AZ
Zone de disponibilité
EC2
Amazon Elastic Compute Cloud
HIPAA
Loi sur la transférabilité et la responsabilité en matière d’assurance maladie
PCI DSS
Norme de sécurité des données de l’industrie des cartes de paiement
FAQ Vantage as-a-Service dans le cloud
Disponibilité
Oui. Teradata fait tout son possible sur le plan commercial pour assurer la disponibilité générale des systèmes Vantage sur AWS 24 heures sur 24, 7 jours sur 7, 365 jours par an. Teradata vise un engagement de niveau de service (SLA) – hors interruptions programmées – de 99,9 % mesuré chaque mois. Consultez le descriptif des services cloud pour plus de détails.
Teradata Vantage est configuré de façon à appliquer une procédure de secours (Fallback) pour toutes les tables. Cette procédure prévoit un niveau de protection allant au-delà d’une simple redondance du matériel en cas de défaillance. Il s’agit d’une copie secondaire des données qui sont stockée sur un noeud distinct. Le système procède à un redémarrage et, une fois l’infrastructure défaillante remplacée ou restaurée, Vantage reconstitue ses données à partir des copies de secours.
Certaines opérations de mise à l'échelle peuvent être effectuées immédiatement sans interruption de service, notamment grâce à EPOD (Elastic Performance On Demand), tandis que les autres nécessitent simplement un bref redémarrage, sans redistribution des données.
Pour permettre leur évolution en permanence, les systèmes Teradata sont accessibles en lecture seule, afin que les utilisateurs ne soient pas en mesure de charger ou de modifier des données, mais qu'ils puissent continuer à exécuter des requêtes et des rapports. Une fois les nouvelles ressources prêtes, il suffit de quelques minutes d’interruption programmée pour opérer la transition.
Vos systèmes as-a-Service sont sauvegardés chaque jour par défaut. Les deux copies de sauvegarde les plus récentes sont répliquées au sein d'un environnement de stockage secondaire, généralement Amazon S3.
Les sauvegardes sont-elles configurées automatiquement ?Oui. L’utilisateur « sysback » dans Vantage est chargé d’effectuer les sauvegardes. Pour changer le mot de passe du compte « sysback », les utilisateurs doivent se coordonner avec l’équipe Teradata Cloud Operations, via un ticket de gestion des changements dans la Console, afin de ne pas interrompre les sauvegardes.
Effectuez simplement une demande de restauration (portant sur une table, une base de données ou le système entier) via la Console.
Connectivité
Vous avez le choix entre plusieurs méthodes pour vous connecter à un système Vantage sur AWS. Teradata recommande AWS Transit Gateway, qui permet aux utilisateurs d’accéder à leur compte privé as-a-Service en toute sécurité. Les clients peuvent également utiliser AWS PrivateLink, AWS Direct Connect ou un réseau privé virtuel (VPN).
Oui. Suivez les instructions qui s’affichent lorsque vous cliquez sur l’icône « i » du widget PrivateLink dans la Console. Effectuez ces actions sur votre compte AWS via la console AWS.
Oui. L’abonnement as-a-Service inclut une configuration VPN de site à site de 100 Mo/s via des adresses IP à routage public. Cette méthode peut être utilisée pour la connexion du système as-a-Service et un réseau d’entreprise au moyen d’un VPN sur lequel un pare-feu/routeur sur site permet d'achever la connexion en tunnel IPsec de site à site, qui chiffre toutes les données.
Outre la liaison VPN de site à site de 100 Mo/s, le tarif inclut également 1 % (de la taille du système) pour le transfert de données en dehors de la région AWS / VPC. Les transferts additionnels entraînent des coûts supplémentaires (en répercussion des frais de sortie AWS).
Qu’une charge de travail ait besoin d’une bande passante supérieure à 100 Mo/s dépend du volume de données à migrer vers ou depuis le système as-a-Service. En cliquant sur ce lien, vous trouverez un calculateur simple pour vous aider à mieux déterminer vos besoins en matière de bande passante pour le transfert de données.
