leviia storag3 stockage S3 immuable en France
  • 1 octobre 2026
  • ComputaSYS
  • 0


Vous cherchez un stockage S3 hébergé en France pour externaliser vos sauvegardes et les rendre immuables ? C’est précisément le besoin auquel répond Leviia Storag3, le service de stockage objet compatible S3 du français Leviia.

Leviia Storag3 est capable de répondre à deux scénarios concrets et adaptés au marché actuel. D’un côté, une PME qui sauvegarde ses machines virtuelles avec Veeam Backup & Replication et qui doit ajouter une copie hors site à sa stratégie 3-2-1-1-0, sans envoyer ses données chez un hyperscaler américain. De l’autre, un prestataire informatique (MSP, intégrateur, infogéreur) qui veut proposer de la sauvegarde externalisée à ses clients, avec une console unique pour tout piloter. Leviia Storag3 couvre ces deux cas.

J’avais testé ce service une première fois en novembre 2023, lorsqu’il s’appelait encore Leviia Stockage Objet. Depuis, beaucoup de choses ont changé : nouveau nom, nouvelle infrastructure, deux zones de stockage en France (Lyon et Marseille), certifications ISO 27001 et HDS, programme partenaire et tableau de bord nettement plus complet. Cet article a donc été entièrement mis à jour pour refléter réellement ce qu’est Leviia Storag3 aujourd’hui.

Dans cet article, je vous propose de faire le point sur l’offre Leviia Storag3 et sur les différentes façons de la consommer (en direct ou via un partenaire). Par la suite, nous ferons le tour du tableau de bord, puis nous verrons comment créer un bucket avec le verrouillage d’objets et l’utiliser comme dépôt de sauvegarde immuable dans Veeam Backup & Replication.

Cet article inclut une communication commerciale pour Leviia.

Leviia, un opérateur Cloud français

Leviia est une entreprise française spécialisée dans le stockage de données et la collaboration en ligne. Elle se présente comme un opérateur Cloud souverain : société de droit français, hébergement exclusivement en France et pile logicielle reposant sur de l’open source. En lisant les premières lignes de cet article, vous l’aurez compris, l’objectif est d’offrir une alternative aux services de Microsoft, Amazon et Google, non soumise aux lois extraterritoriales américaines comme le Cloud Act.

Leviia séduit et montre une belle progression au fil des années. En 2023, j’évoquais 300 000 utilisateurs. Aujourd’hui, Leviia annonce plus de 1,5 million d’utilisateurs sur l’ensemble de ses services, et plus de 500 entreprises et collectivités clientes de Leviia Storag3. Parmi les références citées par l’éditeur, nous retrouvons la Région Île-de-France, le CHU de Brest, Grand Frais ou encore le Château de Versailles.

L’offre de Leviia s’articule autour de deux solutions :

Leviia Storag3 : le stockage objet compatible S3, pensé pour la sauvegarde externalisée, l’archivage et le stockage de gros volumes. C’est ce dont parle cet article.

Leviia Next : une suite collaborative basée sur Nextcloud (stockage et partage de fichiers, édition en ligne, chat, visioconférence), qui prend la suite des offres Drive proposées antérieurement par Leviia.

L’infrastructure a aussi évolué. En 2023, le service s’appuyait uniquement sur des datacenters OVHcloud (Roubaix, Gravelines et Strasbourg). Depuis 2024, Leviia s’appuie sur les datacenters de Free Pro, avec trois datacenters situés à Lyon et à Marseille. C’est à cette occasion que Leviia Stockage Objet a laissé sa place à Leviia Storag3, un produit conforme ISO 27001 et HDS (Hébergeur de Données de Santé).

Qu’est-ce que la certification HDS ? Elle est obligatoire en France pour héberger des données de santé à caractère personnel. Elle impose notamment une traçabilité des accès aux données et des audits réguliers. Même si vous ne travaillez pas dans la santé, c’est un indicateur du niveau d’exigence appliqué à l’hébergement.

La certification HDS est intéressante au-delà du stockage des données de santé. En effet, avec NIS2, la journalisation et la traçabilité des accès vont devenir des exigences de cybersécurité pour de nombreuses organisations. Même si vous ne manipulez pas de données de santé, HDS donne donc une bonne indication du niveau de sécurité et de traçabilité qui tend à devenir la norme. Avec Leviia Storag3, vous en profitez puisque la solution est certifiée.

Leviia Storag3 : tarifs et caractéristiques

Combien coûte Leviia Storag3 ?

