Différences opérationnelles
Le tableau ci-dessous compare chaque option de déploiement pour Private Cloud on AWS.
*La capacité en RPS est fournie à titre indicatif seulement. Les performances réelles peuvent varier selon les types et le volume de transactions traitées dans l’environnement Private Cloud du client. Les transactions de test utilisées pour établir les seuils de capacité indiqués peuvent ne pas correspondre aux modèles transactionnels et aux charges de travail propres à chaque client. Par exemple, la capacité suivante est prise en charge lors de l’utilisation du Resource Owner Password Flow :
Résidence des données
Avec Private Cloud on AWS, vous choisissez la région où vos données sont stockées. Auth0 peut fournir une liste des régions offertes qui utilisent plusieurs zones de disponibilité pour le déploiement. Vous trouverez la liste actuelle des régions où nous offrons des déploiements Private Cloud dans nos informations sur les sous-traitants, publiées sur notre page Trust & Compliance. Dans la plupart des cas, Okta déploie les sauvegardes dans la même région AWS sélectionnée.Disponibilité maximale
Les instances de Private Cloud on AWS bénéficient d’un accord de niveau de service (SLA) de 99,99 %. Les engagements de disponibilité ne s’appliquent pas aux essais gratuits, aux environnements sandbox, aux versions bêta ni aux autres environnements de préproduction.Applications à fort trafic
Si votre application nécessite un volume particulièrement élevé de requêtes par seconde (RPS), vous pouvez aussi envisager Private Cloud on AWS. Consultez les politiques sur les limites de débit pour en savoir plus sur les limites de débit standard. Les déploiements de Private Cloud on AWS ont une limite de débit de 100 RPS pour Private Basic, ainsi que des limites de débit accrues de 500 RPS, 1 500 RPS, 3 000 RPS et 6 000 RPS pour les options Private Performance.Environnements de développement supplémentaires
Les déploiements Performance de Private Cloud on AWS comprennent une instance entièrement isolée et mise à jour de façon indépendante pour le développement et les tests. Vous pouvez ajouter d’autres environnements de préproduction pour répondre aux besoins de votre entreprise. Les requêtes garanties par seconde (RPS) et le SLA ne s’appliquent pas aux environnements hors production.Limites
Emplacements des centres de données
Private Cloud on AWS peut être déployé dans les régions suivantes :- Australie
- Bahreïn
- Brésil
- Canada
- France
- Allemagne
- Hong Kong
- Inde
- Indonésie
- Irlande
- Japon
- Mexique
- Singapour
- Afrique du Sud
- Corée du Sud
- Suède
- Thaïlande
- Émirats arabes unis (EAU)
- Royaume-Uni
- États-Unis
Trafic en rafales
Okta applique des limites de débit aux organisations en fonction du trafic prévu et du niveau RPS souscrit. Si votre organisation connaît un trafic plus élevé que prévu, cette utilisation imprévue pourrait avoir une incidence sur les utilisateurs finaux. L’offre Private Cloud est conçue pour absorber des hausses graduelles du taux de transactions (par exemple, une augmentation de 100 RPS à 1000 RPS sur une période de 10 minutes) sans incidence sur le service. Toutefois, des pointes de trafic soudaines et importantes (par exemple, une augmentation de 100 RPS à 1000 RPS en quelques secondes) pourraient entraîner une instabilité du service et une latence accrue pendant que la solution s’ajuste à la nouvelle charge.Intégration
Après avoir choisi Private Cloud on AWS, un processus d’intégration et de déploiement sera mis en place pour configurer votre ou vos environnements.Exigences relatives à l’intégration des clients
À la signature du contrat, nous vous demanderons de nous fournir des renseignements clés sur vos exigences d’intégration, que nous validerons ensuite.Réunion de lancement
Une fois que nous aurons validé les exigences liées à votre processus d’intégration, nous tiendrons une réunion de lancement avec vous afin d’amorcer le processus de mise en œuvre. Nous recommandons fortement que cette réunion ait lieu au plus tard cinq (5) jours après la signature du contrat.Mise en œuvre
Immédiatement après la validation du formulaire d’intégration initiale, nous commencerons le provisionnement de votre environnement. À la fin de ce processus, votre environnement pourra vous être remis et votre déploiement Private Cloud on AWS sera prêt à être utilisé.Connectivité sortante sécurisée