Il est également à noter que, tandis que les connexions VPN de site à site via Internet sont sécurisées, leur bande passante effective varie. Pour bénéficier d’une bande passante garantie, les utilisateurs devront utiliser un circuit privé dédié tel que décrit ci-dessus.
Un formulaire de VPN Teradata de site à site doit être transmis à l’équipe Teradata Cloud Operations pour qu’un tunnel VPN puisse être mis en place. Ce formulaire est remis aux clients par l’équipe Teradata au moment où la commande est passée. Deux adresses IP publiques sont nécessaires pour le routage du trafic retour sur le VPN de site à site.
Lors de l’activation d’un système Vantage as-a-Service, vous bénéficiez d'instructions sur la façon d’accéder à l’environnement. Les utilisateurs reçoivent une liste d’adresses IP pointant vers leur(s) système(s) de base de données, le serveur Viewpoint et le serveur d’utilitaires, ainsi que des instructions pour l’accès à chacun d’entre eux. Les serveurs Viewpoint et d’utilitaires sont préconfigurés pour accéder au(x) système(s) de base de données depuis le système Vantage de l’utilisateur.
Des adresses IP externes sont fournies pour permettre d’accéder aux systèmes de base de données directement depuis les serveurs ou les postes de travail au sein d’un réseau interne et de télécharger les outils et utilitaires Teradata.
L’accès des bases de données à Teradata est disponible via l’un des pilotes et utilitaires suivants :
Console
La partie Sauvegardes affiche toutes les tâches de sauvegarde enregistrées et permet de modifier les paramètres des sauvegardes. Les journaux d’événements de sauvegarde les plus récents sont également disponibles depuis cette vue. Les sauvegardes peuvent donner lieu à l’envoi de rapports hebdomadaires chaque mercredi à l’adresse e-mail affectée au rôle de Contact Technique inscrit dans ServiceNow. Soumettez un nouveau ticket de service pour activer l’envoi du rapport de sauvegarde hebdomadaire.
Chargement des données
Les données sont chargées au moyen des outils suivants :
Outils autonomes classiques (pour compatibilité avec les scripts existants)
Les périphériques de stockage portables fournis par AWS peuvent permettre le transfert de vastes quantités de données vers un environnement as-a-Service. Reportez-vous au document Import/Export Cloud disponible auprès sur le Cloud Service Desk pour plus de détails. Teradata Parallel Transporter peut charger des fichiers de données dans des formats délimités ou fixes.
Généralités
Oui, Teradata Vantage sur AWS est un service managé pour l’analyse de données à l'échelle dans le cloud. Elle offre des environnements sécurisés, évolutifs et hébergés seuls dans lesquels Teradata provisionne et entretient le système Vantage sur Amazon Web Services afin que les clients puissent se concentrer sur les réponses à leurs questions, plutôt que sur l’informatique. Son exploitation as-a-Service permet aux utilisateurs de démarrer rapidement tout en disposant d'un outil qui s'adapte en fonction de leur évolution.
L'exploitation as-a-Service de Vantage a été conçue pour offrir des avantages dans quatre domaines essentiels :
Teradata Vantage sur AWS dispose d'un éventail de fonctionnalités complet :
Pour une explication détaillée des fonctionnalités de Vantage sur AWS, reportez-vous à la description du service cloud.
Les clients utilisent les offres Teradata Vantage as-a-Service pour les mêmes cas d’usage que les autres options de déploiement Teradata :
Accédez à la section Clients pour consulter les success stories et visionner les témoignages clients.
Par défaut, Vantage sur AWS est déployé sur un compte AWS appartenant à Teradata et dédié au client. Teradata provisionne et gère les ressources de calcul et de stockage AWS dans le cadre de la solution complète as-a-Service. Exceptionnellement, Vantage peut être déployé en tant qu’application managée AWS dans un compte AWS appartenant au client, comme décrit dans ce document.
