Project

General

Profile

Canevas 6 — Dossier infrastructure informatique réseau sauvegarde » History » Version 2

Redmine Admin, 06/19/2026 03:08 AM

1 1 Redmine Admin
# Canevas 6 — Dossier infrastructure informatique  réseau  sauvegarde
2
# Canevas 6 — Dossier infrastructure informatique / réseau / sauvegarde
3
4
## 1. Objet du document
5
6
### 1.1 Finalité du dossier infrastructure
7
8
Cette partie précise l’objectif du document.
9
10
Le dossier infrastructure décrit l’environnement informatique nécessaire au fonctionnement, au déploiement, à l’exploitation, à la supervision, à la sauvegarde et à la restauration du système. Il couvre les serveurs, postes clients, environnements de test et de production, réseau, sécurité, accès distants, stockage, sauvegardes, supervision, journaux, procédures d’installation, procédures de reprise et contraintes d’exploitation.
11
12
Ce document est particulièrement important lorsque le système ne se limite pas à un équipement embarqué isolé, mais comporte également une infrastructure de type serveur, application, base de données, réseau local, accès distant, SAS d’échange, sauvegarde et supervision.
13
14
**Exemple :**
15
16
> Le présent document a pour objectif de décrire l’infrastructure informatique nécessaire au fonctionnement du système, incluant les serveurs, environnements, réseaux, postes utilisateurs, sauvegardes, mécanismes de restauration, accès administrateur, supervision et contraintes d’exploitation.
17
18
### 1.2 Positionnement dans le cycle en V
19
20
Cette partie situe le dossier infrastructure dans le cycle en V.
21
22
Le dossier infrastructure est produit à partir de la spécification globale et du document d’architecture système. Il permet de détailler les éléments techniques nécessaires au fonctionnement de la partie informatique du système. Il servira de base aux phases de déploiement, d’intégration, de tests d’infrastructure, de validation et d’exploitation.
23
24
Il alimente notamment :
25
26
```text id="m5bq09"
27
- la conception détaillée infrastructure ;
28
- les procédures d’installation ;
29
- les scripts de déploiement ;
30
- les procédures de sauvegarde ;
31
- les procédures de restauration ;
32
- le plan de supervision ;
33
- les tests d’intégration système ;
34
- les tests de validation infrastructure ;
35
- le manuel administrateur ;
36
- le manuel d’exploitation.
37
```
38
39
Dans le cycle en V, le dossier infrastructure est vérifié par les tests d’installation, les tests d’intégration infrastructure, les tests de sauvegarde/restauration, les tests réseau, les tests de supervision et les scénarios de validation associés.
40
41
```text id="7l1vwd"
42
Spécification globale
43
44
Architecture système / conception globale
45
46
Dossier infrastructure
47
48
Conception détaillée infrastructure / scripts / configuration
49
50
Installation / déploiement / paramétrage
51
52
Tests unitaires infrastructure
53
54
Tests d’intégration infrastructure
55
56
Tests système
57
58
Validation sauvegarde / réseau / exploitation
59
```
60
61
### 1.3 Différence avec l’architecture système
62
63
Cette partie précise la frontière entre l’architecture système et le dossier infrastructure.
64
65
L’architecture système décrit les grands blocs et les principes généraux : serveur applicatif, base de données, réseau, sauvegarde, poste opérateur, SAS, supervision.
66
Le dossier infrastructure détaille concrètement comment ces éléments sont installés, dimensionnés, connectés, sécurisés, sauvegardés, supervisés et exploités.
67
68
**Exemple :**
69
70
```text id="eqc9t9"
71
Architecture système :
72
Le système comporte un serveur applicatif, une base de données, un serveur de sauvegarde et une interface opérateur accessible via le réseau client.
73
74
Dossier infrastructure :
75
Le serveur applicatif est hébergé sur une machine virtuelle Ubuntu Server 24.04, avec 4 vCPU, 16 Go RAM et 200 Go de stockage. Il communique avec le serveur base de données via le VLAN applicatif. Les sauvegardes sont réalisées quotidiennement vers le serveur SRV-BKP via une tâche planifiée.
76
```
77
78
### 1.4 Différence avec la conception détaillée logicielle
79
80
Cette partie explique que le dossier infrastructure ne décrit pas le code applicatif.
81
82
Le dossier infrastructure décrit l’environnement d’exécution et d’exploitation du logiciel : serveurs, réseau, OS, services, sauvegarde, certificats, droits, supervision. La conception détaillée logicielle décrira l’organisation interne du logiciel : modules, API, base de données, algorithmes, classes, traitements, règles métier.
83
84
**Exemple :**
85
86
```text id="mayl01"
87
Dossier infrastructure :
88
Le service applicatif est exécuté comme un service système supervisé. Les logs applicatifs sont stockés dans /var/log/application et exportés vers le système de supervision.
89
90
Conception logicielle :
91
Le module AlarmService traite les événements d’alarme, applique les règles de criticité et expose les alarmes via l’API REST /api/alarms.
92
```
93
94
### 1.5 Responsabilités de rédaction et d’approbation
95
96
Cette partie précise qui rédige, relit et approuve le document.
97
98
Le dossier infrastructure doit être rédigé par l’architecte infrastructure, l’administrateur système ou le responsable technique, avec les contributions des équipes réseau, cybersécurité, logiciel, exploitation, sauvegarde, validation et éventuellement du client si l’infrastructure est fournie ou administrée par ce dernier.
99
100
**Exemple :**
101
102
```text id="flpch0"
103
Rédaction : architecte infrastructure / administrateur système / responsable technique
104
Contribution : réseau, cybersécurité, logiciel serveur, base de données, exploitation, validation
105
Relecture : chef de projet, responsable sécurité, responsable système, client si infrastructure client
106
Approbation : responsable technique fournisseur et responsable infrastructure client
107
```
108
109
---
110
111
## 2. Références et documents applicables
112
113
### 2.1 Documents d’entrée
114
115
Cette partie liste les documents utilisés pour rédiger le dossier infrastructure.
116
117
**Exemples :**
118
119
```text id="082cy9"
120
- Cahier des charges / expression du besoin
121
- Spécification globale / spécification système
122
- Architecture système / conception globale
123
- Dossier des modes de fonctionnement
124
- Spécification détaillée serveur / application
125
- Spécification des interfaces
126
- Contraintes d’exploitation client
127
- Contraintes cybersécurité client
128
- Contraintes réseau client
129
- Contraintes d’hébergement
130
- Exigences de sauvegarde et restauration
131
- Exigences de disponibilité
132
```
133
134
### 2.2 Documents applicables
135
136
Cette partie liste les documents que l’infrastructure doit respecter.
137
138
Un document applicable peut être une norme, une procédure interne, un standard client, une politique de sécurité ou une contrainte contractuelle.
139
140
**Exemples :**
141
142
```text id="s1yefj"
143
- politique de sécurité informatique client ;
144
- politique de mots de passe ;
145
- politique de sauvegarde ;
146
- référentiel réseau ;
147
- règles d’administration système ;
148
- règles de nommage des serveurs ;
149
- procédure de gestion des comptes ;
150
- procédure de gestion des incidents ;
151
- politique de mise à jour ;
152
- règles d’hébergement ;
153
- exigences RGPD si des données personnelles sont traitées ;
154
- exigences de journalisation.
155
```
156
157
### 2.3 Documents produits à partir du dossier infrastructure
158
159
Cette partie liste les documents qui utiliseront le dossier infrastructure comme entrée.
160
161
**Exemples :**
162
163
```text id="7p7s7b"
164
- procédures d’installation ;
165
- procédures de déploiement ;
166
- procédures de sauvegarde ;
167
- procédures de restauration ;
168
- procédures d’exploitation ;
169
- procédures de supervision ;
170
- procédures de maintenance infrastructure ;
171
- dossier de configuration livrée ;
172
- plan de tests infrastructure ;
173
- rapport de tests de sauvegarde/restauration ;
174
- manuel administrateur ;
175
- manuel exploitant.
176
```
177
178
### 2.4 Gestion des versions et dépendances
179
180
Cette partie précise que l’infrastructure doit être versionnée.
181
182
Les versions des serveurs, OS, services, bases de données, composants applicatifs, scripts et configurations doivent être identifiées. Une modification d’infrastructure peut avoir un impact sur la sécurité, la compatibilité logicielle, les performances ou la validation.
183
184
**Exemple :**
185
186
> Toute modification de version d’un système d’exploitation, d’un moteur de base de données, d’un serveur web, d’un certificat, d’une règle pare-feu ou d’un script de sauvegarde doit être tracée et faire l’objet d’une analyse d’impact si elle affecte un environnement validé.
187
188
---
189
190
## 3. Définitions, acronymes et conventions
191
192
### 3.1 Définitions
193
194
Cette partie définit les termes techniques utilisés.
195
196
**Exemples :**
197
198
```text id="5gex0p"
199
Infrastructure :
200
Ensemble des ressources matérielles, logicielles, réseau et système nécessaires à l’exécution, l’exploitation, la supervision, la sauvegarde et la maintenance du système.
201
202
Environnement :
203
Ensemble cohérent de ressources utilisées pour un usage donné : développement, test, validation, préproduction, production ou maintenance.
204
205
SAS :
206
Zone ou serveur d’échange contrôlé permettant de transférer des fichiers, configurations, mises à jour ou rapports entre deux environnements.
207
208
Sauvegarde :
209
Copie contrôlée de données, configurations ou systèmes permettant une restauration ultérieure.
210
211
Restauration :
212
Action permettant de rétablir des données, configurations ou services à partir d’une sauvegarde.