Certaines personnalisations de la plateforme Auth0 — Actions, webhooks personnalisés et scripts d’action de base de données personnalisés, par exemple — vous permettent d’établir des connexions sortantes entre la plateforme Auth0 et vos propres services. Avec Private Cloud on AWS, vous pouvez établir une connectivité réseau entre votre déploiement Private Cloud et vos propres services sans exposer vos données à Internet. La connectivité sortante sécurisée repose sur AWS PrivateLink. D’abord, vous partagez votre service au moyen de PrivateLink en créant un service de point de terminaison dans votre compte AWS. Le service sous-jacent peut être un service natif AWS ou un service exécuté dans un centre de données. Le service doit se trouver dans un VPC de la même région AWS que votre déploiement Private Cloud. Ensuite, nous configurerons votre déploiement Private Cloud pour rendre votre service de point de terminaison accessible. Une fois qu’Auth0 aura reçu les renseignements sur votre service de point de terminaison, nous intégrerons ce service à votre déploiement et vous indiquerons comment y accéder à partir de votre code de personnalisation. Pour obtenir plus d’info sur la configuration des services de point de terminaison avec PrivateLink, communiquez avec AWS. Pour coordonner la mise en service avec Auth0, soumettez une demande au Support Center.Mises à jour
Les déploiements Private Cloud on AWS sont mis à jour automatiquement chaque semaine. Vous pouvez définir, au besoin, un jour et une heure précis dans la semaine.Tests
Politique de gel des changements
Pour consulter les périodes de gel des changements actuellement prévues, consultez Politique de gel des changements.Tests de charge
Cette politique décrit les exigences à respecter pour qu’Auth0 effectue des tests de charge pour les clients de Private Cloud on AWS qui soumettent une demande. Vous pouvez soumettre une demande de test de charge par l’entremise du Support Center. Dans le champ Problème, sélectionnez incident de soutien Private Cloud. Si vous avez acheté un environnement de test de charge dédié, il n’y a aucune limite à la fréquence à laquelle vous pouvez effectuer des tests de charge. Les environnements standards sont limités à deux (2) tests par année, à condition de suivre les procédures de test de charge appropriées. Pour être admissible à l’approbation, la demande doit :- Être soumise au moins deux (2) semaines avant la date de test souhaitée; dans bien des cas, Auth0 recommande un préavis d’un (1) mois afin de prévoir suffisamment de temps pour un examen approfondi et toute modification requise.
- Recevoir une approbation écrite avant tout test.
- Respecter nos limites de débit de production publiées.
Considérations relatives à la capacité des tests de charge
Les environnements achetés pour des tests de charge dédiés ne sont couverts par aucun accord de niveau de service. Les problèmes signalés dans ces environnements seront traités avec une priorité inférieure à ceux signalés en production.
Pour en savoir plus sur les tests de charge dans Private Cloud, consultez Limites de requêtes de l’environnement (Private Cloud uniquement).
Notifications en cas de charge élevée
Pour toute période de charge élevée prévue, vous devez aviser l’équipe responsable de votre compte au plus tard 14 jours avant l’événement. Cette notification permet de tester adéquatement les scénarios (si possible) et d’assurer l’alignement du soutien réactif pour l’événement.Tests d’intrusion
Pour effectuer un test de sécurité, veuillez nous en aviser à l’avance via l’Auth0 Support Center. Auth0 exige un préavis d’au moins une semaine (sept jours) avant la date de début prévue de votre test. Si le test est limité à votre infrastructure (c’est-à-dire qu’aucun test ne sera effectué sur les services Auth0), vous n’avez pas besoin d’en aviser Auth0. Pour connaître les renseignements dont nous avons besoin, consultez notre politique en matière de tests d’intrusion.Tests de basculement
Cette politique décrit les exigences à respecter pour qu’Okta effectue des tests de basculement pour les clients Private Cloud sur la plateforme Auth0 d’AWS ou d’Azure avec l’add-on Geo Failover requis. Vous pouvez soumettre une demande de test de basculement par l’entremise du Support Center. Dans le champ Issue, sélectionnez incident de soutien Private Cloud. Pour être prise en considération aux fins d’approbation, la demande doit :- Être soumise au moins deux (2) semaines avant la date et l’heure de test souhaitées (en UTC). Dans bien des cas, Okta recommande un préavis d’un (1) mois afin de disposer du temps nécessaire pour effectuer un examen approfondi et apporter toute modification requise.
- Respecter la limite de deux (2) tests de basculement par année civile.
- Recevoir une approbation écrite avant la réalisation de tout test.
- Préciser des plages horaires (en UTC) pour le basculement et le retour vers la région primaire, étant entendu que ces deux plages entraîneront une interruption pouvant aller jusqu’à 15 minutes.
- Indiquer une personne-ressource désignée avec qui Okta coordonnera toute la logistique des tests