[{"data":1,"prerenderedAt":3001},["ShallowReactive",2],{"blog-firewall-vps-securiser-les-ports-ouverts-guide-pratique":3,"blog-related-firewall-vps-securiser-les-ports-ouverts-guide-pratique":967},{"_path":4,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":8,"description":9,"slug":10,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":15,"read_time":16,"featured":6,"tags":17,"generated_by":19,"body":20,"_type":961,"_id":962,"_source":963,"_file":964,"_stem":965,"_extension":966},"\u002Fblog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique","blog",false,"","Firewall VPS Sécuriser Les Ports Ouverts : Guide Pratique","Sur un VPS, chaque port ouvert peut exposer un service aux scans, aux tentatives de connexion et aux failles de configuration. Pour protéger votre serveur au Maroc, vous devez limiter les accès aux seuls ports nécessaires et contrôler précisément les adresses autorisées.","firewall-vps-securiser-les-ports-ouverts-guide-pratique","cloud-vps","Cloud & VPS","Clouder","Editorial Team","2026-09-17T00:01:57.911Z",8,[18],"firewall VPS sécuriser les ports ouverts","koalawriter",{"type":21,"children":22,"toc":939},"root",[23,42,53,60,80,87,92,98,117,129,250,255,261,266,293,320,326,331,337,349,358,363,368,373,381,386,392,411,419,424,432,437,442,450,455,461,466,474,486,491,499,510,516,536,542,547,554,559,567,579,587,592,598,603,647,683,689,694,702,715,723,728,736,763,769,787,795,823,829,834,842,847,855,860,868,888,894,913,921,926,934],{"type":24,"tag":25,"props":26,"children":27},"element","p",{},[28,31,40],{"type":29,"value":30},"text","Sur un ",{"type":24,"tag":32,"props":33,"children":37},"a",{"href":34,"rel":35},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fserveur-vps",[36],"nofollow",[38],{"type":29,"value":39},"VPS",{"type":29,"value":41},", chaque port ouvert peut exposer un service aux scans, aux tentatives de connexion et aux failles de configuration. Pour protéger votre serveur au Maroc, vous devez limiter les accès aux seuls ports nécessaires et contrôler précisément les adresses autorisées.",{"type":24,"tag":25,"props":43,"children":44},{},[45,51],{"type":24,"tag":46,"props":47,"children":48},"strong",{},[49],{"type":29,"value":50},"Vous sécurisez les ports ouverts en fermant les services inutiles, en appliquant un pare-feu comme UFW ou nftables, et en autorisant uniquement les connexions indispensables.",{"type":29,"value":52}," Vous découvrirez aussi comment vérifier les ports actifs, protéger SSH et adapter les règles aux besoins d’une PME, d’un indépendant ou d’une agence.",{"type":24,"tag":54,"props":55,"children":57},"h3",{"id":56},"points-clés",[58],{"type":29,"value":59},"Points clés",{"type":24,"tag":61,"props":62,"children":63},"ul",{},[64,70,75],{"type":24,"tag":65,"props":66,"children":67},"li",{},[68],{"type":29,"value":69},"Fermez les ports et services dont vous n’avez pas besoin.",{"type":24,"tag":65,"props":71,"children":72},{},[73],{"type":29,"value":74},"Autorisez uniquement les adresses et connexions nécessaires.",{"type":24,"tag":65,"props":76,"children":77},{},[78],{"type":29,"value":79},"Vérifiez régulièrement les règles et les ports exposés.",{"type":24,"tag":81,"props":82,"children":84},"h2",{"id":83},"comprendre-les-risques-liés-aux-services-exposés",[85],{"type":29,"value":86},"Comprendre les risques liés aux services exposés",{"type":24,"tag":25,"props":88,"children":89},{},[90],{"type":29,"value":91},"Chaque port ouvert ajoute un point d’entrée potentiel vers votre VPS. Limitez l’exposition aux services indispensables, contrôlez les accès autorisés et surveillez les tentatives de connexion depuis Internet.",{"type":24,"tag":54,"props":93,"children":95},{"id":94},"identifier-les-ports-réellement-nécessaires",[96],{"type":29,"value":97},"Identifier les ports réellement nécessaires",{"type":24,"tag":25,"props":99,"children":100},{},[101,103,108,110,115],{"type":29,"value":102},"Commencez par lister les services installés et leur usage réel. Un serveur web utilise généralement ",{"type":24,"tag":46,"props":104,"children":105},{},[106],{"type":29,"value":107},"80",{"type":29,"value":109}," pour HTTP et ",{"type":24,"tag":46,"props":111,"children":112},{},[113],{"type":29,"value":114},"443",{"type":29,"value":116}," pour HTTPS.",{"type":24,"tag":25,"props":118,"children":119},{},[120,122,127],{"type":29,"value":121},"Une connexion SSH peut utiliser le port ",{"type":24,"tag":46,"props":123,"children":124},{},[125],{"type":29,"value":126},"22",{"type":29,"value":128},", mais vous pouvez la restreindre à votre adresse IP fixe ou à un VPN.",{"type":24,"tag":130,"props":131,"children":132},"table",{},[133,158],{"type":24,"tag":134,"props":135,"children":136},"thead",{},[137],{"type":24,"tag":138,"props":139,"children":140},"tr",{},[141,147,153],{"type":24,"tag":142,"props":143,"children":144},"th",{},[145],{"type":29,"value":146},"Service",{"type":24,"tag":142,"props":148,"children":150},{"align":149},"right",[151],{"type":29,"value":152},"Port courant",{"type":24,"tag":142,"props":154,"children":155},{},[156],{"type":29,"value":157},"Mesure recommandée",{"type":24,"tag":159,"props":160,"children":161},"tbody",{},[162,180,197,214,232],{"type":24,"tag":138,"props":163,"children":164},{},[165,171,175],{"type":24,"tag":166,"props":167,"children":168},"td",{},[169],{"type":29,"value":170},"SSH",{"type":24,"tag":166,"props":172,"children":173},{"align":149},[174],{"type":29,"value":126},{"type":24,"tag":166,"props":176,"children":177},{},[178],{"type":29,"value":179},"Autoriser uniquement vos IP ou le VPN",{"type":24,"tag":138,"props":181,"children":182},{},[183,188,192],{"type":24,"tag":166,"props":184,"children":185},{},[186],{"type":29,"value":187},"HTTP",{"type":24,"tag":166,"props":189,"children":190},{"align":149},[191],{"type":29,"value":107},{"type":24,"tag":166,"props":193,"children":194},{},[195],{"type":29,"value":196},"Rediriger vers HTTPS si nécessaire",{"type":24,"tag":138,"props":198,"children":199},{},[200,205,209],{"type":24,"tag":166,"props":201,"children":202},{},[203],{"type":29,"value":204},"HTTPS",{"type":24,"tag":166,"props":206,"children":207},{"align":149},[208],{"type":29,"value":114},{"type":24,"tag":166,"props":210,"children":211},{},[212],{"type":29,"value":213},"Ouvrir publiquement pour un site web",{"type":24,"tag":138,"props":215,"children":216},{},[217,222,227],{"type":24,"tag":166,"props":218,"children":219},{},[220],{"type":29,"value":221},"Base de données",{"type":24,"tag":166,"props":223,"children":224},{"align":149},[225],{"type":29,"value":226},"3306, 5432",{"type":24,"tag":166,"props":228,"children":229},{},[230],{"type":29,"value":231},"Ne jamais exposer directement à Internet",{"type":24,"tag":138,"props":233,"children":234},{},[235,240,245],{"type":24,"tag":166,"props":236,"children":237},{},[238],{"type":29,"value":239},"Panneau d’administration",{"type":24,"tag":166,"props":241,"children":242},{"align":149},[243],{"type":29,"value":244},"Variable",{"type":24,"tag":166,"props":246,"children":247},{},[248],{"type":29,"value":249},"Limiter par IP ou VPN",{"type":24,"tag":25,"props":251,"children":252},{},[253],{"type":29,"value":254},"Sur un VPS utilisé par une PME marocaine, une base MySQL, PostgreSQL ou Redis doit généralement rester accessible uniquement en local ou depuis le serveur applicatif. Fermez les ports associés aux logiciels désinstallés, aux tests terminés et aux interfaces d’administration inutilisées.",{"type":24,"tag":54,"props":256,"children":258},{"id":257},"évaluer-les-menaces-courantes-sur-un-vps",[259],{"type":29,"value":260},"Évaluer les menaces courantes sur un VPS",{"type":24,"tag":25,"props":262,"children":263},{},[264],{"type":29,"value":265},"Les attaquants balaient en permanence les adresses IPv4 publiques pour détecter SSH, FTP, bases de données et panneaux d’administration. Un port exposé ne signifie pas automatiquement qu’une compromission aura lieu, mais un service vulnérable ou mal configuré peut permettre le vol de données, l’installation d’un logiciel malveillant ou l’utilisation du serveur pour envoyer du spam.",{"type":24,"tag":25,"props":267,"children":268},{},[269,271,276,278,284,286,291],{"type":29,"value":270},"Pour SSH, utilisez des ",{"type":24,"tag":46,"props":272,"children":273},{},[274],{"type":29,"value":275},"clés",{"type":29,"value":277},", désactivez l’authentification par mot de passe et interdisez la connexion directe de l’utilisateur ",{"type":24,"tag":279,"props":280,"children":282},"code",{"className":281},[],[283],{"type":29,"value":21},{"type":29,"value":285},". Maintenez chaque service à jour, activez les journaux et appliquez une limitation des tentatives avec ",{"type":24,"tag":46,"props":287,"children":288},{},[289],{"type":29,"value":290},"Fail2ban",{"type":29,"value":292}," ou une règle équivalente.",{"type":24,"tag":25,"props":294,"children":295},{},[296,298,303,305,310,312,318],{"type":29,"value":297},"N’exposez jamais une interface sensible sans contrôle supplémentaire. Autorisez uniquement les adresses nécessaires dans ",{"type":24,"tag":46,"props":299,"children":300},{},[301],{"type":29,"value":302},"UFW",{"type":29,"value":304},", ",{"type":24,"tag":46,"props":306,"children":307},{},[308],{"type":29,"value":309},"nftables",{"type":29,"value":311}," ou le pare-feu fourni par votre hébergeur, puis vérifiez régulièrement les ports visibles avec ",{"type":24,"tag":279,"props":313,"children":315},{"className":314},[],[316],{"type":29,"value":317},"ss -tulpn",{"type":29,"value":319}," et un scan depuis un réseau externe.",{"type":24,"tag":81,"props":321,"children":323},{"id":322},"mettre-en-place-un-filtrage-réseau-efficace",[324],{"type":29,"value":325},"Mettre en place un filtrage réseau efficace",{"type":24,"tag":25,"props":327,"children":328},{},[329],{"type":29,"value":330},"Un filtrage efficace limite les services exposés sur votre VPS et réduit les risques liés aux scans automatisés. Bloquez tout trafic inutile, autorisez uniquement les flux nécessaires à vos applications et protégez strictement l’administration à distance.",{"type":24,"tag":54,"props":332,"children":334},{"id":333},"définir-une-politique-de-refus-par-défaut",[335],{"type":29,"value":336},"Définir une politique de refus par défaut",{"type":24,"tag":25,"props":338,"children":339},{},[340,342,347],{"type":29,"value":341},"Configurez votre pare-feu pour ",{"type":24,"tag":46,"props":343,"children":344},{},[345],{"type":29,"value":346},"refuser les connexions entrantes par défaut",{"type":29,"value":348},". Avec UFW, utilisez notamment :",{"type":24,"tag":350,"props":351,"children":353},"pre",{"code":352},"sudo ufw default deny incoming\nsudo ufw default allow outgoing\n",[354],{"type":24,"tag":279,"props":355,"children":356},{"__ignoreMap":7},[357],{"type":29,"value":352},{"type":24,"tag":25,"props":359,"children":360},{},[361],{"type":29,"value":362},"Cette politique bloque les ports oubliés ou ouverts accidentellement. Elle convient à la plupart des VPS hébergeant un site web, une API ou des services internes.",{"type":24,"tag":25,"props":364,"children":365},{},[366],{"type":29,"value":367},"Autorisez ensuite uniquement les ports nécessaires. Conservez une session SSH ouverte pendant la configuration et testez chaque règle dans une seconde session afin d’éviter de vous verrouiller hors du serveur.",{"type":24,"tag":25,"props":369,"children":370},{},[371],{"type":29,"value":372},"Vérifiez régulièrement les règles actives :",{"type":24,"tag":350,"props":374,"children":376},{"code":375},"sudo ufw status numbered\n",[377],{"type":24,"tag":279,"props":378,"children":379},{"__ignoreMap":7},[380],{"type":29,"value":375},{"type":24,"tag":25,"props":382,"children":383},{},[384],{"type":29,"value":385},"Supprimez les règles obsolètes avec leur numéro. Sur un VPS utilisé par une PME ou une agence au Maroc, cette vérification mensuelle aide à maintenir une exposition réseau limitée.",{"type":24,"tag":54,"props":387,"children":389},{"id":388},"autoriser-uniquement-les-flux-indispensables",[390],{"type":29,"value":391},"Autoriser uniquement les flux indispensables",{"type":24,"tag":25,"props":393,"children":394},{},[395,397,402,404,409],{"type":29,"value":396},"Identifiez les services réellement utilisés avant d’ouvrir un port. Pour un serveur web, les ports ",{"type":24,"tag":46,"props":398,"children":399},{},[400],{"type":29,"value":401},"80\u002FTCP",{"type":29,"value":403}," et ",{"type":24,"tag":46,"props":405,"children":406},{},[407],{"type":29,"value":408},"443\u002FTCP",{"type":29,"value":410}," suffisent généralement pour le trafic HTTP et HTTPS :",{"type":24,"tag":350,"props":412,"children":414},{"code":413},"sudo ufw allow 80\u002Ftcp\nsudo ufw allow 443\u002Ftcp\n",[415],{"type":24,"tag":279,"props":416,"children":417},{"__ignoreMap":7},[418],{"type":29,"value":413},{"type":24,"tag":25,"props":420,"children":421},{},[422],{"type":29,"value":423},"N’exposez pas directement les ports d’une base de données, d’un panneau interne ou d’un outil de supervision à Internet. Autorisez-les seulement depuis une adresse IP fixe, un réseau privé ou un VPN :",{"type":24,"tag":350,"props":425,"children":427},{"code":426},"sudo ufw allow from 203.0.113.25 to any port 5432 proto tcp\n",[428],{"type":24,"tag":279,"props":429,"children":430},{"__ignoreMap":7},[431],{"type":29,"value":426},{"type":24,"tag":25,"props":433,"children":434},{},[435],{"type":29,"value":436},"Remplacez cette adresse par une IP maîtrisée. Si votre fournisseur d’accès change régulièrement votre adresse, utilisez plutôt un VPN avec une adresse de sortie stable.",{"type":24,"tag":25,"props":438,"children":439},{},[440],{"type":29,"value":441},"Contrôlez les ports réellement à l’écoute :",{"type":24,"tag":350,"props":443,"children":445},{"code":444},"sudo ss -tulpen\n",[446],{"type":24,"tag":279,"props":447,"children":448},{"__ignoreMap":7},[449],{"type":29,"value":444},{"type":24,"tag":25,"props":451,"children":452},{},[453],{"type":29,"value":454},"Fermez tout service inutile avant de modifier le pare-feu.",{"type":24,"tag":54,"props":456,"children":458},{"id":457},"renforcer-laccès-dadministration-à-distance",[459],{"type":29,"value":460},"Renforcer l’accès d’administration à distance",{"type":24,"tag":25,"props":462,"children":463},{},[464],{"type":29,"value":465},"Limitez SSH à une adresse IP connue lorsque c’est possible :",{"type":24,"tag":350,"props":467,"children":469},{"code":468},"sudo ufw allow from 203.0.113.25 to any port 22 proto tcp\n",[470],{"type":24,"tag":279,"props":471,"children":472},{"__ignoreMap":7},[473],{"type":29,"value":468},{"type":24,"tag":25,"props":475,"children":476},{},[477,479,484],{"type":29,"value":478},"Si plusieurs collaborateurs administrent le VPS depuis des réseaux différents, préférez un ",{"type":24,"tag":46,"props":480,"children":481},{},[482],{"type":29,"value":483},"VPN",{"type":29,"value":485}," plutôt qu’une ouverture SSH mondiale. Vous pouvez aussi utiliser un port SSH différent, mais ce changement réduit surtout le bruit des scans et ne remplace pas les mesures de sécurité essentielles.",{"type":24,"tag":25,"props":487,"children":488},{},[489],{"type":29,"value":490},"Désactivez l’authentification par mot de passe après avoir testé une clé SSH :",{"type":24,"tag":350,"props":492,"children":494},{"code":493},"PasswordAuthentication no\nPermitRootLogin no\n",[495],{"type":24,"tag":279,"props":496,"children":497},{"__ignoreMap":7},[498],{"type":29,"value":493},{"type":24,"tag":25,"props":500,"children":501},{},[502,504,508],{"type":29,"value":503},"Appliquez ensuite la configuration du service SSH et conservez un accès de secours validé. Activez également une protection contre les tentatives répétées, comme ",{"type":24,"tag":46,"props":505,"children":506},{},[507],{"type":29,"value":290},{"type":29,"value":509},", et journalisez les connexions pour détecter rapidement les accès inhabituels.",{"type":24,"tag":81,"props":511,"children":513},{"id":512},"foire-aux-questions",[514],{"type":29,"value":515},"Foire aux questions",{"type":24,"tag":25,"props":517,"children":518},{},[519,521,527,528,534],{"type":29,"value":520},"Vous pouvez auditer les ports avec ",{"type":24,"tag":279,"props":522,"children":524},{"className":523},[],[525],{"type":29,"value":526},"ss",{"type":29,"value":304},{"type":24,"tag":279,"props":529,"children":531},{"className":530},[],[532],{"type":29,"value":533},"nmap",{"type":29,"value":535}," et les règles du pare-feu. Gardez uniquement les accès nécessaires, limitez SSH à votre adresse IP lorsque c’est possible et protégez les services web avec TLS et une authentification adaptée.",{"type":24,"tag":54,"props":537,"children":539},{"id":538},"comment-vérifier-quels-ports-sont-ouverts-sur-mon-vps",[540],{"type":29,"value":541},"Comment vérifier quels ports sont ouverts sur mon VPS ?",{"type":24,"tag":25,"props":543,"children":544},{},[545],{"type":29,"value":546},"Connectez-vous en SSH et exécutez :",{"type":24,"tag":350,"props":548,"children":549},{"code":444},[550],{"type":24,"tag":279,"props":551,"children":552},{"__ignoreMap":7},[553],{"type":29,"value":444},{"type":24,"tag":25,"props":555,"children":556},{},[557],{"type":29,"value":558},"Cette commande affiche les ports en écoute, le protocole utilisé et le service associé. Vérifiez aussi les règles actives :",{"type":24,"tag":350,"props":560,"children":562},{"code":561},"sudo ufw status verbose\n",[563],{"type":24,"tag":279,"props":564,"children":565},{"__ignoreMap":7},[566],{"type":29,"value":561},{"type":24,"tag":25,"props":568,"children":569},{},[570,572,577],{"type":29,"value":571},"Pour tester l’accès depuis Internet, lancez ",{"type":24,"tag":279,"props":573,"children":575},{"className":574},[],[576],{"type":29,"value":533},{"type":29,"value":578}," depuis un autre ordinateur :",{"type":24,"tag":350,"props":580,"children":582},{"code":581},"nmap -Pn -p- ADRESSE_IP_DU_VPS\n",[583],{"type":24,"tag":279,"props":584,"children":585},{"__ignoreMap":7},[586],{"type":29,"value":581},{"type":24,"tag":25,"props":588,"children":589},{},[590],{"type":29,"value":591},"Un port ouvert localement peut rester bloqué par le pare-feu du fournisseur VPS. Contrôlez donc aussi les règles réseau dans le panneau de votre hébergeur.",{"type":24,"tag":54,"props":593,"children":595},{"id":594},"quels-ports-doivent-rester-ouverts-sur-un-serveur-vps",[596],{"type":29,"value":597},"Quels ports doivent rester ouverts sur un serveur VPS ?",{"type":24,"tag":25,"props":599,"children":600},{},[601],{"type":29,"value":602},"Ouvrez uniquement les ports correspondant aux services utilisés :",{"type":24,"tag":61,"props":604,"children":605},{},[606,617,627,637,642],{"type":24,"tag":65,"props":607,"children":608},{},[609,615],{"type":24,"tag":279,"props":610,"children":612},{"className":611},[],[613],{"type":29,"value":614},"22\u002FTCP",{"type":29,"value":616}," pour SSH, idéalement limité à votre IP d’administration ;",{"type":24,"tag":65,"props":618,"children":619},{},[620,625],{"type":24,"tag":279,"props":621,"children":623},{"className":622},[],[624],{"type":29,"value":401},{"type":29,"value":626}," pour HTTP et les redirections vers HTTPS ;",{"type":24,"tag":65,"props":628,"children":629},{},[630,635],{"type":24,"tag":279,"props":631,"children":633},{"className":632},[],[634],{"type":29,"value":408},{"type":29,"value":636}," pour HTTPS ;",{"type":24,"tag":65,"props":638,"children":639},{},[640],{"type":29,"value":641},"le port nécessaire à votre VPN, si vous en utilisez un ;",{"type":24,"tag":65,"props":643,"children":644},{},[645],{"type":29,"value":646},"un port applicatif seulement si Internet doit y accéder directement.",{"type":24,"tag":25,"props":648,"children":649},{},[650,652,658,659,665,667,673,675,681],{"type":29,"value":651},"N’exposez pas publiquement les ports de bases de données comme ",{"type":24,"tag":279,"props":653,"children":655},{"className":654},[],[656],{"type":29,"value":657},"3306",{"type":29,"value":304},{"type":24,"tag":279,"props":660,"children":662},{"className":661},[],[663],{"type":29,"value":664},"5432",{"type":29,"value":666}," ou ",{"type":24,"tag":279,"props":668,"children":670},{"className":669},[],[671],{"type":29,"value":672},"6379",{"type":29,"value":674},". Faites écouter ces services sur ",{"type":24,"tag":279,"props":676,"children":678},{"className":677},[],[679],{"type":29,"value":680},"127.0.0.1",{"type":29,"value":682}," ou autorisez uniquement le réseau privé et les adresses indispensables.",{"type":24,"tag":54,"props":684,"children":686},{"id":685},"comment-fermer-un-port-inutile-avec-un-pare-feu",[687],{"type":29,"value":688},"Comment fermer un port inutile avec un pare-feu ?",{"type":24,"tag":25,"props":690,"children":691},{},[692],{"type":29,"value":693},"Avec UFW, supprimez d’abord la règle existante :",{"type":24,"tag":350,"props":695,"children":697},{"code":696},"sudo ufw status numbered\nsudo ufw delete NUMERO\n",[698],{"type":24,"tag":279,"props":699,"children":700},{"__ignoreMap":7},[701],{"type":29,"value":696},{"type":24,"tag":25,"props":703,"children":704},{},[705,707,713],{"type":29,"value":706},"Vous pouvez aussi bloquer explicitement un port, par exemple ",{"type":24,"tag":279,"props":708,"children":710},{"className":709},[],[711],{"type":29,"value":712},"8080\u002FTCP",{"type":29,"value":714}," :",{"type":24,"tag":350,"props":716,"children":718},{"code":717},"sudo ufw deny 8080\u002Ftcp\n",[719],{"type":24,"tag":279,"props":720,"children":721},{"__ignoreMap":7},[722],{"type":29,"value":717},{"type":24,"tag":25,"props":724,"children":725},{},[726],{"type":29,"value":727},"Pour éviter de perdre votre session distante, autorisez SSH avant d’activer ou de modifier le pare-feu :",{"type":24,"tag":350,"props":729,"children":731},{"code":730},"sudo ufw allow from VOTRE_IP to any port 22 proto tcp\nsudo ufw enable\n",[732],{"type":24,"tag":279,"props":733,"children":734},{"__ignoreMap":7},[735],{"type":29,"value":730},{"type":24,"tag":25,"props":737,"children":738},{},[739,741,747,749,754,755,761],{"type":29,"value":740},"Vérifiez ensuite la configuration avec ",{"type":24,"tag":279,"props":742,"children":744},{"className":743},[],[745],{"type":29,"value":746},"sudo ufw status numbered",{"type":29,"value":748},". Si vous utilisez ",{"type":24,"tag":279,"props":750,"children":752},{"className":751},[],[753],{"type":29,"value":309},{"type":29,"value":304},{"type":24,"tag":279,"props":756,"children":758},{"className":757},[],[759],{"type":29,"value":760},"firewalld",{"type":29,"value":762}," ou le pare-feu du fournisseur, appliquez la fermeture dans l’outil réellement actif.",{"type":24,"tag":54,"props":764,"children":766},{"id":765},"le-port-80-doit-il-utiliser-tcp-ou-udp",[767],{"type":29,"value":768},"Le port 80 doit-il utiliser TCP ou UDP ?",{"type":24,"tag":25,"props":770,"children":771},{},[772,774,779,781,786],{"type":29,"value":773},"Le trafic HTTP classique utilise ",{"type":24,"tag":46,"props":775,"children":776},{},[777],{"type":29,"value":778},"TCP",{"type":29,"value":780},", donc ouvrez ",{"type":24,"tag":279,"props":782,"children":784},{"className":783},[],[785],{"type":29,"value":401},{"type":29,"value":714},{"type":24,"tag":350,"props":788,"children":790},{"code":789},"sudo ufw allow 80\u002Ftcp\n",[791],{"type":24,"tag":279,"props":792,"children":793},{"__ignoreMap":7},[794],{"type":29,"value":789},{"type":24,"tag":25,"props":796,"children":797},{},[798,800,806,808,814,816,821],{"type":29,"value":799},"HTTP\u002F3 utilise QUIC sur ",{"type":24,"tag":279,"props":801,"children":803},{"className":802},[],[804],{"type":29,"value":805},"UDP\u002F443",{"type":29,"value":807},", et non sur ",{"type":24,"tag":279,"props":809,"children":811},{"className":810},[],[812],{"type":29,"value":813},"80\u002FUDP",{"type":29,"value":815},". N’ouvrez ",{"type":24,"tag":279,"props":817,"children":819},{"className":818},[],[820],{"type":29,"value":813},{"type":29,"value":822}," que si un service précis l’exige et que vous avez vérifié sa documentation.",{"type":24,"tag":54,"props":824,"children":826},{"id":825},"comment-vérifier-si-le-port-443-est-accessible-depuis-internet",[827],{"type":29,"value":828},"Comment vérifier si le port 443 est accessible depuis Internet ?",{"type":24,"tag":25,"props":830,"children":831},{},[832],{"type":29,"value":833},"Depuis un réseau externe, testez d’abord l’ouverture TCP :",{"type":24,"tag":350,"props":835,"children":837},{"code":836},"nc -vz ADRESSE_IP_DU_VPS 443\n",[838],{"type":24,"tag":279,"props":839,"children":840},{"__ignoreMap":7},[841],{"type":29,"value":836},{"type":24,"tag":25,"props":843,"children":844},{},[845],{"type":29,"value":846},"Vous pouvez aussi utiliser :",{"type":24,"tag":350,"props":848,"children":850},{"code":849},"nmap -Pn -p 443 ADRESSE_IP_DU_VPS\n",[851],{"type":24,"tag":279,"props":852,"children":853},{"__ignoreMap":7},[854],{"type":29,"value":849},{"type":24,"tag":25,"props":856,"children":857},{},[858],{"type":29,"value":859},"Puis vérifiez la réponse TLS et le certificat :",{"type":24,"tag":350,"props":861,"children":863},{"code":862},"curl -Iv https:\u002F\u002Fvotre-domaine.ma\n",[864],{"type":24,"tag":279,"props":865,"children":866},{"__ignoreMap":7},[867],{"type":29,"value":862},{"type":24,"tag":25,"props":869,"children":870},{},[871,873,879,881,886],{"type":29,"value":872},"Le domaine doit pointer vers la bonne adresse IP, le service web doit écouter sur ",{"type":24,"tag":279,"props":874,"children":876},{"className":875},[],[877],{"type":29,"value":878},"0.0.0.0:443",{"type":29,"value":880}," ou sur l’adresse publique, et les pare-feu du VPS et du fournisseur doivent autoriser ",{"type":24,"tag":279,"props":882,"children":884},{"className":883},[],[885],{"type":29,"value":408},{"type":29,"value":887},".",{"type":24,"tag":54,"props":889,"children":891},{"id":890},"comment-sécuriser-les-ports-8080-et-8000-sur-un-vps",[892],{"type":29,"value":893},"Comment sécuriser les ports 8080 et 8000 sur un VPS ?",{"type":24,"tag":25,"props":895,"children":896},{},[897,899,904,906,911],{"type":29,"value":898},"N’exposez pas ces ports directement