Dispositif de sauvegarde
Acquisition, intégration et maintien en conditions opérationnelles d’une infrastructure de sauvegarde
La prestation couvre la fourniture, l’intégration, la configuration et le maintien en conditions opérationnelles et de sécurité d’un dispositif couvrant l’ensemble du système d’information. Elle comprend deux dispositifs physiques installés sur deux sites distincts : un dispositif principal en DC1 et un dispositif secondaire en DC2, distant de quelques kilomètres. L’externalisation totale ou partielle des sauvegardes dans le cloud est exclue.
Le dispositif doit notamment assurer :
- La sauvegarde de 321 serveurs et d’une volumétrie utile actuelle de 121 To, incluant 300 VM VMware, 20 VM Vates XCP-ng, des environnements SQL et Oracle, HCL Domino, des données bureautiques, GED, applicatives, de messagerie et du Laboratoire départemental ;
- La réplication quotidienne de l’ensemble des données vers le dispositif secondaire ;
- La prise en charge native de Vates XCP-ng V8.3 LTS, avec sauvegarde et restauration au niveau image sans agent obligatoire, ainsi que de HCL Domino v14 et v14.5 ;
- La restauration complète de machines virtuelles, serveurs, bases Oracle, environnements Domino, fichiers et objets applicatifs unitaires ;
- L’évolution par ajout de disques ou de nœuds de stockage, sans remise en cause de l’architecture.
L’architecture réseau repose sur deux liens fibre optique distincts entre DC1 et DC2, avec un débit de 10 Gbit/s par lien Ethernet de niveau 2. Elle doit prévoir des VLAN dédiés, une séparation des flux et des rôles, des comptes d’administration dédiés et l’absence de dépendance aux comptes d’administration du domaine. La mise en œuvre d’un Air-gap n’est pas comprise, mais l’architecture doit permettre une évolution vers cette protection.
La solution doit intégrer deux technologies d’immuabilité distinctes et indépendantes, lorsque proposées :
- Un stockage objet immuable compatible S3 avec Object Lock/WORM sur DC1 ;
- Un référentiel durci Linux avec système de fichiers immuable au niveau du noyau sur DC2.
L’immuabilité doit rester active en cas de compromission de la console de sauvegarde et ne pas pouvoir être désactivée ou réduite pendant la rétention. Les matériels dédiés doivent être neufs ; pour une solution agnostique, les appliances de stockage sont neuves et les serveurs peuvent être reconditionnés. Les spécifications doivent préciser notamment le poids, le nombre de U et la consommation en BTU.
Le dimensionnement prend en compte une croissance annuelle de 7 %, un taux d’occupation maximal de 80 % de la capacité utile, ou la limite constructeur garantissant un fonctionnement optimal, ainsi qu’un facteur de compression de 1,7. Le candidat fournit les capacités utiles et brutes, le taux de réduction attendu, les licences nécessaires par périmètre et les modalités d’ajustement annuel.
Les politiques de sauvegarde doivent être paramétrables par périmètre :
- Sauvegardes quotidiennes du périmètre principal avec rétention de 14 jours pour les VM, données GED, données Oracle et SQL ;
- Rétention d’un mois pour les archives de messagerie ;
- Sauvegardes mensuelles avec rétention d’un an pour les données bureautiques, la messagerie, les archives de messagerie et les données applicatives ;
- Sauvegardes mensuelles avec rétention de 18 mois pour les données et postes du Laboratoire départemental ;
- Réplication quotidienne sur le dispositif secondaire avec rétention de trois semaines, et réplication mensuelle avec rétention d’un an.
La fenêtre maximale de sauvegarde est de 10 heures, de 18 h à 4 h, avec une cible opérationnelle de 4 à 8 heures. La fenêtre maximale de réplication est de 6 heures. Le RPO est fixé à 24 heures. Les RTO attendus sont de 4 heures pour les données SQL critiques, 8 heures pour les VM standards et données métiers, 24 heures pour les données bureautiques et du Laboratoire, et 48 heures pour les archives de messagerie. La solution doit permettre la restauration instantanée ou granulaire lorsque disponible et fournir des débits de restauration sur des scénarios représentatifs.
Des tests de restauration automatisés et planifiés doivent être réalisés au minimum chaque semaine sur un échantillon représentatif de VM, bases de données et fichiers. Ils vérifient le démarrage effectif, la cohérence applicative et l’absence de corruption dans un environnement isolé, avec historisation, horodatage et reporting. Des exercices de restauration à blanc à l’échelle d’un site doivent également pouvoir être déclenchés.
Les fonctions de sécurité attendues comprennent la détection d’indicateurs de compromission pendant les sauvegardes, l’analyse antimalware a posteriori en environnement isolé, l’exploitation de flux Threat Intelligence/IOC, l’envoi des événements vers un SIEM par Syslog, API REST ou connecteur, et l’interfaçage avec un EDR. La solution doit prévoir RBAC, séparation des tâches, double validation des opérations sensibles, MFA, journalisation immuable, chiffrement au repos et en transit et gestion dissociée des clés.
La prestation comprend également :
- La spécification des prérequis techniques et la mise à niveau de l’environnement ;
- L’installation et le paramétrage des matériels, logiciels et agents nécessaires ;
- La validation technique et fonctionnelle, notamment par des restaurations VMware, XCP-ng, Domino, Microsoft, Linux, Oracle, des objets applicatifs, une copie immuable et la reconstruction de la plateforme ;
- La fourniture des dossiers de prérequis, d’installation et de paramétrage, d’exploitation, du cahier de recette, des supports de pilotage, des comptes rendus et du support de transfert de compétences ;
- L’aide à l’exploitation et le transfert de compétences sur site à deux administrateurs ;
- Une hotline et une maintenance curative 24 h/24 et 7 j/7, avec prise en compte sous 2 heures pour un incident bloquant, sous 4 heures pour un incident non bloquant et intervention sur site sous 4 heures pour un incident bloquant ;
- Une maintenance préventive et évolutive incluant firmwares, correctifs et évolutions, avec 4 jours annuels sur site pendant les deux premières années, 3 jours pendant les troisième et quatrième années, puis 2 jours pendant les trois années suivantes.
Le titulaire assure la coordination du projet, désigne un responsable de projet et garantit la continuité du service pendant l’installation. Les prestations relèvent d’une obligation générale de résultat.
Préparez votre dossier
Critères d'évaluation
| Pondération | Critère |
|---|---|
Marchés similaires
Autres appels d'offres proches encore ouverts.
Infogérance et équipements informatiques
Colmarienne des Eaux
Fourniture et mise en place de serveurs, stockage, réseaux et virtualisation
Mairie de Paray-Vieille-Poste
Fourniture, évolution et sécurisation des infrastructures du système d'information
Terres de Montaigu, Communauté d’Agglomération
Un expert prépare votre dossier, de l'analyse du DCE jusqu'au dépôt.
Posez vos questions sur le marché
Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.