Cas Client
Intégration - Infrastructure
Description générale
Le client est le premier groupe sous-traitant français spécialiste du marché automobile. Ils sont spécialisés dans les métiers de la fonderie, la plasturgie, l’emboutissage, et de l’étanchéité de carrosserie. Plus de 900 clients ont déjà fait confiance à ce groupe dont Volvo, Audi, Renault, PSA Peugeot Citroën, Mercedes, etc…
Le pôle fonderie est l’activité majeure du groupe. C’est un des leaders européens de la fonderie sur Aluminium. Ils sont sur le marché des composants moteurs et des boites de vitesse, des pièces de direction et liaison au sol ainsi que sur les nouvelles applications des véhicules électriques. Leur expertise dans la conception et le développement des pièces techniques, des moules et de ligne d’usinage fait d’eux un partenaire incontournable des secteurs automobiles et poids lourds.
Les orientations d’avenir pour le groupe sont claires : développer leurs activités à l’échelle internationale afin de répondre avec précision aux attentes des constructeurs et rester ainsi le 1er groupe sous-traitant français spécialiste du marché automobile. Ils ont ajouté depuis 2016, trois usines au Portugal, une en Hongrie et une au Mexique.
C’est donc sur cette nouvelle usine mexicaine que la société BlueBearsIT est intervenu afin de créer toute l’infrastructure système et réseau le plus rapidement possible.
Chiffres Clés
Pôle-fonderie
- CA : 317 millions 2019
- 150 personnes en R&D
- Collaborateurs environ 1350
- 12 sites répartis dans 6 pays
- CA : 932 millions 2019
- Collaborateurs environ 6000
- 47 sites répartis dans 14 pays
Chalenge métiers et techniques
Après une identification des besoins de l’entreprise avec les responsables infrastructure et technique des autres sites européens du groupe, il a fallu déployer une infrastructure complète à distance avec un schéma réseau défini (interconnexions fibres entre les sites, STP, Vlans, etc).
Le challenge important de cette mission a été de tout réaliser à distance car il n’était pas possible pour nous de nous rendre au Mexique. L’équipe BlueBearsIT, composée de deux ingénieurs système et d’un ingénieur sécurité a travaillé avec un responsable d’infrastructure et un administrateur technique du client. Le nouveau matériel étant déjà sur place (Switch DELL N2024/2048/3024, Firewall Fortinet et serveur DELL) nous avons réalisé une maquette d’infrastructure dans nos locaux que nous avons déployé par la suite à l’aide du responsable infrastructure du client.
Audit/expertise de vos besoins avec BlueBearsIT
Infrastructure déployée sur-mesure
L’infrastructure créée repose sur deux serveurs physiques hyperviseurs VMware ESX en version 6.5, (serveurs DELL R740XD composé chacun de 128Gb de RAM, de 960Gb de Stockage SSD et 32 TB de stockage SATA) le tout regroupés au sein d’un datacenter vSphere. Ce datacenter se compose de deux hôtes physiques disposants d’un espace de stockage local distinct. Il est destiné à héberger les machines virtuelles de production. Ce cluster vSphere est géré grâce à la « virtual appliance » vCenter fournie par VMware. Afin de décharger au maximum le réseau lors des sauvegardes, deux serveurs virtuels proxys Veeam ont été déployés, 1 par ESX.
Il est également destiné à héberger les machines virtuelles répliquées de façon croisée et qui ne seront démarrées qu’en cas de défaillance de l’un des 2 serveurs physiques. Le but ici est de sécuriser la continuité d’activité en cas de problème matériel ou de coupure.
À côté du cluster de production, un serveur de stockage DELL avec 50TB héberge les sauvegardes faites par Veeam-Backup.
Sur le vCenter, nous avons créé une dizaine de machines virtuelles (AD, DNS, Fichiers, Applications, Etc…) sous Windows Server 2016. Nous avons également créé un nouvel Active Directory et un sous-domaine pour le site du Mexique que nous avons relié par la suite au domaine principal du client.
Coté réseau, nous avons installé et configuré les switchs DELL et les Firewall Fortinet. Il a fallu mettre en place de la redondance entre les équipements, des vlans et une sécurité importante, car beaucoup de recherche et développement sont réalisées en interne. Pour cela nous avons réalisé les configurations de base, la filtration de port, la redondance et les vlans dans nos locaux sur le même type d’appareil puis nous l’avons injecté dans leurs équipements. Le fortinet permet aussi de gérer les authentifications grâce à un SSO. Nous l’avons mis en place pour que les mots de passes des collaborateurs soient stockés et qu’ils se connectent directement aux ressources de l’entreprise. C’est une fonctionnalité complexe à mettre en place mais elle permet de faire gagner un temps précieux et évite les documents où les employés notent leurs mots de passe qui sont de grosses failles de sécurité. Nous avons également créé un réseau wifi sécurisé avec Fortinet pour les collaborateurs et pour les personnes de passage.
Résultats
Après des tests réalisés avec les équipes fonctionnelles et la validation du client, notre mission s’est achevé avec succès. L’usine à donc pu démarrer dans de bonnes conditions et avec une infrastructure homogène par rapport au reste du groupe.
Grâce à une équipe dynamique et forte de proposition, nous avons rapidement identifié les besoins du client pour créer l’infrastructure la plus complète et sécurisée possible avec un délai de livraison assez court.