si votre application peut écouter sur ",{"type":24,"tag":279,"props":900,"children":902},{"className":901},[],[903],{"type":29,"value":680},{"type":29,"value":905},". Publiez plutôt le service avec Nginx ou Apache sur ",{"type":24,"tag":279,"props":907,"children":909},{"className":908},[],[910],{"type":29,"value":408},{"type":29,"value":912},", puis bloquez l’accès externe :",{"type":24,"tag":350,"props":914,"children":916},{"code":915},"sudo ufw deny 8000\u002Ftcp\nsudo ufw deny 8080\u002Ftcp\n",[917],{"type":24,"tag":279,"props":918,"children":919},{"__ignoreMap":7},[920],{"type":29,"value":915},{"type":24,"tag":25,"props":922,"children":923},{},[924],{"type":29,"value":925},"Si une agence ou un prestataire doit y accéder, limitez l’autorisation à ses adresses IP fixes :",{"type":24,"tag":350,"props":927,"children":929},{"code":928},"sudo ufw allow from ADRESSE_IP_AUTORISEE to any port 8080 proto tcp\n",[930],{"type":24,"tag":279,"props":931,"children":932},{"__ignoreMap":7},[933],{"type":29,"value":928},{"type":24,"tag":25,"props":935,"children":936},{},[937],{"type":29,"value":938},"Ajoutez une authentification applicative, maintenez le framework à jour et consultez les journaux. Un port non standard, à lui seul, ne constitue pas une mesure de sécurité suffisante.",{"title":7,"searchDepth":940,"depth":940,"links":941},2,[942,944,948,953],{"id":56,"depth":943,"text":59},3,{"id":83,"depth":940,"text":86,"children":945},[946,947],{"id":94,"depth":943,"text":97},{"id":257,"depth":943,"text":260},{"id":322,"depth":940,"text":325,"children":949},[950,951,952],{"id":333,"depth":943,"text":336},{"id":388,"depth":943,"text":391},{"id":457,"depth":943,"text":460},{"id":512,"depth":940,"text":515,"children":954},[955,956,957,958,959,960],{"id":538,"depth":943,"text":541},{"id":594,"depth":943,"text":597},{"id":685,"depth":943,"text":688},{"id":765,"depth":943,"text":768},{"id":825,"depth":943,"text":828},{"id":890,"depth":943,"text":893},"markdown","content:blog:firewall-vps-securiser-les-ports-ouverts-guide-pratique.md","content","blog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique.md","blog\u002Ffirewall-vps-securiser-les-ports-ouverts-guide-pratique","md",[968,1807,2258],{"_path":969,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":970,"description":971,"slug":972,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":973,"read_time":974,"featured":6,"tags":975,"generated_by":19,"body":977,"_type":961,"_id":1804,"_source":963,"_file":1805,"_stem":1806,"_extension":966},"\u002Fblog\u002Fheberger-une-api-sur-un-vps-guide-pratique","Héberger Une API Sur Un VPS : Guide Pratique","Héberger une API sur un VPS vous donne le contrôle sur vos ressources, votre configuration et vos coûts. Pour une PME, un indépendant ou une agence au Maroc, cette solution permet de publier un service accessible en ligne sans dépendre d’une plateforme entièrement managée.","heberger-une-api-sur-un-vps-guide-pratique","2026-09-16T00:02:04.893Z",9,[976],"héberger une API sur un VPS",{"type":21,"children":978,"toc":1783},[979,991,1010,1015,1021,1039,1045,1059,1065,1077,1098,1103,1131,1137,1170,1175,1183,1188,1196,1207,1213,1226,1246,1251,1259,1264,1270,1294,1300,1318,1326,1339,1347,1375,1381,1394,1402,1422,1430,1451,1457,1462,1470,1488,1501,1520,1526,1531,1537,1558,1593,1599,1615,1629,1635,1651,1656,1662,1667,1679,1685,1721,1733,1739,1772],{"type":24,"tag":25,"props":980,"children":981},{},[982,984,989],{"type":29,"value":983},"Héberger une API sur un ",{"type":24,"tag":32,"props":985,"children":987},{"href":34,"rel":986},[36],[988],{"type":29,"value":39},{"type":29,"value":990}," vous donne le contrôle sur vos ressources, votre configuration et vos coûts. Pour une PME, un indépendant ou une agence au Maroc, cette solution permet de publier un service accessible en ligne sans dépendre d’une plateforme entièrement managée.",{"type":24,"tag":25,"props":992,"children":993},{},[994,1008],{"type":24,"tag":46,"props":995,"children":996},{},[997,999,1006],{"type":29,"value":998},"Vous pouvez déployer une API fiable sur un VPS en configurant correctement l’environnement, le ",{"type":24,"tag":32,"props":1000,"children":1003},{"href":1001,"rel":1002},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fenregistrer-nom-de-domaine",[36],[1004],{"type":29,"value":1005},"domaine",{"type":29,"value":1007},", le pare-feu, le HTTPS et les sauvegardes.",{"type":29,"value":1009}," Vous découvrirez les étapes essentielles pour passer du code local à un service public, sécurisé et maintenable.",{"type":24,"tag":25,"props":1011,"children":1012},{},[1013],{"type":29,"value":1014},"Vous verrez aussi comment surveiller l’application, gérer les redémarrages et limiter les problèmes courants liés aux ports, aux permissions ou aux certificats.",{"type":24,"tag":54,"props":1016,"children":1018},{"id":1017},"points-clés-à-retenir",[1019],{"type":29,"value":1020},"Points clés à retenir",{"type":24,"tag":61,"props":1022,"children":1023},{},[1024,1029,1034],{"type":24,"tag":65,"props":1025,"children":1026},{},[1027],{"type":29,"value":1028},"Vous préparez un VPS adapté à la charge de votre API.",{"type":24,"tag":65,"props":1030,"children":1031},{},[1032],{"type":29,"value":1033},"Vous exposez le service avec un domaine, HTTPS et un pare-feu.",{"type":24,"tag":65,"props":1035,"children":1036},{},[1037],{"type":29,"value":1038},"Vous maintenez l’API grâce aux journaux, sauvegardes et redémarrages contrôlés.",{"type":24,"tag":81,"props":1040,"children":1042},{"id":1041},"préparer-le-vps-et-lenvironnement-dexécution",[1043],{"type":29,"value":1044},"Préparer le VPS et l’environnement d’exécution",{"type":24,"tag":25,"props":1046,"children":1047},{},[1048,1050,1057],{"type":29,"value":1049},"Pour ",{"type":24,"tag":32,"props":1051,"children":1054},{"href":1052,"rel":1053},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fhosting",[36],[1055],{"type":29,"value":1056},"héberger une API",{"type":29,"value":1058}," de manière fiable, vous devez dimensionner le VPS selon sa charge, choisir un système stable et limiter les accès dès la première connexion. Installez ensuite uniquement les dépendances nécessaires, avec des versions contrôlées et une configuration adaptée à votre application.",{"type":24,"tag":54,"props":1060,"children":1062},{"id":1061},"choisir-les-ressources-et-le-système-dexploitation",[1063],{"type":29,"value":1064},"Choisir les ressources et le système d’exploitation",{"type":24,"tag":25,"props":1066,"children":1067},{},[1068,1070,1075],{"type":29,"value":1069},"Pour une API de PME ou d’indépendant au Maroc, commencez généralement par ",{"type":24,"tag":46,"props":1071,"children":1072},{},[1073],{"type":29,"value":1074},"1 à 2 vCPU, 2 à 4 Go de RAM et 40 à 80 Go de SSD",{"type":29,"value":1076},". Une petite API sans traitement lourd peut fonctionner avec moins, mais la base de données, les tâches en arrière-plan et les fichiers temporaires augmentent rapidement la consommation.",{"type":24,"tag":25,"props":1078,"children":1079},{},[1080,1082,1087,1089,1096],{"type":29,"value":1081},"Choisissez une distribution avec un support long, comme ",{"type":24,"tag":46,"props":1083,"children":1084},{},[1085],{"type":29,"value":1086},"Ubuntu Server 24.04 LTS",{"type":29,"value":1088}," ou Debian stable. Vérifiez la région du datacenter : un ",{"type":24,"tag":32,"props":1090,"children":1093},{"href":1091,"rel":1092},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fvps-server",[36],[1094],{"type":29,"value":1095},"serveur",{"type":29,"value":1097}," situé en Europe peut offrir une latence correcte vers le Maroc, tandis qu’un emplacement plus proche de vos utilisateurs peut améliorer les temps de réponse.",{"type":24,"tag":25,"props":1099,"children":1100},{},[1101],{"type":29,"value":1102},"Avant l’installation, identifiez vos besoins :",{"type":24,"tag":61,"props":1104,"children":1105},{},[1106,1111,1116,1121,1126],{"type":24,"tag":65,"props":1107,"children":1108},{},[1109],{"type":29,"value":1110},"trafic moyen et pics prévisibles ;",{"type":24,"tag":65,"props":1112,"children":1113},{},[1114],{"type":29,"value":1115},"moteur de base de données ;",{"type":24,"tag":65,"props":1117,"children":1118},{},[1119],{"type":29,"value":1120},"stockage de fichiers ;",{"type":24,"tag":65,"props":1122,"children":1123},{},[1124],{"type":29,"value":1125},"exécution de tâches planifiées ;",{"type":24,"tag":65,"props":1127,"children":1128},{},[1129],{"type":29,"value":1130},"besoin éventuel de Docker ou d’un environnement Node.js, Python, PHP ou Java.",{"type":24,"tag":54,"props":1132,"children":1134},{"id":1133},"sécuriser-les-accès-et-mettre-à-jour-le-serveur",[1135],{"type":29,"value":1136},"Sécuriser les accès et mettre à jour le serveur",{"type":24,"tag":25,"props":1138,"children":1139},{},[1140,1142,1147,1149,1154,1156,1161,1163,1169],{"type":29,"value":1141},"Créez un utilisateur administrateur distinct de ",{"type":24,"tag":279,"props":1143,"children":1145},{"className":1144},[],[1146],{"type":29,"value":21},{"type":29,"value":1148},", puis utilisez une ",{"type":24,"tag":46,"props":1150,"children":1151},{},[1152],{"type":29,"value":1153},"clé SSH",{"type":29,"value":1155}," plutôt qu’un mot de passe. Après avoir testé la connexion avec cette clé, désactivez l’accès SSH direct à ",{"type":24,"tag":279,"props":1157,"children":1159},{"className":1158},[],[1160],{"type":29,"value":21},{"type":29,"value":1162}," et l’authentification par mot de passe dans ",{"type":24,"tag":279,"props":1164,"children":1166},{"className":1165},[],[1167],{"type":29,"value":1168},"\u002Fetc\u002Fssh\u002Fsshd_config",{"type":29,"value":887},{"type":24,"tag":25,"props":1171,"children":1172},{},[1173],{"type":29,"value":1174},"Configurez le pare-feu avec UFW en n’autorisant que les ports nécessaires :",{"type":24,"tag":350,"props":1176,"children":1178},{"code":1177},"sudo ufw allow OpenSSH\nsudo ufw allow 80\u002Ftcp\nsudo ufw allow 443\u002Ftcp\nsudo ufw enable\n",[1179],{"type":24,"tag":279,"props":1180,"children":1181},{"__ignoreMap":7},[1182],{"type":29,"value":1177},{"type":24,"tag":25,"props":1184,"children":1185},{},[1186],{"type":29,"value":1187},"Mettez le serveur à jour avant de déployer l’API :",{"type":24,"tag":350,"props":1189,"children":1191},{"code":1190},"sudo apt update && sudo apt full-upgrade -y\n",[1192],{"type":24,"tag":279,"props":1193,"children":1194},{"__ignoreMap":7},[1195],{"type":29,"value":1190},{"type":24,"tag":25,"props":1197,"children":1198},{},[1199,1201,1205],{"type":29,"value":1200},"Activez les mises à jour de sécurité automatiques et installez ",{"type":24,"tag":46,"props":1202,"children":1203},{},[1204],{"type":29,"value":290},{"type":29,"value":1206}," pour limiter les tentatives répétées sur SSH. Conservez une sauvegarde externe de la configuration et de la base de données ; un snapshot du VPS ne remplace pas une sauvegarde indépendante.",{"type":24,"tag":54,"props":1208,"children":1210},{"id":1209},"installer-les-dépendances-de-lapplication",[1211],{"type":29,"value":1212},"Installer les dépendances de l’application",{"type":24,"tag":25,"props":1214,"children":1215},{},[1216,1218,1224],{"type":29,"value":1217},"Installez uniquement les paquets requis par votre pile technique. Par exemple, une API Python peut nécessiter Python, ",{"type":24,"tag":279,"props":1219,"children":1221},{"className":1220},[],[1222],{"type":29,"value":1223},"venv",{"type":29,"value":1225}," et un serveur comme Gunicorn ; une API Node.js nécessite Node.js et un gestionnaire de processus tel que PM2. Utilisez les dépôts officiels ou les gestionnaires de versions reconnus plutôt que des scripts non vérifiés.",{"type":24,"tag":25,"props":1227,"children":1228},{},[1229,1231,1237,1238,1244],{"type":29,"value":1230},"Épinglez les versions dans ",{"type":24,"tag":279,"props":1232,"children":1234},{"className":1233},[],[1235],{"type":29,"value":1236},"requirements.txt",{"type":29,"value":304},{"type":24,"tag":279,"props":1239,"children":1241},{"className":1240},[],[1242],{"type":29,"value":1243},"package-lock.json",{"type":29,"value":1245}," ou un fichier équivalent. Cette pratique limite les différences entre votre environnement local et le VPS.",{"type":24,"tag":25,"props":1247,"children":1248},{},[1249],{"type":29,"value":1250},"Stockez les secrets dans des variables d’environnement ou un fichier protégé, jamais dans le dépôt Git :",{"type":24,"tag":350,"props":1252,"children":1254},{"code":1253},"chmod 600 \u002Fvar\u002Fwww\u002Fmon-api\u002F.env\n",[1255],{"type":24,"tag":279,"props":1256,"children":1257},{"__ignoreMap":7},[1258],{"type":29,"value":1253},{"type":24,"tag":25,"props":1260,"children":1261},{},[1262],{"type":29,"value":1263},"Créez un utilisateur système dédié à l’application et attribuez-lui uniquement les droits nécessaires. Séparez le répertoire du code, les journaux et les fichiers téléversés afin de simplifier les sauvegardes et de réduire les risques en cas de compromission.",{"type":24,"tag":81,"props":1265,"children":1267},{"id":1266},"déployer-exposer-et-maintenir-le-service",[1268],{"type":29,"value":1269},"Déployer, exposer et maintenir le service",{"type":24,"tag":25,"props":1271,"children":1272},{},[1273,1275,1280,1281,1286,1287,1292],{"type":29,"value":1274},"Pour rendre votre API accessible depuis Internet, vous devez gérer son démarrage, son exposition sécurisée et son suivi quotidien. Une configuration simple avec ",{"type":24,"tag":46,"props":1276,"children":1277},{},[1278],{"type":29,"value":1279},"systemd",{"type":29,"value":304},{"type":24,"tag":46,"props":1282,"children":1283},{},[1284],{"type":29,"value":1285},"Nginx",{"type":29,"value":304},{"type":24,"tag":46,"props":1288,"children":1289},{},[1290],{"type":29,"value":1291},"TLS",{"type":29,"value":1293}," et des sauvegardes testées convient à la plupart des PME, indépendants et agences au Maroc.",{"type":24,"tag":54,"props":1295,"children":1297},{"id":1296},"lancer-lapi-avec-un-gestionnaire-de-processus",[1298],{"type":29,"value":1299},"Lancer l’API avec un gestionnaire de processus",{"type":24,"tag":25,"props":1301,"children":1302},{},[1303,1305,1309,1311,1317],{"type":29,"value":1304},"Utilisez ",{"type":24,"tag":46,"props":1306,"children":1307},{},[1308],{"type":29,"value":1279},{"type":29,"value":1310}," pour démarrer l’API automatiquement après un redémarrage du VPS et relancer le processus en cas d’erreur. Exemple pour une API Python située dans ",{"type":24,"tag":279,"props":1312,"children":1314},{"className":1313},[],[1315],{"type":29,"value":1316},"\u002Fvar\u002Fwww\u002Fmon-api",{"type":29,"value":714},{"type":24,"tag":350,"props":1319,"children":1321},{"code":1320},"[Unit]\nDescription=API MonProjet\nAfter=network.target\n\n[Service]\nUser=apiuser\nWorkingDirectory=\u002Fvar\u002Fwww\u002Fmon-api\nEnvironmentFile=\u002Fvar\u002Fwww\u002Fmon-api\u002F.env\nExecStart=\u002Fvar\u002Fwww\u002Fmon-api\u002Fvenv\u002Fbin\u002Fgunicorn -w 3 -b 127.0.0.1:8000 app:app\nRestart=always\nRestartSec=5\n\n[Install]\nWantedBy=multi-user.target\n",[1322],{"type":24,"tag":279,"props":1323,"children":1324},{"__ignoreMap":7},[1325],{"type":29,"value":1320},{"type":24,"tag":25,"props":1327,"children":1328},{},[1329,1331,1337],{"type":29,"value":1330},"Enregistrez ce fichier dans ",{"type":24,"tag":279,"props":1332,"children":1334},{"className":1333},[],[1335],{"type":29,"value":1336},"\u002Fetc\u002Fsystemd\u002Fsystem\u002Fmon-api.service",{"type":29,"value":1338},", puis exécutez :",{"type":24,"tag":350,"props":1340,"children":1342},{"code":1341},"sudo systemctl daemon-reload\nsudo systemctl enable --now mon-api\nsudo systemctl status mon-api\n",[1343],{"type":24,"tag":279,"props":1344,"children":1345},{"__ignoreMap":7},[1346],{"type":29,"value":1341},{"type":24,"tag":25,"props":1348,"children":1349},{},[1350,1352,1358,1360,1366,1368,1373],{"type":29,"value":1351},"Conservez les secrets dans ",{"type":24,"tag":279,"props":1353,"children":1355},{"className":1354},[],[1356],{"type":29,"value":1357},".env",{"type":29,"value":1359},", avec des droits limités (",{"type":24,"tag":279,"props":1361,"children":1363},{"className":1362},[],[1364],{"type":29,"value":1365},"chmod 600",{"type":29,"value":1367},"). N’exécutez pas l’API avec ",{"type":24,"tag":279,"props":1369,"children":1371},{"className":1370},[],[1372],{"type":29,"value":21},{"type":29,"value":1374}," et adaptez le nombre de workers à la mémoire disponible.",{"type":24,"tag":54,"props":1376,"children":1378},{"id":1377},"configurer-le-proxy-inverse-et-le-certificat-tls",[1379],{"type":29,"value":1380},"Configurer le proxy inverse et le certificat TLS",{"type":24,"tag":25,"props":1382,"children":1383},{},[1384,1386,1392],{"type":29,"value":1385},"Nginx reçoit les requêtes publiques et les transmet à l’API sur ",{"type":24,"tag":279,"props":1387,"children":1389},{"className":1388},[],[1390],{"type":29,"value":1391},"127.0.0.1:8000",{"type":29,"value":1393},". Cette architecture évite d’exposer directement le port applicatif et centralise les règles TLS, les en-têtes et les limites de taille.",{"type":24,"tag":350,"props":1395,"children":1397},{"code":1396},"server {\n    listen 80;\n    server_name api.exemple.ma;\n\n    location \u002F {\n        proxy_pass http:\u002F\u002F127.0.0.1:8000;\n        proxy_set_header Host $host;\n        proxy_set_header X-Real-IP $remote_addr;\n        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;\n    }\n}\n",[1398],{"type":24,"tag":279,"props":1399,"children":1400},{"__ignoreMap":7},[1401],{"type":29,"value":1396},{"type":24,"tag":25,"props":1403,"children":1404},{},[1405,1407,1413,1415,1420],{"type":29,"value":1406},"Après validation avec ",{"type":24,"tag":279,"props":1408,"children":1410},{"className":1409},[],[1411],{"type":29,"value":1412},"sudo nginx -t",{"type":29,"value":1414},", activez la configuration et rechargez Nginx. Utilisez ensuite ",{"type":24,"tag":46,"props":1416,"children":1417},{},[1418],{"type":29,"value":1419},"Certbot",{"type":29,"value":1421}," pour obtenir un certificat Let’s Encrypt :",{"type":24,"tag":350,"props":1423,"children":1425},{"code":1424},"sudo certbot --nginx -d api.exemple.ma\nsudo certbot renew --dry-run\n",[1426],{"type":24,"tag":279,"props":1427,"children":1428},{"__ignoreMap":7},[1429],{"type":29,"value":1424},{"type":24,"tag":25,"props":1431,"children":1432},{},[1433,1435,1439,1440,1444,1445,1449],{"type":29,"value":1434},"Configurez le DNS du domaine vers l’adresse IP du VPS et ouvrez uniquement les ports ",{"type":24,"tag":46,"props":1436,"children":1437},{},[1438],{"type":29,"value":126},{"type":29,"value":304},{"type":24,"tag":46,"props":1441,"children":1442},{},[1443],{"type":29,"value":107},{"type":29,"value":403},{"type":24,"tag":46,"props":1446,"children":1447},{},[1448],{"type":29,"value":114},{"type":29,"value":1450}," dans le pare-feu. Autorisez SSH depuis des adresses connues lorsque c’est possible.",{"type":24,"tag":54,"props":1452,"children":1454},{"id":1453},"surveiller-les-performances-les-journaux-et-les-sauvegardes",[1455],{"type":29,"value":1456},"Surveiller les performances, les journaux et les sauvegardes",{"type":24,"tag":25,"props":1458,"children":1459},{},[1460],{"type":29,"value":1461},"Consultez régulièrement l’état du service et les journaux :",{"type":24,"tag":350,"props":1463,"children":1465},{"code":1464},"sudo journalctl -u mon-api -f\nsudo tail -f \u002Fvar\u002Flog\u002Fnginx\u002Faccess.log\nfree -h\ndf -h\nuptime\n",[1466],{"type":24,"tag":279,"props":1467,"children":1468},{"__ignoreMap":7},[1469],{"type":29,"value":1464},{"type":24,"tag":25,"props":1471,"children":1472},{},[1473,1475,1480,1481,1486],{"type":29,"value":1474},"Surveillez surtout l’utilisation du disque, la mémoire, le temps de réponse et les erreurs HTTP ",{"type":24,"tag":46,"props":1476,"children":1477},{},[1478],{"type":29,"value":1479},"4xx",{"type":29,"value":403},{"type":24,"tag":46,"props":1482,"children":1483},{},[1484],{"type":29,"value":1485},"5xx",{"type":29,"value":1487},". Une alerte à 80 % d’espace disque vous laisse le temps d’intervenir avant une interruption.",{"type":24,"tag":25,"props":1489,"children":1490},{},[1491,1493,1499],{"type":29,"value":1492},"Centralisez les journaux applicatifs et évitez d’y inscrire les mots de passe, jetons ou données personnelles. Configurez ",{"type":24,"tag":279,"props":1494,"children":1496},{"className":1495},[],[1497],{"type":29,"value":1498},"logrotate",{"type":29,"value":1500}," pour limiter leur taille.",{"type":24,"tag":25,"props":1502,"children":1503},{},[1504,1506,1511,1513,1518],{"type":29,"value":1505},"Sauvegardez la base de données et les fichiers nécessaires vers un stockage distinct du VPS, par exemple un espace objet compatible S3. Chiffrez les sauvegardes, conservez plusieurs versions et testez régulièrement une restauration complète. Calculez aussi le ",{"type":24,"tag":46,"props":1507,"children":1508},{},[1509],{"type":29,"value":1510},"RPO",{"type":29,"value":1512}," et le ",{"type":24,"tag":46,"props":1514,"children":1515},{},[1516],{"type":29,"value":1517},"RTO",{"type":29,"value":1519}," adaptés à votre activité avant de choisir la fréquence des sauvegardes.",{"type":24,"tag":81,"props":1521,"children":1523},{"id":1522},"questions-fréquemment-posées",[1524],{"type":29,"value":1525},"Questions fréquemment posées",{"type":24,"tag":25,"props":1527,"children":1528},{},[1529],{"type":29,"value":1530},"Un VPS vous permet d’installer votre API, sa base de données et ses outils de supervision sur une machine contrôlée. Vous devez surtout choisir une distribution stable, limiter les accès réseau, activer HTTPS et suivre l’utilisation du serveur.",{"type":24,"tag":54,"props":1532,"children":1534},{"id":1533},"comment-déployer-une-api-sur-un-serveur-vps",[1535],{"type":29,"value":1536},"Comment déployer une API sur un serveur VPS ?",{"type":24,"tag":25,"props":1538,"children":1539},{},[1540,1542,1549,1551,1556],{"type":29,"value":1541},"Choisissez un ",{"type":24,"tag":32,"props":1543,"children":1546},{"href":1544,"rel":1545},"https:\u002F\u002Fwww.clouder.ma\u002Far\u002F%D8%AE%D8%A7%D8%AF%D9%85-vps",[36],[1547],{"type":29,"value":1548},"VPS Linux",{"type":29,"value":1550}," avec au moins 1 à 2 vCPU, 2 Go de RAM et un stockage SSD adapté à votre trafic. Créez un utilisateur administrateur distinct de ",{"type":24,"tag":279,"props":1552,"children":1554},{"className":1553},[],[1555],{"type":29,"value":21},{"type":29,"value":1557},", connectez-vous en SSH avec une clé et installez les dépendances de votre API.",{"type":24,"tag":25,"props":1559,"children":1560},{},[1561,1563,1567,1568,1573,1574,1579,1581,1585,1586,1591],{"type":29,"value":1562},"Transférez le code avec Git, configurez les variables d’environnement et lancez l’application avec un gestionnaire de processus comme ",{"type":24,"tag":46,"props":1564,"children":1565},{},[1566],{"type":29,"value":1279},{"type":29,"value":304},{"type":24,"tag":46,"props":1569,"children":1570},{},[1571],{"type":29,"value":1572},"Supervisor",{"type":29,"value":666},{"type":24,"tag":46,"props":1575,"children":1576},{},[1577],{"type":29,"value":1578},"PM2",{"type":29,"value":1580},". Utilisez ",{"type":24,"tag":46,"props":1582,"children":1583},{},[1584],{"type":29,"value":1285},{"type":29,"value":666},{"type":24,"tag":46,"props":1587,"children":1588},{},[1589],{"type":29,"value":1590},"Caddy",{"type":29,"value":1592}," comme reverse proxy afin d’exposer uniquement les ports 80 et 443.",{"type":24,"tag":54,"props":1594,"children":1596},{"id":1595},"quel-système-dexploitation-choisir-pour-héberger-une-api",[1597],{"type":29,"value":1598},"Quel système d’exploitation choisir pour héberger une API ?",{"type":24,"tag":25,"props":1600,"children":1601},{},[1602,1607,1608,1613],{"type":24,"tag":46,"props":1603,"children":1604},{},[1605],{"type":29,"value":1606},"Ubuntu Server LTS",{"type":29,"value":403},{"type":24,"tag":46,"props":1609,"children":1610},{},[1611],{"type":29,"value":1612},"Debian stable",{"type":29,"value":1614}," conviennent à la plupart des API. Ubuntu facilite l’installation de nombreux outils et offre une documentation abondante, tandis que Debian privilégie une base sobre et durable.",{"type":24,"tag":25,"props":1616,"children":1617},{},[1618,1620,1627],{"type":29,"value":1619},"Pour une PME ou une agence au Maroc, choisissez la distribution que votre équipe sait administrer. Vérifiez aussi la disponibilité des images LTS proposées par votre ",{"type":24,"tag":32,"props":1621,"children":1624},{"href":1622,"rel":1623},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fhebergement",[36],[1625],{"type":29,"value":1626},"hébergeur",{"type":29,"value":1628}," et sélectionnez un datacenter proche de vos utilisateurs, par exemple en Europe du Sud ou en Afrique du Nord lorsqu’il est disponible.",{"type":24,"tag":54,"props":1630,"children":1632},{"id":1631},"comment-sécuriser-une-api-exposée-sur-internet",[1633],{"type":29,"value":1634},"Comment sécuriser une API exposée sur Internet ?",{"type":24,"tag":25,"props":1636,"children":1637},{},[1638,1640,1644,1645,1649],{"type":29,"value":1639},"Désactivez la connexion SSH par mot de passe, utilisez des clés, changez le port SSH si nécessaire et limitez l’accès SSH à des adresses IP connues lorsque c’est possible. Activez un pare-feu avec ",{"type":24,"tag":46,"props":1641,"children":1642},{},[1643],{"type":29,"value":302},{"type":29,"value":666},{"type":24,"tag":46,"props":1646,"children":1647},{},[1648],{"type":29,"value":309},{"type":29,"value":1650}," et n’ouvrez que les ports nécessaires : généralement 22, 80 et 443.",{"type":24,"tag":25,"props":1652,"children":1653},{},[1654],{"type":29,"value":1655},"Mettez régulièrement à jour le système et les dépendances. Ajoutez une authentification adaptée, validez les données reçues, appliquez une limitation de débit et ne stockez jamais les secrets dans le dépôt Git.",{"type":24,"tag":54,"props":1657,"children":1659},{"id":1658},"faut-il-utiliser-docker-pour-mettre-une-api-en-production",[1660],{"type":29,"value":1661},"Faut-il utiliser Docker pour mettre une