213
214
Supervision :
215
Ensemble de mécanismes permettant de surveiller l’état des serveurs, services, applications, flux, sauvegardes et ressources.
216
```
217
218
### 3.2 Acronymes
219
220
**Exemples :**
221
222
```text id="s9b8m6"
223
API : Application Programming Interface
224
BKP : Backup / sauvegarde
225
CPU : Central Processing Unit
226
DB : Database / base de données
227
DNS : Domain Name System
228
HTTPS : HyperText Transfer Protocol Secure
229
LAN : Local Area Network
230
NTP : Network Time Protocol
231
OS : Operating System
232
SAS : Zone d’échange contrôlée
233
SSH : Secure Shell
234
TLS : Transport Layer Security
235
VM : Virtual Machine
236
VPN : Virtual Private Network
237
```
238
239
### 3.3 Convention de nommage des environnements
240
241
Cette partie définit comment les environnements sont nommés.
242
243
**Exemple :**
244
245
```text id="zxjn3s"
246
DEV : développement
247
INT : intégration
248
TST : test
249
VAL : validation
250
PREPROD : préproduction
251
PROD : production
252
MNT : maintenance
253
BKP : sauvegarde
254
```
255
256
### 3.4 Convention de nommage des serveurs
257
258
**Exemple :**
259
260
```text id="6n9356"
261
SRV-APP-PROD-01 : serveur applicatif production n°1
262
SRV-DB-PROD-01 : serveur base de données production n°1
263
SRV-BKP-PROD-01 : serveur sauvegarde production n°1
264
SRV-APP-VAL-01 : serveur applicatif validation n°1
265
SRV-SAS-01 : serveur d’échange contrôlé
266
```
267
268
### 3.5 Convention de description des flux réseau
269
270
Cette partie précise le format utilisé pour décrire les flux.
271
272
**Exemple :**
273
274
```text id="mgwtpz"
275
ID flux :
276
Source :
277
Destination :
278
Protocole :
279
Port :
280
Sens :
281
Usage :
282
Criticité :
283
Chiffrement :
284
Authentification :
285
Journalisation :
286
Responsable :
287
```
288
289
---
290
291
## 4. Vue générale de l’infrastructure
292
293
### 4.1 Présentation synthétique
294
295
Cette partie donne une vue globale de l’infrastructure.
296
297
Elle doit permettre de comprendre quels environnements existent, où sont hébergés les serveurs, comment les équipements se connectent, comment les utilisateurs accèdent au système, comment les sauvegardes sont réalisées et comment l’ensemble est supervisé.
298
299
**Exemple :**
300
301
> L’infrastructure est organisée autour d’un environnement de validation et d’un environnement de production. Chaque environnement comprend un serveur applicatif, une base de données et un accès web pour les opérateurs. L’équipement embarqué communique avec le serveur applicatif via le réseau client. Les sauvegardes sont réalisées quotidiennement vers un serveur dédié. Les services critiques sont supervisés et les journaux techniques sont conservés pour diagnostic.
302
303
### 4.2 Synoptique général de l’infrastructure
304
305
Cette partie doit contenir un schéma d’ensemble.
306
307
**Exemple textuel :**
308
309
```text id="ltpn0o"
310
Équipements embarqués
311
        |
312
        | Réseau site / VPN / 4G
313
        v
314
+----------------------+
315
| Serveur applicatif   |
316
| SRV-APP-PROD-01      |
317
+----------+-----------+
318
           |
319
           | réseau applicatif
320
           v
321
+----------------------+
322
| Serveur base données |
323
| SRV-DB-PROD-01       |
324
+----------+-----------+
325
           |
326
           | sauvegarde planifiée
327
           v
328
+----------------------+
329
| Serveur sauvegarde   |
330
| SRV-BKP-PROD-01      |
331
+----------------------+
332
333
Postes opérateurs
334
        |
335
        | HTTPS
336
        v
337
Interface web applicative
338
```
339
340
### 4.3 Principes généraux retenus
341
342
Cette partie décrit les principes structurants de l’infrastructure.
343
344
**Exemples :**
345
346
```text id="dkcpnx"
347
- séparation des environnements test, validation et production ;
348
- séparation des rôles applicatif, base de données et sauvegarde ;
349
- accès utilisateur via interface web sécurisée ;
350
- accès administrateur réservé et journalisé ;
351
- sauvegarde automatisée des données critiques ;
352
- restauration testée selon une fréquence définie ;
353
- supervision des services critiques ;
354
- limitation des flux réseau aux seuls flux nécessaires ;
355
- conservation des logs pour diagnostic et audit ;
356
- déploiement versionné.
357
```
358
359
### 4.4 Périmètre couvert par le dossier
360
361
Cette partie précise ce qui est inclus dans le dossier.
362
363
**Exemples :**
364
365
```text id="k90cgz"
366
Inclus :
367
- serveurs ;
368
- machines virtuelles ;
369
- OS ;
370
- services applicatifs ;
371
- base de données ;
372
- réseau applicatif ;
373
- postes utilisateurs ;
374
- accès administrateur ;
375
- sauvegarde ;
376
- restauration ;
377
- supervision ;
378
- logs ;
379
- SAS ;
380
- procédures d’exploitation.
381
382
Non inclus :
383
- conception interne du logiciel ;
384
- schémas électroniques ;
385
- câblage interne de l’équipement embarqué ;
386
- maintenance du réseau Internet public ;
387
- administration générale du SI client hors périmètre projet.
388
```
389
390
### 4.5 Responsabilités client / fournisseur
391
392
Cette partie clarifie les responsabilités de chaque partie.
393
394
**Exemple :**
395
396
```text id="3m3qky"
397
Élément | Responsable fourniture | Responsable installation | Responsable exploitation | Responsable maintenance
398
Serveur applicatif | Client | Fournisseur | Client | Client / fournisseur selon contrat
399
Application serveur | Fournisseur | Fournisseur | Client | Fournisseur
400
Base de données | Fournisseur | Fournisseur | Client | Client / fournisseur
401
Réseau local | Client | Client | Client | Client
402
Sauvegarde | Client + fournisseur | Fournisseur | Client | Client
403
Supervision | Client | Client / fournisseur | Client | Client
404
Postes opérateurs | Client | Client | Client | Client
405
```
406
407
---
408
409
## 5. Environnements
410
411
### 5.1 Objet de la description des environnements
412
413
Cette partie décrit les différents environnements nécessaires au projet.
414
415
Un environnement est un ensemble cohérent de ressources permettant de développer, intégrer, tester, valider, exploiter ou maintenir le système. La séparation des environnements évite de tester directement en production et permet de maîtriser les risques.
416
417
### 5.2 Liste des environnements prévus
418
419
**Exemples :**
420
421
```text id="a9kz8u"
422
- environnement de développement ;
423
- environnement d’intégration ;
424
- environnement de test ;
425
- environnement de validation ;
426
- environnement de préproduction ;
427
- environnement de production ;
428
- environnement de maintenance ;
429
- environnement de formation ;
430
- environnement de sauvegarde / restauration.
431
```
432
433
### 5.3 Environnement de développement
434
435
Cette partie décrit l’environnement utilisé par les développeurs.
436
437
Il peut être local ou partagé. Il n’est généralement pas soumis au même niveau de disponibilité ou de sécurité que la production, mais il doit rester maîtrisé pour éviter des écarts trop importants avec les environnements cibles.
438
439
**Exemples d’éléments à décrire :**
440
441
```text id="b757q1"
442
- postes développeurs ;
443
- dépôt de code ;
444
- outils de compilation ;
445
- simulateurs ;
446
- environnement de test local ;
447
- accès aux dépendances ;
448
- jeux de données de développement ;
449
- restrictions sur les données réelles ;
450
- règles de sécurité minimales.
451
```
452
453
### 5.4 Environnement d’intégration
454
455
Cette partie décrit l’environnement où les composants sont assemblés pour la première fois.
456
457
**Exemple :**
458
459
> L’environnement d’intégration permet de connecter le logiciel embarqué, le serveur applicatif, la base de données et l’interface opérateur avant exécution des tests système. Il peut contenir des simulateurs de capteurs ou d’équipements pour faciliter les essais.
460
461
**Éléments à préciser :**
462
463
```text id="1lv11h"
464
- serveur d’intégration ;
465
- équipement réel ou simulateur ;
466
- base de données dédiée ;
467
- réseau isolé ;
468
- jeux de données d’intégration ;
469
- accès des équipes techniques ;
470
- fréquence de réinitialisation ;
471
- stratégie de gestion des versions.
472
```
473
474
### 5.5 Environnement de test
475
476
Cette partie décrit l’environnement utilisé pour les tests techniques.
477
478
Il peut être utilisé pour les tests fonctionnels, tests de performance, tests d’installation, tests de non-régression ou tests de robustesse.
479
480
**Exemples :**
481
482
```text id="m83ziv"
483
- tests unitaires serveur ;
484
- tests API ;
485
- tests base de données ;
486
- tests de communication ;
487
- tests de charge ;
488
- tests de sauvegarde ;
489
- tests de restauration ;
490
- tests d’accès utilisateur ;
491
- tests d’erreur réseau.
492
```
493
494
### 5.6 Environnement de validation
495
496
Cette partie décrit l’environnement utilisé pour la validation fournisseur ou client.
497
498
Il doit être représentatif de la production, ou les écarts doivent être explicitement indiqués.
499
500
**Exemple :**
501
502
> L’environnement de validation est représentatif de l’environnement de production en termes de versions logicielles, configuration serveur, base de données, réseau applicatif et procédures d’exploitation. Les écarts éventuels sont documentés et pris en compte dans le rapport de validation.
503
504
### 5.7 Environnement de préproduction
505
506
Cette partie est utile lorsqu’un environnement proche de la production est nécessaire avant mise en service.
507
508
**Exemples d’usage :**
509
510
```text id="o1ah3s"
511
- validation finale avant déploiement ;
512
- répétition de migration ;
513
- test de sauvegarde/restauration ;
514
- test de montée de version ;
515
- test de configuration réelle ;
516
- formation utilisateur avancée ;
517
- vérification de performance.
518
```
519
520
### 5.8 Environnement de production
521
522
Cette partie décrit l’environnement réel d’exploitation.
523
524
**Éléments à préciser :**
525
526
```text id="8jvcvx"
527
- serveurs utilisés ;
528
- réseau utilisé ;
529
- base de données ;
530
- sauvegardes actives ;
531
- supervision active ;
532
- utilisateurs autorisés ;
533
- procédures d’exploitation ;
534
- contraintes de disponibilité ;
535
- plages de maintenance ;
536
- responsabilités d’administration.
537
```
538
539
### 5.9 Environnement de maintenance
540
541
Cette partie décrit les moyens utilisés pour diagnostiquer, reproduire ou corriger une anomalie.
542
543
**Exemples :**
544
545
```text id="3ivwbs"
546
- copie partielle de production anonymisée ;
547
- serveur de reproduction d’incident ;
548
- outils de diagnostic ;
549
- accès aux logs ;
550
- accès aux configurations ;
551
- simulateur d’équipement ;
552
- procédure de reproduction ;
553
- limitation d’accès aux données sensibles.
554
```
555
556
### 5.10 Tableau comparatif des environnements
557
558
**Exemple :**
559
560
```text id="ngvw7i"
561
Environnement | Usage | Données réelles | Accès client | Niveau sécurité | Sauvegarde | Représentativité production
562
DEV | développement | non | non | faible/moyen | non obligatoire | faible
563
INT | intégration | non | limité | moyen | optionnelle | moyenne
564
VAL | validation | données test | oui | élevé | oui | élevée
565
PREPROD | répétition prod | données anonymisées ou réelles contrôlées | oui | élevé | oui | très élevée
566
PROD | exploitation | oui | oui | très élevé | oui | totale
567
MNT | diagnostic | contrôlé | limité | élevé | selon usage | variable
568
```
569
570
---
571
572
## 6. Serveurs et machines
573
574
### 6.1 Objet de la section serveurs
575
576
Cette partie décrit les machines physiques ou virtuelles nécessaires au fonctionnement du système.
577
578
Il faut préciser pour chaque serveur son rôle, son environnement, ses caractéristiques, son OS, ses services, ses dépendances, ses accès et ses responsabilités d’administration.
579
580
### 6.2 Liste des serveurs
581
582
**Exemple :**
583
584
```text id="bmxdkn"
585
SRV-APP-PROD-01 : serveur applicatif production
586
SRV-DB-PROD-01 : serveur base de données production
587
SRV-BKP-PROD-01 : serveur sauvegarde production
588
SRV-MON-PROD-01 : serveur supervision
589
SRV-SAS-01 : serveur d’échange contrôlé
590
SRV-APP-VAL-01 : serveur applicatif validation
591
SRV-DB-VAL-01 : serveur base de données validation
592
```
593
594
### 6.3 Fiche descriptive d’un serveur
595
596
Cette partie définit la structure à utiliser pour décrire chaque serveur.
597
598
**Modèle de fiche :**
599
600
```text id="9mwj2s"
601
Nom du serveur :
602
Environnement :
603
Rôle :
604
Type : physique / virtuel / conteneur / appliance
605
Système d’exploitation :
606
CPU :
607
RAM :
608
Stockage :
609
Réseau :
610
Adresse IP :
611
Nom DNS :
612
Services hébergés :
613
Dépendances :
614
Sauvegarde :
615
Supervision :
616
Administrateurs autorisés :
617
Criticité :
618
Procédure de redémarrage :
619
Commentaires :
620
```
621
622
### 6.4 Serveur applicatif
623
624
Cette partie décrit le serveur applicatif.
625
626
**Exemple :**
627
628
```text id="2yfsfa"
629
Nom : SRV-APP-PROD-01
630
Rôle : héberger les services applicatifs et l’interface web
631
OS : Linux Server
632
Services :
633
- service applicatif principal ;
634
- API ;
635
- serveur web ou reverse proxy ;
636
- service de traitement des alarmes ;
637
- service de réception des données.
638
639
Dépendances :
640
- serveur base de données ;
641
- réseau applicatif ;
642
- certificat TLS ;
643
- service d’authentification si applicable.
644
645
Contraintes :
646
- accès HTTPS depuis postes opérateurs ;
647
- accès limité à la base de données ;
648
- logs applicatifs conservés ;
649
- redémarrage contrôlé documenté.
650
```
651
652
### 6.5 Serveur base de données
653
654
Cette partie décrit le serveur ou service de base de données.
655
656
**Exemple :**
657
658
```text id="q8ld5f"
659
Nom : SRV-DB-PROD-01
660
Rôle : stocker les mesures, alarmes, événements, utilisateurs, configurations et historiques.
661
Services :
662
- moteur de base de données ;
663
- outils d’administration ;
664
- tâche de sauvegarde ;
665
- monitoring base de données.
666
667
Contraintes :
668
- accès direct limité au serveur applicatif ;
669
- sauvegarde quotidienne ;
670
- restauration testée ;
671
- journalisation des erreurs ;
672
- supervision de l’espace disque ;
673
- contrôle des accès administrateur.
674
```
675
676
### 6.6 Serveur de sauvegarde
677
678
Cette partie décrit le serveur de sauvegarde.
679
680
**Exemple :**
681
682
```text id="4c4kca"
683
Nom : SRV-BKP-PROD-01
684
Rôle : conserver les sauvegardes de la base de données, des configurations et des fichiers critiques.
685
Contraintes :
686
- stockage séparé du serveur applicatif ;
687
- accès restreint ;
688
- capacité dimensionnée selon la rétention ;
689
- supervision des échecs de sauvegarde ;
690
- tests de restauration réguliers ;
691
- protection contre suppression accidentelle si applicable.
692
```
693
694
### 6.7 Serveur de supervision
695
696
Cette partie décrit le serveur ou service de supervision.
697
698
**Exemples de fonctions :**
699
700
```text id="eug05i"
701
- vérifier la disponibilité des serveurs ;
702
- surveiller l’espace disque ;
703
- surveiller les services applicatifs ;
704
- surveiller les sauvegardes ;
705
- surveiller les certificats ;
706
- surveiller les erreurs applicatives ;
707
- générer des alertes techniques ;
708
- conserver des historiques de supervision.
709
```
710
711
### 6.8 Serveur SAS ou zone d’échange contrôlée
712
713
Cette partie décrit le rôle du SAS.
714
715
Un SAS est utile lorsqu’il faut maîtriser les échanges entre environnements, par exemple entre test et production, entre fournisseur et client, ou entre un réseau interne et une zone isolée.
716
717
**Exemples d’usage :**
718
719
```text id="s4of8h"
720
- dépôt de fichiers de mise à jour ;
721
- transfert de rapports ;
722
- transfert de sauvegardes ;
723
- validation manuelle avant import en production ;
724
- échange de fichiers entre zones réseau ;
725
- dépôt de logs pour support technique ;
726
- passage de configurations validées.
727
```
728
729
**Exemple de description :**
730
731
```text id="o9wp7l"
732
Le SAS permet de déposer des fichiers validés avant transfert vers l’environnement de production. Les fichiers déposés sont identifiés, horodatés, contrôlés et journalisés. Aucun fichier ne doit être exécuté ou importé en production sans validation préalable.
733
```
734
735
### 6.9 Dimensionnement des serveurs
736
737
Cette partie décrit les hypothèses de dimensionnement.
738
739
**Exemples de critères :**
740
741
```text id="fr14hl"
742
- nombre d’équipements connectés ;
743
- fréquence d’envoi des données ;
744
- volume de données par message ;
745
- nombre d’utilisateurs simultanés ;
746
- durée de conservation des historiques ;
747
- fréquence des sauvegardes ;
748
- marge de stockage ;
749
- charge CPU attendue ;
750
- besoins mémoire ;
751
- croissance prévue.
752
```
753
754
**Exemple :**
755
756
```text id="3bl5au"
757
Hypothèse :
758
100 équipements transmettent 1 message toutes les 60 secondes.
759
Chaque message représente environ 2 Ko.
760
Volume brut journalier approximatif :
761
100 × 1440 × 2 Ko = 288 Mo/jour hors index, logs et métadonnées.
762
```
763
764
### 6.10 Tableau récapitulatif des serveurs
765
766
**Exemple :**
767
768
```text id="sddm5e"
769
Serveur | Rôle | Environnement | CPU | RAM | Stockage | OS | Criticité
770
SRV-APP-PROD-01 | Application | PROD | 4 vCPU | 16 Go | 200 Go | Linux | élevée
771
SRV-DB-PROD-01 | Base données | PROD | 4 vCPU | 32 Go | 1 To | Linux | élevée
772
SRV-BKP-PROD-01 | Sauvegarde | PROD | 2 vCPU | 8 Go | 4 To | Linux | élevée
773
SRV-APP-VAL-01 | Validation | VAL | 2 vCPU | 8 Go | 100 Go | Linux | moyenne
774
```
775
776
---
777
778
## 7. Postes clients, opérateurs et maintenance
779
780
### 7.1 Objet de la section postes clients
781
782
Cette partie décrit les postes à partir desquels les utilisateurs accèdent au système.
783
784
Il peut s’agir de postes opérateurs, postes administrateurs, PC de maintenance, tablettes industrielles, terminaux locaux ou postes de supervision.
785
786
### 7.2 Types de postes
787
788
**Exemples :**
789
790
```text id="5vrfsq"
791
- poste opérateur ;
792
- poste administrateur ;
793
- poste maintenance ;
794
- PC portable de diagnostic ;
795
- poste de supervision ;
796
- poste client en salle de contrôle ;
797
- terminal local industriel ;
798
- tablette de terrain.
799
```
800
801
### 7.3 Prérequis matériels
802
803
Cette partie indique les caractéristiques minimales nécessaires.
804
805
**Exemples :**
806
807
```text id="ut6gwq"
808
- CPU minimum ;
809
- mémoire RAM ;
810
- résolution écran ;
811
- carte réseau ;
812
- ports nécessaires ;
813
- autonomie batterie pour PC terrain ;
814
- niveau de robustesse si poste industriel ;
815
- compatibilité avec environnement terrain.
816
```
817
818
### 7.4 Prérequis logiciels
819
820
**Exemples :**
821
822
```text id="lnk0hp"
823
- système d’exploitation compatible ;
824
- navigateur web supporté ;
825
- certificat installé si nécessaire ;
826
- client VPN ;
827
- outil de diagnostic ;
828
- outil de capture logs ;
829
- outil de transfert de fichiers ;
830
- lecteur PDF pour documentation.
831
```
832
833
### 7.5 Accès utilisateur
834
835
Cette partie décrit comment les utilisateurs accèdent à l’application.
836
837
**Exemple :**
838
839
```text id="inyy1q"
840
Les opérateurs accèdent à l’interface via un navigateur web en HTTPS. L’accès nécessite un compte utilisateur nominatif. Les droits disponibles dépendent du profil associé : opérateur, maintenance, administrateur ou lecture seule.
841
```
842
843
### 7.6 Postes de maintenance
844
845
Cette partie décrit les postes utilisés pour les interventions techniques.
846
847
**Exemples de fonctions nécessaires :**
848
849
```text id="ac7uix"
850
- connexion locale à l’équipement ;
851
- consultation des logs embarqués ;
852
- chargement d’une configuration ;
853
- diagnostic réseau ;
854
- test des interfaces ;
855
- mise à jour firmware si autorisée ;
856
- export d’un rapport de maintenance.
857
```
858
859
### 7.7 Contraintes de sécurité sur les postes
860
861
**Exemples :**
862
863
```text id="f388ys"
864
- verrouillage de session ;
865
- antivirus ou EDR si applicable ;
866
- interdiction de stockage local de mots de passe ;
867
- accès VPN nominatif ;
868
- droits administrateur limités ;
869
- chiffrement disque si données sensibles ;
870
- mises à jour système ;
871
- journalisation des accès si applicable.
872
```
873
874
---
875
876
## 8. Réseau et connectivité
877
878
### 8.1 Objet de la section réseau
879
880
Cette partie décrit l’organisation réseau nécessaire au fonctionnement du système.
881
882
Elle doit identifier les flux entre équipements embarqués, serveurs, bases de données, postes opérateurs, sauvegardes, supervision, systèmes tiers et accès administrateur.
883
884
### 8.2 Architecture réseau générale
885
886
Cette partie doit contenir un schéma ou une description textuelle du réseau.
887
888
**Exemple :**
889
890
```text id="5txoas"
891
Réseau terrain
892
   |
893
   | équipement embarqué
894
   v
895
Réseau site / VLAN industriel
896
   |
897
   | pare-feu interne
898
   v
899
Réseau applicatif
900
   |
901
   +--> serveur applicatif
902
   |
903
   +--> serveur base de données
904
   |
905
   +--> serveur supervision
906
   |
907
   +--> serveur sauvegarde
908
```
909
910
### 8.3 Segmentation réseau
911
912
Cette partie décrit les zones réseau.
913
914
**Exemples :**
915
916
```text id="f7ms82"
917
- réseau terrain ;
918
- réseau équipements ;
919
- réseau applicatif ;
920
- réseau base de données ;
921
- réseau administration ;
922
- réseau sauvegarde ;
923
- réseau supervision ;
924
- DMZ ;
925
- zone SAS ;
926
- réseau invité ou externe non autorisé.
927
```
928
929
**Exemple explicatif :**
930
931
> La base de données ne doit pas être accessible directement depuis le réseau opérateur. Les postes utilisateurs accèdent uniquement au serveur applicatif, qui est le seul composant autorisé à interroger la base.
932
933
### 8.4 Plan d’adressage
934
935
Cette partie décrit les adresses IP ou les règles d’adressage.
936
937
**Exemple :**
938
939
```text id="js8vf0"
940
Élément | Adresse IP | Nom DNS | VLAN | Commentaire
941
Équipement 001 | 192.168.10.21 | eqp-001.local | VLAN 10 | équipement terrain
942
Serveur applicatif | 192.168.20.10 | app-prod.local | VLAN 20 | application
943
Serveur DB | 192.168.30.10 | db-prod.local | VLAN 30 | base données
944
Serveur sauvegarde | 192.168.40.10 | bkp-prod.local | VLAN 40 | sauvegarde
945
Poste opérateur | DHCP | - | VLAN 50 | accès IHM
946
```
947
948
### 8.5 Flux réseau autorisés
949
950
Cette partie liste tous les flux nécessaires.
951
952
**Modèle de tableau :**
953
954
```text id="2t701i"
955
ID flux :
956
Source :
957
Destination :
958
Protocole :
959
Port :
960
Sens :
961
Usage :
962
Criticité :
963
Chiffrement :
964
Authentification :
965
Journalisation :
966
```
967
968
**Exemple :**
969
970
```text id="hvgvrp"
971
F-NET-001
972
Source : équipement embarqué
973
Destination : serveur applicatif
974
Protocole : HTTPS ou MQTT/TLS
975
Port : 443 ou 8883
976
Sens : équipement vers serveur
977
Usage : transmission des mesures et alarmes
978
Criticité : élevée
979
Chiffrement : oui
980
Authentification : certificat ou jeton
981
Journalisation : côté serveur et équipement
982
```
983
984
### 8.6 Flux interdits ou bloqués
985
986
Cette partie précise les flux explicitement interdits.
987
988
**Exemples :**
989
990
```text id="axcx27"
991
- accès direct poste opérateur vers base de données ;
992
- accès Internet direct depuis serveur base de données ;
993
- accès administrateur non VPN ;
994
- accès SSH depuis un poste non autorisé ;
995
- flux équipement vers réseau non identifié ;
996
- transfert de fichier non contrôlé vers production.
997
```
998
999
### 8.7 Accès distant
1000
1001
Cette partie décrit les conditions d’accès distant.
1002
1003
**Exemples :**
1004
1005
```text id="qqudqa"
1006
- VPN obligatoire ;
1007
- accès nominatif ;
1008
- authentification forte si applicable ;
1009
- plage horaire autorisée ;
1010
- journalisation des connexions ;
1011
- autorisation préalable ;
1012
- interdiction des comptes partagés ;
1013
- limitation aux serveurs nécessaires.
1014
```
1015
1016
### 8.8 Perte réseau et fonctionnement dégradé
1017
1018
Cette partie décrit le comportement réseau en cas de perte de communication.
1019
1020
**Exemple :**
1021
1022
```text id="n2l7u4"
1023
En cas de perte de communication entre l’équipement et le serveur :
1024
- l’équipement détecte l’absence d’acquittement ;
1025
- les données sont conservées localement ;
1026
- une alarme de communication est générée ;
1027
- le serveur marque l’équipement comme non joignable ;
1028
- la resynchronisation est déclenchée au retour réseau.
1029
```
1030
1031
### 8.9 Supervision réseau
1032
1033
Cette partie décrit les éléments réseau à superviser.
1034
1035
**Exemples :**
1036
1037
```text id="xtdo43"
1038
- disponibilité des serveurs ;
1039
- disponibilité des équipements ;
1040
- latence ;
1041
- perte de paquets ;
1042
- état VPN ;
1043
- état des interfaces réseau ;
1044
- saturation bande passante ;
1045
- expiration certificats ;
1046
- échecs de connexion.
1047
```
1048
1049
---
1050
1051
## 9. Services logiciels et composants techniques
1052
1053
### 9.1 Objet de la section services
1054
1055
Cette partie décrit les services techniques nécessaires au fonctionnement de l’application.
1056
1057
Elle ne décrit pas le code métier, mais les services installés et exécutés sur les serveurs.
1058
1059
### 9.2 Liste des services
1060
1061
**Exemples :**
1062
1063
```text id="5zezpn"
1064
- service applicatif principal ;
1065
- serveur web / reverse proxy ;
1066
- service API ;
1067
- service de réception des messages ;
1068
- broker de messages si applicable ;
1069
- moteur de base de données ;
1070
- service de sauvegarde ;
1071
- service de supervision ;
1072
- service de logs ;
1073
- service d’authentification ;
1074
- service de planification de tâches ;
1075
- service de notification.
1076
```
1077
1078
### 9.3 Fiche descriptive d’un service
1079
1080
**Modèle :**
1081
1082
```text id="wo4lbi"
1083
Nom du service :
1084
Serveur hébergeant le service :
1085
Rôle :
1086
Port d’écoute :
1087
Dépendances :
1088
Compte d’exécution :
1089
Répertoire d’installation :
1090
Répertoire de configuration :
1091
Répertoire de logs :
1092
Mode de démarrage :
1093
Supervision :
1094
Procédure de redémarrage :
1095
Criticité :
1096
```
1097
1098
### 9.4 Services critiques
1099
1100
Cette partie identifie les services dont l’arrêt impacte le fonctionnement.
1101
1102
**Exemples :**
1103
1104
```text id="6cc24n"
1105
- application principale ;
1106
- API de réception des équipements ;
1107
- base de données ;
1108
- service d’authentification ;
1109
- service de communication ;
1110
- service de sauvegarde ;
1111
- service de supervision.
1112
```
1113
1114
### 9.5 Dépendances entre services
1115
1116
Cette partie décrit l’ordre de démarrage et les dépendances.
1117
1118
**Exemple :**
1119
1120
```text id="mc2c4u"
1121
Le service applicatif dépend de la disponibilité de la base de données.
1122
L’IHM dépend de la disponibilité du serveur applicatif.
1123
Le service de sauvegarde dépend de la disponibilité de la base de données et de l’espace de stockage sauvegarde.
1124
Le service de supervision doit être capable de détecter l’arrêt des autres services.
1125
```
1126
1127
### 9.6 Démarrage automatique
1128
1129
Cette partie décrit les services qui doivent démarrer automatiquement après redémarrage serveur.
1130
1131
**Exemples :**
1132
1133
```text id="dq69le"
1134
- serveur web ;
1135
- service applicatif ;
1136
- moteur de base de données ;
1137
- agent de supervision ;
1138
- service de logs ;
1139
- tâche de sauvegarde planifiée.
1140
```
1141
1142
### 9.7 Procédures de redémarrage
1143
1144
Cette partie décrit ou référence les procédures de redémarrage contrôlé.
1145
1146
**Exemple :**
1147
1148
```text id="cdyhks"
1149
Ordre recommandé :
1150
1. Vérifier l’absence d’opération critique.
1151
2. Prévenir les utilisateurs si nécessaire.
1152
3. Arrêter le service applicatif.
1153
4. Vérifier l’état de la base de données.
1154
5. Redémarrer le service applicatif.
1155
6. Vérifier les logs.
1156
7. Vérifier l’accès IHM.
1157
8. Vérifier la réception des données équipement.
1158
```
1159
1160
---
1161
1162
## 10. Stockage, données et volumes
1163
1164
### 10.1 Objet de la section stockage
1165
1166
Cette partie décrit les besoins de stockage des données, logs, configurations, sauvegardes et fichiers d’échange.
1167
1168
Le stockage doit être dimensionné en fonction des volumes prévus, de la durée de conservation, du nombre d’équipements, des fréquences de mesure et des exigences d’archivage.
1169
1170
### 10.2 Types de données stockées
1171
1172
**Exemples :**
1173
1174
```text id="ge8b6o"
1175
- mesures ;
1176
- alarmes ;
1177
- événements ;
1178
- logs applicatifs ;
1179
- logs système ;
1180
- configurations ;
1181
- utilisateurs et droits ;
1182
- fichiers de sauvegarde ;
1183
- rapports ;
1184
- exports ;
1185
- fichiers de diagnostic ;
1186
- paquets de mise à jour.
1187
```
1188
1189
### 10.3 Localisation des données
1190
1191
Cette partie précise où chaque type de donnée est stocké.
1192
1193
**Exemple :**
1194
1195
```text id="0jfj02"
1196
Type donnée | Emplacement | Durée conservation | Sauvegarde | Commentaire
1197
Mesures | base de données | 12 mois | oui | purge ou archivage ensuite
1198
Alarmes | base de données | 24 mois | oui | données critiques
1199
Logs applicatifs | serveur applicatif | 90 jours | selon criticité | rotation activée
1200
Configurations | serveur + sauvegarde | durée vie système | oui | versionnées
1201
Exports | répertoire exports | 30 jours | non ou optionnel | suppression automatique
1202
Sauvegardes | serveur sauvegarde | selon politique | oui si sauvegarde secondaire | accès restreint
1203
```
1204
1205
### 10.4 Estimation des volumes
1206
1207
Cette partie explique comment les volumes sont estimés.
1208
1209
**Exemple :**
1210
1211
```text id="juw0sa"
1212
Hypothèses :
1213
- 100 équipements ;
1214
- 1 message par équipement toutes les 60 secondes ;
1215
- 2 Ko par message ;
1216
- conservation brute 12 mois.
1217
1218
Volume journalier :
1219
100 × 1440 × 2 Ko = 288 Mo/jour.
1220
1221
Volume annuel brut :
1222
288 Mo × 365 = environ 105 Go/an.
1223
1224
Marge recommandée :
1225
prévoir index, logs, alarmes, métadonnées et croissance, par exemple × 2 à × 4 selon l’application.
1226
```
1227
1228
### 10.5 Seuils d’alerte stockage
1229
1230
Cette partie définit les seuils de surveillance.
1231
1232
**Exemple :**
1233
1234
```text id="7gk2ns"
1235
Alerte information : espace disque utilisé > 70 %
1236
Alerte majeure : espace disque utilisé > 85 %
1237
Alerte critique : espace disque utilisé > 95 %
1238
Action critique : blocage des écritures non essentielles ou intervention immédiate
1239
```
1240
1241
### 10.6 Rotation des logs
1242
1243
Cette partie décrit la gestion des journaux.
1244
1245
**Exemples :**
1246
1247
```text id="wlyqik"
1248
- rotation quotidienne ;
1249
- compression des anciens logs ;
1250
- suppression après durée définie ;
1251
- conservation plus longue des logs critiques ;
1252
- séparation logs applicatifs / logs système / logs sécurité ;
1253
- interdiction de suppression manuelle non tracée.
1254
```
1255
1256
### 10.7 Archivage
1257
1258
Cette partie décrit la stratégie d’archivage.
1259
1260
**Exemples :**
1261
1262
```text id="g2sixg"
1263
- archivage mensuel des données anciennes ;
1264
- conservation sur stockage moins coûteux ;
1265
- possibilité de restauration pour consultation ;
1266
- traçabilité des archives ;
1267
- contrôle d’intégrité ;
1268
- purge après durée réglementaire ou contractuelle.
1269
```
1270
1271
---
1272
1273
## 11. Sauvegarde
1274
1275
### 11.1 Objet de la sauvegarde
1276
1277
Cette partie décrit l’objectif des sauvegardes.
1278
1279
La sauvegarde doit permettre de récupérer les données et configurations nécessaires après incident, erreur humaine, panne matérielle, corruption de données, échec de mise à jour ou sinistre partiel.
1280
1281
**Exemple :**
1282
1283
> La stratégie de sauvegarde vise à garantir la récupération des données critiques, des configurations et des éléments nécessaires à la remise en service du système dans un délai compatible avec les exigences d’exploitation.
1284
1285
### 11.2 Éléments à sauvegarder
1286
1287
Cette partie liste précisément ce qui doit être sauvegardé.
1288
1289
**Exemples :**
1290
1291
```text id="t1d2qy"
1292
- base de données ;
1293
- fichiers de configuration ;
1294
- certificats et clés selon politique de sécurité ;
1295
- fichiers applicatifs versionnés si non reconstructibles ;
1296
- scripts de déploiement ;
1297
- logs critiques ;
1298
- rapports importants ;
1299
- fichiers d’import/export ;
1300
- documentation d’exploitation ;
1301
- paramètres serveur ;
1302
- configuration reverse proxy ;
1303
- configuration sauvegarde elle-même.
1304
```
1305
1306
### 11.3 Éléments non sauvegardés
1307
1308
Cette partie précise ce qui n’est pas sauvegardé et pourquoi.
1309
1310
**Exemples :**
1311
1312
```text id="x40bvn"
1313
- fichiers temporaires ;
1314
- caches applicatifs ;
1315
- exports régénérables ;
1316
- logs de debug à faible valeur ;
1317
- images système reconstructibles ;
1318
- dépendances téléchargeables ;
1319
- données anonymisées de test.
1320
```
1321
1322
### 11.4 Fréquence des sauvegardes
1323
1324
Cette partie décrit la fréquence de sauvegarde.
1325
1326
**Exemple :**
1327
1328
```text id="q8bxqy"
1329
Base de données :
1330
- sauvegarde complète quotidienne ;
1331
- sauvegarde incrémentale ou journalisation transactionnelle si nécessaire.
1332
1333
Configurations :
1334
- sauvegarde après chaque modification ;
1335
- sauvegarde quotidienne par sécurité.
1336
1337
Logs critiques :
1338
- export quotidien ;
1339
- conservation selon politique.
1340
1341
Fichiers applicatifs :
1342
- sauvegarde à chaque livraison ou déploiement.
1343
```
1344
1345
### 11.5 Types de sauvegarde
1346
1347
Cette partie décrit les types utilisés.
1348
1349
**Exemples :**
1350
1351
```text id="a59atm"
1352
Sauvegarde complète :
1353
copie complète des données à un instant donné.
1354
1355
Sauvegarde incrémentale :
1356
copie uniquement les données modifiées depuis la dernière sauvegarde.
1357
1358
Sauvegarde différentielle :
1359
copie les données modifiées depuis la dernière sauvegarde complète.
1360
1361
Snapshot :
1362
image d’un volume ou d’une machine à un instant donné.
1363
1364
Export applicatif :
1365
sauvegarde produite par l’application elle-même dans un format contrôlé.
1366
```
1367
1368
### 11.6 Rétention des sauvegardes
1369
1370
Cette partie définit combien de temps les sauvegardes sont conservées.
1371
1372
**Exemple :**
1373
1374
```text id="34wd07"
1375
Sauvegardes quotidiennes : conservées 14 jours
1376
Sauvegardes hebdomadaires : conservées 8 semaines
1377
Sauvegardes mensuelles : conservées 12 mois
1378
Sauvegardes avant mise à jour : conservées jusqu’à validation de la version déployée
1379
```
1380
1381
### 11.7 Stockage des sauvegardes
1382
1383
Cette partie précise où sont stockées les sauvegardes.
1384
1385
**Exemples :**
1386
1387
```text id="xgl9g1"
1388
- serveur de sauvegarde local ;
1389
- stockage réseau ;
1390
- stockage externe ;
1391
- support hors ligne ;
1392
- stockage distant ;
1393
- coffre-fort numérique ;
1394
- stockage immuable si nécessaire.
1395
```
1396
1397
### 11.8 Sécurité des sauvegardes
1398
1399
Cette partie décrit les mesures de protection.
1400
1401
**Exemples :**
1402
1403
```text id="h0plpo"
1404
- accès restreint ;
1405
- chiffrement si données sensibles ;
1406
- séparation des droits entre production et sauvegarde ;
1407
- journalisation des accès ;
1408
- protection contre suppression accidentelle ;
1409
- contrôle d’intégrité ;
1410
- conservation hors serveur applicatif ;
1411
- test de lisibilité.
1412
```
1413
1414
### 11.9 Supervision des sauvegardes
1415
1416
Cette partie décrit comment vérifier que les sauvegardes sont bien réalisées.
1417
1418
**Exemples :**
1419
1420
```text id="92vfi4"
1421
- alerte en cas d’échec ;
1422
- vérification de présence du fichier ;
1423
- vérification de taille minimale ;
1424
- vérification de code retour ;
1425
- journalisation ;
1426
- tableau de bord sauvegarde ;
1427
- revue périodique des sauvegardes ;
1428
- test automatique ou manuel de restauration.
1429
```
1430
1431
### 11.10 Tableau de synthèse des sauvegardes
1432
1433
**Exemple :**
1434
1435
```text id="zizs8i"
1436
Élément | Type sauvegarde | Fréquence | Rétention | Emplacement | Test restauration
1437
Base données | complète + incrémentale | quotidien | 14j/8sem/12mois | SRV-BKP | mensuel
1438
Configuration | fichier versionné | après changement | durée projet | SRV-BKP | trimestriel
1439
Logs critiques | export compressé | quotidien | 90 jours | SRV-BKP | sur demande
1440
Scripts déploiement | dépôt versionné | à chaque version | durée projet | dépôt + backup | à chaque release
1441
```
1442
1443
---
1444
1445
## 12. Restauration et reprise
1446
1447
### 12.1 Objet de la restauration
1448
1449
Cette partie décrit l’objectif des procédures de restauration.
1450
1451
Une sauvegarde n’a de valeur que si la restauration a été testée et documentée. Le dossier doit préciser comment restaurer les données, la configuration, les services, voire l’ensemble de l’environnement.
1452
1453
**Exemple :**
1454
1455
> Les procédures de restauration permettent de remettre le système dans un état exploitable après perte de données, corruption, erreur humaine, échec de mise à jour, panne serveur ou incident d’infrastructure.
1456
1457
### 12.2 Scénarios de restauration
1458
1459
Cette partie liste les scénarios de restauration prévus.
1460
1461
**Exemples :**
1462
1463
```text id="gr92k0"
1464
- restauration d’une base de données ;
1465
- restauration d’une configuration ;
1466
- restauration après échec de mise à jour ;
1467
- restauration d’un serveur applicatif ;
1468
- restauration d’un serveur base de données ;
1469
- restauration après suppression accidentelle ;
1470
- restauration sur environnement de test ;
1471
- restauration complète après sinistre.
1472
```
1473
1474
### 12.3 Restauration de base de données
1475
1476
**Exemple de procédure :**
1477
1478
```text id="xfr5e9"
1479
1. Identifier la sauvegarde à restaurer.
1480
2. Vérifier son intégrité.
1481
3. Arrêter les services applicatifs si nécessaire.
1482
4. Sauvegarder l’état courant avant restauration si possible.
1483
5. Restaurer la base de données.
1484
6. Vérifier les logs de restauration.
1485
7. Redémarrer les services applicatifs.
1486
8. Vérifier l’accès application.
1487
9. Vérifier la cohérence des données restaurées.
1488
10. Documenter l’opération.
1489
```
1490
1491
### 12.4 Restauration de configuration
1492
1493
**Exemples de configurations concernées :**
1494
1495
```text id="1rvspp"
1496
- configuration application ;
1497
- configuration équipement ;
1498
- configuration serveur web ;
1499
- configuration base de données ;
1500
- configuration sauvegarde ;
1501
- configuration supervision ;
1502
- configuration réseau ;
1503
- certificats si applicable.
1504
```
1505
1506
### 12.5 Restauration après mise à jour échouée
1507
1508
Cette partie décrit le retour arrière.
1509
1510
**Exemple :**
1511
1512
```text id="tidlvp"
1513
Si une mise à jour applicative échoue :
1514
1. interrompre le déploiement ;
1515
2. conserver les logs d’échec ;
1516
3. restaurer la version applicative précédente ;
1517
4. restaurer la configuration précédente si elle a été modifiée ;
1518
5. vérifier la compatibilité avec la base de données ;
1519
6. redémarrer les services ;
1520
7. exécuter les tests de bon fonctionnement ;
1521
8. déclarer l’incident et les actions réalisées.
1522
```
1523
1524
### 12.6 Objectifs de reprise
1525
1526
Cette partie définit les objectifs de reprise.
1527
1528
**Exemples :**
1529
1530
```text id="d2z6a2"
1531
RTO :
1532
durée maximale acceptable d’indisponibilité du service.
1533
1534
RPO :
1535
quantité maximale de données pouvant être perdue, exprimée en durée.
1536
1537
Exemple :
1538
RTO = 4 heures.
1539
RPO = 24 heures.
1540
```
1541
1542
### 12.7 Tests de restauration
1543
1544
Cette partie précise les tests à réaliser.
1545
1546
**Exemples :**
1547
1548
```text id="v9lysi"
1549
- restauration complète sur environnement de test ;
1550
- restauration partielle de configuration ;
1551
- restauration d’une base à une date donnée ;
1552
- vérification de l’intégrité ;
1553
- comparaison avant/après ;
1554
- test de démarrage applicatif après restauration ;
1555
- test d’accès utilisateur ;
1556
- test de reprise des flux équipements.
1557
```
1558
1559
### 12.8 Critères de succès d’une restauration
1560
1561
**Exemple :**
1562
1563
```text id="a419sw"
1564
Une restauration est considérée comme réussie si :
1565
- la sauvegarde est lisible ;
1566
- les données attendues sont présentes ;
1567
- l’application redémarre ;
1568
- les utilisateurs autorisés peuvent se connecter ;
1569
- les équipements peuvent transmettre les données ;
1570
- les journaux ne signalent pas d’erreur critique ;
1571
- la procédure a été suivie et documentée.
1572
```
1573
1574
---
1575
1576
## 13. Supervision et alerting
1577
1578
### 13.1 Objet de la supervision
1579
1580
Cette partie décrit l’objectif de la supervision.
1581
1582
La supervision permet de détecter les incidents avant qu’ils n’impactent gravement l’exploitation : serveur indisponible, service arrêté, disque plein, sauvegarde échouée, base de données inaccessible, certificat expirant, flux interrompu, erreur applicative répétée.
1583
1584
### 13.2 Éléments supervisés
1585
1586
**Exemples :**
1587
1588
```text id="2x4voz"
1589
- disponibilité serveur ;
1590
- charge CPU ;
1591
- mémoire ;
1592
- espace disque ;
1593
- services applicatifs ;
1594
- base de données ;
1595
- files d’attente ;
1596
- flux équipement / serveur ;
1597
- sauvegardes ;
1598
- certificats ;
1599
- logs d’erreur ;
1600
- réseau ;
1601
- VPN ;
1602
- synchronisation horaire ;
1603
- nombre d’équipements non joignables.
1604
```
1605
1606
### 13.3 Seuils de supervision
1607
1608
**Exemples :**
1609
1610
```text id="f70wbu"
1611
CPU > 80 % pendant 15 minutes : alerte majeure
1612
RAM > 85 % : alerte majeure
1613
Disque > 85 % : alerte majeure
1614
Disque > 95 % : alerte critique
1615
Service applicatif arrêté : alerte critique
1616
Sauvegarde échouée : alerte majeure ou critique selon contexte
1617
Certificat expirant dans moins de 30 jours : alerte majeure
1618
Équipement non joignable > 10 minutes : alerte exploitation
1619
```
1620
1621
### 13.4 Destinataires des alertes
1622
1623
Cette partie précise qui reçoit les alertes.
1624
1625
**Exemples :**
1626
1627
```text id="ia2k1q"
1628
- administrateur système ;
1629
- équipe exploitation ;
1630
- responsable maintenance ;
1631
- support fournisseur ;
1632
- responsable client ;
1633
- astreinte si applicable.
1634
```
1635
1636
### 13.5 Canaux d’alerte
1637
1638
**Exemples :**
1639
1640
```text id="xzfpqf"
1641
- email ;
1642
- SMS ;
1643
- tableau de bord ;
1644
- outil ITSM ;
1645
- webhook ;
1646
- supervision centralisée ;
1647
- notification applicative ;
1648
- appel astreinte si critique.
1649
```
1650
1651
### 13.6 Journalisation des alertes
1652
1653
Cette partie décrit la traçabilité des alertes.
1654
1655
**Exemples :**
1656
1657
```text id="yytl6b"
1658
- date de déclenchement ;
1659
- source ;
1660
- niveau de criticité ;
1661
- message ;
1662
- destinataire ;
1663
- acquittement ;
1664
- action réalisée ;
1665
- date de retour à la normale ;
1666
- commentaire d’exploitation.
1667
```
1668
1669
### 13.7 Tests de supervision
1670
1671
Cette partie précise comment vérifier que la supervision fonctionne.
1672
1673
**Exemples :**
1674
1675
```text id="m5b4cs"
1676
- arrêter volontairement un service en environnement de test ;
1677
- saturer un disque de test ;
1678
- simuler un échec de sauvegarde ;
1679
- simuler l’expiration d’un certificat ;
1680
- couper la communication avec un équipement ;
1681
- vérifier la réception de l’alerte ;
1682
- vérifier la clôture de l’alerte après retour nominal.
1683
```
1684
1685
---
1686
1687
## 14. Journalisation et traces
1688
1689
### 14.1 Objet de la journalisation
1690
1691
Cette partie décrit les objectifs de journalisation.
1692
1693
Les logs servent à l’exploitation, au diagnostic, à l’audit, à la sécurité, à la maintenance et à l’analyse des incidents. Ils doivent être suffisants pour comprendre ce qui s’est passé, sans devenir inutilisables par excès de volume ou par manque de structure.
1694
1695
### 14.2 Types de logs
1696
1697
**Exemples :**
1698
1699
```text id="22xjnk"
1700
- logs applicatifs ;
1701
- logs système ;
1702
- logs base de données ;
1703
- logs de sécurité ;
1704
- logs d’authentification ;
1705
- logs d’administration ;
1706
- logs de sauvegarde ;
1707
- logs réseau ;
1708
- logs équipement ;
1709
- logs de mise à jour ;
1710
- logs de restauration.
1711
```
1712
1713
### 14.3 Contenu minimal d’un log
1714
1715
**Exemple :**
1716
1717
```text id="pt5k23"
1718
- date et heure ;
1719
- source ;
1720
- niveau ;
1721
- identifiant événement ;
1722
- message ;
1723
- utilisateur si applicable ;
1724
- équipement concerné si applicable ;
1725
- adresse IP si pertinent ;
1726
- action réalisée ;
1727
- résultat ;
1728
- code erreur si applicable.
1729
```
1730
1731
### 14.4 Niveaux de logs
1732
1733
**Exemples :**
1734
1735
```text id="l3kq40"
1736
DEBUG :
1737
information détaillée utile au développement ou diagnostic approfondi.
1738
1739
INFO :
1740
événement normal significatif.
1741
1742
WARNING :
1743
événement anormal non bloquant.
1744
1745
ERROR :
1746
erreur affectant une fonction.
1747
1748
CRITICAL :
1749
erreur grave ou situation nécessitant intervention rapide.
1750
```
1751
1752
### 14.5 Conservation des logs
1753
1754
Cette partie définit les durées de conservation.
1755
1756
**Exemple :**
1757
1758
```text id="bet5ln"
1759
Logs applicatifs : 90 jours
1760
Logs sécurité : 12 mois
1761
Logs sauvegarde : 12 mois
1762
Logs debug : 15 jours
1763
Logs critiques incident : conservation jusqu’à clôture incident
1764
```
1765
1766
### 14.6 Accès aux logs
1767
1768
Cette partie précise qui peut consulter ou exporter les logs.
1769
1770
**Exemples :**
1771
1772
```text id="g09v26"
1773
- opérateur : logs fonctionnels limités ;
1774
- maintenance : logs diagnostic ;
1775
- administrateur : logs système et applicatifs ;
1776
- sécurité : logs authentification et actions sensibles ;
1777
- fournisseur : accès temporaire sous autorisation client.
1778
```
1779
1780
### 14.7 Protection des logs
1781
1782
**Exemples :**
1783
1784
```text id="kkyu3x"
1785
- accès restreint ;
1786
- protection contre modification ;
1787
- horodatage fiable ;
1788
- rotation maîtrisée ;
1789
- sauvegarde des logs critiques ;
1790
- anonymisation si données personnelles ;
1791
- interdiction d’inscrire des secrets en clair ;
1792
- journalisation des accès aux logs sensibles.
1793
```
1794
1795
---
1796
1797
## 15. Sécurité et cybersécurité infrastructure
1798
1799
### 15.1 Objet de la section sécurité
1800
1801
Cette partie décrit les mesures de sécurité appliquées à l’infrastructure.
1802
1803
Elle couvre les accès, comptes, droits, réseau, chiffrement, certificats, mises à jour, durcissement, journalisation, sauvegardes et protection des données.
1804
1805
### 15.2 Gestion des comptes
1806
1807
**Exemples :**
1808
1809
```text id="atz5mb"
1810
- comptes nominatifs ;
1811
- interdiction des comptes partagés sauf justification ;
1812
- séparation comptes opérateur / administrateur ;
1813
- désactivation des comptes inutilisés ;
1814
- suppression ou blocage des comptes au départ d’un utilisateur ;
1815
- revue périodique des comptes ;
1816
- mots de passe conformes à la politique client.
1817
```
1818
1819
### 15.3 Gestion des droits
1820
1821
**Exemples :**
1822
1823
```text id="wikz50"
1824
- principe du moindre privilège ;
1825
- droits administrateur limités ;
1826
- accès base de données réservé ;
1827
- accès sauvegarde restreint ;
1828
- accès logs sécurité restreint ;
1829
- séparation des rôles exploitation / administration / support ;
1830
- traçabilité des actions sensibles.
1831
```
1832
1833
### 15.4 Authentification
1834
1835
**Exemples :**
1836
1837
```text id="dmjhd5"
1838
- authentification locale ;
1839
- authentification via annuaire client ;
1840
- double authentification si exigée ;
1841
- certificats ;
1842
- clés SSH ;
1843
- jetons applicatifs ;
1844
- expiration de session ;
1845
- verrouillage après tentatives échouées.
1846
```
1847
1848
### 15.5 Chiffrement
1849
1850
Cette partie décrit ce qui doit être chiffré.
1851
1852
**Exemples :**
1853
1854
```text id="k9t9po"
1855
- flux web en HTTPS ;
1856
- flux équipement / serveur si sensible ;
1857
- sauvegardes si données sensibles ;
1858
- secrets techniques ;
1859
- mots de passe ;
1860
- clés privées ;
1861
- export de données sensibles.
1862
```
1863
1864
### 15.6 Certificats et secrets
1865
1866
**Exemples :**
1867
1868
```text id="vwr78u"
1869
- certificat serveur HTTPS ;
1870
- certificat client équipement ;
1871
- clés API ;
1872
- mots de passe base de données ;
1873
- secrets de sauvegarde ;
1874
- clés SSH ;
1875
- certificats VPN.
1876
```
1877
1878
**Informations à décrire :**
1879
1880
```text id="kip63l"
1881
- emplacement ;
1882
- responsable ;
1883
- durée de validité ;
1884
- procédure de renouvellement ;
1885
- procédure de révocation ;
1886
- accès autorisés ;
1887
- sauvegarde éventuelle ;
1888
- alerte avant expiration.
1889
```
1890
1891
### 15.7 Durcissement des serveurs
1892
1893
**Exemples :**
1894
1895
```text id="2s8jo9"
1896
- suppression des services inutiles ;
1897
- fermeture des ports non utilisés ;
1898
- mise à jour de sécurité ;
1899
- désactivation des comptes par défaut ;
1900
- configuration SSH sécurisée ;
1901
- pare-feu local ;
1902
- droits fichiers restreints ;
1903
- logs de connexion ;
1904
- bannissement ou temporisation après échecs si applicable.
1905
```
1906
1907
### 15.8 Mises à jour de sécurité
1908
1909
Cette partie décrit la politique de patching.
1910
1911
**Exemples :**
1912
1913
```text id="0l82j0"
1914
- mises à jour critiques appliquées sous délai défini ;
1915
- test préalable en environnement de validation ;
1916
- fenêtre de maintenance ;
1917
- sauvegarde avant mise à jour ;
1918
- plan de retour arrière ;
1919
- journalisation de la mise à jour ;
1920
- vérification post-mise à jour.
1921
```
1922
1923
### 15.9 Tests de sécurité infrastructure
1924
1925
**Exemples :**
1926
1927
```text id="90vox2"
1928
- vérification des ports ouverts ;
1929
- test des droits utilisateurs ;
1930
- test d’accès non autorisé ;
1931
- test d’expiration de session ;
1932
- test de restauration d’un certificat ;
1933
- revue de configuration ;
1934
- contrôle absence secrets en clair dans les fichiers accessibles ;
1935
- vérification des règles pare-feu.
1936
```
1937
1938
---
1939
1940
## 16. Déploiement et installation
1941
1942
### 16.1 Objet de la section déploiement
1943
1944
Cette partie décrit comment l’infrastructure et l’application sont installées ou mises à jour.
1945
1946
Elle ne remplace pas la procédure détaillée d’installation, mais elle en fixe les principes et les prérequis.
1947
1948
### 16.2 Prérequis d’installation
1949
1950
**Exemples :**
1951
1952
```text id="x3ft8q"
1953
- serveurs disponibles ;
1954
- OS installé ;
1955
- accès administrateur ;
1956
- réseau configuré ;
1957
- DNS configuré ;
1958
- certificats disponibles ;
1959
- base de données créée ;
1960
- comptes techniques créés ;
1961
- espace disque suffisant ;
1962
- sauvegarde initiale prévue ;
1963
- accès au dépôt de livraison ;
1964
- environnement validé.
1965
```
1966
1967
### 16.3 Éléments à installer
1968
1969
**Exemples :**
1970
1971
```text id="q0xe2y"
1972
- application serveur ;
1973
- base de données ;
1974
- scripts de migration ;
1975
- reverse proxy ;
1976
- certificats ;
1977
- agent de supervision ;
1978
- scripts de sauvegarde ;
1979
- tâches planifiées ;
1980
- fichiers de configuration ;
1981
- service système ;
1982
- interface web ;
1983
- outils de diagnostic.
