# Qu'est-ce que la sécurité du cloud hybride ?

> La sécurité du cloud hybride est la protection d'un environnement cloud composé de deux modèles de déploiement distincts ou plus — par exemple des clouds privé et public — qui restent séparés mais sont connectés pour soutenir la portabilité des données ou des applications.

- URL canonique: https://yellowcube.eu/fr/glossary/hybrid-cloud-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle gouverne les frontières de confiance, les identités, le trafic, les déplacements de données, les opérations et les responsabilités créés lorsque ces environnements cloud fonctionnent ensemble.

L'usage de l'industrie appelle parfois cloud hybride toute combinaison d'infrastructure sur site et de cloud public. Selon la définition plus étroite du NIST, chaque composant est une infrastructure cloud ; le terme IT hybride est plus clair lorsque des systèmes conventionnels sont inclus. La connexion ne crée ni politique, ni identité, ni télémétrie, ni comportement de disponibilité communs.

### Points clés

- **Conception des frontières:** Inventorier chaque liaison et courtier inter-environnements, authentifier points de terminaison et workloads, restreindre les flux permis, protéger routage et résolution de noms, et éviter de traiter un côté comme implicitement fiable.
- **Traduction des contrôles:** Définir une intention équivalente pour identités, données, politique réseau, configuration, journalisation et contrôle des changements, puis utiliser les mécanismes natifs et le modèle de responsabilité de chaque environnement.
- **Données et résilience:** Suivre stockage, traitement, sauvegardes et journaux des données ; gouverner clés et transferts ; et tester pannes, défaillances de dépendances, récupération et déconnexion.
- **Limite importante:** Une console unifiée ou une connexion privée ne fait pas de clouds séparés une seule frontière de sécurité. La traduction de politique peut perdre du sens, une identité ou une gestion partagée peut concentrer le risque, et un pont dangereux peut exposer les deux environnements. Localisation des données, accès du fournisseur et responsabilités contractuelles restent différents.

### Termes associés

[Sécurité multi-cloud](<https://yellowcube.eu/fr/glossary/multi-cloud-security/>) · [Sécurité du cloud public](<https://yellowcube.eu/fr/glossary/public-cloud-security/>) · [Sécurité des réseaux cloud](<https://yellowcube.eu/fr/glossary/cloud-network-security/>) · [Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [IT hybride](<https://yellowcube.eu/fr/glossary/hybrid-it/>)

### Sources

[NIST SP 800-145: The NIST Definition of Cloud Computing](https://csrc.nist.gov/pubs/sp/800/145/final) · [NIST SP 800-146: Cloud Computing Synopsis and Recommendations](https://csrc.nist.gov/pubs/sp/800/146/final) · [Cloud Security Alliance: Secure Connection Requirements of Hybrid Cloud](https://cloudsecurityalliance.org/artifacts/secure-connection-requirements-of-hybrid-cloud)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

