Passer au contenu principal

Changelog

Découvrez les dernières évolutions des produits et fonctionnalités Numspot.
Dernière mise à jour le 17 Septembre 2026
Septembre 2026
Connectivité
Modification
Sécurisation IPsec des tunnels VPN décrite précisément
La page de concepts des connexions VPN corrige la description de la sécurisation du tunnel : IPsec n'est pas un protocole de chiffrement mais une suite de protocoles, avec IKEv2 qui négocie les clés et ESP qui chiffre les données. Un lien vers la page Référence pour la configuration des VPN est ajouté. Cette page de référence précise le rôle de chaque phase (phase 1 : SA IKE, phase 2 : SA enfant ESP), explique l'authentification HMAC requise par les algorithmes non AEAD et ajoute les durées de vie obligatoires (28800 secondes pour la phase 1, 3600 secondes pour la phase 2).
Modification
Pages Hybrid Bridge harmonisées sur l'API et Terraform
Les pages d'action Hybrid Bridge (création, lecture, suppression) sont alignées sur le modèle des Compute Bridges : l'onglet Console est retiré, la gestion des Hybrid Bridges s'effectuant uniquement par API, l'onglet API devient l'onglet par défaut et un onglet Terraform est ajouté avec le lien vers la ressource numspot_hybrid_bridge du registry. La page de concepts ajoute un lien vers le guide de connexion d'une VM à un cluster Kubernetes managé.
Modification
Compute Bridge : gestion via API uniquement
La section « Compute Bridges » n'est plus disponible dans la console. Les pages Compute Bridge (création, consultation, suppression) documentent désormais la gestion via API et Terraform uniquement.
Kubernetes
Ajout
Guide de connexion d'une VM à un cluster Kubernetes managé
Un nouveau guide est ajouté au service Kubernetes managé : « Connecter une VM à un cluster Kubernetes managé ». Il documente la connexion privée d'une VM d'un VPC au serveur d'API d'un cluster managé via un Hybrid Bridge : création du bridge, mise à jour de la route table avec les cibles VPC peering, ouverture du flux sortant vers le control plane, déploiement du fichier kubeconfig sur la VM, contrainte SNI sur l'URL du serveur d'API et dépannage.
Ajout
Guide d'exposition interne via un load balancer privé
Un nouveau guide est ajouté au service Kubernetes managé : « Exposer une application en interne via un load balancer privé ». Il documente la création d'un Service Kubernetes de type LoadBalancer interne avec les annotations du cloud controller manager de la plateforme : load balancer privé dans un subnet, filtrage des sources autorisées, security groups, cycle de vie des adresses IP (privées auto-attribuées ou IP pré-allouée statique), vérification de l'accès depuis un VPC appairé et dépannage.
Object Storage
Ajout
Page de suppression de bucket publiée
Une nouvelle page d'action « Supprimer un bucket » est ajoutée en miroir de la page de création. Elle documente la suppression d'un bucket Object Storage via la commande S3 aws s3 rb (AWS CLI) et via Terraform (ressource numspot_bucket). La suppression nécessite la permission objectstorage.bucket.delete et un bucket vide, conformément au standard S3 d'AWS : la suppression d'un bucket ne supprime pas les objets qu'il contient, ils doivent être supprimés au préalable (ou via l'option --force d'AWS CLI). La suppression d'un bucket ou d'un objet est irréversible.
Ressources
Modification
Page Emplacements des ressources réécrite autour des zones et régions
La page « À propos des Régions, Endpoints et Sous-régions » devient « À propos des Zones, Régions et Endpoints » et décrit la hiérarchie réelle de Numspot : deux zones, STD (standard) et SNC (SecNumCloud), hébergeant actuellement une région chacune, respectivement eu-west-2 et cloudgouv-eu-west-1. Le modèle « sous-régions » (zones de disponibilité), sans réalité chez Numspot, est supprimé ainsi que le schéma associé. L'URL de l'exemple de requête API est corrigée en api.eu-west-2.numspot.com.
Suppression
Page Quotas supprimée
La page Quotas décrivait une consultation des quotas depuis la console Numspot (onglet « Quotas » du compte) et une liste de limites par ressource qui ne correspondent pas à la console actuelle. Cette page est supprimée ; l'URL /docs/resources/quotas reste vivante en redirection noindex vers la page Emplacements des ressources.