La grille tarifaire actuelle pour le stockage S3 est la suivante :

À partir de 9,99 € HT par To et par mois, avec des prix dégressifs selon le volume

Aucun frais supplémentaire : pas de frais de sortie (egress), pas de frais de requêtes API, pas de frais de suppression

Volume minimum de 10 To par commande pour une souscription en direct, soit un ticket d’entrée de 99,90 € HT par mois

Essai gratuit de 15 jours, sans carte bancaire, avec un accès complet au dashboard et jusqu’à 1 To de données

À ce tarif-là, tous les clients sont traités de la même façon : géo-répartition, certifications ISO 27001 et HDS incluses dans le tarif. Ce que j’apprécie avec Leviia, c’est que la grille tarifaire reste simple à lire : c’est loin d’être une généralité avec le Cloud. Avec un hyperscaler, le coût d’une restauration complète peut réserver de mauvaises surprises à cause des frais de trafic sortant. Ici, restaurer 5 To ne coûte rien de plus que de les stocker (vous n’avez pas de mauvaise excuse pour ne pas tester vos sauvegardes externalisées).

Leviia n’est pas le moins cher du marché, mais c’est un positionnement assumé qui permet à Leviia d’être une solution souveraine et certifiée. La géo-répartition sur 3 zones est notamment incluse by design et assure un excellent niveau de résilience et de continuité de service. Malgré une augmentation de ses tarifs, Leviia annonce un coût environ 60 % inférieur pour un usage équivalent en région France, en comparaison d’Amazon S3. Si cela vous intéresse, le site de Leviia propose toujours un comparateur pour estimer le coût de votre stockage S3, en fonction du volume et du pourcentage de trafic sortant.

Note : le minimum de 10 To concerne la souscription en direct. Si vos besoins sont plus modestes, le passage par un partenaire de Leviia est la voie à explorer, puisque celui-ci répartit librement sa capacité entre ses clients (nous y revenons juste après).

Les caractéristiques techniques de Leviia Storag3

Commençons à rentrer progressivement dans la partie technique de cet article. Voici les caractéristiques techniques du stockage S3 tel que celui proposé par Leviia Storag3.

CaractéristiqueLeviia Storag3ProtocoleCompatible API S3Zones de stockageLyon et Marseille (au choix lors de la création d’un identifiant)Protection des donnéesErasure coding multi-site, répartition sur trois datacenters en FranceDurabilité annoncée99,9999 %ChiffrementHTTPS pendant le transfert, chiffrement côté client supportéImmuabilitéVerrouillage d’objets (S3 Object Lock), modèle WORMGestion des versionsOui (versioning)Cycle de vieOui (règles de nettoyage par bucket ou par dossier)CertificationsISO 27001 et HDS, conformité RGPDLogiciels compatiblesVeeam, Acronis, Commvault, Rubrik, Atempo, Bacula, NAKIVO, HYCU, MSP360, rclone, NAS Synology et QNAP, etc.

Qu’est-ce que l’erasure coding ? Plutôt que de stocker plusieurs copies complètes d’un objet, le système le découpe en fragments auxquels il ajoute des fragments de parité, puis il répartit le tout sur plusieurs sites. L’objet peut être reconstruit même si une partie des fragments est perdue, par exemple en cas de sinistre sur un datacenter.

Trois façons d’utiliser le stockage S3 de Leviia

C’est l’une des principales nouveautés depuis 2023 : il y a plusieurs façons de consommer Leviia Storag3. Les explications qui suivent vous permettront de mieux comprendre ce que vous verrez dans la suite de cet article.

En direct, en autonomie

Votre organisation souscrit directement auprès de Leviia et gère elle-même ses identifiants, ses buckets et ses utilisateurs à partir du dashboard. C’est le modèle que j’avais présenté dans la première version de cet article. Il s’adresse aux structures qui ont au moins 10 To à stocker.

Via un partenaire, avec trois modes de gestion

Leviia a mis en place un programme partenaire destiné aux revendeurs, MSP, intégrateurs et infogéreurs. Le partenaire dispose d’une console dédiée (menu Storag3 Partner) dans laquelle il crée ses clients, leur attribue un volume et choisit, client par client, un mode de gestion du stockage.

Mode de gestionQui administre les identifiants et les buckets ?Cas d’usage typiqueVous uniquementLe partenaireSauvegarde externalisée managée : le client final n’a pas à se connecter chez LeviiaVous et votre clientLe partenaire et le clientCo-gestion : le service informatique du client garde la main, le partenaire peut intervenir en supportVotre client uniquementLe client finalLe client est autonome, le partenaire conserve la relation commerciale

Dans ma console de démonstration, j’ai créé trois clients, un pour chaque mode, avec respectivement 1 To, 10 To et 20 To de volume attribué. La vue Clients affiche pour chacun le volume utilisé, le nombre d’identifiants et de buckets, le statut et le mode de gestion.

