Aller au contenu

FAQ

Général

Qu'est-ce que SAAM, en une phrase ?

Une plateforme de données souveraine et clé en main : toute la chaîne (intégration, stockage, transformation, restitution, IA, gouvernance) déployée sur vos clusters Kubernetes, derrière une authentification par organisation.

Quelle différence entre l'outil SAAM et le site saam.sivaltec.sn ?

saam.sivaltec.sn est le site vitrine (présentation, offres, contact). L'outil SAAM est l'application de gestion de la plateforme, accessible aux organisations clientes après déploiement.

Déploiement & souveraineté

Où vivent mes données ?

Selon le modèle : Full Cloud (cloud souverain SAAM), Hybrid (control plane chez SAAM, données chez vous) ou Full On-Premise (tout chez vous, air-gap possible). En Hybrid et On-Premise, vos données ne quittent jamais votre infrastructure.

Faut-il fournir des machines ?

Pas nécessairement. En SaaS, SAAM héberge tout. En cluster dédié, vous fournissez des VMs Linux (l'assistant installe Kubernetes pour vous) — ou vous importez un cluster existant via son kubeconfig.

Air-gap / sans Internet, c'est possible ?

Oui, en Full On-Premise : un miroir de registry (Harbor) permet d'installer sans accès Internet direct.

Identité & accès

Comment se connectent les utilisateurs ?

Avec identifiant@domaine : SAAM route vers le royaume Keycloak de l'organisation. Une organisation peut aussi fédérer son propre fournisseur (Azure AD, Google Workspace…) via OIDC.

Un utilisateur peut-il voir les données d'une autre organisation ?

Non. Chaque organisation a son royaume Keycloak dédié et ses politiques d'accès (OPA/MinIO) par cluster — cloisonnement de bout en bout.

Comment donner un accès large sans risque sur l'infra ?

Utilisez le rôle Opérateur : il manipule données et composants, mais ne peut ni installer, ni voir les secrets, ni ouvrir de console.

Données & IA

« Parler aux données » envoie-t-il mes données à un tiers ?

En mode local (Ollama), non : modèle et données restent dans votre cluster. En mode externe (ex. Claude/Opus), seuls le schéma et la question sont transmis — jamais l'export brut. L'assistant est lecture seule et plafonné par quotas.

Batch ou streaming pour mes flux ?

Batch pour la collecte historique et les recalculs (lecture bornée). Streaming (Structured Streaming) pour des sources continues type Kafka, avec gestion du watermark.

Comment tracer d'où vient un chiffre ?

Les Data Flows enregistrent leur lineage et les règles de qualité tournent en continu : depuis la Gouvernance, remontez du dashboard jusqu'à la source.

Exploitation

Un composant refuse de s'installer (dépendance).

Installez d'abord ses prérequis (ex. minio, longhorn, postgresql) — SAAM les signale sur la carte. Respectez l'ordre : Core avant data.

Une tâche Airflow reste bloquée en « Signature verification failed ».

Désynchronisation des clés de signature JWT entre SAAM et Airflow. Un correctif permanent existe ; contactez votre administrateur si le symptôme réapparaît.

Le certificat HTTPS d'un composant n'est pas émis.

Vérifiez que la zone DNS pointe bien vers l'entrée du cluster (le challenge Let's Encrypt HTTP-01 en dépend), puis attendez le prochain cycle de cert-manager.


Une question non couverte ? Écrivez à contact@sivaltec.sn.