Compute
Modification
Server certificates : section déplacée vers Compute et page concepts publiée
La section Server Certificates est déplacée d'IAM vers Compute (nouvelles URLs /docs/compute/server-certificate/…, les anciennes URLs /docs/iam/server-certificate/… restent vivantes en redirection noindex). La page Démarrage rapide, qui reprenait le contenu des pages d'actions, est remplacée par une page concepts décrivant les server certificates : définition, contenu attendu (certificat x509 au format PEM, clé privée RSA PKCS1, chaîne des autorités intermédiaires), identification (nom, chemin, NRN), metadata renvoyées et utilisation pour la terminaison SSL d'un load balancer. La page de création, jusque-là intitulée à tort « Télécharger un server certificate », est renommée « Créer un server certificate » avec une introduction décrivant l'import du certificat et de sa clé privée. Les onglets Terraform des quatre pages d'actions, jusque-là non renseignés, renvoient désormais vers la documentation de la ressource numspot_server_certificate.
Modification
Erreur explicite au démarrage d'une VM sans volume système
Lors du démarrage d'une VM dont le périphérique racine (/dev/sda1 par défaut) n'a plus de volume attaché, l'API renvoie désormais une erreur 409 Conflict détaillant la cause (volume système manquant) au lieu d'un message générique « Resource conflict. ». La page du cycle de vie des VM documente ce cas et ses résolutions.
Modification
Tags des ressources : pages publiées et permissions précisées
Les pages de gestion des tags des ressources (consultation, ajout, suppression) sont désormais publiées. Les permissions IAM associées sont précisées : l'ajout ou la suppression de tags nécessite la permission de mise à jour de la ressource concernée (ex. compute.vm.update pour une VM, compute.loadBalancer.update pour un load balancer), et la consultation des tags nécessite la permission de lecture de chaque ressource (seuls les tags des ressources lisibles sont renvoyés).
PostgreSQL
Modification
Détail des extensions disponibles et restrictions de licence
La page de création d'un cluster PostgreSQL détaille désormais les extensions TimescaleDB et Vector, leurs cas d'usage, les restrictions de licence Apache 2 pour TimescaleDB, les différences de fonctionnalités entre les éditions Apache 2 et Community, et le fait qu'une extension doit être choisie à la création du cluster.
DLP
Modification
« Data Leak Protection » renommé en « Data Loss Prevention »
Le service DLP est désormais appelé « Data Loss Prevention » dans toute la documentation : menus, pages, glossaire et référence API. L'acronyme DLP reste inchangé.
Août 2026
DLP
Ajout
Page Dépannage DLP et documentation de l'authentification API
Ajout de la page « Dépannage » du service DLP et de la section d'authentification par token API (Bearer). Les termes DLP sont fusionnés dans le glossaire.
Ajout
Référence OpenAPI DLP et corrections des walkthroughs
Ajout de la référence OpenAPI DLP dans le menu du site et correction des captures interactives (walkthroughs) des pages d'action DLP.
Ajout
Documentation du service managé DLP
Ajout de la documentation complète du service DLP (Data Loss Prevention) : concepts, actions (règles, policies, détecteurs, publication, journaux, audit, tableau de bord), guides (démarrage, surveillance, conditions DSL), versions et cycle de vie, réversibilité.
Ajout
Pages d'action DLP supplémentaires
Ajout de 8 pages d'action : modifier/supprimer une règle, modifier/supprimer une policy, modifier/supprimer un détecteur personnalisé, supprimer un utilisateur, réinitialiser le mot de passe d'un utilisateur.
Compute
Modification
Mise à jour des images officielles - 2026-08-10
Ajout des images officielles 2026-08-10 (AlmaLinux 9/10, Debian 12/13, RockyLinux 9/10, Ubuntu 22.04/24.04/26.04) pour les régions eu-west-2 et cloudgouv-eu-west-1. Les images 2026-06-17 passent en supportées.