Côté facturation, Leviia indique que le partenaire peut choisir entre un abonnement par client et une réservation de capacité globale à répartir librement entre ses clients. Le programme ne demande pas d’engagement minimum de volume pour démarrer. Pour un prestataire, l’intérêt est de proposer une offre de sauvegarde externalisée immuable avec un coût au To prévisible, donc une marge facile à calculer. Pour en savoir plus, vous pouvez consulter la page du programme partenaire de Leviia.

Tour d’horizon du dashboard Leviia

L’ensemble de la gestion s’effectue à partir d’un tableau de bord unique, accessible depuis un navigateur. Les copies d’écran de cet article ont été réalisées avec un compte partenaire. Le dashboard d’un client en direct reprend les mêmes menus, à l’exception de la vue Clients.

La page d’accueil synthétise la consommation : dans mon cas, 391,42 Go utilisés sur 31 To attribués à mes trois clients. Dans le cas où je disposerais également d’un accès à Leviia Next, il y aurait une brique correspondante sur ce même tableau de bord, mais ici, ce n’est pas le cas.

Les identifiants et les sous-identifiants

Un identifiant Storag3 correspond à un couple clé d’accès et clé secrète, rattaché à une zone (Lyon ou Marseille) et limité par un quota. L’interface affiche pour chaque identifiant le nombre de buckets, la zone, l’usage par rapport au quota et le statut.

Actuellement, et ce n’était pas le cas lorsque j’ai présenté ce service pour la première fois, il y a une nouveauté intéressante : les sous-identifiants. Pour un même identifiant, vous pouvez générer des accès secondaires avec une permission restreinte :

Lecture : consultation et téléchargement des objets uniquement

Écriture : dépôt d’objets uniquement

Lecture / Écriture : le niveau adapté à la plupart des applications

Accès total : lecture, écriture et gestion des ACL du bucket (permissions, propriété des objets)

C’est une bonne façon d’appliquer le principe du moindre privilège. Par exemple, un outil de supervision qui contrôle la présence des sauvegardes n’a besoin que d’un sous-identifiant en lecture. Quant à l’application de sauvegarde en elle-même, elle pourra utiliser un sous-identifiant avec des permissions adaptées.

Les buckets

Le menu Buckets liste les espaces de stockage avec leur identifiant de rattachement, leur usage, leur nombre d’objets et l’état de la gestion des versions et du verrouillage. Dans mon lab, le bucket utilisé par Veeam contient actuellement plus de 390 Go pour environ 158 600 objets. Il faut savoir que la liste des buckets et des identifiants est exportable au format CSV.

Les tokens API

Le menu Tokens API sert à générer des jetons pour piloter votre environnement Leviia Storag3 par API. Chaque token possède une description et une date de fin de validité. Pour le moment, vous pouvez créer, modifier, désactiver, réactiver ou supprimer un identifiant, et consulter les quotas. L’API expose cinq routes sous la racine https://backend.api.leviia.com/api/v1/.

Par exemple : pour un MSP, c’est ce qui permet d’automatiser la création des accès lors de l’intégration d’un nouveau client, à partir d’un outil de ticketing ou d’un script d’onboarding. Autre exemple : un script de sauvegarde peut activer un identifiant avant d’enclencher le stockage d’informations vers le S3, et finir par désactiver l’identifiant une fois l’opération terminée. Grâce à l’utilisation de l’API S3, vous pouvez aussi automatiser la gestion de vos buckets, que ce soit pour la création ou la suppression, de quoi créer des workflows complets.

Les notifications

Le menu Notifications permet d’être prévenu lorsqu’un seuil est atteint sur vos identifiants Storag3. Dans mon exemple, une alerte « Taux de remplissage Storag3 » se déclenche à 80 % de saturation et prend la forme d’un e-mail récapitulatif quotidien. C’est simple, mais utile : un dépôt Veeam qui atteint son quota, ce sont des sauvegardes en échec. Il vaut mieux l’anticiper.

Les statistiques

Le menu Statistiques, encore en version bêta, affiche l’historique de consommation : cumul des données stockées, cumul des objets déposés, données envoyées et données téléchargées. Un partenaire peut filtrer par client, ce qui aide à comprendre et à justifier la facturation. Si cet écran est encore en bêta, ce n’est pas un hasard : obtenir des statistiques précises sur du stockage S3, ce n’est pas si simple, surtout lorsque le versioning est activé.

