Depuis son émergence en 2014, Kubernetes s'est imposé comme la plateforme de référence pour l'architecture des systèmes d'informations et l'hébergement d'applications à grande échelle. Pourtant, après 8 ans à le pratiquer sur le terrain, nous avons vu autant de succès que d'échecs. La migration Kubernetes est une décision stratégique majeure — cet article vous aide à vous poser les bonnes questions avant de vous lancer.
🌐 Un peu de contexte
Depuis son émergence en 2014 et passé une phase de stabilisation dans les années qui ont suivi, Kubernetes est devenu une plateforme a priori incontournable pour ce qui concerne l'architecture des systèmes d'informations et l'hébergement d'applications à grande échelle.
Les promesses sont nombreuses :
- Séparer la gestion de l'infrastructure et des applications
- Delivery accéléré
- Mutualisation de ressources, scalabilité des applications
- Auto-remédiation des briques applicatives
- Infrastructure as Code (IaC) facilitée, environnements déterministes et reproductibles
- De nombreux logiciels installables clés en main avec une gestion allégée
- Le tout avec de la sécurité bien entendu, et propulsé par les acteurs majeurs de l'IT mondiale !
Que ça soit pour rationnaliser un SI vieillissant, répondre aux besoins de fiabilité et scalabilité d'une application critique, répondre aux prérequis d'un éditeur, ou encore faire plaisir à un sysadmin qui souhaite ajouter dev(sec)ops / cloud native engineer / platform engineer (rayer la mention inutile) sur son CV, beaucoup d'entreprises se posent encore la question d'une migration partielle ou totale vers le fameux orchestrateur de conteneurs.
💡 Kubernetes : omniprésent sans le savoir
On est loin d'un effet de mode : l'ensemble des acteurs majeurs de l'informatique américains, européens ou asiatiques l'intègrent et l'utilisent depuis des années. Il est fort probable que vous y soyez confrontés sans vous en rendre compte à longueur de journée, via des sites de commerces, de banque, des grandes enseignes de distribution, ou encore gouvernementales.
La majorité des fournisseurs de matériel ou logiciel de stockage, réseau, sécurité ou d'applications l'ont maintenant intégré à leur périmètre, s'ils n'en ont pas fait une cible privilégiée pour héberger ou consommer leurs services.
⚠️ Kubernetes n'est pas un long fleuve tranquille
Pourquoi cet article donc ? Parce qu'en 8 ans à le pratiquer, nous avons rencontré de trop nombreuses situations où Kubernetes apportait plus de problèmes qu'il ne promettait d'en résoudre au départ :
- Une installation a priori facile (dixit tous les articles ou les conférences qui proposent un setup en 10 min !) mais qui mobilise des ressources à temps plein
- Un ratio ressources infra et ressources applicatives démesuré
- Des retards sur les mises à jour et des CVE partout
- Un shadow IT grandissant avec une explosion du nombre d'outils déployés
- Des incidents de production récurrents, du stockage défaillant, un tir de perf en staging qui met à mal la production…
⚠️ Kubernetes, c'est une vraie marche à franchir
Parce que justement Kubernetes n'est pas qu'un outil parmi d'autres, mais plutôt une marche similaire au passage des serveurs physiques à l'hyperviseur et aux VM. Il demande des compétences et des équipes dédiées — et peut mettre une équipe à genoux et accélérer le turnover si cette réalité est sous-estimée.
Il demande :
- Une intégration fine avec le stockage, le réseau, les équipes sécurité
- Des sensibilisations ou formations pour les architectes, fonctionnels, développeurs, infogéreurs
- Des ressources non négligeables avant même d'avoir déployé la première application
- Un ensemble complet d'outillage pour gérer le déploiement, la supervision, la sécurité
- Il peut mettre une équipe à genoux et accélérer le turnover
🎯 Les deux questions indispensables
Les deux premières questions indispensables à se poser avant toute migration Kubernetes sont donc :
✅ Questions clés avant de migrer vers Kubernetes
- Kubernetes va-t-il répondre à mes problématiques infra et applicatives ?
- Quel Kubernetes est fait pour moi ?
🤔 Kubernetes est-il ma solution ?