Modification
Permissions IAM granulaires pour le domaine compute
Remplacement de la permission fourre-tout compute.all par des permissions unitaires (compute.vm.create, compute.vpc.get, compute.loadBalancer.update, etc.) sur toutes les pages d'action. Permissions server-certificate (compute.serverCertificate.*). Tags restent sous compute.all. Suppression des pages VPC Access Point (non exposées).
Juillet 2026
Plateforme IA Mistral
Ajout
Réversibilité Plateforme IA Mistral
Ajout de la page de réversibilité pour le service managé Plateforme IA Mistral.
Juin 2026
PostgreSQL
Modification
Configuration TLS verify-full pour PostgreSQL
Ajout dans le guide de sécurité PostgreSQL de la chaîne de certificats CA à placer dans le fichier ca.cert pour les zones standard et SecNumCloud, ainsi que de l'utilisation du paramètre sslrootcert pour activer le mode sslmode=verify-full.
Modification
Refonte des onglets Console PostgreSQL
Refonte complète des onglets Console des pages d'actions PostgreSQL avec des instructions mises à jour et de nouvelles captures d'écran.
Ajout
Politique de versions et cycle de vie PostgreSQL
Ajout de la politique de versions supportées, du cycle de vie et des recommandations d'hygiène ANSSI pour les clusters PostgreSQL.
Services Managés
Modification
Audit complet des accès
Enrichissement du guide de gestion des utilisateurs et rôles PostgreSQL avec un ensemble complet de requêtes d'audit des rôles, permissions, privilèges par défaut, propriétaires d'objets, politiques RLS et connexions actives. Enrichissement du guide de gestion des utilisateurs et rôles Kubernetes avec des commandes d'audit RBAC complètes : rôles, ClusterRoles, RoleBindings, ClusterRoleBindings, ServiceAccounts, sujets, permissions effectives et accès sensibles. Enrichissement du guide de gestion des utilisateurs et rôles Harbor avec des commandes API complètes pour auditer les utilisateurs, administrateurs système, projets, projets publics, membres, comptes robot et permissions.
Modification
Réorganisation de la documentation des services managés
Réorganisation de la documentation des services managés (Kubernetes, PostgreSQL, Container Registry) : séparation des actions (API/Console/Terraform) et des guides, ajout d'une page Réversibilité pour chaque service et application de la structure de menu obligatoire.
Support
Ajout
Politique de réversibilité
Publication de la politique générale de réversibilité et des pages de réversibilité par service (Kubernetes, PostgreSQL, Container Registry) dans la section Support.
Secret Manager
Ajout
Documentation Secret Manager
Publication de la documentation Secret Manager : concepts, création et gestion des instances, guides de configuration SSO et de gestion des utilisateurs, réversibilité.
Compute
Modification
Renommage Keypairs en Key pairs
Le menu et la terminologie Keypairs sont renommés en Key pairs pour alignement avec la terminologie officielle.
Modification
Refonte du catalogue d'images
Le catalogue d'images est désormais limité aux images officielles open source (Debian, Ubuntu, AlmaLinux, RockyLinux) et aux images privées du space. La notion d'image publique est supprimée. Le partage d'images privées via permissions est remplacé par la fonctionnalité d'export/import via Object Storage.
Object Storage
Ajout
Référence API Object Storage
Ajout de la page de référence API Scalar pour Object Storage, documentant l'ensemble des endpoints et opérations disponibles.
Mai 2026
Container Registry
Ajout
Configuration SSO/OIDC du Container Registry
Ajout du guide de configuration SSO/OIDC pour le Container Registry, incluant l'intégration UAA, LDAP et les sections de dépannage.
Ajout
Guides Container Registry
Ajout des guides Container Registry : réplication Harbor, cache proxy, comptes robot et scan de vulnérabilités.
Kubernetes
Ajout
Guides de sécurité et conformité Kubernetes
Ajout des guides d'installation de Falco et metrics-server, de configuration de l'authentification sécurisée et de gestion des utilisateurs et des rôles pour les clusters Kubernetes.
Ajout
Sauvegarde et restauration avec Velero
Ajout du guide de sauvegarde et restauration des clusters Kubernetes avec Velero, incluant la configuration, les opérations de sauvegarde et de restauration.