La sécurité du compte et la gestion de l’équipe

Dans Mon compte, puis Paramètres, l’onglet Sécurité permet d’activer l’authentification à deux facteurs. Deux méthodes sont proposées : une application d’authentification (TOTP) ou une clé de sécurité (WebAuthn). Je vous recommande de l’activer, bien entendu.

L’onglet Équipe permet d’ajouter des utilisateurs à votre environnement, avec un rôle adapté à leur fonction, par exemple :

Admin : tous les droits sur le dashboard et les paramètres du compte

Facturation : accès limité à l’abonnement, aux moyens de paiement et aux factures

Statisticien : accès au seul onglet Statistiques

Storag3 lecture seule : consultation des menus de stockage, sans modification

Sauvegardes immuables avec Veeam Backup & Replication et Leviia Storag3

Désormais, intéressons-nous à la problématique suivante : comment réaliser des sauvegardes externalisées en France, protégées contre la suppression, tout en maîtrisant ses coûts ? Si vous êtes DSI, cette question vous a déjà surement traversé l’esprit. Que ce soit dans le cadre d’une stratégie de sauvegarde basée sur la règle du 3-2-1, ou de sa version étendue 3-2-1-1-0, le stockage S3 de Leviia joue le rôle de la copie hors site et immuable.

Si l’on s’arrête un instant sur la stratégie 3-2-1-1-0, je tiens à rappeler que le 0 correspond au fait de ne pas avoir d’erreur, et donc d’effectuer des tests de restauration des sauvegardes. Avec Leviia, il n’y a pas de frais de sortie, donc vous pouvez tester vos sauvegardes autant de fois que nécessaire sans débourser un centime de plus.

Si la notion est nouvelle pour vous, je vous invite à lire cet article : qu’est-ce qu’une sauvegarde immuable ?

Dans cette démonstration, un serveur Veeam Backup & Replication sauvegarde les machines virtuelles d’un hôte Hyper-V directement vers un bucket Leviia Storag3.

Installation de Veeam Backup & Replication

Après avoir téléchargé les sources d’installation depuis le site officiel de Veeam, lancez l’installation de Veeam Backup & Replication 13. Je ne vais pas détailler cette partie, mais c’est le point de départ pour la suite des opérations. Pour ma part, j’ai déployé une appliance Veeam sous Linux (fournie par l’éditeur sur son site).

Ajouter l’hôte Hyper-V à Veeam

La première étape consiste à ajouter le serveur Hyper-V à l’inventaire. Dans Inventory, cliquez sur Add Server, puis sélectionnez Microsoft Hyper-V. Puis Veeam demande s’il s’agit d’un cluster Hyper-V, d’un serveur géré par SCVMM ou d’un hyperviseur autonome. Dans mon cas, je choisis Microsoft Hyper-V server (standalone).

Indiquez alors le nom DNS de votre serveur (de préférence) ou alors son adresse IP.

L’étape Credentials est celle qui pose le plus souvent problème, car le pare-feu Windows (ou votre solution de sécurité) est susceptible de bloquer les flux. Veeam doit se connecter à distance sur le serveur Hyper-V pour y déployer ses composants. Utilisez un compte membre du groupe Administrateurs local du serveur Hyper-V (obligatoire pour l’installation des composants).

Attention : dans cette démonstration, le serveur Veeam s’appuie sur un compte du domaine par simplicité. En production, les bonnes pratiques de Veeam et de l’ANSSI vont dans le sens d’une infrastructure de sauvegarde isolée du domaine Active Directory de production. Si le domaine est compromis, l’attaquant ne doit pas hériter des accès au serveur de sauvegarde.

Cliquez sur Next, puis sur Apply et patientez pendant le déploiement.

Une fois l’opération terminée, le serveur Hyper-V apparaît dans la console, avec les machines virtuelles qu’il héberge.

Créer un identifiant Storag3 sur Leviia

La suite se passe dans le dashboard de Leviia. Dans un contexte de gestion via un compte partenaire, vous devez sélectionner le client concerné dans la liste déroulante située en haut de page. En effet, en tant que partenaire, vous pouvez basculer d’un client à un autre : c’est le contexte. À moins que le client soit en gestion autonome, souvenez-vous de ce que l’on a vu précédemment.

Cliquez sur Identifiants dans le menu de gauche, puis sur Créer un identifiant. Trois informations sont à renseigner :

La description : un libellé pour retrouver facilement l’identifiant. Ici : IT-Connect – Veeam.

La zone : la région d’hébergement des données, Lyon ou Marseille. Pour cette démonstration, j’ai retenu Lyon.

Le quota : le volume maximal qui pourra être déposé via cet identifiant, tous buckets confondus. Ici, 1 To, mais vous pouvez affiner avec un quota en Go.

