Back to Gitlabhq

Administrer GitLab Dedicated

doc-locale/fr-fr/administration/dedicated/_index.md

19.1.07.9 KB
Original Source

{{< details >}}

  • Niveau : Ultimate
  • Offre : GitLab Dedicated

{{< /details >}}

Utilisez GitLab Dedicated pour exécuter GitLab sur une instance monolocataire entièrement gérée, hébergée sur AWS. Vous gardez le contrôle de la configuration de votre instance via Switchboard, le portail de gestion GitLab Dedicated, tandis que GitLab gère l'infrastructure sous-jacente.

Pour plus d'informations sur cette offre, consultez la page d'abonnement.

Présentation de l'architecture {#architecture-overview}

GitLab Dedicated s'exécute sur une infrastructure sécurisée qui fournit :

  • Un environnement de tenant entièrement isolé dans AWS
  • Haute disponibilité avec basculement automatisé
  • Reprise après sinistre géographique
  • Mises à jour et maintenance régulières
  • Contrôles de sécurité de niveau entreprise

Pour en savoir plus, consultez l'architecture GitLab Dedicated.

Configurer l'infrastructure {#configure-infrastructure}

FonctionnalitéDescriptionConfigurer avec
Régions de données AWSVous choisissez les régions pour les opérations principales, la reprise après sinistre et la sauvegarde. GitLab réplique vos données dans ces régions.Onboarding
Fenêtres de maintenanceVous sélectionnez une fenêtre de maintenance hebdomadaire de 4 heures. GitLab effectue les mises à jour, les changements de configuration et les correctifs de sécurité pendant cette période.Onboarding
Gestion des releasesGitLab met à jour votre instance mensuellement avec de nouvelles fonctionnalités et des correctifs de sécurité.Disponible par
Par défaut
Reprise après sinistre GeoVous choisissez la région secondaire lors de l'onboarding. GitLab maintient un site secondaire répliqué dans la région choisie à l'aide de Geo.Onboarding
Sauvegardes automatiséesGitLab sauvegarde vos données dans la région AWS de votre choix.Disponible par
Par défaut

Sécuriser votre instance {#secure-your-instance}

FonctionnalitéDescriptionConfigurer avec
Chiffrement des donnéesGitLab chiffre vos données au repos et en transit via l'infrastructure fournie par AWS.Disponible par
Par défaut
Clés de chiffrement gérées par le clientVous pouvez fournir vos propres clés AWS KMS pour le chiffrement au lieu d'utiliser les clés AWS KMS gérées par GitLab. GitLab intègre ces clés à votre instance pour chiffrer les données au repos.Onboarding
GitLab SAML SSOVous configurez la connexion à vos fournisseurs d'identité SAML. GitLab gère le flux d'authentification.Switchboard
Liste d'autorisation IPVous spécifiez les adresses IP approuvées. GitLab bloque les tentatives d'accès non autorisées.Switchboard
Autorités de certification personnaliséesVous importez vos certificats SSL. GitLab maintient des connexions sécurisées à vos services privés.Switchboard
Cadres de conformitéGitLab maintient la conformité avec SOC 2, ISO 27001 et d'autres cadres. Vous pouvez accéder aux rapports via le Trust Center.Disponible par
Par défaut
Protocoles d'accès d'urgenceGitLab fournit des procédures de break-glass contrôlées pour les situations urgentes.Disponible par
Par défaut

Configurer le réseau {#set-up-networking}

FonctionnalitéDescriptionConfigurer avec
Domaines personnalisésVous fournissez un nom de domaine et configurez les enregistrements DNS. GitLab gère les certificats SSL via Let's Encrypt.Ticket de support
Connexions PrivateLink entrantesGitLab crée un service de point de terminaison. Vous créez des points de terminaison VPC dans votre compte AWS pour vous connecter à votre instance GitLab.Switchboard
Connexions PrivateLink sortantesVous créez un service de point de terminaison dans votre compte AWS. GitLab crée des points de terminaison VPC pour se connecter à vos services.Switchboard
Zones hébergées privéesVous définissez les exigences DNS internes. GitLab configure la résolution DNS dans le réseau de votre instance.Switchboard

Utiliser les outils de la plateforme {#use-platform-tools}

FonctionnalitéDescriptionConfigurer avec
GitLab PagesGitLab héberge vos sites web statiques sur un domaine dédié. Vous pouvez publier des sites depuis vos dépôts.Disponible par
Par défaut
Recherche avancéeGitLab maintient l'infrastructure de recherche. Vous pouvez effectuer des recherches dans votre code, vos tickets et vos merge requests.Disponible par
Par défaut
Runners hébergés (bêta)Vous achetez un abonnement et configurez vos runners hébergés. GitLab gère l'infrastructure CI/CD à mise à l'échelle automatique.Switchboard
ClickHouseGitLab maintient l'infrastructure et l'intégration ClickHouse. Vous pouvez accéder à toutes les fonctionnalités analytiques avancées telles que GitLab Duo et les tendances SDLC et les analyses CI/CD.Disponible par
défaut pour les clients éligibles

Gérer les opérations quotidiennes {#manage-daily-operations}

FonctionnalitéDescriptionConfigurer avec
Journaux d'applicationGitLab envoie les journaux à votre compartiment AWS S3 pour la surveillance et le dépannage. Vous gérez les utilisateurs et les rôles qui peuvent accéder aux journaux.Switchboard
Service de messagerieGitLab fournit AWS SES par défaut pour envoyer des e-mails depuis votre instance GitLab Dedicated. Vous pouvez également configurer votre propre service de messagerie SMTP.Ticket de support pour
service personnalisé
[Accès à Switchboard et
notifications](configure_instance/users_notifications.md)Vous gérez les autorisations Switchboard et les paramètres de notification. GitLab maintient l'infrastructure Switchboard.Switchboard
SSO SwitchboardVous configurez le fournisseur d'identité de votre organisation et fournissez à GitLab les informations nécessaires. GitLab configure l'authentification unique (SSO) pour Switchboard.Ticket de support

Commencer {#get-started}

Pour commencer avec GitLab Dedicated :

  1. Créez votre instance GitLab Dedicated.
  2. Configurez votre instance GitLab Dedicated.
  3. Créez un runner hébergé.