> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez l’option de déploiement Private Cloud on AWS de la plateforme d’identité Auth0 et ses fonctionnalités.

# Private Cloud on AWS

L’option de déploiement Private Cloud on AWS est une instance dédiée et gérée de la plateforme d’identité Auth0, exécutée sur Amazon Web Services. Elle offre une meilleure isolation, un rendement supérieur, des instances de développement distinctes, divers modules complémentaires et plus encore.

<div id="operational-differences">
  ## Différences opérationnelles
</div>

Le tableau ci-dessous compare chaque option de déploiement pour Private Cloud on AWS.

| Fonctionnalité                              | Public Cloud                       | Private Cloud Basic on AWS \* | Private Cloud Performance on AWS \*                                                                                                                                    |
| ------------------------------------------- | ---------------------------------- | ----------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Mode d’hébergement                          | Mutualisé                          | Dédié                         | Dédié                                                                                                                                                                  |
| Requêtes par seconde (multiples de 100 RPS) | 100 RPS (1x)                       | 100 RPS (1x)                  | 500\* RPS (5x)<br />1,500\* RPS (15x)<br />3,000\* RPS (30x)<br />3,000\* RPS (30x Burst)<br />6,000\* RPS (60x)<br />6,000\* RPS (60x Burst)<br />10,000\* RPS (100x) |
| accord de niveau de service (SLA)           | 99.99%                             | 99.99%                        | 99.99%                                                                                                                                                                 |
| Résidence des données                       | Régions de cloud public uniquement | Oui                           | Oui                                                                                                                                                                    |
| Environnement de développement              | Non                                | Non                           | 1                                                                                                                                                                      |

\*La capacité en RPS est fournie à titre indicatif seulement. Les performances réelles peuvent varier selon les types et le volume de transactions traitées dans l’environnement Private Cloud du client. Les transactions de test utilisées pour établir les seuils de capacité indiqués peuvent ne pas correspondre aux modèles transactionnels et aux charges de travail propres à chaque client. Par exemple, la capacité suivante est prise en charge lors de l’utilisation du [Resource Owner Password Flow](/docs/fr-ca/get-started/authentication-and-authorization-flow/resource-owner-password-flow) :

| Niveau                | RPS  |
| --------------------- | ---- |
| Basic                 | 55   |
| Performance 5x        | 180  |
| Performance 15x       | 600  |
| Performance 30x       | 1400 |
| Performance 30x Burst | 1400 |
| Performance 60x       | 3000 |
| Performance 60x Burst | 3000 |
| Performance 100x      | 5000 |

<div id="data-residency">
  ### Résidence des données
</div>

Avec Private Cloud on AWS, vous choisissez la région où vos données sont stockées. Auth0 peut fournir une liste des régions offertes qui utilisent plusieurs [zones de disponibilité](https://aws.amazon.com/about-aws/global-infrastructure/regions_az/) pour le déploiement. Vous trouverez la liste actuelle des régions où nous offrons des déploiements Private Cloud dans nos informations sur les sous-traitants, publiées sur notre [page Trust & Compliance](https://www.okta.com/trustandcompliance/). Dans la plupart des cas, Okta déploie les sauvegardes dans la même région AWS sélectionnée.

<div id="maximum-availability">
  ### Disponibilité maximale
</div>

Les instances de Private Cloud on AWS bénéficient d’un accord de niveau de service (SLA) de 99,99 %. Les engagements de disponibilité ne s’appliquent pas aux essais gratuits, aux environnements sandbox, aux versions bêta ni aux autres environnements de préproduction.

<div id="high-demand-apps">
  ### Applications à fort trafic
</div>

Si votre application nécessite un volume particulièrement élevé de requêtes par seconde (RPS), vous pouvez aussi envisager Private Cloud on AWS. Consultez les [politiques sur les limites de débit](/docs/fr-ca/troubleshoot/customer-support/operational-policies/rate-limit-policy) pour en savoir plus sur les limites de débit standard. Les déploiements de Private Cloud on AWS ont une limite de débit de 100 RPS pour Private Basic, ainsi que des limites de débit accrues de 500 RPS, 1 500 RPS, 3 000 RPS et 6 000 RPS pour les options Private Performance.

<div id="additional-dev-environments">
  ## Environnements de développement supplémentaires
</div>

Les déploiements Performance de Private Cloud on AWS comprennent une instance entièrement isolée et mise à jour de façon indépendante pour le développement et les tests. Vous pouvez ajouter d’autres environnements de préproduction pour répondre aux besoins de votre entreprise.

Les requêtes garanties par seconde (RPS) et le SLA ne s’appliquent pas aux environnements hors production.

<div id="limitations">
  ## Limites
</div>

<div id="data-center-locations">
  ### Emplacements des centres de données
</div>

Private Cloud on AWS peut être déployé dans les régions suivantes :

* Australie
* Bahreïn
* Brésil
* Canada
* France
* Allemagne
* Hong Kong
* Inde
* Indonésie
* Irlande
* Japon
* Mexique
* Singapour
* Afrique du Sud
* Corée du Sud
* Suède
* Thaïlande
* Émirats arabes unis (EAU)
* Royaume-Uni
* États-Unis

<div id="bursty-traffic">
  ### Trafic en rafales
</div>

Okta applique des limites de débit aux organisations en fonction du trafic prévu et du niveau RPS souscrit. Si votre organisation connaît un trafic plus élevé que prévu, cette utilisation imprévue pourrait avoir une incidence sur les utilisateurs finaux. L’offre Private Cloud est conçue pour absorber des hausses graduelles du taux de transactions (par exemple, une augmentation de 100 RPS à 1000 RPS sur une période de 10 minutes) sans incidence sur le service. Toutefois, des pointes de trafic soudaines et importantes (par exemple, une augmentation de 100 RPS à 1000 RPS en quelques secondes) pourraient entraîner une instabilité du service et une latence accrue pendant que la solution s’ajuste à la nouvelle charge.

<div id="onboarding">
  ## Intégration
</div>

Après avoir choisi Private Cloud on AWS, un processus d’intégration et de déploiement sera mis en place pour configurer votre ou vos environnements.

<div id="customer-onboarding-requirements">
  ### Exigences relatives à l’intégration des clients
</div>

À la signature du contrat, nous vous demanderons de nous fournir des renseignements clés sur vos exigences d’intégration, que nous validerons ensuite.

<div id="kickoff-meeting">
  ### Réunion de lancement
</div>

Une fois que nous aurons validé les exigences liées à votre processus d’intégration, nous tiendrons une réunion de lancement avec vous afin d’amorcer le processus de mise en œuvre. Nous recommandons fortement que cette réunion ait lieu au plus tard cinq (5) jours après la signature du contrat.

<div id="implementation">
  ### Mise en œuvre
</div>

Immédiatement après la validation du formulaire d’intégration initiale, nous commencerons le provisionnement de votre environnement.

À la fin de ce processus, votre environnement pourra vous être remis et votre déploiement Private Cloud on AWS sera prêt à être utilisé.

<div id="secure-outbound-networking">
  ## Connectivité sortante sécurisée
</div>

Certaines personnalisations de la plateforme Auth0 — [Actions](/docs/fr-ca/customize/actions), [webhooks personnalisés](/docs/fr-ca/customize/log-streams/custom-log-streams) et [scripts d’action de base de données personnalisés](/docs/fr-ca/authenticate/database-connections/custom-db/templates), par exemple — vous permettent d’établir des connexions sortantes entre la plateforme Auth0 et vos propres services. Avec Private Cloud on AWS, vous pouvez établir une connectivité réseau entre votre déploiement Private Cloud et vos propres services sans exposer vos données à Internet.

La connectivité sortante sécurisée repose sur AWS PrivateLink. D’abord, vous partagez votre service au moyen de PrivateLink en [créant un service de point de terminaison](https://docs.aws.amazon.com/vpc/latest/privatelink/create-endpoint-service.html) dans votre compte AWS. Le service sous-jacent peut être un service natif AWS ou un service exécuté dans un centre de données. Le service doit se trouver dans un VPC de la même région AWS que votre déploiement Private Cloud.