L’identifiant, la clé d’accès et la clé secrète sont générés automatiquement par Leviia. Affichez-les et conservez-les dans votre gestionnaire de mots de passe : nous en aurons besoin dans Veeam. Relevez aussi l’endpoint associé à l’identifiant, c’est-à-dire l’adresse du service S3 à contacter.

J’attire votre attention sur l’option Rotation automatique. Une clé d’accès S3 est un secret statique : elle n’expirera pas d’elle-même et elle est stockée côté client (logiciel de sauvegarde, script, etc.) Plus elle vit longtemps, plus la probabilité qu’elle traîne quelque part augmente… comme sur le poste d’un ancien administrateur ou d’un ancien stagiaire, par exemple. Renouveler les clés à intervalle régulier réduit la fenêtre pendant laquelle une clé exfiltrée reste exploitable, et c’est aussi le réflexe à avoir lors du départ d’un collaborateur ou après un incident. Chez Leviia, vous avez deux options : la rotation automatique (planifiée) et la rotation immédiate pour répondre à ces différents scénarios. Ce mécanisme est d’autant plus intéressant qu’il est disponible au niveau des sous-identifiants (et donc potentiellement le sous-identifiant que vous fournissez à un stagiaire et dont vous connaissez la date de fin du stage).

Autre nouveauté appréciable : la disponibilité planifiée d’un identifiant. Le principe est simple. Vous définissez des créneaux récurrents, par jours de la semaine et par plage horaire, pendant lesquels l’identifiant est utilisable. En dehors de ces créneaux, il est suspendu : toute requête S3 présentée avec ses clés est refusée, comme si l’accès était gelé. Dans l’exemple ci-dessous, l’identifiant dédié à Veeam n’est accessible que de 2 h à 5 h du matin, tous les jours, soit une fenêtre de 180 minutes calée sur le job de sauvegarde nocturne.

L’intérêt côté sécurité est de réduire la surface d’attaque au strict minimum. Une clé d’accès S3 volée ne sert à rien si elle n’est active que trois heures par nuit : en dehors de ce créneau, elle est inerte, et pendant ce créneau, elle ne peut pas supprimer des objets verrouillés. Cette disponibilité limitée d’un identifiant constitue aussi un garde-fou contre les erreurs humaines et les scripts qui tournent en dehors des heures prévues, et elle offre un signal de détection intéressant (une tentative de connexion refusée à 14 h sur un identifiant censé ne vivre que la nuit est une anomalie). Malgré tout, veillez à ne pas être trop strict sur la plage de disponibilité au risque de faire planter vos sauvegardes.

Créer un bucket S3 adapté pour les sauvegardes Veeam

Cliquez sur Buckets, puis sur Créer un bucket. La création se déroule en plusieurs sections.

1. Détails

Nommez le bucket et associez-le à l’identifiant créé précédemment (seuls les identifiants actifs sont proposés). Le nom doit être unique parmi tous les buckets hébergés par Leviia : préfixez-le avec le nom de votre organisation. Ici, le bucket s’appelle it-connect-backups-vm.

2. Gestion des versions

Lorsque cette option est activée, le bucket conserve plusieurs versions d’un même objet. Ceci va entraîner une surconsommation du stockage, tout en étant indépendant du versioning que pourrait effectuer votre logiciel de sauvegarde.

3. Verrouillage d’objets

C’est l’option qui nous intéresse. Le verrouillage d’objets (S3 Object Lock) empêche la suppression ou le remplacement d’un objet pendant une durée déterminée, selon un modèle WORM (Write Once, Read Many). C’est ce mécanisme qui rend les sauvegardes immuables. Activez Autoriser le verrouillage d’objets, mais laissez l’option Rétention par défaut désactivée.

Pourquoi ? Parce qu’il existe deux façons de verrouiller :

Verrouillage sans rétention par défaut (mode « manuel ») : c’est l’application tierce qui fixe la durée de verrouillage de chaque objet. C’est le mode attendu par Veeam, on le laisse gérer.

Verrouillage avec rétention par défaut (mode « conformité ») : la durée est fixée au niveau du bucket et s’applique à tous les objets déposés. Aucun identifiant ne peut supprimer une version d’objet protégée avant l’échéance. Ce mode convient à de l’archivage réglementaire, pas à un dépôt Veeam.

La documentation de Veeam est explicite sur ce point : lorsque Object Lock et le versioning sont activés, la rétention par défaut ne doit pas être activée, sous peine de comportements imprévisibles. De son côté, Leviia précise que Veeam affichera une erreur s’il ne peut pas définir lui-même la rétention. Ça se tient !