API en production ?",{"type":24,"tag":25,"props":1663,"children":1664},{},[1665],{"type":29,"value":1666},"Docker facilite la reproduction de l’environnement entre votre poste, la préproduction et le VPS. Il convient particulièrement si votre API dépend de plusieurs services, comme PostgreSQL, Redis ou un worker.",{"type":24,"tag":25,"props":1668,"children":1669},{},[1670,1672,1677],{"type":29,"value":1671},"Vous pouvez commencer avec ",{"type":24,"tag":46,"props":1673,"children":1674},{},[1675],{"type":29,"value":1676},"Docker Compose",{"type":29,"value":1678}," sur un VPS unique, en séparant l’API, la base de données et le reverse proxy. Ne publiez pas directement les ports internes, utilisez des images minimales et prévoyez la sauvegarde des volumes persistants.",{"type":24,"tag":54,"props":1680,"children":1682},{"id":1681},"comment-configurer-un-nom-de-domaine-et-https-pour-une-api",[1683],{"type":29,"value":1684},"Comment configurer un nom de domaine et HTTPS pour une API ?",{"type":24,"tag":25,"props":1686,"children":1687},{},[1688,1690,1697,1699,1704,1706,1712,1714,1719],{"type":29,"value":1689},"Créez un ",{"type":24,"tag":32,"props":1691,"children":1694},{"href":1692,"rel":1693},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fregister-domain-name",[36],[1695],{"type":29,"value":1696},"enregistrement DNS",{"type":29,"value":1698}," de type ",{"type":24,"tag":46,"props":1700,"children":1701},{},[1702],{"type":29,"value":1703},"A",{"type":29,"value":1705}," vers l’adresse IPv4 du VPS, par exemple ",{"type":24,"tag":279,"props":1707,"children":1709},{"className":1708},[],[1710],{"type":29,"value":1711},"api.votre-domaine.ma",{"type":29,"value":1713},". Si votre serveur utilise IPv6, ajoutez aussi un enregistrement ",{"type":24,"tag":46,"props":1715,"children":1716},{},[1717],{"type":29,"value":1718},"AAAA",{"type":29,"value":1720}," après avoir vérifié sa configuration.",{"type":24,"tag":25,"props":1722,"children":1723},{},[1724,1726,1731],{"type":29,"value":1725},"Configurez Nginx ou Caddy pour rediriger les requêtes vers le port interne de l’API. Utilisez ",{"type":24,"tag":46,"props":1727,"children":1728},{},[1729],{"type":29,"value":1730},"Let’s Encrypt",{"type":29,"value":1732}," pour obtenir un certificat TLS gratuit, puis renouvelez-le automatiquement et forcez la redirection de HTTP vers HTTPS.",{"type":24,"tag":54,"props":1734,"children":1736},{"id":1735},"comment-surveiller-les-performances-et-les-logs-dune-api-sur-un-vps",[1737],{"type":29,"value":1738},"Comment surveiller les performances et les logs d’une API sur un VPS ?",{"type":24,"tag":25,"props":1740,"children":1741},{},[1742,1744,1750,1751,1757,1758,1764,1765,1770],{"type":29,"value":1743},"Surveillez le processeur, la mémoire, le stockage, la charge système et le trafic réseau avec ",{"type":24,"tag":279,"props":1745,"children":1747},{"className":1746},[],[1748],{"type":29,"value":1749},"htop",{"type":29,"value":304},{"type":24,"tag":279,"props":1752,"children":1754},{"className":1753},[],[1755],{"type":29,"value":1756},"free",{"type":29,"value":304},{"type":24,"tag":279,"props":1759,"children":1761},{"className":1760},[],[1762],{"type":29,"value":1763},"df",{"type":29,"value":403},{"type":24,"tag":279,"props":1766,"children":1768},{"className":1767},[],[1769],{"type":29,"value":526},{"type":29,"value":1771},". Consultez les journaux de l’API, de Nginx et de systemd pour repérer les erreurs au démarrage, les réponses lentes ainsi que les codes HTTP 4xx ou 5xx.",{"type":24,"tag":25,"props":1773,"children":1774},{},[1775,1777,1781],{"type":29,"value":1776},"Configurez une rotation des logs avec ",{"type":24,"tag":46,"props":1778,"children":1779},{},[1780],{"type":29,"value":1498},{"type":29,"value":1782}," pour éviter de remplir le disque. Pour un suivi plus structuré, utilisez Uptime Kuma afin de vérifier la disponibilité, puis ajoutez un outil comme Grafana avec Prometheus si vous avez besoin de conserver des métriques historiques.",{"title":7,"searchDepth":940,"depth":940,"links":1784},[1785,1786,1791,1796],{"id":1017,"depth":943,"text":1020},{"id":1041,"depth":940,"text":1044,"children":1787},[1788,1789,1790],{"id":1061,"depth":943,"text":1064},{"id":1133,"depth":943,"text":1136},{"id":1209,"depth":943,"text":1212},{"id":1266,"depth":940,"text":1269,"children":1792},[1793,1794,1795],{"id":1296,"depth":943,"text":1299},{"id":1377,"depth":943,"text":1380},{"id":1453,"depth":943,"text":1456},{"id":1522,"depth":940,"text":1525,"children":1797},[1798,1799,1800,1801,1802,1803],{"id":1533,"depth":943,"text":1536},{"id":1595,"depth":943,"text":1598},{"id":1631,"depth":943,"text":1634},{"id":1658,"depth":943,"text":1661},{"id":1681,"depth":943,"text":1684},{"id":1735,"depth":943,"text":1738},"content:blog:heberger-une-api-sur-un-vps-guide-pratique.md","blog\u002Fheberger-une-api-sur-un-vps-guide-pratique.md","blog\u002Fheberger-une-api-sur-un-vps-guide-pratique",{"_path":1808,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":1809,"description":1810,"slug":1811,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":1812,"read_time":974,"featured":6,"tags":1813,"generated_by":19,"body":1815,"_type":961,"_id":2255,"_source":963,"_file":2256,"_stem":2257,"_extension":966},"\u002Fblog\u002Fvps-manage-vs-non-manage-differences-et-criteres-de-choix","VPS managé vs non managé différences et critères de choix","Vous hésitez entre un VPS managé et un VPS non managé pour votre activité au Maroc ? Le choix dépend surtout du temps, des compétences techniques et du budget que vous pouvez consacrer à l’administration du serveur.","vps-manage-vs-non-manage-differences-et-criteres-de-choix","2026-09-15T00:01:45.002Z",[1814],"VPS managé vs non managé différences",{"type":21,"children":1816,"toc":2234},[1817,1838,1862,1866,1884,1890,1895,1901,1912,1924,1934,1940,1964,1969,1983,1989,1994,1999,2004,2010,2015,2021,2026,2031,2059,2065,2070,2082,2087,2093,2098,2112,2117,2123,2128,2134,2144,2154,2160,2165,2170,2176,2181,2186,2192,2197,2202,2208,2213,2218,2224,2229],{"type":24,"tag":25,"props":1818,"children":1819},{},[1820,1822,1828,1830,1836],{"type":29,"value":1821},"Vous hésitez entre un ",{"type":24,"tag":32,"props":1823,"children":1825},{"href":34,"rel":1824},[36],[1826],{"type":29,"value":1827},"VPS managé",{"type":29,"value":1829}," et un ",{"type":24,"tag":32,"props":1831,"children":1833},{"href":1091,"rel":1832},[36],[1834],{"type":29,"value":1835},"VPS non managé",{"type":29,"value":1837}," pour votre activité au Maroc ? Le choix dépend surtout du temps, des compétences techniques et du budget que vous pouvez consacrer à l’administration du serveur.",{"type":24,"tag":25,"props":1839,"children":1840},{},[1841,1860],{"type":24,"tag":46,"props":1842,"children":1843},{},[1844,1846,1851,1853,1858],{"type":29,"value":1845},"Un ",{"type":24,"tag":32,"props":1847,"children":1849},{"href":1544,"rel":1848},[36],[1850],{"type":29,"value":39},{"type":29,"value":1852}," managé vous confie la maintenance à l’",{"type":24,"tag":32,"props":1854,"children":1856},{"href":1622,"rel":1855},[36],[1857],{"type":29,"value":1626},{"type":29,"value":1859},", tandis qu’un VPS non managé vous donne davantage de contrôle, mais vous laisse gérer la sécurité, les mises à jour et les incidents.",{"type":29,"value":1861}," Découvrez les différences de coûts, de performances et de responsabilités pour choisir une solution adaptée à votre PME, votre agence ou vos projets indépendants.",{"type":24,"tag":54,"props":1863,"children":1864},{"id":1017},[1865],{"type":29,"value":1020},{"type":24,"tag":61,"props":1867,"children":1868},{},[1869,1874,1879],{"type":24,"tag":65,"props":1870,"children":1871},{},[1872],{"type":29,"value":1873},"Le VPS managé réduit votre charge technique.",{"type":24,"tag":65,"props":1875,"children":1876},{},[1877],{"type":29,"value":1878},"Le VPS non managé offre plus de contrôle et de flexibilité.",{"type":24,"tag":65,"props":1880,"children":1881},{},[1882],{"type":29,"value":1883},"Votre budget et vos compétences doivent guider votre choix.",{"type":24,"tag":81,"props":1885,"children":1887},{"id":1886},"comprendre-les-deux-modèles-dadministration",[1888],{"type":29,"value":1889},"Comprendre les deux modèles d’administration",{"type":24,"tag":25,"props":1891,"children":1892},{},[1893],{"type":29,"value":1894},"Un VPS managé confie une grande partie de l’exploitation quotidienne à votre hébergeur. À l’inverse, un VPS non managé vous laisse gérer directement le serveur. Le choix dépend surtout de vos compétences, du temps disponible et du niveau de contrôle requis pour vos sites ou applications.",{"type":24,"tag":54,"props":1896,"children":1898},{"id":1897},"responsabilités-techniques-du-fournisseur",[1899],{"type":29,"value":1900},"Responsabilités techniques du fournisseur",{"type":24,"tag":25,"props":1902,"children":1903},{},[1904,1906,1910],{"type":29,"value":1905},"Avec un ",{"type":24,"tag":46,"props":1907,"children":1908},{},[1909],{"type":29,"value":1827},{"type":29,"value":1911},", le fournisseur configure généralement le système, applique les mises à jour de sécurité et surveille les principales ressources. Selon l’offre, il peut aussi gérer les sauvegardes, le pare-feu, les certificats SSL, la configuration de la messagerie et la restauration après incident.",{"type":24,"tag":25,"props":1913,"children":1914},{},[1915,1917,1922],{"type":29,"value":1916},"Vérifiez précisément ces éléments dans le contrat. Certaines offres marocaines incluent seulement l’installation initiale, alors qu’un support managé complet peut couvrir l’optimisation de ",{"type":24,"tag":46,"props":1918,"children":1919},{},[1920],{"type":29,"value":1921},"PHP, MySQL, Nginx ou Apache",{"type":29,"value":1923},", ainsi que l’analyse des erreurs et des ralentissements.",{"type":24,"tag":25,"props":1925,"children":1926},{},[1927,1928,1932],{"type":29,"value":1905},{"type":24,"tag":46,"props":1929,"children":1930},{},[1931],{"type":29,"value":1835},{"type":29,"value":1933},", l’hébergeur s’occupe surtout de l’infrastructure : machine physique, réseau, alimentation et virtualisation. Il ne garantit généralement ni la configuration de votre système, ni la sécurité de vos applications, ni la correction d’une mauvaise manipulation.",{"type":24,"tag":54,"props":1935,"children":1937},{"id":1936},"rôle-de-lutilisateur-dans-la-maintenance",[1938],{"type":29,"value":1939},"Rôle de l’utilisateur dans la maintenance",{"type":24,"tag":25,"props":1941,"children":1942},{},[1943,1945,1949,1950,1956,1957,1962],{"type":29,"value":1944},"Sur un VPS non managé, vous administrez le serveur avec des outils comme ",{"type":24,"tag":46,"props":1946,"children":1947},{},[1948],{"type":29,"value":170},{"type":29,"value":304},{"type":24,"tag":279,"props":1951,"children":1953},{"className":1952},[],[1954],{"type":29,"value":1955},"sudo",{"type":29,"value":304},{"type":24,"tag":279,"props":1958,"children":1960},{"className":1959},[],[1961],{"type":29,"value":1279},{"type":29,"value":1963}," et le gestionnaire de paquets de votre distribution Linux. Vous devez créer les utilisateurs, limiter les accès, configurer les clés SSH, renouveler les certificats et installer les correctifs.",{"type":24,"tag":25,"props":1965,"children":1966},{},[1967],{"type":29,"value":1968},"Vous devez aussi surveiller l’espace disque, la mémoire, le processeur et les journaux système. Pour une agence ou une PME sans administrateur système, cette charge peut ralentir les projets et augmenter le risque d’interruption.",{"type":24,"tag":25,"props":1970,"children":1971},{},[1972,1974,1981],{"type":29,"value":1973},"Le VPS managé réduit ces tâches, mais il ne les supprime pas toutes. Vous restez responsable du code, des comptes utilisateurs, des contenus, des ",{"type":24,"tag":32,"props":1975,"children":1978},{"href":1976,"rel":1977},"https:\u002F\u002Fwww.clouder.ma\u002Ffr\u002Fhebergement-wordpress",[36],[1979],{"type":29,"value":1980},"extensions WordPress",{"type":29,"value":1982}," et des données que vous envoyez au serveur. Demandez aussi la fréquence des sauvegardes et testez régulièrement leur restauration.",{"type":24,"tag":54,"props":1984,"children":1986},{"id":1985},"niveaux-de-contrôle-et-de-personnalisation",[1987],{"type":29,"value":1988},"Niveaux de contrôle et de personnalisation",{"type":24,"tag":25,"props":1990,"children":1991},{},[1992],{"type":29,"value":1993},"Le VPS non managé vous donne un accès administrateur complet. Vous pouvez choisir la distribution, installer Docker, modifier les règles réseau, déployer une pile technique personnalisée ou héberger plusieurs applications avec des configurations distinctes.",{"type":24,"tag":25,"props":1995,"children":1996},{},[1997],{"type":29,"value":1998},"Cette liberté convient si vous maîtrisez Linux et si vous devez adapter finement les performances. Elle exige toutefois une documentation interne, des sauvegardes indépendantes et une procédure claire en cas de panne.",{"type":24,"tag":25,"props":2000,"children":2001},{},[2002],{"type":29,"value":2003},"Le VPS managé limite parfois les modifications prises en charge par le support. Vous conservez souvent l’accès à votre serveur, mais le fournisseur peut imposer certaines versions logicielles, des outils de gestion ou des règles de sécurité. Avant de souscrire, vérifiez l’accès root, les logiciels autorisés, les horaires du support et les délais d’intervention.",{"type":24,"tag":81,"props":2005,"children":2007},{"id":2006},"évaluer-les-impacts-sur-les-coûts-la-sécurité-et-les-performances",[2008],{"type":29,"value":2009},"Évaluer les impacts sur les coûts, la sécurité et les performances",{"type":24,"tag":25,"props":2011,"children":2012},{},[2013],{"type":29,"value":2014},"Un VPS managé réduit le temps consacré à l’administration, tandis qu’un VPS non managé offre davantage de contrôle et un prix mensuel souvent inférieur. Votre choix doit intégrer les frais indirects, le niveau de sécurité requis et les compétences disponibles au Maroc.",{"type":24,"tag":54,"props":2016,"children":2018},{"id":2017},"budget-initial-et-coûts-dexploitation",[2019],{"type":29,"value":2020},"Budget initial et coûts d’exploitation",{"type":24,"tag":25,"props":2022,"children":2023},{},[2024],{"type":29,"value":2025},"Un VPS non managé peut sembler moins cher, avec un tarif mensuel réduit et la possibilité de choisir précisément les ressources : vCPU, RAM, stockage et bande passante. Vous devez toutefois prévoir le temps nécessaire pour installer Linux, configurer le serveur web, renforcer SSH, surveiller les ressources et résoudre les incidents.",{"type":24,"tag":25,"props":2027,"children":2028},{},[2029],{"type":29,"value":2030},"Avec un VPS managé, vous payez généralement des frais supplémentaires pour l’administration, les mises à jour et l’assistance. Ce coût peut rester rentable pour une PME ou une agence qui ne dispose pas d’un administrateur système. Comparez notamment :",{"type":24,"tag":61,"props":2032,"children":2033},{},[2034,2039,2044,2049,2054],{"type":24,"tag":65,"props":2035,"children":2036},{},[2037],{"type":29,"value":2038},"le prix mensuel et les frais d’installation ;",{"type":24,"tag":65,"props":2040,"children":2041},{},[2042],{"type":29,"value":2043},"le coût des sauvegardes et des licences ;",{"type":24,"tag":65,"props":2045,"children":2046},{},[2047],{"type":29,"value":2048},"le tarif d’une intervention urgente ;",{"type":24,"tag":65,"props":2050,"children":2051},{},[2052],{"type":29,"value":2053},"la TVA, le mode de paiement et la facturation en dirhams ou en devises ;",{"type":24,"tag":65,"props":2055,"children":2056},{},[2057],{"type":29,"value":2058},"le temps interne économisé chaque mois.",{"type":24,"tag":54,"props":2060,"children":2062},{"id":2061},"mises-à-jour-sauvegardes-et-protection",[2063],{"type":29,"value":2064},"Mises à jour, sauvegardes et protection",{"type":24,"tag":25,"props":2066,"children":2067},{},[2068],{"type":29,"value":2069},"Sur un VPS non managé, vous devez appliquer les correctifs du système, du serveur web, de PHP, de la base de données et du panneau d’administration. Vous devez aussi configurer un pare-feu, limiter les accès SSH, utiliser des clés au lieu des mots de passe et surveiller les journaux.",{"type":24,"tag":25,"props":2071,"children":2072},{},[2073,2075,2080],{"type":29,"value":2074},"Le VPS managé inclut souvent une partie de ces tâches, mais les prestations varient selon l’hébergeur. Vérifiez si l’offre comprend des ",{"type":24,"tag":46,"props":2076,"children":2077},{},[2078],{"type":29,"value":2079},"sauvegardes automatiques",{"type":29,"value":2081},", leur fréquence, leur durée de conservation et la restauration de fichiers individuels. Une sauvegarde stockée sur le même serveur ne protège pas contre une panne du disque ou une suppression complète.",{"type":24,"tag":25,"props":2083,"children":2084},{},[2085],{"type":29,"value":2086},"Pour un site marchand ou une application client, demandez aussi les délais d’intervention, la surveillance proactive et la procédure de réponse après compromission. Testez régulièrement la restauration avant d’en dépendre.",{"type":24,"tag":54,"props":2088,"children":2090},{"id":2089},"choix-adapté-aux-compétences-et-aux-besoins",[2091],{"type":29,"value":2092},"Choix adapté aux compétences et aux besoins",{"type":24,"tag":25,"props":2094,"children":2095},{},[2096],{"type":29,"value":2097},"Choisissez un VPS non managé si vous maîtrisez l’administration Linux, les déploiements, la sécurité réseau et les sauvegardes hors serveur. Cette formule convient à un indépendant technique, à une agence disposant d’un référent DevOps ou à un projet nécessitant une configuration personnalisée.",{"type":24,"tag":25,"props":2099,"children":2100},{},[2101,2103,2110],{"type":29,"value":2102},"Le VPS managé convient davantage si vous voulez consacrer votre temps au ",{"type":24,"tag":32,"props":2104,"children":2107},{"href":2105,"rel":2106},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fwebsite-creation",[36],[2108],{"type":29,"value":2109},"développement",{"type":29,"value":2111},", aux clients ou aux ventes. Il réduit les tâches opérationnelles, mais peut imposer des limites sur les logiciels installables, les versions disponibles ou les modifications système.",{"type":24,"tag":25,"props":2113,"children":2114},{},[2115],{"type":29,"value":2116},"Avant de décider, listez vos exigences : trafic prévu, temps d’indisponibilité acceptable, données personnelles, logiciels utilisés et délai maximal de rétablissement. Pour une PME marocaine sans équipe technique dédiée, un service managé avec sauvegardes externes et support réactif offre souvent un contrôle des risques plus simple à gérer.",{"type":24,"tag":81,"props":2118,"children":2120},{"id":2119},"frequently-asked-questions",[2121],{"type":29,"value":2122},"Frequently Asked Questions",{"type":24,"tag":25,"props":2124,"children":2125},{},[2126],{"type":29,"value":2127},"Le choix dépend surtout de vos compétences techniques, du temps disponible et du niveau de support attendu. Comparez la gestion du serveur, les services inclus, la responsabilité de la maintenance et le coût mensuel avant de souscrire.",{"type":24,"tag":54,"props":2129,"children":2131},{"id":2130},"quelles-sont-les-principales-différences-entre-un-vps-managé-et-un-vps-non-managé",[2132],{"type":29,"value":2133},"Quelles sont les principales différences entre un VPS managé et un VPS non managé ?",{"type":24,"tag":25,"props":2135,"children":2136},{},[2137,2138,2142],{"type":29,"value":1905},{"type":24,"tag":46,"props":2139,"children":2140},{},[2141],{"type":29,"value":1827},{"type":29,"value":2143},", l’hébergeur prend généralement en charge la configuration du serveur, les mises à jour du système, la sécurité de base et une partie du dépannage. Vous vous concentrez sur votre site, votre boutique ou votre application.",{"type":24,"tag":25,"props":2145,"children":2146},{},[2147,2148,2152],{"type":29,"value":1905},{"type":24,"tag":46,"props":2149,"children":2150},{},[2151],{"type":29,"value":1835},{"type":29,"value":2153},", vous gérez vous-même le système d’exploitation, le pare-feu, les sauvegardes, les certificats SSL, les performances et les incidents. Cette option convient davantage si vous maîtrisez Linux, SSH, les bases de données et la sécurité serveur.",{"type":24,"tag":54,"props":2155,"children":2157},{"id":2156},"qui-est-responsable-de-la-maintenance-et-des-mises-à-jour-sur-un-vps-non-managé",[2158],{"type":29,"value":2159},"Qui est responsable de la maintenance et des mises à jour sur un VPS non managé ?",{"type":24,"tag":25,"props":2161,"children":2162},{},[2163],{"type":29,"value":2164},"Vous assumez la maintenance complète du VPS non managé. Cela inclut les mises à jour de sécurité, la configuration de Nginx ou Apache, la gestion de PHP et MySQL, ainsi que la surveillance des ressources.",{"type":24,"tag":25,"props":2166,"children":2167},{},[2168],{"type":29,"value":2169},"Vous devez aussi planifier des sauvegardes externes et tester leur restauration. Pour une PME ou une agence au Maroc sans administrateur système, cette charge peut mobiliser plusieurs heures chaque mois.",{"type":24,"tag":54,"props":2171,"children":2173},{"id":2172},"un-vps-managé-est-il-adapté-aux-débutants-sans-compétences-techniques",[2174],{"type":29,"value":2175},"Un VPS managé est-il adapté aux débutants sans compétences techniques ?",{"type":24,"tag":25,"props":2177,"children":2178},{},[2179],{"type":29,"value":2180},"Oui, un VPS managé réduit les tâches techniques nécessaires pour mettre un site en production. L’hébergeur peut vous aider à installer un panneau de contrôle, un certificat SSL, une version de PHP ou un serveur web.",{"type":24,"tag":25,"props":2182,"children":2183},{},[2184],{"type":29,"value":2185},"Vérifiez toutefois les limites du support avant de signer. Demandez si l’assistance couvre les erreurs applicatives, les migrations, les sauvegardes et les réglages spécifiques à WordPress ou à votre application.",{"type":24,"tag":54,"props":2187,"children":2189},{"id":2188},"quels-services-sont-généralement-inclus-dans-une-offre-de-vps-managé",[2190],{"type":29,"value":2191},"Quels services sont généralement inclus dans une offre de VPS managé ?",{"type":24,"tag":25,"props":2193,"children":2194},{},[2195],{"type":29,"value":2196},"Une offre managée peut inclure la configuration initiale, les mises à jour du système, la surveillance du serveur, la protection par pare-feu et l’installation de logiciels courants. Certains fournisseurs ajoutent les sauvegardes automatiques, la migration et l’optimisation des performances.",{"type":24,"tag":25,"props":2198,"children":2199},{},[2200],{"type":29,"value":2201},"Les prestations varient fortement d’un hébergeur à l’autre. Vérifiez la fréquence des sauvegardes, leur durée de conservation, les délais de support et les éventuels frais pour les interventions personnalisées.",{"type":24,"tag":54,"props":2203,"children":2205},{"id":2204},"quel-type-de-vps-choisir-pour-héberger-un-site-wordpress-ou-une-application-web",[2206],{"type":29,"value":2207},"Quel type de VPS choisir pour héberger un site WordPress ou une application web ?",{"type":24,"tag":25,"props":2209,"children":2210},{},[2211],{"type":29,"value":2212},"Pour un site WordPress vitrine ou une boutique de PME, choisissez un VPS managé si vous ne voulez pas administrer Linux et les services web. Il vous permet de vous concentrer sur les contenus, les commandes et les clients.",{"type":24,"tag":25,"props":2214,"children":2215},{},[2216],{"type":29,"value":2217},"Un VPS non managé convient si vous disposez d’un développeur ou d’une agence capable de gérer le serveur. Pour une application web, évaluez aussi la compatibilité avec Docker, Node.js, Python, les bases de données utilisées et les besoins de déploiement.",{"type":24,"tag":54,"props":2219,"children":2221},{"id":2220},"un-vps-non-managé-coûte-t-il-moins-cher-quun-vps-managé",[2222],{"type":29,"value":2223},"Un VPS non managé coûte-t-il moins cher qu’un VPS managé ?",{"type":24,"tag":25,"props":2225,"children":2226},{},[2227],{"type":29,"value":2228},"Oui, le VPS non managé affiche généralement un prix mensuel inférieur, puisqu’il comprend moins de services d’administration. Il faut toutefois ajouter le coût du temps consacré à la maintenance, ou celui d’un prestataire technique.",{"type":24,"tag":25,"props":2230,"children":2231},{},[2232],{"type":29,"value":2233},"Comparez plutôt le coût total que le tarif affiché. Une offre managée peut se révéler plus rentable si elle permet d’éviter une interruption, une mauvaise configuration de sécurité ou une intervention urgente facturée séparément.",{"title":7,"searchDepth":940,"depth":940,"links":2235},[2236,2237,2242,2247],{"id":1017,"depth":943,"text":1020},{"id":1886,"depth":940,"text":1889,"children":2238},[2239,2240,2241],{"id":1897,"depth":943,"text":1900},{"id":1936,"depth":943,"text":1939},{"id":1985,"depth":943,"text":1988},{"id":2006,"depth":940,"text":2009,"children":2243},[2244,2245,2246],{"id":2017,"depth":943,"text":2020},{"id":2061,"depth":943,"text":2064},{"id":2089,"depth":943,"text":2092},{"id":2119,"depth":940,"text":2122,"children":2248},[2249,2250,2251,2252,2253,2254],{"id":2130,"depth":943,"text":2133},{"id":2156,"depth":943,"text":2159},{"id":2172,"depth":943,"text":2175},{"id":2188,"depth":943,"text":2191},{"id":2204,"depth":943,"text":2207},{"id":2220,"depth":943,"text":2223},"content:blog:vps-manage-vs-non-manage-differences-et-criteres-de-choix.md","blog\u002Fvps-manage-vs-non-manage-differences-et-criteres-de-choix.md","blog\u002Fvps-manage-vs-non-manage-differences-et-criteres-de-choix",{"_path":2259,"_dir":5,"_draft":6,"_partial":6,"_locale":7,"title":2260,"description":2261,"slug":2262,"category":11,"category_label":12,"author":13,"author_role":14,"published_at":2263,"read_time":2264,"featured":6,"tags":2265,"generated_by":19,"body":2267,"_type":961,"_id":2998,"_source":963,"_file":2999,"_stem":3000,"_extension":966},"\u002Fblog\u002Fcombien-de-ram-pour-un-vps-pme-guide-de-dimensionnement","Combien de RAM pour un VPS PME : Guide de Dimensionnement","Pour une PME au Maroc, le choix de la RAM dépend surtout du nombre d’utilisateurs, des applications et du trafic attendu. Un VPS de 4 Go de RAM convient souvent à une petite activité, tandis que 8 Go offrent une marge adaptée à plusieurs services ou à une croissance rapide.","combien-de-ram-pour-un-vps-pme-guide-de-dimensionnement","2026-09-14T00:01:58.298Z",10,[2266],"combien de RAM pour un VPS PME",{"type":21,"children":2268,"toc":2977},[2269,2285,2290,2294,2312,2318,2323,2329,2349,2361,2390,2413,2419,2430,2442,2502,2507,2513,2530,2535,2546,2559,2565,2570,2576,2608,2613,2618,2646,2664,2670,2696,2708,2713,2741,2763,2769,2781,2786,2791,2796,2802,2807,2813,2830,2841,2847,2858,2876,2882,2892,2897,2903,2908,2920,2926,2943,2948,2954,2972],{"type":24,"tag":25,"props":2270,"children":2271},{},[2272,2274],{"type":29,"value":2273},"Pour une PME au Maroc, le choix de la RAM dépend surtout du nombre d’utilisateurs, des applications et du trafic attendu. ",{"type":24,"tag":46,"props":2275,"children":2276},{},[2277,2278,2283],{"type":29,"value":1845},{"type":24,"tag":32,"props":2279,"children":2281},{"href":34,"rel":2280},[36],[2282],{"type":29,"value":39},{"type":29,"value":2284}," de 4 Go de RAM convient souvent à une petite activité, tandis que 8 Go offrent une marge adaptée à plusieurs services ou à une croissance rapide.",{"type":24,"tag":25,"props":2286,"children":2287},{},[2288],{"type":29,"value":2289},"Un site vitrine léger peut fonctionner avec 2 Go, mais une boutique en ligne, un CRM, une base de données ou plusieurs sites exigent davantage. Vous découvrirez comment mesurer l’usage réel, éviter les ralentissements et augmenter les ressources sans payer pour une capacité inutile.",{"type":24,"tag":54,"props":2291,"children":2292},{"id":56},[2293],{"type":29,"value":59},{"type":24,"tag":61,"props":2295,"children":2296},{},[2297,2302,2307],{"type":24,"tag":65,"props":2298,"children":2299},{},[2300],{"type":29,"value":2301},"Adaptez la RAM aux applications et au nombre d’utilisateurs.",{"type":24,"tag":65,"props":2303,"children":2304},{},[2305],{"type":29,"value":2306},"Surveillez la mémoire avant de changer d’offre.",{"type":24,"tag":65,"props":2308,"children":2309},{},[2310],{"type":29,"value":2311},"Préparez une évolution vers 8 Go ou plus si l’activité progresse.",{"type":24,"tag":81,"props":2313,"children":2315},{"id":2314},"évaluer-les-besoins-en-mémoire-selon-les-usages-pme",[2316],{"type":29,"value":2317},"Évaluer les besoins en mémoire selon les usages PME",{"type":24,"tag":25,"props":2319,"children":2320},{},[2321],{"type":29,"value":2322},"Le besoin en RAM dépend surtout du nombre de visiteurs, des services exécutés simultanément et de la taille des bases de données. Pour une PME au Maroc, prévoyez aussi une marge de 20 à 30 % afin d’absorber les pics d’activité et les mises à jour.",{"type":24,"tag":54,"props":2324,"children":2326},{"id":2325},"site-vitrine-et-messagerie-professionnelle",[2327],{"type":29,"value":2328},"Site vitrine et messagerie professionnelle",{"type":24,"tag":25,"props":2330,"children":2331},{},[2332,2334,2339,2341,2347],{"type":29,"value":2333},"Pour un site vitrine sous WordPress, Joomla ou un framework léger, ",{"type":24,"tag":46,"props":2335,"children":2336},{},[2337],{"type":29,"value":2338},"2 Go de RAM",{"type":29,"value":2340}," suffisent généralement avec peu de visiteurs et un seul ",{"type":24,"tag":32,"props":2342,"children":2344},{"href":1622,"rel":2343},[36],[2345],{"type":29,"value":2346},"site hébergé",{"type":29,"value":2348},". Cette configuration convient à une activité locale, une agence ou un indépendant présentant ses services, ses coordonnées et quelques formulaires.",{"type":24,"tag":25,"props":2350,"children":2351},{},[2352,2354,2359],{"type":29,"value":2353},"Avec plusieurs sites, un certificat SSL, un outil de sauvegarde et une messagerie professionnelle sur le même VPS, choisissez plutôt ",{"type":24,"tag":46,"props":2355,"children":2356},{},[2357],{"type":29,"value":2358},"4 Go de RAM",{"type":29,"value":2360},". La messagerie peut consommer des ressources lors de la synchronisation de nombreuses boîtes, surtout si vous utilisez des filtres antispam et antivirus.",{"type":24,"tag":25,"props":2362,"children":2363},{},[2364,2366,2373,2375,2380,2382,2389],{"type":29,"value":2365},"Surveillez l’utilisation réelle avec les outils du ",{"type":24,"tag":32,"props":2367,"children":2370},{"href":2368,"rel":2369},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fcloud-morocco",[36],[2371],{"type":29,"value":2372},"fournisseur VPS",{"type":29,"value":2374},". Si la mémoire disponible descend régulièrement sous ",{"type":24,"tag":46,"props":2376,"children":2377},{},[2378],{"type":29,"value":2379},"15 à 20 %",{"type":29,"value":2381},", augmentez la RAM ou séparez la messagerie du ",{"type":24,"tag":32,"props":2383,"children":2386},{"href":2384,"rel":2385},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fcloud-maroc-casablanca",[36],[2387],{"type":29,"value":2388},"serveur web",{"type":29,"value":887},{"type":24,"tag":25,"props":2391,"children":2392},{},[2393,2395,2402,2404,2411],{"type":29,"value":2394},"Un VPS situé dans une ",{"type":24,"tag":32,"props":2396,"children":2399},{"href":2397,"rel":2398},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fcloud-maroc-rabat",[36],[2400],{"type":29,"value":2401},"région proche",{"type":29,"value":2403}," de vos clients, comme l’Europe ou l’",{"type":24,"tag":32,"props":2405,"children":2408},{"href":2406,"rel":2407},"https:\u002F\u002Fwww.clouder.ma\u002Fen\u002Fcloud-maroc-agadir",[36],[2409],{"type":29,"value":2410},"Afrique du Nord",{"type":29,"value":2412},", améliore souvent la latence, mais ne réduit pas directement la consommation mémoire.",{"type":24,"tag":54,"props":2414,"children":2416},{"id":2415},"boutique-en-ligne-et-cms",[2417],{"type":29,"value":2418},"Boutique en ligne et CMS",{"type":24,"tag":25,"props":2420,"children":2421},{},[2422,2424,2428],{"type":29,"value":2423},"Une boutique WooCommerce, PrestaShop ou Magento demande davantage de mémoire qu’un site vitrine. Pour une petite boutique avec catalogue limité, cache activé et trafic modéré, prévoyez ",{"type":24,"tag":46,"props":2425,"children":2426},{},[2427],{"type":29,"value":2358},{"type":29,"value":2429},". Cette capacité laisse de la marge pour les tâches planifiées, les extensions et les paiements en ligne.",{"type":24,"tag":25,"props":2431,"children":2432},{},[2433,2435,2440],{"type":29,"value":2434},"Choisissez ",{"type":24,"tag":46,"props":2436,"children":2437},{},[2438],{"type":29,"value":2439},"8 Go",{"type":29,"value":2441}," si votre boutique contient plusieurs milliers de produits, utilise des variantes, traite des commandes fréquentes ou connecte un ERP, un outil de livraison ou une marketplace. Les imports de catalogue, les sauvegardes et les mises à jour peuvent provoquer des pics temporaires.",{"type":24,"tag":130,"props":2443,"children":2444},{},[2445,2461],{"type":24,"tag":134,"props":2446,"children":2447},{},[2448],{"type":24,"tag":138,"props":2449,"children":2450},{},[2451,2456],{"type":24,"tag":142,"props":2452,"children":2453},{},[2454],{"type":29,"value":2455},"Usage",{"type":24,"tag":142,"props":2457,"children":2458},{"align":149},[2459],{"type":29,"value":2460},"RAM recommandée",{"type":24,"tag":159,"props":2462,"children":2463},{},[2464,2477,2489],{"type":24,"tag":138,"props":2465,"children":2466},{},[2467,2472],{"type":24,"tag":166,"props":2468,"children":2469},{},[2470],{"type":29,"value":2471},"Petite boutique, trafic modéré",{"type":24,"tag":166,"props":2473,"children":2474},{"align":149},[2475],{"type":29,"value":2476},"4 Go",{"type":24,"tag":138,"props":2478,"children":2479},{},[2480,2485],{"type":24,"tag":166,"props":2481,"children":2482},{},[2483],{"type":29,"value":2484},"Catalogue important ou extensions nombreuses",{"type":24,"tag":166,"props":2486,"children":2487},{"align":149},[2488],{"type":29,"value":2439},{"type":24,"tag":138,"props":2490,"children":2491},{},[2492,2497],{"type":24,"tag":166,"props":2493,"children":2494},{},[2495],{"type":29,"value":2496},"Forte activité ou plusieurs boutiques",{"type":24,"tag":166,"props":2498,"children":2499},{"align":149},[2500],{"type":29,"value":2501},"8 à 16 Go",{"type":24,"tag":25,"props":2503,"children":2504},{},[2505],{"type":29,"value":2506},"Activez un cache compatible avec votre CMS et utilisez une base de données séparée lorsque les commandes augmentent. Évitez de compenser un mauvais réglage par un simple ajout de RAM.",{"type":24,"tag":54,"props":2508,"children":2510},{"id":2509},"applications-métier-et-bases-de-données",[2511],{"type":29,"value":2512},"Applications métier et bases de données",{"type":24,"tag":25,"props":2514,"children":2515},{},[2516,2518,2522,2524,2528],{"type":29,"value":2517},"Une application de gestion, un CRM ou un logiciel de facturation consomme de la mémoire selon le nombre d’utilisateurs connectés, les traitements exécutés et la taille de la base. Pour une petite équipe utilisant une seule application, ",{"type":24,"tag":46,"props":2519,"children":2520},{},[2521],{"type":29,"value":2476},{"type":29,"value":2523}," peuvent convenir. Prévoyez ",{"type":24,"tag":46,"props":2525,"children":2526},{},[2527],{"type":29,"value":2439},{"type":29,"value":2529}," dès que plusieurs services fonctionnent sur le même VPS.",{"type":24,"tag":25,"props":2531,"children":2532},{},[2533],{"type":29,"value":2534},"Si PostgreSQL ou MySQL partage le serveur avec l’application, le serveur web, les tâches automatisées et les sauvegardes, réservez une marge suffisante. Une base active peut utiliser la RAM pour conserver les données et accélérer les requêtes. Avec trop peu de mémoire, le serveur multiplie alors les accès disque.",{"type":24,"tag":25,"props":2536,"children":2537},{},[2538,2539,2544],{"type":29,"value":1049},{"type":24,"tag":46,"props":2540,"children":2541},{},[2542],{"type":29,"value":2543},"10 à 30 utilisateurs simultanés",{"type":29,"value":2545},", commencez généralement avec 8 Go et mesurez la charge. Au-delà, ou avec des rapports lourds, choisissez 16 Go ou séparez la base de données.",{"type":24,"tag":25,"props":2547,"children":2548},{},[2549,2551,2557],{"type":29,"value":2550},"Contrôlez la RAM, le ",{"type":24,"tag":2552,"props":2553,"children":2554},"em",{},[2555],{"type":29,"value":2556},"swap",{"type":29,"value":2558},", le temps de réponse et les requêtes lentes avant de redimensionner le VPS.",{"type":24,"tag":81,"props":2560,"children":2562},{"id":2561},"dimensionner-surveiller-et-faire-évoluer-le-serveur",[2563],{"type":29,"value":2564},"Dimensionner, surveiller et faire évoluer le serveur",{"type":24,"tag":25,"props":2566,"children":2567},{},[2568],{"type":29,"value":2569},"Pour dimensionner un VPS de PME, vous devez relier la RAM au processeur, au stockage et aux usages réels. Une surveillance régulière vous permet d’identifier les limites avant qu’elles ne provoquent des lenteurs ou des interruptions.",{"type":24,"tag":54,"props":2571,"children":2573},{"id":2572},"répartition-avec-processeur-et-stockage",[2574],{"type":29,"value":2575},"Répartition avec processeur et stockage",{"type":24,"tag":25,"props":2577,"children":2578},{},[2579,2581,2587,2589,2594,2595,2600,2602,2607],{"type":29,"value":2580},"La RAM ne compense pas un processeur insuffisant ou un disque lent. Pour un ",{"type":24,"tag":32,"props":2582,"children":2584},{"href":1976,"rel":2583},[36],[2585],{"type":29,"value":2586},"site WordPress",{"type":29,"value":2588},", une boutique en ligne ou une application métier avec quelques utilisateurs, commencez souvent par ",{"type":24,"tag":46,"props":2590,"children":2591},{},[2592],{"type":29,"value":2593},"2 à 4 Go de RAM",{"type":29,"value":304},{"type":24,"tag":46,"props":2596,"children":2597},{},[2598],{"type":29,"value":2599},"2 vCPU",{"type":29,"value":2601}," et un stockage ",{"type":24,"tag":46,"props":2603,"children":2604},{},[2605],{"type":29,"value":2606},"SSD NVMe",{"type":29,"value":887},{"type":24,"tag":25,"props":2609,"children":2610},{},[2611],{"type":29,"value":2612},"Une base de données active, plusieurs sites ou des tâches planifiées peuvent justifier 4 à 8 Go et 4 vCPU.",{"type":24,"tag":25,"props":2614,"children":2615},{},[2616],{"type":29,"value":2617},"Réservez une partie des ressources au système :",{"type":24,"tag":61,"props":2619,"children":2620},{},[2621,2631,2641],{"type":24,"tag":65,"props":2622,"children":2623},{},[2624,2629],{"type":24,"tag":46,"props":2625,"children":2626},{},[2627],{"type":29,"value":2628},"512 Mo à 1 Go de RAM",{"type":29,"value":2630}," pour les services de base ;",{"type":24,"tag":65,"props":2632,"children":2633},{},[2634,2639],{"type":24,"tag":46,"props":2635,"children":2636},{},[2637],{"type":29,"value":2638},"1 à 2 Go",{"type":29,"value":2640}," pour la base de données selon sa taille ;",{"type":24,"tag":65,"props":2642,"children":2643},{},[2644],{"type":29,"value":2645},"le reste pour PHP, les applications, les files d’attente et les pics