La question dépend bien évidemment du contexte dans lequel vous évoluez :
- Gestion de tout un SI ou d'une ou plusieurs applications ?
- Volonté de transformer un métier vers des services SaaS ? (Software as a Service, consommables via navigateur)
- Compétences déjà présentes en interne ?
- Cloud public, petit hébergeur ou on premise ?
C'est le premier point à considérer avant de chercher à aller plus loin, en gardant en tête qu'il y aura une marche à passer et des adaptations applicatives à prévoir pour bénéficier pleinement de ses (nombreuses) fonctionnalités.
Néanmoins, dans de très nombreux cas, l'enjeu en vaut largement la chandelle :
- Réel passage à l'échelle en terme de fiabilité des applications
- Capacité à absorber de gros pics de charges ou des traitements de données lourds
- Possibilité de faire du pay-as-you-go sur de nombreux fournisseurs clouds
- Delivery accéléré, équipes autonomes
- Amélioration de la robustesse et de la sécurité
- Moins de machines legacy parce-que-trop-critique-faut-pas-toucher
- Possibilité de gérer des versions, des stacks ou des applications très différentes de manière uniforme
💡 Notre conseil
N'hésitez pas à prendre le temps de la réflexion et à vous faire accompagner si besoin ! La décision de migrer vers Kubernetes engage votre organisation pour plusieurs années.
☸️ Quel Kubernetes choisir ?
Quand on creuse un peu, on se rend compte que derrière le logiciel édité par la Cloud Native Computing Foundation (CNCF) se cache en réalité tout un univers :
- Kubernetes "vanilla" — La distribution de référence CNCF, agnostique et flexible
- K3S — Déclinaison allégée en architecture ARM, idéale pour l'edge computing
- Minikube, MicroK8s, KinD — Versions compactées pour les tests locaux ou démos
- OpenShift (RedHat), RKE1/RKE2 (Rancher Labs) — Distributions éditeurs enterprise avec outillage intégré
- Tanzu (VMWare), NKP (Nutanix) — Produits commerciaux intégrés à des suites de virtualisation
- EKS (AWS), GKE (GCP), AKS (Azure), Kapsule/Kosmos (Scaleway), MKS (OVH) — Services managés cloud public
À cela s'ajoute aussi le choix de l'écosystème mis en place tout autour :
- Les composants utilisés : par défaut Kubernetes est agnostique, ce qui conduit à un paysage d'outils extrêmement large
- Les outils de monitoring, déploiement, sécurité…
- L'intégration ou non aux outils existants
- La gestion des nombreuses normes (ISO27001, SecNumCloud, HDS, NIS2…)
⚠️ Le piège classique du POC en production
Cette réflexion est souvent le point mis de côté quand un POC prometteur se transforme soudain en production critique 24/7, ou au contraire quand la facture du fournisseur cloud triple les estimations initiales.
Ce qu'il faut retenir, c'est qu'opérer Kubernetes et son écosystème est un métier à part entière (on parle de plus en plus de platform engineering — qui fera l'objet d'un autre article), et que consommer un cluster déployé rapidement sur son PC portable ou provisionné sur AWS pour un POC est loin d'être suffisant pour construire une production viable.
🏁 Prendre le temps de la décision et s'appuyer sur des compétences solides
Cet article n'a pas vocation à vous dire quoi faire dans votre cas, mais plutôt de vous inciter à vous poser les deux questions principales qui ont fait défaut dans de nombreux contextes que nous avons pu rencontrer.
La route est longue, mais de nombreuses personnes la suivent depuis un certain temps déjà : n'hésitez pas à prendre le temps de recruter les bons profils ou à vous faire accompagner dans ces phases critiques pour les prochaines années de vos applications et de vos équipes.
📖 Dans le prochain article de la série
Nous ferons un tour d'horizon des principales distributions Kubernetes que l'on peut installer et gérer soi-même — pour vous aider à choisir la distribution la plus adaptée à votre contexte et vos contraintes.
🚀 Besoin d'aide sur votre architecture ?
Vous envisagez une migration Kubernetes ou vous souhaitez optimiser votre infrastructure existante ? Nos experts vous accompagnent de l'audit initial au choix de la distribution, jusqu'à la mise en production et l'infogérance.
☸️ Découvrez notre expertise Kubernetes →