4. Cycle de vie

C’est une autre nouveauté du dashboard. Les règles de cycle de vie automatisent le nettoyage d’un bucket, sur l’ensemble de son contenu ou sur un dossier précis. Trois règles sont proposées :

Nettoyer les suppressions terminées : retire les marqueurs de suppression lorsqu’il ne reste plus aucune ancienne version derrière

Supprimer les anciennes versions : supprime les versions non courantes après un délai, en conservant les plus récentes

Supprimer les envois interrompus : supprime les morceaux laissés par un envoi en plusieurs parties (multipart) qui n’a jamais abouti

La gestion du cycle de vie fait partie du protocole S3, ce qui veut dire qu’on peut aussi les piloter par API. En pratique, la configuration d’un bucket prend la forme d’un fichier JSON qui contient une liste de règles. Chaque règle porte plusieurs champs, dont un identifiant, un état, un filtre qui limite sa portée, et l’action de nettoyage à effectuer. La documentation de Leviia donne le format attendu pour les trois modes de nettoyages disponibles sur le dashboard :

Nettoyer les suppressions terminées : le champ ExpiredObjectDeleteMarker réglé sur true

Supprimer les anciennes versions : le champ NoncurrentVersionExpiration, où NoncurrentDays fixe le délai avant suppression et NewerNoncurrentVersions le nombre de versions à conserver malgré tout

Supprimer les envois interrompus : le champ AbortIncompleteMultipartUpload, où DaysAfterInitiation fixe le délai avant nettoyage

Une fois ce fichier écrit, trois commandes suffisent pour l’appliquer, le relire et le retirer. Leviia renvoie vers les clients compatibles habituels, AWS CLI, S3cmd ou Cyberduck. Avec AWS CLI, en utilisant l’endpoint et les clés de votre identifiant, cela donnerait une syntaxe comme celle-ci :

aws –endpoint-url https://VOTRE-ENDPOINT s3api put-bucket-lifecycle-configuration \
–bucket mon-bucket –lifecycle-configuration file://regles.json
aws –endpoint-url https://VOTRE-ENDPOINT s3api get-bucket-lifecycle-configuration –bucket mon-bucket
aws –endpoint-url https://VOTRE-ENDPOINT s3api delete-bucket-lifecycle –bucket mon-bucket

L’intérêt par rapport à la gestion via le dashboard, c’est que vous pouvez automatiser des tâches. Ainsi, la politique de nettoyage devient un fichier JSON que l’on versionne avec le reste de son infrastructure, et que l’on applique à autant de buckets que nécessaire sans repasser par l’interface. Pour un prestataire qui gère des dizaines de clients, c’est très utile pour appliquer la même configuration partout.

Note : je pense qu’il ne faut pas activer ces fonctionnalités sur un bucket utilisé par Veeam. Veeam Backup & Replication doit gérer lui-même cet espace de stockage, sans qu’il y ait d’interférence.

Validez la création. Le bucket apparaît dans la liste sur l’interface de Leviia !

Ajouter le stockage S3 Leviia dans Veeam

Le bucket étant prêt, nous allons le déclarer dans Veeam en tant que dépôt de sauvegarde. Dans la console, cliquez sur Backup Infrastructure, puis sur Backup Repositories, et effectuez un clic droit pour choisir Add backup repository.

Choisissez le type Object storage, puis S3 Compatible.

Un assistant s’exécute. Commencez par nommer ce dépôt.

À l’étape Account, renseignez les champs de cette façon :

Service point : l’endpoint S3 relevé dans le dashboard Leviia, au niveau de votre identifiant

Region : conservez la valeur par défaut, comme l’indique la documentation de Leviia (vous pouvez mettre un nom de ville, ça fonctionnera)

Credentials : cliquez sur Add pour déclarer un nouvel identifiant, puis copiez-collez votre clé d’accès et votre clé secrète récupérée depuis le portail Leviia

Validez : Veeam tente d’établir la connexion. Une fois celle-ci établie, cliquez sur Browse à droite de Bucket pour sélectionner votre bucket. Ensuite, à droite de Folder, cliquez sur Browse et créez un nouveau dossier dans lequel Veeam stockera ses données. Ici, le dossier veeam a été sélectionné.

Toujours sur le même écran, cochez l’option Make recent backups immutable for X days. C’est elle qui active l’immuabilité : les sauvegardes ne pourront pas être supprimées ni modifiées pendant la durée indiquée. Ce que vous devez bien comprendre : même un administrateur du serveur Veeam ne pourra pas passer outre. En coulisses, Veeam applique un verrou sur chaque objet envoyé vers le bucket S3.