PostgreSQL
Ajout
Gestion des utilisateurs et sécurité PostgreSQL
Ajout de la documentation sur la gestion des utilisateurs et rôles, l'authentification sécurisée et les procédures de blocage et suppression de comptes pour les clusters PostgreSQL.
Ajout
Auto-tuning PostgreSQL
Ajout de la documentation auto-tuning PostgreSQL : optimisation automatique de la configuration des clusters en fonction de la taille des instances.
Avril 2026
PostgreSQL
Ajout
Gestion des sauvegardes PostgreSQL
Nouvelle fonctionnalité de gestion des sauvegardes pour les clusters PostgreSQL : lister, créer et supprimer des sauvegardes on-demand. Les sauvegardes automatiques sont également disponibles.
Mars 2026
Connectivité
Ajout
Documentation Hybrid Bridge
Publication de la documentation Hybrid Bridge : concepts, configuration et gestion des passerelles hybrides pour interconnecter votre infrastructure on-premise avec Numspot.
Inventaire
Ajout
Documentation Catalogue et Inventaire
Publication de la documentation Catalogue et Inventaire : exploration et gestion centralisée des ressources du space.
Février 2026
Container Registry
Ajout
Nouveau service managé Container Registry
Le service managé Container Registry permet de stocker, gérer et sécuriser les artefacts logiciels.
Inventaire
Ajout
Nouveau service d'inventaire
Notre service d'inventaire, disponible via API et sur la console, permet de lister et d'explorer l'ensemble des ressources liées à vos clusters PostgreSQL (pods, persistent volumes) et Kubernetes (nodes, load balancers, persistent volumes). Cette fonctionnalité offre une vision centralisée et détaillée de toutes les ressources actives dans chaque espace client, avec la possibilité de les regrouper par hiérarchie parent-enfant pour une analyse simplifiée. Idéal pour auditer, optimiser ou surveiller vos environnements managés, cet outil facilite la gestion des infrastructures en temps réel.
PostgreSQL
Ajout
Console de création de cluster PostgreSQL
Ajout de l'onglet Console pour la création de clusters PostgreSQL, permettant de créer un cluster directement depuis l'interface Numspot.
Janvier 2026
Compute
Modification
Export de snapshots et d'images
Ajout de la documentation pour l'export de snapshots et d'images vers Object Storage, permettant la portabilité et la réversibilité des données.
Kubernetes
Ajout
Nouveau service managé Kubernetes
Le service managé Kubernetes permet de créer des clusters Kubernetes hautement disponibles, avec de la GPU si besoin pour les charges de travail de calcul intensif, de simulation scientifique, d'analyse de données massives et de traitement temps réel, offrant une architecture optimisée pour la performance, la mémoire et la stabilité opérationnelle à grande échelle.
PostgreSQL
Ajout
Nouveau service managé PostgreSQL
Le service managé PostgreSQL permet de créer des bases de données relationnelles PostgreSQL hautement disponibles.
Octobre 2025
Compute
Ajout
Documentation Security Groups
Publication de la documentation Security Groups : concepts, création et gestion des groupes de sécurité pour le filtrage du trafic réseau.
Septembre 2025
Compute
Ajout
Nouvelle offre de VM v7
Les VM v7 sont conçues pour les charges de travail de calcul intensif, de simulation scientifique, d'analyse de données massives et de traitement temps réel, offrant une architecture optimisée pour la performance, la mémoire et la stabilité opérationnelle à grande échelle.
Août 2025
Compute
Ajout
Nouvelle offre de VM Inférence
Lancement d'une nouvelle gamme de machines virtuelles optimisées pour l'inférence IA, offrant des performances GPU accrues, une latence réduite et une meilleure efficacité pour le déploiement de modèles d'apprentissage automatique en production.
Juillet 2025
Object Storage
Ajout
Documentation Object Storage
Publication de la documentation Object Storage : concepts, création et gestion des buckets et des objets.
Compute
Ajout
Documentation Key pairs
Publication de la documentation Key pairs : création, import et gestion des paires de clés SSH pour l'accès aux instances.
Juin 2025
Connectivité
Ajout
Documentation VPN
Publication de la documentation VPN : configuration, gestion et utilisation des connexions VPN pour sécuriser les accès à votre infrastructure.