, mais les deux services qui ancrent le plus souvent un parc Azure (Cosmos DB et Azure AD B2C) n'ont aucun jumeau souverain manage. Le point propre a Azure : Blob Storage N'EST PAS compatible S3, si bien que le code SDK se reecrit plutot qu'il ne se repointe. Cette page nomme quels services Azure migrent proprement et lesquels imposent une re-plateformisation.
Quels services Azure ont un veritable equivalent europeen ?
Note de facon conservatrice face a l'option souveraine europeenne reellement disponible en production aujourd'hui, tous fournisseurs confondus.
| Azure | Souverain UE | Verdict |
|---|---|---|
| Azure Blob Storage | Scaleway / OVHcloud Object Storage Compatible S3 cote UE, mais PAS compatible Azure Blob : chaque appel SDK, flux de jeton SAS et operation de conteneur se reecrit contre l'API S3. | Partiel |
| Azure Managed Disks | Scaleway / OVHcloud Block Storage Volumes bloc reseau avec snapshots. Equivalent direct. | Equivalent |
| Azure Virtual Machines | Instances Scaleway / OVHcloud / Hetzner Les instances generalistes et GPU sont un probleme resolu chez les fournisseurs europeens. | Equivalent |
| Azure AKS | Scaleway Kapsule / OVHcloud MKS / STACKIT SKE Plans de controle manages conformes CNCF ; les manifestes portables migrent avec peu de friction. | Equivalent |
| Azure Database for PostgreSQL | PostgreSQL manage Scaleway / OVHcloud Le PostgreSQL manage est bien servi ; Azure SQL Hyperscale n'a pas d'equivalent. | Partiel |
| Azure Cache for Redis | Redis manage Scaleway / OVHcloud Redis/Valkey manage ; le caching en memoire est bien couvert. | Equivalent |
| Azure Service Bus | Scaleway Messaging / OVHcloud Kafka File et pub-sub existent, mais les topics, sessions et dead-letter de Service Bus ne se calquent pas a l'identique. | Partiel |
| Azure Functions | Scaleway Serverless Functions HTTP et cron fonctionnent ; l'ecosysteme de sources d'evenements natifs d'Azure Functions n'est pas egale. | Partiel |
| Azure Cosmos DB | Pas de jumeau manage (ScyllaDB auto-heberge) Pas de NoSQL distribue mondialement souverain manage. ScyllaDB ou Cassandra auto-heberge. | Pas de jumeau manage |
| Azure AD B2C / Entra ID | Pas de jumeau manage (Keycloak auto-heberge) Pas de service d'identite client manage ; le CIAM bascule vers Keycloak auto-heberge ou un IdP europeen. | Pas de jumeau manage |
| Azure Synapse / Fabric | Pas de jumeau manage (ClickHouse auto-heberge) Pas d'entrepot serverless souverain. ClickHouse est rapide mais c'est un autre modele d'exploitation. | Pas de jumeau manage |
Ou les API Azure divergent-elles reellement ?
La couche banalisee se repointe apres une reecriture Blob->S3. Voici les services propres a Azure sans jumeau souverain.
- Azure Blob Storage N'EST PAS compatible S3 : le SDK Azure Storage, les jetons SAS et la semantique des conteneurs se reecrivent contre S3, sans repointage. C'est une taxe de migration propre a Azure.
- Cosmos DB n'a pas de jumeau souverain manage : son NoSQL distribue mondialement et multi-modele vise ScyllaDB (auto-heberge), un autre modele d'exploitation.
- Azure AD B2C / Entra ID n'a pas d'equivalent manage europeen. L'identite client bascule vers Keycloak auto-heberge ou un IdP base en UE, un projet a part entiere.
- Synapse et Fabric visent ClickHouse auto-heberge ; le confort de l'analytique serverless est perdu.
Lesquels de vos services Azure migrent proprement ?
21 capacités
Stockage objet
Hyperscaler Amazon S3 Azure Blob Storage Google Cloud StorageVoie souveraine européenne Scaleway Object StorageOVHcloud Object StorageVerdict MatureAPI compatible S3. Cible directe pour la plupart des SDK, sauvegardes et assets statiques.
Stockage bloc
Hyperscaler Amazon EBS Azure Managed Disks Persistent Disk / HyperdiskVoie souveraine européenne Scaleway Block StorageOVHcloud Block StorageVerdict MatureVolumes bloc réseau avec snapshots. Brique standard, bien couverte.
Machines virtuelles
Hyperscaler Amazon EC2 Azure Virtual Machines Google Compute EngineVoie souveraine européenne Scaleway InstancesOVHcloud Public CloudHetzner CloudVerdict MatureLes instances généralistes et dédiées sont un problème résolu en Europe.
Kubernetes managé
Hyperscaler Amazon EKS Azure AKS Google Kubernetes Engine (GKE)Voie souveraine européenne Scaleway KapsuleOVHcloud Managed KubernetesVerdict MaturePlans de contrôle managés conformes CNCF. Les charges portables migrent avec peu de friction.
Registre de conteneurs
Hyperscaler Amazon ECR Azure Container Registry Google Artifact RegistryVoie souveraine européenne Scaleway Container RegistryOVHcloud Managed Private RegistryHarbor (self-hosted)Verdict MatureLes registres OCI sont banalisés. Harbor auto-hébergé est un repli pleinement souverain.
PostgreSQL managé
Hyperscaler Amazon RDS / Aurora Azure Database for PostgreSQL Cloud SQL / AlloyDB for PostgreSQLVoie souveraine européenne Scaleway Managed DatabaseOVHcloud Managed DatabasesAiven for PostgreSQLVerdict ViableLe PostgreSQL standard est bien servi. Les fonctions propres à Aurora (base globale, autoscaling serverless v2) n’ont pas de jumeau exact, prévoyez-le.
Cache managé (Redis/Valkey)
Hyperscaler Amazon ElastiCache Azure Cache for Redis Memorystore for RedisVoie souveraine européenne Scaleway Managed Database for RedisAiven for Valkey/RedisVerdict ViableLe cache en mémoire est bien couvert ; Valkey est le successeur ouvert émergent de Redis.
File de messages / pub-sub
Hyperscaler Amazon SQS / SNS Azure Service Bus Google Cloud Pub/SubVoie souveraine européenne Scaleway Messaging & QueuingSelf-hosted NATS / RabbitMQVerdict ViableScaleway propose des points d’accès compatibles SQS/SNS ; NATS auto-hébergé couvre le reste.
Streaming d’événements (Kafka)
Hyperscaler Amazon MSK / Kinesis Azure Event Hubs Managed Service for Apache KafkaVoie souveraine européenne Aiven for Apache KafkaSelf-hosted Kafka / RedpandaVerdict ViableAiven opère un Kafka managé en régions européennes. L’API exacte de Kinesis n’est pas répliquée, visez Kafka.
DNS faisant autorité
Hyperscaler Amazon Route 53 Azure DNS Google Cloud DNSVoie souveraine européenne Scaleway Domains & DNSOVHcloud DNSBunny DNSVerdict ViableLe DNS managé faisant autorité est bien couvert. Les politiques de routage de Route 53 se réimplémentent à la main.
E-mail transactionnel
Hyperscaler Amazon SES Azure Communication Services No first-party service (SendGrid via Marketplace)Voie souveraine européenne Scaleway Transactional EmailBrevo (FR)Verdict ViableScaleway TEM et Brevo (français) couvrent l’envoi, la réputation et les statistiques depuis l’UE.
Secrets & gestion de clés
Hyperscaler AWS Secrets Manager / KMS Azure Key Vault Secret Manager / Cloud KMSVoie souveraine européenne Scaleway Secret ManagerHashiCorp Vault (self-hosted)Verdict ViableUn stockage de secrets managé existe ; Vault auto-hébergé offre un contrôle total, clés adossées HSM comprises.
Plateforme applicative (PaaS)
Hyperscaler AWS App Runner / Elastic Beanstalk Azure App Service Google App EngineVoie souveraine européenne Clever Cloud (FR)Scalingo (FR)Verdict ViableClever Cloud est un PaaS français éprouvé en production (Nantes) : déploiement par git-push ou conteneur, autoscaling et add-ons managés (PostgreSQL, Redis, etc.). Un socle souverain pour les applications web, plus resserré toutefois que l’écosystème d’App Engine.
Conteneurs serverless
Hyperscaler AWS Fargate Azure Container Instances Google Cloud RunVoie souveraine européenne Scaleway Serverless ContainersVerdict ViableL’hébergement de conteneurs avec mise à l’échelle jusqu’à zéro existe et est prêt pour la production sur des charges pilotées par requêtes.
Identité client (CIAM)
Hyperscaler Amazon Cognito Azure AD B2C Google Cloud Identity PlatformVoie souveraine européenne Keycloak (self-hosted)ZitadelOryVerdict ViablePas de clone managé de Cognito, mais Keycloak auto-hébergé et Zitadel (européen) sont matures et largement déployés.
Fonctions serverless (FaaS)
Hyperscaler AWS Lambda Azure Functions Cloud Run functions (Cloud Functions)Voie souveraine européenne Scaleway Serverless FunctionsOVHcloud FunctionsVerdict PartielLes runtimes existent, mais l’étendue des sources d’événements natives de Lambda et la maturité du réglage des démarrages à froid ne sont pas égalées. Convient pour HTTP et cron ; plus délicat pour l’événementiel massif.
CDN mondial & edge compute
Hyperscaler Amazon CloudFront / Lambda@Edge Azure Front Door Cloud CDN / Media CDNVoie souveraine européenne Bunny.netGcoreOVHcloud CDNVerdict PartielLes CDN dont le siège est en Europe diffusent bien le contenu à l’international. Les primitives d’edge compute (équivalent Lambda@Edge / CloudFront Functions) sont plus limitées et moins matures.
Métriques, logs & traces
Hyperscaler Amazon CloudWatch / X-Ray Azure Monitor Cloud Monitoring / Logging / TraceVoie souveraine européenne Self-hosted Grafana / Prometheus / Loki / TempoVerdict PartielLa stack open source LGTM rivalise fonctionnalité pour fonctionnalité avec les suites managées du marché, mais c’est vous qui l’exploitez. Une suite d’observabilité tout-en-un, managée et souveraine, reste rare.
Plateforme ML managée
Hyperscaler Amazon SageMaker Azure Machine Learning Vertex AIVoie souveraine européenne OVHcloud AI Endpoints / AI TrainingScaleway GPU Instances + Managed InferenceVerdict LacuneLe calcul GPU, l’entraînement et les endpoints d’inférence existent, mais rien n’égale l’étendue de bout en bout de SageMaker (pipelines, feature store, registre de modèles, tuning) en une seule plateforme managée. Vous l’assemblez.
Entrepôt de données cloud
Hyperscaler Amazon Redshift Azure Synapse Google BigQueryVoie souveraine européenne ClickHouse (self-hosted)Aiven for ClickHouseVerdict LacuneIl n’existe pas d’entrepôt colonne souverain, pleinement managé, offrant le confort de Redshift ou BigQuery. ClickHouse (auto-hébergé ou via Aiven) est excellent et rapide, mais c’est un autre modèle d’exploitation, pas un remplacement direct.
NoSQL serverless en colonnes
Hyperscaler Amazon DynamoDB Azure Cosmos DB Cloud Bigtable / FirestoreVoie souveraine européenne ScyllaDB (self-hosted)Self-hosted CassandraFerretDB / MongoDB-compatibleVerdict LacuneLa facturation serverless de DynamoDB et sa latence à un chiffre en millisecondes n’ont pas d’équivalent souverain managé. ScyllaDB/Cassandra offrent la performance, mais vous opérez le cluster et perdez le modèle au paiement à la requête.
Les verdicts sont prudents et reflètent les offres managées de juridiction européenne à jour en 2026. Les catalogues évoluent vite, nous les revérifions donc à chaque mission.
Combien de jours-ingenieur cela represente-t-il ?
50 a 120 jours-ingenieur
Plus eleve qu'un mouvement AWS->UE equivalent, car deux reecritures propres a Azure (Blob->S3 et la couche d'identite) sont presque toujours sur le chemin critique.
- Un parc Azure de taille moyenne : AKS, stockage Blob, Azure Database for PostgreSQL, Key Vault et une couche d'identite AD B2C.
- Le bas de la fourchette suppose des charges de type AKS, PostgreSQL et disques qui se rattachent aux services manages UE.
- Le haut suppose un fort recours au SDK Blob a reecrire, plus une couche Azure AD B2C a reconstruire sur Keycloak.
- Hors reecritures applicatives, egress depuis Azure et surcout d'integration d'une cible multi-fournisseurs.
Ou cela tournerait-il reellement ?
Une cible souveraine s'etale generalement sur les regions de plusieurs fournisseurs europeens. Choisissez la combinaison qui correspond a vos besoins de residence et de latence.
- FranceScaleway Paris ; OVHcloud Gravelines et Strasbourg.
- AllemagneOVHcloud Francfort ; STACKIT (Heilbronn) ; Hetzner Falkenstein/Nuremberg.
- Pays-BasScaleway Amsterdam.
- PologneScaleway et OVHcloud Varsovie.
- FinlandeHetzner Helsinki.
Quelles sont les limites, dites honnetement ?
- Blob->S3 est une reecriture, pas un repointage Contrairement aux sorties AWS S3, quitter Azure implique de reecrire chaque appel SDK Blob contre l'API S3. C'est une taxe de migration propre a Azure.
- Cosmos DB et Azure AD B2C sans jumeau souverain Les deux services les plus susceptibles d'ancrer un parc Azure sont justement les plus difficiles a quitter : Cosmos devient un ScyllaDB auto-heberge, et l'identite devient Keycloak.
- Une cible multi-fournisseurs Vous echangez generalement le plan de controle unique d'Azure contre plusieurs (compute chez l'un, identite auto-hebergee, analytique chez un autre) et assumez l'integration.
Qu'un DSI demande-t-il d'autre avant de s'engager ?
- Qu'est-ce qui est le plus dur, specifiquement, en quittant Azure ?
- Blob->S3 et l'identite. Blob Storage N'EST PAS compatible S3, donc le code SDK se reecrit. Azure AD B2C n'a pas de jumeau manage UE, donc l'identite se reconstruit sur Keycloak. Cadrez ces deux-la en premier.
- Faut-il choisir un seul fournisseur europeen ?
- Rarement. La cible pragmatique est multi-fournisseurs : compute et Kubernetes chez Scaleway ou OVHcloud, un ClickHouse auto-heberge pour l'analytique, et une instance Keycloak pour l'identite.
- STACKIT est-il la sortie Azure naturelle pour les mandats allemands ?
- Oui. STACKIT (groupe Schwarz) est opere en Allemagne avec l'attestation BSI C5 et sans maison mere americaine. Voir la page dediee Azure vers STACKIT pour la cartographie concrete.