Poursuivez jusqu’à la fin sans modifier les autres paramètres, puis validez. Le dépôt Leviia est prêt à l’emploi.

Créer sa première sauvegarde externalisée en France

Désormais, nous devons créer un job de sauvegarde. Dans Home, cliquez sur Backup Job, puis sur Virtual Machine.

Donnez un nom à ce job, puis sélectionnez les machines virtuelles à sauvegarder avec le bouton Add. Ici, je sélectionne plusieurs machines virtuelles exécutées sur mon hyperviseur local.

À l’étape Storage, choisissez bien le dépôt Leviia en tant que Backup repository et définissez votre politique de rétention.

Profitez-en pour cliquer sur Advanced, puis, dans l’onglet Storage, passez l’option Storage optimization sur 4 MB. Cette recommandation issue de la documentation de Leviia augmente la taille des blocs envoyés vers le stockage objet, donc réduit le nombre d’objets et de requêtes.

Planifiez ensuite la sauvegarde selon vos besoins (une fois par jour à heure fixe, toutes les X heures, etc.), puis cliquez sur Apply. Si vous avez configuré la disponibilité planifiée sur votre identifiant Leviia, tenez-en compte et prenez quelques minutes de marge).

Le job est créé. Pour faire un premier test, effectuez un clic droit dessus et choisissez Active full afin de générer une sauvegarde complète des VM.

Vous pouvez suivre l’avancement dans la console Veeam. Le débit dépendra avant tout du débit montant de votre connexion Internet, puisque les données partent directement vers le Cloud. Une fois le job terminé, la consommation est visible dans le dashboard Leviia, au niveau du bucket (espace utilisé, nombre d’objets) et dans le menu Statistiques. Voilà, c’est en place !

Peut-on supprimer la sauvegarde immuable ?

Pour finir, nous allons tenter de supprimer la sauvegarde. C’est le seul moyen de vérifier que l’immuabilité est bien effective.

Dans la console Veeam, allez dans Home, puis Backups et Object Storage. Effectuez un clic droit sur la VM concernée et cliquez sur Delete from disk.

Quelques secondes plus tard, la tâche de suppression passe au statut Failed. Veeam explique que la sauvegarde est marquée comme immuable et il indique la date de déverrouillage. Ce blocage n’est pas une simple sécurité logicielle du côté de Veeam : il est appliqué par le stockage Leviia lui-même, grâce au verrouillage d’objets. Un attaquant qui aurait récupéré les clés S3 et qui passerait par un autre outil se heurterait au même refus.

Du côté du dashboard Leviia, le constat est identique : Leviia ne permet pas de supprimer un bucket qui contient des objets, et les objets verrouillés ne peuvent pas être supprimés avant l’échéance de leur rétention. Le bucket ne peut donc pas être supprimé.

Et pour le travail collaboratif : Leviia Next

Dans la première version de cet article, je présentais Leviia Drive, un service de stockage et de partage de fichiers basé sur Nextcloud. L’offre a évolué vers Leviia Next, une suite collaborative destinée aux entreprises et aux administrations, positionnée comme une alternative à Microsoft 365.

Elle reste basée sur Nextcloud (Leviia est Platinum Partner de l’éditeur) et intègre le stockage et le partage de fichiers, l’édition collaborative avec ONLYOFFICE (et peut être bientôt Euro-Office ?), l’agenda, la gestion de projets avec Deck, le chat et la visioconférence. Chaque client dispose d’une instance et d’un nom de domaine dédiés, avec SSO externe, 2FA, antivirus et sauvegardes conservées 180 jours.

La commercialisation de cette solution a également évolué, Leviia la proposant en mode projet pour des déploiements à grande échelle. Les détails sont disponibles sur la page des tarifs de Leviia Next.

Conclusion

Depuis mon premier test, Leviia a changé de dimension. Le stockage objet d’entrée de gamme à 5,99 € par To a laissé place à Leviia Storag3, un service plus cher, mais plus mature et plus complet : infrastructure hébergée à Lyon et à Marseille, erasure coding multi-site, certifications ISO 27001 et HDS, et un dashboard qui a bien progressé. Les sous-identifiants, la rotation des clés, les tokens API, les notifications et les règles de cycle de vie sont de vraies améliorations pour l’exploitation au quotidien. Surtout, ces évolutions répondent aux besoins des clients de Leviia dont l’avis est précieux au moment d’établir la feuille de route.

Avec Veeam Backup & Replication, l’intégration reste simple et l’immuabilité fonctionne comme attendu, à condition de respecter deux règles : pas de rétention par défaut et pas de règle de cycle de vie sur le bucket. Le programme partenaire est une évolution majeure également, notamment car il ouvre l’accès à Leviia Storag3 aux petites structures via leur prestataire informatique, avec trois modes de gestion bien pensés.