Ensuite, nous configurerons votre déploiement Private Cloud pour rendre votre service de point de terminaison accessible. Une fois qu’Auth0 aura reçu les renseignements sur votre service de point de terminaison, nous intégrerons ce service à votre déploiement et vous indiquerons comment y accéder à partir de votre code de personnalisation.

Pour obtenir plus d’info sur la configuration des services de point de terminaison avec PrivateLink, communiquez avec AWS. Pour coordonner la mise en service avec Auth0, soumettez une demande au [Support Center](https://support.auth0.com/).

<div id="updates">
  ## Mises à jour
</div>

Les déploiements Private Cloud on AWS sont mis à jour automatiquement chaque semaine. Vous pouvez définir, au besoin, un jour et une heure précis dans la semaine.

<div id="testing">
  ## Tests
</div>

<div id="change-freeze-policy">
  ### Politique de gel des changements
</div>

<Warning>
  Les tests de charge et les tests de pénétration ne sont pas autorisés pendant les périodes de gel des changements.
</Warning>

Pour consulter les périodes de gel des changements actuellement prévues, consultez [Politique de gel des changements](/docs/fr-ca/troubleshoot/customer-support/operational-policies/change-freeze-policy).

<div id="load-testing">
  ### Tests de charge
</div>

Cette politique décrit les exigences à respecter pour qu’Auth0 effectue des tests de charge pour les clients de Private Cloud on AWS qui soumettent une demande. Vous pouvez soumettre une demande de test de charge par l’entremise du [Support Center](https://support.auth0.com/). Dans le champ **Problème**, sélectionnez **incident de soutien Private Cloud**.

Si vous avez acheté un environnement de test de charge dédié, il n’y a aucune limite à la fréquence à laquelle vous pouvez effectuer des tests de charge. Les environnements standards sont limités à deux (2) tests par année, à condition de suivre les procédures de test de charge appropriées.

Pour être admissible à l’approbation, la demande doit :

* Être soumise au moins deux (2) semaines avant la date de test souhaitée; dans bien des cas, Auth0 recommande un préavis d’un (1) mois afin de prévoir suffisamment de temps pour un examen approfondi et toute modification requise.
* Recevoir une approbation écrite avant tout test.
* Respecter nos [limites de débit de production publiées](/docs/fr-ca/troubleshoot/customer-support/operational-policies/rate-limit-policy).

Si des modifications à l’infrastructure sont demandées, le coût sera établi en fonction de vos exigences particulières.

<div id="testing-capacity-considerations">
  #### Considérations relatives à la capacité des tests de charge
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les environnements achetés pour des tests de charge dédiés ne sont couverts par aucun accord de niveau de service. Les problèmes signalés dans ces environnements seront traités avec une priorité inférieure à ceux signalés en production.
</Callout>

Vous devriez commencer avec une faible charge et l’augmenter progressivement jusqu’à ce que l’environnement atteigne sa capacité maximale. Si vous avez besoin d’une charge supérieure à ce que l’environnement peut prendre en charge, il faudra augmenter la taille de l’environnement.

Les environnements Private Cloud peuvent être redimensionnés au moyen d’un avenant au contrat; veuillez communiquer avec votre chargé de compte et votre TAM pour discuter de cet achat.

| Abonnement                                     | Capacité de test de charge | Montée en charge |
| ---------------------------------------------- | -------------------------- | ---------------- |
| Private Cloud Performance 500 RPS (5x)         | 325 RPS                    | 100 RPS/min      |
| Private Cloud Performance 1500 RPS (15x)       | 975 RPS                    | 100 RPS/min      |
| Private Cloud Performance 3000 RPS (30x)       | 1950 RPS                   | 100 RPS/min      |
| Private Cloud Performance 3000 RPS (30x Burst) | 1950 RPS                   | 100 RPS/min      |
| Private Cloud Performance 6000 RPS (60x)       | 3900 RPS                   | 100 RPS/min      |
| Private Cloud Performance 6000 RPS (60x Burst) | 3900 RPS                   | 100 RPS/min      |
| Private Cloud Performance 10,000 RPS (100x)    | 6500 RPS                   | 100 RPS/sec      |

Pour en savoir plus sur les tests de charge dans Private Cloud, consultez [Limites de requêtes de l’environnement (Private Cloud uniquement)](/docs/fr-ca/troubleshoot/customer-support/operational-policies/rate-limit-policy#environment-request-limits-private-cloud-only-).