Vantage sur AWS est disponible dans de nombreuses régions AWS à travers le monde :
Australie
Bahreïn
Canada
France
Allemagne
Hong Kong
Irlande
Japon
Corée
Singapour
Suède
Royaume-Uni
États-Unis
Vantage sur AWS bénéficie d’une disponibilité limitée dans les régions Azure suivantes :
Brésil
Inde
Italie
Afrique du Sud
États-Unis
Teradata Vantage as-a-Service offre la plateforme d’analyse la plus performante et la plus sécurisée dans le cloud. Elle permet aux utilisateurs de démarrer rapidement et s'adapte à leur évolution. Etant donné que Teradata gère l’environnement et garantit la disponibilité du système, les équipes internes peuvent se libérer du temps et se concentrer sur l'obtention d’informations exploitables ou sur le fait de tirer le meilleur parti de l’investissement de l'entreprise. De plus, les clients ont la possibilité de payer uniquement pour ce qu’ils provisionnent grâce à la tarification flexible en fonction de la capacité ou de ne payer que pour ce qu'ils utilisent grâce à la tarification de la consommation (paiement en fonction de l'utilisation).
SI l'on compare des solutions d’analyse de données d’entreprise dans le cloud, il est facile de se laisser distraire par de grands discours sur les avantages du cloud tout en perdant de vue le besoin métier initial : obtenir des réponses à partir de données afin d'obtenir de meilleurs résultats commerciaux. Teradata recommande de sélectionner une solution portable capable de prendre en charge les besoins d'aujourd'hui et de demain en matière de cloud hybride et qui ne nécessite pas que les équipes internes réencodent, refondent ou réorientent l’ensemble de l’écosystème d'analyse de l’entreprise.
Opérations
L’équipe Cloud Operations monitore et administre continuellement les environnements as-a-Service afin d’assurer la sécurité, la disponibilité, la sauvegarde et la restauration des données.
Non. Les services d’administration de base de données (DBA) sont typiquement du ressort du client mais les clients qui le souhaitent peuvent faire appel aux services Teradata pour effectuer des tâches de DBA et d’autres activités à valeur ajoutée.
La Console est l’interface web qui permet de monitorer et d’ajuster l’allocation des ressources dans un système au niveau d’un compte. Teradata Viewpoint est la principale visualisation opérationnelle pour le monitoring et la gestion des systèmes cloud. Cette instance de Viewpoint ne permet de surveiller que les systèmes de type as-a-Service.
La Console offre les fonctionnalités suivantes :
Pour en savoir plus sur la Console, consultez le chapitre correspondant dans cette FAQ.
L’équipe Cloud Operations assure un suivi de la disponibilité de la plateforme, des sauvegardes, ainsi que de la sécurité de l’environnement as-a-Service.
La maintenance complète du matériel et des logiciels est assurée par l’équipe Teradata Cloud Operations, qui informe les clients lorsque des mises à jour des logiciels Teradata ou des systèmes d’exploitation sont recommandées. L’équipe Cloud Operations coordonne la gestion des incidents et des changements avec les utilisateurs – pour l’application des mises à jour logicielles – si nécessaire. À noter : Le test des mises à jour logicielles est du ressort du client.
Le ou les systèmes as-a-Service ne sont pas accessibles lorsqu’une maintenance logicielle est en cours pendant une fenêtre programmée. Les clients sont prévenus bien avant une opération de maintenance programmée.
Non. L’équipe Cloud Operations ne voit pas les données ni les sauvegardes des clients et n’y a pas accès.
Non. Les données des clients ne franchissent jamais les frontières nationales.
Performances
Les performances et la capacité de stockage pour Vantage sur AWS sont les suivantes :
Les procédures de secours ou de fallback et la compression sont activées par défaut pour toutes les tables utilisateurs. Le taux de compression effectif varie selon la typologie des données - cependant, il correspond généralement à un facteur 3 ou supérieur.
Tous les nouveaux modèles d’abonnement as-a-Service prennent en charge Teradata Vantage.
Le nombre minimal d’instances pouvant être définies dans un seul système Vantage sur AWS est de deux.
L’élasticité des systèmes as-a-Service permet d’ajuster à la hausse ou à la baisse le nombre d’instances ou d’unités de calcul en fonction de la disponibilité des ressources. La Console est l’interface web qui permet de monitorer d'ajuster la capacité flexible du système.