Vous pouvez tester gratuitement la solution Leviia Storag3 pendant 15 jours :

Pour aller plus loin, quelques liens utiles :

FAQ

Qu’est-ce que Leviia Storag3 ?

Leviia Storag3 est un service de stockage objet compatible avec l’API S3, proposé par l’opérateur Cloud français Leviia. Il est hébergé exclusivement en France, certifié ISO 27001 et HDS, et il vise surtout la sauvegarde externalisée, l’archivage et le stockage de gros volumes.

Combien coûte Leviia Storag3 ?

Le tarif démarre à 9,99 € HT par To et par mois, avec des prix dégressifs selon le volume. Il n’y a pas de frais de sortie, pas de frais de requêtes API et pas de frais de suppression. En souscription directe, le volume minimum est de 10 To par commande. Un essai gratuit de 15 jours, limité à 1 To, est disponible sans carte bancaire.

Où sont hébergées les données de Leviia Storag3 ?

Les données sont hébergées exclusivement en France, dans des datacenters situés à Lyon et à Marseille. Lors de la création d’un identifiant Storag3, vous choisissez la zone de stockage : Lyon ou Marseille. Leviia indique protéger les données par erasure coding avec une répartition sur trois datacenters distants, pour une durabilité annoncée de 99,9999 %.

Leviia Storag3 est-il compatible avec Veeam Backup & Replication ?

Oui. Leviia Storag3 s’ajoute dans Veeam Backup & Replication en tant que dépôt de type Object storage, puis S3 Compatible. Il suffit de renseigner l’endpoint S3, la clé d’accès et la clé secrète d’un identifiant Leviia, puis de sélectionner le bucket. Le service est aussi compatible avec Acronis, Commvault, Rubrik, Atempo, Bacula, NAKIVO et les NAS Synology et QNAP. En réalité, Leviia utilise le protocole S3 de façon standard.

Qu’est-ce que le verrouillage d’objets S3 (Object Lock) ?

Le verrouillage d’objets est une fonctionnalité de l’API S3 qui empêche la suppression ou le remplacement d’un objet pendant une durée définie, selon un modèle WORM (Write Once, Read Many). C’est le mécanisme utilisé par les logiciels de sauvegarde pour créer des sauvegardes immuables, protégées contre les ransomwares et les suppressions malveillantes (y compris le sabotage par un administrateur).

Quelle est la différence entre un identifiant et un sous-identifiant Leviia ?

Un identifiant Storag3 regroupe une clé d’accès, une clé secrète, une zone de stockage et un quota. Les buckets lui sont rattachés. Un sous-identifiant est un accès secondaire créé sous cet identifiant, avec une permission restreinte : lecture, écriture, lecture et écriture, ou accès total. Il permet d’appliquer le principe du moindre privilège aux applications et aux utilisateurs.

Comment fonctionne le programme partenaire de Leviia ?

Le programme s’adresse aux revendeurs, MSP, intégrateurs et infogéreurs qui veulent revendre Leviia Storag3 à leurs clients. Le partenaire dispose d’une console pour créer ses clients, leur attribuer un volume et choisir un mode de gestion : par le partenaire uniquement, par le partenaire et le client, ou par le client uniquement. Aucun engagement minimum de volume n’est demandé pour démarrer.

Peut-on tester Leviia Storag3 gratuitement ?

Oui. Leviia propose un essai gratuit de 15 jours, sans carte bancaire, avec un accès complet au dashboard et à ses fonctionnalités. Vous pouvez stocker jusqu’à 1 To de données pendant l’essai, ce qui suffit pour valider l’intégration avec Veeam et tester l’immuabilité. De quoi reproduire ce tutoriel pour de vrai !

Leviia est-il soumis au Cloud Act ?

Leviia est une entreprise de droit français, qui héberge les données exclusivement en France et qui indique s’appuyer sur une pile logicielle open source, sans dépendance à un éditeur américain. À ce titre, elle déclare ne pas être soumise aux lois extraterritoriales américaines comme le Cloud Act ou le FISA, contrairement aux fournisseurs américains, y compris lorsque leurs serveurs sont situés en Europe.

Cofondateur d’IT-Connect et Microsoft MVP “Cloud and Datacenter Management”. Mon obsession depuis près de 15 ans ? Rendre l’administration système et la cybersécurité accessibles, que vous soyez junior ou confirmé. Plus qu’un métier, l’IT est pour moi une véritable passion. J’accompagne au quotidien les sysadmins et les professionnels de l’IT dans leur montée en compétences et leur veille technique.



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *