Cette FAQ répond aux questions les plus courantes des prospects et des clients sur l'appliance Caelum (éditée par GaLiLo). Les réponses sont volontairement courtes et factuelles. Pour les procédures détaillées, voir le guide d'installation et le guide d'administration.
Le produit en bref#
Qu'est-ce que Caelum ?#
Caelum (édité par GaLiLo) est une appliance de stockage NAS intelligente. Elle sert des partages de fichiers SMB (Windows) et NFS (Unix/Linux), les audite, aide à migrer depuis un NAS existant, et permet de chaîner le stockage local à un cloud objet (S3) pour archiver les données froides tout en gardant un accès transparent. Elle se livre sous forme d'une image ISO à installer sur votre propre infrastructure (VMware, Proxmox, Hyper-V, KVM, bare-metal).
Quelle est la différence avec un NAS classique ?#
Un NAS classique stocke et sert des fichiers. Caelum fait cela et ajoute trois choses : (1) un audit de vos données existantes (âge, type, volumétrie, candidats à l'archivage) ; (2) un étagement (tiering) vers le cloud objet S3 avec rappel transparent : un fichier archivé reste visible et s'ouvre normalement, il est rappelé à la volée ; (3) un assistant de migration qui recopie données et droits d'accès depuis un NAS existant. Caelum repose sur une base éprouvée (Debian + ZFS + Samba).
Caelum, c'est un cloud souverain ?#
Non. Caelum n'héberge pas vos données dans un cloud. C'est une passerelle d'accès et d'étagement vers le cloud objet que VOUS choisissez (AWS S3, un S3 souverain européen, MinIO, Wasabi, Backblaze, Ceph, etc.). Vous gardez la maîtrise du backend et du contrat. Caelum vous donne un accès local instantané à des données archivées dans ce cloud, sans avoir à les retélécharger manuellement.
En quoi est-ce différent d'une passerelle cloud classique ?#
Une passerelle cloud se contente généralement de présenter un bucket S3 comme un partage. Caelum part de l'inverse : vos données vivent en local (sur ZFS), restent rapides, et seules les données froides sont déchargées vers S3 selon vos règles (par âge de dernier accès, par type de fichier, par partage ou par volume). L'accès reste transparent grâce au rappel automatique, et tout est piloté depuis une interface unique avec audit, snapshots et migration intégrés.
Souveraineté et données#
Où restent mes données ?#
Vos fichiers restent sur votre appliance (votre infrastructure). Si vous activez l'étagement S3, les fichiers froids que vous choisissez de décharger sont copiés vers le cloud objet que vous avez déclaré — c'est vous qui en choisissez l'emplacement et le fournisseur. Caelum ne pousse aucune donnée vers un service tiers à votre insu.
Caelum « téléphone-t-il à la maison » ?#
La vérification de licence se fait hors-ligne (signature cryptographique Ed25519, sans appel réseau). Une télémétrie minimale et anonyme peut être activée ou désactivée à l'installation ; elle ne contient pas le contenu de vos fichiers. L'appliance fonctionne en environnement sans Internet (l'essai et la licence sont gérés localement).
Mes données sont-elles concernées par le Cloud Act ?#
Vos fichiers ne quittent pas votre appliance, sauf vers le cloud objet que vous désignez. Si vous tenez à rester hors de portée d'une législation extra-européenne, choisissez un backend S3 hébergé en Europe. Caelum vous laisse ce choix ; il ne vous impose aucun fournisseur.
Sécurité et résilience#
Comment Caelum protège-t-il contre les ransomwares et les erreurs ?#
Caelum s'appuie sur les instantanés ZFS (snapshots) : des copies cohérentes et planifiées de vos volumes, à partir desquelles vous pouvez restaurer un état antérieur après un chiffrement malveillant ou une suppression accidentelle. Les instantanés sont exposés nativement aux postes Windows via les « Versions précédentes ». Vous pouvez aussi servir un partage en lecture seule. Combiné au journal d'audit des accès, cela vous donne de quoi détecter, comprendre et revenir en arrière.
Comment exposer les « Versions précédentes » de Windows ?#
En une seule case. Sur un volume ou un partage, activez l'interrupteur « Activer les Versions précédentes » : Caelum provisionne d'un coup toute la chaîne (exposition SMB + planification d'instantanés auto-gérée). Le désactiver nettoie l'ensemble. Les options avancées (fréquence horaire/quotidienne/hebdo, nombre d'instantanés conservés — 24 par défaut) restent repliées. Côté poste : clic droit sur un fichier → Propriétés → Versions précédentes.
Y a-t-il un journal d'audit des accès ?#
Oui. Caelum tient un journal d'audit des opérations sur les fichiers, utile pour la traçabilité, les investigations et la conformité.
Quels modes de haute disponibilité propose Caelum ?#
Deux, à choisir selon votre infrastructure :
- Stockage partagé : un pool unique sur une baie SAN/iSCSI multi-writer, géré par Pacemaker ; la bascule entre les deux nœuds est transparente et sans perte (RPO nul). Ce mode exige un SAN partagé et, en production, un mécanisme de fencing (STONITH).
- Réplication (« Option A ») : chaque nœud garde son propre pool local, une réplication ZFS asynchrone tient le second nœud en miroir. Aucune baie partagée requise, mais la bascule est manuelle et le RPO égale l'intervalle de réplication. Après une bascule, le secret de la destination cloud est à ressaisir sur le nœud promu, et les deux nœuds doivent être joints au domaine si vos partages utilisent des comptes AD.
Un assistant vous guide et peut recommander le mode en détectant un disque physiquement partagé entre les deux nœuds (lorsque la baie expose un identifiant stable de type WWN/serial).
Les communications sont-elles chiffrées ?#
L'interface d'administration est servie en HTTPS. Le certificat est auto-signé par défaut ; vous pouvez installer le vôtre.
Compatibilité#
Quels protocoles de partage sont supportés ?#
SMB (partages Windows) et NFS (Unix/Linux), avec option lecture seule par partage.
Caelum s'intègre-t-il à Active Directory ?#
Oui. L'appliance se joint à un domaine Active Directory ; les utilisateurs et groupes du domaine accèdent aux partages avec leurs identifiants. LDAP est également supporté. Vous pouvez aussi gérer des comptes locaux.
Sur quoi puis-je l'installer ?#
Une image ISO unique s'installe à l'identique sur VMware/vSphere, Proxmox VE, Hyper-V, KVM/libvirt et bare-metal. Voir les pré-requis dans le guide d'installation.
Quels backends de stockage objet sont compatibles ?#
Tout stockage objet compatible S3 : AWS S3, MinIO, Wasabi, Backblaze B2, Ceph, ainsi que les offres S3 souveraines européennes. Ils se déclarent dans la vue Destinations cloud.
Puis-je utiliser une baie SAN / iSCSI ?#
Oui. Caelum est initiateur iSCSI : depuis Stockage → Cibles iSCSI, vous attachez une LUN distante (baie SAN, NAS d'entreprise, Synology…) via son portail (IP:port, 3260), avec authentification CHAP optionnelle. La LUN apparaît comme un disque pour créer ou étendre un pool. La redondance de chemins réseau est prise en charge par Multipath (MPIO). La déconnexion d'une cible est refusée tant que sa LUN appartient à un pool importé.
Caelum gère-t-il plusieurs pools de stockage ?#
Oui. Il y a un pool primaire (/galilo/data) et, au besoin, des pools
additionnels (/galilo/pools/<nom>) — utiles pour consolider plusieurs baies ou
séparer des usages. Chaque volume est placé sur le pool de votre choix. Note :
en l'état actuel, les pools additionnels fonctionnent en autonome et ne suivent
pas encore une bascule de haute disponibilité (celle-ci porte sur le pool primaire).
L'appliance apparaît-elle dans le voisinage réseau Windows ?#
Oui, automatiquement. Caelum se signale via WS-Discovery (voisinage « Réseau » de Windows 10/11) et mDNS/Bonjour (Finder macOS), sans aucun réglage à activer.
Migration depuis un NAS existant#
Caelum peut-il migrer mon ancien NAS ?#
Oui. L'assistant de migration recopie les données depuis un partage source (SMB/NFS) vers l'appliance. En environnement Active Directory, Caelum s'efforce de reproduire fidèlement les droits d'accès NTFS du domaine sur les données migrées. Quand la reproduction complète des droits n'est pas possible (par exemple sans identifiants d'administration adéquats), Caelum bascule sur un mode sûr qui garde les données accessibles, sans jamais ouvrir l'accès au-delà du nécessaire.
Vais-je perdre mes permissions Windows en migrant ?#
C'est précisément le problème que l'assistant cherche à éviter. La fidélité des droits NTFS du domaine est un objectif central de la migration Caelum. Nous vous recommandons de valider le résultat sur un échantillon de partages avant de basculer en production.
Assistant IA support souverain#
Qu'est-ce que l'assistant IA de Caelum ?#
C'est un assistant intégré à l'appliance qui répond à vos questions d'administration et de prise en main, en s'appuyant sur la documentation produit. Il est optionnel : l'administrateur l'active ou le désactive.
L'IA voit-elle le contenu de mes fichiers ?#
Non. L'assistant ne voit que des commandes, des métadonnées et le contexte documentaire produit — jamais le contenu de vos fichiers, qui ne quittent pas l'appliance.
Où sont traitées mes questions à l'assistant ?#
L'assistant Caelum est souverain, hébergé en France. Les échanges (questions et métadonnées) restent en France (cadre RGPD, hors Cloud Act). Si l'assistant n'est pas configuré, il est simplement indisponible — il n'y a aucun basculement vers un service cloud tiers.
Licences et essai#
Quelles éditions de licence existe-t-il ?#
Quatre : Free (1 To, perpétuelle, gratuite), Trial (essai 30 jours), Production (abonnement) et NFR (usage interne/partenaire, non destiné à la revente). Les fonctionnalités activées dépendent de la licence.
Comment fonctionne l'essai ?#
L'essai se déclenche localement, 30 jours, sans Internet et sans inscription préalable. À l'expiration, l'appliance bascule en mode restreint ; l'application d'une licence valide rétablit l'accès. L'essai est protégé contre la manipulation de l'horloge système.
La licence est-elle vérifiée en ligne ?#
Non. La licence est validée hors-ligne par signature cryptographique. Aucun appel à un serveur de licence n'est nécessaire pour fonctionner.
Mises à jour et support#
Comment se mettent à jour les appliances ?#
Les mises à jour s'appliquent depuis l'interface (Système → Updates). La version
installée et la disponibilité d'une mise à jour s'affichent dans l'interface
d'administration. Un instantané de pré-update est pris automatiquement, avec
possibilité de rollback. En environnement sans Internet (air-gap), vous
pouvez aussi installer depuis un fichier (tarball galilo-update-*.tar.gz).
Existe-t-il un canal de versions de pré-production (bêta) ?#
Oui. Un canal bêta permet aux testeurs d'évaluer les nouvelles versions en avance de phase. Le canal stable reste recommandé pour la production.