de trafic.",{"type":24,"tag":25,"props":2647,"children":2648},{},[2649,2651,2656,2658,2662],{"type":29,"value":2650},"Prévoyez aussi un espace disque libre d’au moins ",{"type":24,"tag":46,"props":2652,"children":2653},{},[2654],{"type":29,"value":2655},"20 %",{"type":29,"value":2657},". Activez une partition swap de ",{"type":24,"tag":46,"props":2659,"children":2660},{},[2661],{"type":29,"value":2638},{"type":29,"value":2663}," comme filet de sécurité, sans la considérer comme un remplacement de la RAM.",{"type":24,"tag":54,"props":2665,"children":2667},{"id":2666},"signaux-de-saturation-à-surveiller",[2668],{"type":29,"value":2669},"Signaux de saturation à surveiller",{"type":24,"tag":25,"props":2671,"children":2672},{},[2673,2675,2680,2681,2687,2688,2694],{"type":29,"value":2674},"Suivez la consommation avec ",{"type":24,"tag":279,"props":2676,"children":2678},{"className":2677},[],[2679],{"type":29,"value":1749},{"type":29,"value":304},{"type":24,"tag":279,"props":2682,"children":2684},{"className":2683},[],[2685],{"type":29,"value":2686},"free -h",{"type":29,"value":304},{"type":24,"tag":279,"props":2689,"children":2691},{"className":2690},[],[2692],{"type":29,"value":2693},"df -h",{"type":29,"value":2695}," et les outils du fournisseur VPS. Une RAM utilisée à 80 % n’indique pas forcément un problème, car Linux exploite la mémoire disponible pour le cache.",{"type":24,"tag":25,"props":2697,"children":2698},{},[2699,2701,2706],{"type":29,"value":2700},"En revanche, une ",{"type":24,"tag":46,"props":2702,"children":2703},{},[2704],{"type":29,"value":2705},"swap utilisée en continu",{"type":29,"value":2707},", des entrées-sorties disque élevées et des temps de réponse qui augmentent signalent une pression réelle.",{"type":24,"tag":25,"props":2709,"children":2710},{},[2711],{"type":29,"value":2712},"Contrôlez chaque semaine :",{"type":24,"tag":61,"props":2714,"children":2715},{},[2716,2721,2726,2731,2736],{"type":24,"tag":65,"props":2717,"children":2718},{},[2719],{"type":29,"value":2720},"la RAM disponible et la quantité de swap utilisée ;",{"type":24,"tag":65,"props":2722,"children":2723},{},[2724],{"type":29,"value":2725},"la charge CPU et le nombre de processus actifs ;",{"type":24,"tag":65,"props":2727,"children":2728},{},[2729],{"type":29,"value":2730},"l’espace disque, les journaux et les sauvegardes ;",{"type":24,"tag":65,"props":2732,"children":2733},{},[2734],{"type":29,"value":2735},"le temps de réponse de vos sites et applications ;",{"type":24,"tag":65,"props":2737,"children":2738},{},[2739],{"type":29,"value":2740},"les erreurs 500, les échecs de connexion et les redémarrages de services.",{"type":24,"tag":25,"props":2742,"children":2743},{},[2744,2746,2753,2754,2761],{"type":29,"value":2745},"Conservez des mesures sur 7 à 30 jours. À ",{"type":24,"tag":32,"props":2747,"children":2750},{"href":2748,"rel":2749},"https:\u002F\u002Fwww.clouder.ma\u002Fes\u002Fcloud-maroc-casablanca",[36],[2751],{"type":29,"value":2752},"Casablanca",{"type":29,"value":304},{"type":24,"tag":32,"props":2755,"children":2758},{"href":2756,"rel":2757},"https:\u002F\u002Fwww.clouder.ma\u002Fes\u002Fcloud-maroc-rabat",[36],[2759],{"type":29,"value":2760},"Rabat",{"type":29,"value":2762}," ou ailleurs au Maroc, comparez aussi les pics liés aux campagnes commerciales, aux horaires de bureau et aux connexions depuis vos agences.",{"type":24,"tag":54,"props":2764,"children":2766},{"id":2765},"marge-de-croissance-et-options-dévolution",[2767],{"type":29,"value":2768},"Marge de croissance et options d’évolution",{"type":24,"tag":25,"props":2770,"children":2771},{},[2772,2774,2779],{"type":29,"value":2773},"Gardez idéalement ",{"type":24,"tag":46,"props":2775,"children":2776},{},[2777],{"type":29,"value":2778},"25 à 30 % de RAM disponible pendant les périodes chargées",{"type":29,"value":2780},". Cette marge absorbe une campagne publicitaire, l’import d’un catalogue ou l’ajout d’un outil sans dégrader immédiatement le service.",{"type":24,"tag":25,"props":2782,"children":2783},{},[2784],{"type":29,"value":2785},"Avant de changer d’offre, réduisez les consommations inutiles : activez le cache applicatif, limitez les processus PHP, compressez les journaux et programmez les sauvegardes hors des heures de pointe. Vérifiez également que la base de données dispose d’index adaptés et que les images sont optimisées.",{"type":24,"tag":25,"props":2787,"children":2788},{},[2789],{"type":29,"value":2790},"Si la RAM reste saturée malgré ces réglages, passez de 2 à 4 Go, puis de 4 à 8 Go selon les mesures. Si le CPU atteint régulièrement 80 à 90 %, augmentez les vCPU.",{"type":24,"tag":25,"props":2792,"children":2793},{},[2794],{"type":29,"value":2795},"Si le stockage ralentit ou approche de sa limite, choisissez un volume NVMe plus rapide ou séparez la base de données et les fichiers sur deux volumes.",{"type":24,"tag":81,"props":2797,"children":2799},{"id":2798},"questions-fréquentes",[2800],{"type":29,"value":2801},"Questions fréquentes",{"type":24,"tag":25,"props":2803,"children":2804},{},[2805],{"type":29,"value":2806},"Pour dimensionner un VPS de PME, partez de la charge réelle : système, CMS, base de données, cache et utilisateurs simultanés. Prévoyez aussi une marge de 20 à 30 % afin d’absorber les pics sans dégrader les performances.",{"type":24,"tag":54,"props":2808,"children":2810},{"id":2809},"quelle-quantité-de-ram-faut-il-prévoir-pour-héberger-le-site-web-dune-pme",[2811],{"type":29,"value":2812},"Quelle quantité de RAM faut-il prévoir pour héberger le site web d'une PME ?",{"type":24,"tag":25,"props":2814,"children":2815},{},[2816,2818,2822,2824,2828],{"type":29,"value":2817},"Pour un site vitrine WordPress ou une application légère, ",{"type":24,"tag":46,"props":2819,"children":2820},{},[2821],{"type":29,"value":2593},{"type":29,"value":2823}," suffisent généralement. Choisissez plutôt ",{"type":24,"tag":46,"props":2825,"children":2826},{},[2827],{"type":29,"value":2476},{"type":29,"value":2829}," si vous utilisez plusieurs extensions, un panneau d’administration ou des tâches automatisées.",{"type":24,"tag":25,"props":2831,"children":2832},{},[2833,2835,2839],{"type":29,"value":2834},"Pour un site avec trafic régulier, boutique en ligne ou contenu dynamique, prévoyez ",{"type":24,"tag":46,"props":2836,"children":2837},{},[2838],{"type":29,"value":2439},{"type":29,"value":2840},". Vérifiez aussi la configuration du serveur web, de PHP et de la base de données, car une RAM suffisante ne compense pas un mauvais réglage.",{"type":24,"tag":54,"props":2842,"children":2844},{"id":2843},"_8-go-de-ram-suffisent-ils-pour-un-serveur-professionnel",[2845],{"type":29,"value":2846},"8 Go de RAM suffisent-ils pour un serveur professionnel ?",{"type":24,"tag":25,"props":2848,"children":2849},{},[2850,2852,2856],{"type":29,"value":2851},"Oui, ",{"type":24,"tag":46,"props":2853,"children":2854},{},[2855],{"type":29,"value":2439},{"type":29,"value":2857}," conviennent à de nombreuses PME : site WordPress optimisé, petite base de données, messagerie limitée ou quelques applications internes. Cette capacité fonctionne mieux lorsque vous activez un cache et limitez les services inutiles.",{"type":24,"tag":25,"props":2859,"children":2860},{},[2861,2863,2868,2869,2874],{"type":29,"value":2862},"Surveillez l’utilisation avec ",{"type":24,"tag":279,"props":2864,"children":2866},{"className":2865},[],[2867],{"type":29,"value":2686},{"type":29,"value":304},{"type":24,"tag":279,"props":2870,"children":2872},{"className":2871},[],[2873],{"type":29,"value":1749},{"type":29,"value":2875}," ou les graphiques du fournisseur VPS. Si la mémoire disponible tombe régulièrement sous 15 à 20 %, augmentez la RAM avant que le serveur commence à utiliser intensivement le disque.",{"type":24,"tag":54,"props":2877,"children":2879},{"id":2878},"_16-go-de-ram-sont-ils-nécessaires-pour-une-pme-avec-plusieurs-applications",[2880],{"type":29,"value":2881},"16 Go de RAM sont-ils nécessaires pour une PME avec plusieurs applications ?",{"type":24,"tag":25,"props":2883,"children":2884},{},[2885,2890],{"type":24,"tag":46,"props":2886,"children":2887},{},[2888],{"type":29,"value":2889},"16 Go",{"type":29,"value":2891}," deviennent pertinents si votre VPS héberge plusieurs services simultanément : site web, CRM, ERP, base de données, outil de gestion et tâches planifiées. Cette capacité offre davantage de marge pour les sauvegardes, les mises à jour et les pics de fréquentation.",{"type":24,"tag":25,"props":2893,"children":2894},{},[2895],{"type":29,"value":2896},"Vous n’avez pas besoin de 16 Go uniquement parce que votre entreprise utilise plusieurs outils. Additionnez la consommation de chaque service et gardez une réserve d’au moins 20 % pour éviter la saturation.",{"type":24,"tag":54,"props":2898,"children":2900},{"id":2899},"comment-estimer-les-besoins-en-mémoire-selon-le-nombre-dutilisateurs",[2901],{"type":29,"value":2902},"Comment estimer les besoins en mémoire selon le nombre d'utilisateurs ?",{"type":24,"tag":25,"props":2904,"children":2905},{},[2906],{"type":29,"value":2907},"Commencez par mesurer les utilisateurs simultanés, et non le nombre total de comptes. Un site utilisé par 1 000 visiteurs par jour peut nécessiter moins de RAM qu’une application interne consultée par 30 personnes en même temps.",{"type":24,"tag":25,"props":2909,"children":2910},{},[2911,2913,2918],{"type":29,"value":2912},"Pour une estimation initiale, comptez ",{"type":24,"tag":46,"props":2914,"children":2915},{},[2916],{"type":29,"value":2917},"2 à 4 Go",{"type":29,"value":2919}," pour le système et les services de base, puis ajoutez la consommation de votre application et de votre base de données. Testez ensuite le VPS avec une charge représentative avant de choisir une configuration définitive.",{"type":24,"tag":54,"props":2921,"children":2923},{"id":2922},"quelle-ram-choisir-pour-héberger-une-base-de-données-et-un-site-e-commerce",[2924],{"type":29,"value":2925},"Quelle RAM choisir pour héberger une base de données et un site e-commerce ?",{"type":24,"tag":25,"props":2927,"children":2928},{},[2929,2931,2936,2937,2941],{"type":29,"value":2930},"Pour une petite boutique avec catalogue limité et trafic modéré, commencez avec ",{"type":24,"tag":46,"props":2932,"children":2933},{},[2934],{"type":29,"value":2935},"8 Go de RAM",{"type":29,"value":1580},{"type":24,"tag":46,"props":2938,"children":2939},{},[2940],{"type":29,"value":2889},{"type":29,"value":2942}," si vous avez beaucoup de produits, des recherches fréquentes, des modules de paiement, des imports réguliers ou plusieurs utilisateurs administrateurs.",{"type":24,"tag":25,"props":2944,"children":2945},{},[2946],{"type":29,"value":2947},"Réservez suffisamment de mémoire à MySQL ou MariaDB, puis configurez un cache applicatif comme Redis si votre logiciel le supporte. Une base de données active profite aussi d’un stockage SSD NVMe et d’un nombre adapté de vCPU.",{"type":24,"tag":54,"props":2949,"children":2951},{"id":2950},"peut-on-augmenter-la-mémoire-ram-dun-serveur-virtuel-ultérieurement",[2952],{"type":29,"value":2953},"Peut-on augmenter la mémoire RAM d’un serveur virtuel ultérieurement ?",{"type":24,"tag":25,"props":2955,"children":2956},{},[2957,2959,2964,2966,2970],{"type":29,"value":2958},"La plupart des fournisseurs VPS permettent de passer, par exemple, de ",{"type":24,"tag":46,"props":2960,"children":2961},{},[2962],{"type":29,"value":2963},"4 à 8 Go",{"type":29,"value":2965}," ou de ",{"type":24,"tag":46,"props":2967,"children":2968},{},[2969],{"type":29,"value":2501},{"type":29,"value":2971}," directement depuis leur panneau de contrôle. L’opération peut nécessiter un redémarrage, parfois planifié pendant une période creuse.",{"type":24,"tag":25,"props":2973,"children":2974},{},[2975],{"type":29,"value":2976},"Avant l’achat, vérifiez les conditions de mise à niveau, les délais d’intervention et le prix de la nouvelle formule. Si votre activité doit évoluer rapidement, choisissez plutôt un fournisseur qui autorise cette augmentation sans migration complexe.",{"title":7,"searchDepth":940,"depth":940,"links":2978},[2979,2980,2985,2990],{"id":56,"depth":943,"text":59},{"id":2314,"depth":940,"text":2317,"children":2981},[2982,2983,2984],{"id":2325,"depth":943,"text":2328},{"id":2415,"depth":943,"text":2418},{"id":2509,"depth":943,"text":2512},{"id":2561,"depth":940,"text":2564,"children":2986},[2987,2988,2989],{"id":2572,"depth":943,"text":2575},{"id":2666,"depth":943,"text":2669},{"id":2765,"depth":943,"text":2768},{"id":2798,"depth":940,"text":2801,"children":2991},[2992,2993,2994,2995,2996,2997],{"id":2809,"depth":943,"text":2812},{"id":2843,"depth":943,"text":2846},{"id":2878,"depth":943,"text":2881},{"id":2899,"depth":943,"text":2902},{"id":2922,"depth":943,"text":2925},{"id":2950,"depth":943,"text":2953},"content:blog:combien-de-ram-pour-un-vps-pme-guide-de-dimensionnement.md","blog\u002Fcombien-de-ram-pour-un-vps-pme-guide-de-dimensionnement.md","blog\u002Fcombien-de-ram-pour-un-vps-pme-guide-de-dimensionnement",1789603396165]