Sécurité
La sécurité est la priorité numéro un des environnements as-a-Service que Teradata fournit et entretient pour ses clients. Teradata prend en charge chaque aspect de la sécurité du cloud : sécurité physique, sécurité du réseau, protection des données, monitoring et contrôles d’accès.
L’architecture de services Teradata a été conçue pour se conformer à des normes internationales rigoureuses et pour passer avec succès des audits annuels de conformité, notamment concernant les réglementations suivantes :
Le système de gestion de la sécurité de l’information fait l’objet d’audits annuels indépendants destinés à vérifier sa conformité avec ces normes. Les rapports d’audit ainsi que les dernières certifications en date sont disponibles sur demande.
Oui. Teradata investit dans des audits indépendants et rigoureux portant sur ses offres as-a-Service afin de démontrer sa conformité avec les réglementations de sécurité et les meilleures pratiques du secteur (RGPD, PCI, HIPAA, ISO 27001, SOC 1 et SOC 2).
Consultez la page concernant la sécurité des données dans le cloud pour plus d’informations. Lisez le communiqué de presse concernant les audits indépendants de sécurité et de conformité.
Les systèmes as-a-Service sont compatibles avec le LDAP. Par défaut, ces systèmes utilisent la méthode d’authentification native de la base de données.
Dans Teradata Vantage, les utilisateurs DBC (superutilisateur), SYSDBA (administrateur de la base de données) et SECADM (administrateur de la sécurité) se voient attribuer une authentification TD2 et un mot de passe par défaut. Il est essentiel que ces utilisateurs modifient leur mot de passe lors de leur premier accès au système. L’utilisateur SYSBACK est créé sur tous les systèmes Teradata et son mot de passe est sécurisé par l’équipe Cloud Operations. Le mot de passe de l’utilisateur SYSBACK ne doit pas être modifié car il est utilisé pour l’exécution d’opérations quotidiennes de sauvegarde sur le système.
Non. L’équipe Teradata Cloud Operations ne voit pas les données des clients et n’y a pas accès.
Non. Les données des clients ne franchissent jamais les frontières nationales.
Support
Teradata fournit une documentation destinée à faciliter la compréhension, la prise en main et l’utilisation de Vantage sur AWS, sur les pages suivantes :
Teradata assure une permanence de son Cloud Service Desk 24 heures sur 24, 7 jours sur 7, 365 jours par an, par téléphone au +1-877-MY-TDATA (+1-877-698-3282).
La Console et le portail Teradata Cloud Service sont également accessibles en permanence pour le signalement des incidents et les demandes de changements ou d’informations.
Jours ouvrés : du lundi au vendredi de 9h à 20h (heure de la côte est des États-Unis).
Jour ouvré suivant – Exemple : Si un incident S2 ou S3 est ouvert sur le portail Teradata Cloud Service après 20h le vendredi soir, le personnel de Teradata y répondra le lundi matin à 9h.
Au sein de chaque entreprise client, jusqu’à cinq (5) utilisateurs peuvent avoir accès à la Console et au portail Teradata Cloud Service pour des demandes d’informations ainsi que pour le suivi d'incidents et de modifications.
TCore-Hours
Si un bloc de TCore-Hours est réduit à zéro, Teradata suspendra le système concerné pendant 30 jours, après quoi le site sera supprimé. Pendant la période où le système est suspendu, les utilisateurs peuvent le rétablir en commandant des TCore-Hours supplémentaires. Après cette période de 30 jours, les clients devront commander un nouveau système as-a-Service et recharger les données.
AZ
Zone de disponibilité
EC2
Amazon Elastic Compute Cloud
HIPAA
Loi sur la transférabilité et la responsabilité en matière d’assurance maladie
PCI DSS
Norme de sécurité des données de l’industrie des cartes de paiement
CDS
Espace de données client
EDP
Programme de remise d’entreprise
IAM
Identification et gestion des accès
S3
Amazon Simple Storage Service
EBS
Amazon Elastic Block Store
RGPD
Règlement général sur la protection des données
ISO
Organisation internationale de normalisation
VPC
Cloud privé virtuel