<div id="high-load-notifications">
  #### Notifications en cas de charge élevée
</div>

Pour toute période de charge élevée prévue, vous devez aviser l’équipe responsable de votre compte au plus tard 14 jours avant l’événement. Cette notification permet de tester adéquatement les scénarios (si possible) et d’assurer l’alignement du soutien réactif pour l’événement.

<div id="penetration-testing">
  ### Tests d’intrusion
</div>

Pour effectuer un test de sécurité, veuillez nous en aviser à l’avance via l’Auth0 Support Center. Auth0 exige un préavis d’au moins une semaine (sept jours) avant la date de début prévue de votre test.

Si le test est limité à votre infrastructure (c’est-à-dire qu’aucun test ne sera effectué sur les services Auth0), vous n’avez pas besoin d’en aviser Auth0.

Pour connaître les renseignements dont nous avons besoin, consultez notre [politique en matière de tests d’intrusion](/docs/fr-ca/troubleshoot/customer-support/operational-policies/penetration-testing-policy).

<div id="failover-testing">
  ### Tests de basculement
</div>

Cette politique décrit les exigences à respecter pour qu’Okta effectue des tests de basculement pour les clients Private Cloud sur la plateforme Auth0 d’AWS ou d’Azure avec l’add-on Geo Failover requis. Vous pouvez soumettre une demande de test de basculement par l’entremise du [Support Center.](https://support.auth0.com/) Dans le champ Issue, sélectionnez incident de soutien Private Cloud.

Pour être prise en considération aux fins d’approbation, la demande doit :

* Être soumise au moins deux (2) semaines avant la date et l’heure de test souhaitées (en UTC). Dans bien des cas, Okta recommande un préavis d’un (1) mois afin de disposer du temps nécessaire pour effectuer un examen approfondi et apporter toute modification requise.
* Respecter la limite de deux (2) tests de basculement par année civile.
* Recevoir une approbation écrite avant la réalisation de tout test.
* Préciser des plages horaires (en UTC) pour le basculement et le retour vers la région primaire, étant entendu que ces deux plages entraîneront une interruption pouvant aller jusqu’à 15 minutes.
* Indiquer une personne-ressource désignée avec qui Okta coordonnera toute la logistique des tests

Veuillez noter qu’Okta se réserve le droit de proposer d’autres plages horaires pour le basculement et le retour vers la région primaire en fonction de la disponibilité du personnel chargé d’effectuer les tests demandés. De plus, toute interruption de service découlant des procédures de basculement ou de retour vers la région primaire est exclue de toute disposition du SLA.

<div id="certificate-renewal-process">
  ## Processus de renouvellement des certificats
</div>

Les certificats gérés par Auth0 (au format \*.auth0app.com) sont obtenus et déployés par Auth0. Auth0 prend en charge le processus de bout en bout et vous indiquera toute action requise.

Le renouvellement des certificats émis par Auth0 pour les <Tooltip tip="Domaine personnalisé : domaine tiers au nom spécialisé ou personnalisé." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=custom+domains">domaines personnalisés</Tooltip> est pris en charge par Auth0.

Le renouvellement des certificats gérés par le client pour les [domaines personnalisés](/docs/fr-ca/customize/custom-domains) (au format \*.\<CustomerName>.com) relève du client, qui doit les obtenir et les gérer.

<div id="reporting-and-monitoring">
  ## Rapports et surveillance
</div>

Auth0 fournit des journaux accessibles depuis le Dashboard ou le [point de terminaison de diffusion des journaux](/docs/fr-ca/customize/log-streams).

<div id="support">
  ## Soutien
</div>

Vous pouvez communiquer avec l’équipe de [soutien](https://support.auth0.com/) d’Auth0 pour toute question ou tout problème. Afin d’accélérer le traitement de votre demande, veuillez fournir le plus de renseignements possible dans le [ticket de soutien que vous soumettez](/docs/fr-ca/troubleshoot/customer-support/open-and-manage-support-tickets).