1984
```
1985
1986
### 16.4 Procédure de déploiement type
1987
1988
**Exemple :**
1989
1990
```text id="icazd5"
1991
1. Vérifier les prérequis.
1992
2. Identifier la version à installer.
1993
3. Sauvegarder l’état existant si mise à jour.
1994
4. Déployer les fichiers applicatifs.
1995
5. Appliquer les migrations base de données.
1996
6. Installer ou mettre à jour les fichiers de configuration.
1997
7. Installer les certificats si nécessaire.
1998
8. Redémarrer les services.
1999
9. Vérifier les logs.
2000
10. Exécuter les tests de bon fonctionnement.
2001
11. Documenter la version déployée.
2002
```
2003
2004
### 16.5 Vérifications post-déploiement
2005
2006
**Exemples :**
2007
2008
```text id="h4cpfp"
2009
- service applicatif démarré ;
2010
- base de données accessible ;
2011
- interface web accessible ;
2012
- utilisateur test connecté ;
2013
- équipement test connecté ;
2014
- sauvegarde déclenchable ;
2015
- logs sans erreur critique ;
2016
- supervision active ;
2017
- version affichée correcte.
2018
```
2019
2020
### 16.6 Retour arrière
2021
2022
Cette partie décrit le principe de rollback.
2023
2024
**Exemples :**
2025
2026
```text id="8gfdlg"
2027
- restauration de la version applicative précédente ;
2028
- restauration de la base avant migration ;
2029
- restauration de la configuration précédente ;
2030
- redémarrage des services ;
2031
- validation des fonctions critiques ;
2032
- journalisation de l’incident ;
2033
- information des utilisateurs.
2034
```
2035
2036
### 16.7 Livraison et dossier de configuration livrée
2037
2038
Cette partie précise les informations à conserver après installation.
2039
2040
**Exemples :**
2041
2042
```text id="qipm4p"
2043
- version application ;
2044
- version base de données ;
2045
- version OS ;
2046
- configuration déployée ;
2047
- certificats installés ;
2048
- date de déploiement ;
2049
- responsable du déploiement ;
2050
- anomalies rencontrées ;
2051
- tests post-déploiement exécutés ;
2052
- résultat du déploiement.
2053
```
2054
2055
---
2056
2057
## 17. Exploitation courante
2058
2059
### 17.1 Objet de l’exploitation
2060
2061
Cette partie décrit les opérations régulières nécessaires au maintien en condition opérationnelle.
2062
2063
### 17.2 Tâches quotidiennes
2064
2065
**Exemples :**
2066
2067
```text id="l0ybf0"
2068
- vérifier l’état des services ;
2069
- vérifier les alertes supervision ;
2070
- vérifier les sauvegardes ;
2071
- vérifier l’espace disque ;
2072
- vérifier les équipements non joignables ;
2073
- consulter les logs d’erreur ;
2074
- traiter les incidents ouverts.
2075
```
2076
2077
### 17.3 Tâches hebdomadaires
2078
2079
**Exemples :**
2080
2081
```text id="rwyv05"
2082
- revue des sauvegardes ;
2083
- revue des alertes récurrentes ;
2084
- vérification des performances ;
2085
- vérification des logs volumineux ;
2086
- purge ou archivage si nécessaire ;
2087
- revue des comptes temporaires.
2088
```
2089
2090
### 17.4 Tâches mensuelles
2091
2092
**Exemples :**
2093
2094
```text id="swjcp9"
2095
- test de restauration ;
2096
- revue des comptes utilisateurs ;
2097
- contrôle des certificats expirants ;
2098
- revue de capacité disque ;
2099
- revue des versions installées ;
2100
- revue des incidents ;
2101
- vérification des mises à jour disponibles.
2102
```
2103
2104
### 17.5 Exploitation en période de maintenance
2105
2106
Cette partie décrit les règles applicables pendant une maintenance.
2107
2108
**Exemples :**
2109
2110
```text id="gyxmwv"
2111
- informer les utilisateurs ;
2112
- sauvegarder avant intervention ;
2113
- bloquer ou limiter certains accès ;
2114
- exécuter les opérations prévues ;
2115
- vérifier le retour au nominal ;
2116
- documenter l’intervention ;
2117
- clôturer la fenêtre de maintenance.
2118
```
2119
2120
### 17.6 Gestion des incidents infrastructure
2121
2122
Cette partie décrit les incidents typiques et le premier niveau de traitement.
2123
2124
**Exemples :**
2125
2126
```text id="6rhc12"
2127
Incident : service applicatif arrêté
2128
Actions :
2129
- vérifier supervision ;
2130
- consulter les logs ;
2131
- redémarrer le service selon procédure ;
2132
- vérifier l’accès utilisateur ;
2133
- ouvrir une anomalie si récurrence.
2134
2135
Incident : sauvegarde échouée
2136
Actions :
2137
- vérifier espace disque ;
2138
- consulter logs sauvegarde ;
2139
- relancer si possible ;
2140
- signaler si échec persistant ;
2141
- vérifier la dernière sauvegarde valide.
2142
```
2143
2144
---
2145
2146
## 18. Continuité, reprise et disponibilité
2147
2148
### 18.1 Objet de la continuité
2149
2150
Cette partie décrit les mesures prévues pour maintenir ou rétablir le service.
2151
2152
Selon la criticité du projet, il peut s’agir d’un simple plan de restauration ou d’un véritable plan de continuité / reprise d’activité.
2153
2154
### 18.2 Exigences de disponibilité
2155
2156
**Exemples :**
2157
2158
```text id="a4pzuc"
2159
- disponibilité pendant les heures ouvrées ;
2160
- fonctionnement 24 h / 24 ;
2161
- arrêt planifié autorisé ;
2162
- temps maximal d’indisponibilité ;
2163
- nombre maximal d’interruptions ;
2164
- délai de rétablissement attendu.
2165
```
2166
2167
### 18.3 Scénarios d’incident
2168
2169
**Exemples :**
2170
2171
```text id="gu3ip2"
2172
- panne serveur applicatif ;
2173
- panne base de données ;
2174
- perte réseau ;
2175
- corruption base ;
2176
- échec sauvegarde ;
2177
- saturation disque ;
2178
- certificat expiré ;
2179
- erreur de mise à jour ;
2180
- perte d’un équipement embarqué ;
2181
- indisponibilité du poste opérateur.
2182
```
2183
2184
### 18.4 Mesures de continuité
2185
2186
**Exemples :**
2187
2188
```text id="zj3nfq"
2189
- sauvegarde régulière ;
2190
- restauration testée ;
2191
- monitoring ;
2192
- documentation de redémarrage ;
2193
- stockage local embarqué ;
2194
- mode dégradé communication ;
2195
- serveur de remplacement ;
2196
- procédure manuelle temporaire ;
2197
- support astreinte si prévu.
2198
```
2199
2200
### 18.5 Plan de reprise minimal
2201
2202
**Exemple :**
2203
2204
```text id="7iyfrm"
2205
1. Identifier l’incident.
2206
2. Classer la criticité.
2207
3. Informer les responsables.
2208
4. Isoler le composant défaillant.
2209
5. Restaurer ou redémarrer selon procédure.
2210
6. Vérifier les fonctions critiques.
2211
7. Reconnecter les équipements.
2212
8. Vérifier les données manquantes.
2213
9. Documenter l’incident.
2214
10. Mettre en place une action corrective si nécessaire.
2215
```
2216
2217
### 18.6 Validation de la reprise
2218
2219
**Exemples :**
2220
2221
```text id="20l657"
2222
- accès IHM rétabli ;
2223
- base de données cohérente ;
2224
- équipements reconnectés ;
2225
- données resynchronisées ;
2226
- sauvegarde relancée ;
2227
- supervision sans alerte critique ;
2228
- utilisateurs informés du retour au service.
2229
```
2230
2231
---
2232
2233
## 19. Tests infrastructure
2234
2235
### 19.1 Objet des tests infrastructure
2236
2237
Cette partie décrit les tests permettant de vérifier que l’infrastructure est correctement installée, configurée, sécurisée, sauvegardée, restaurable et exploitable.
2238
2239
### 19.2 Tests d’installation
2240
2241
**Exemples :**
2242
2243
```text id="h8zuyg"
2244
- installation serveur applicatif ;
2245
- installation base de données ;
2246
- installation reverse proxy ;
2247
- installation certificat ;
2248
- installation supervision ;
2249
- création comptes techniques ;
2250
- déploiement configuration ;
2251
- vérification démarrage automatique.
2252
```
2253
2254
### 19.3 Tests réseau
2255
2256
**Exemples :**
2257
2258
```text id="tiw6tw"
2259
- connectivité équipement vers serveur ;
2260
- connectivité poste opérateur vers IHM ;
2261
- absence d’accès direct poste vers base ;
2262
- accès administrateur via VPN ;
2263
- blocage des flux interdits ;
2264
- test de perte réseau ;
2265
- test de retour réseau ;
2266
- mesure de latence si nécessaire.
2267
```
2268
2269
### 19.4 Tests sauvegarde
2270
2271
**Exemples :**
2272
2273
```text id="86ll0r"
2274
- déclenchement manuel d’une sauvegarde ;
2275
- vérification sauvegarde planifiée ;
2276
- vérification présence fichier ;
2277
- vérification taille ;
2278
- vérification logs ;
2279
- simulation d’échec ;
2280
- alerte en cas d’échec.
2281
```
2282
2283
### 19.5 Tests restauration
2284
2285
**Exemples :**
2286
2287
```text id="7x8p3k"
2288
- restauration base de données sur environnement de test ;
2289
- restauration configuration ;
2290
- restauration après mise à jour échouée ;
2291
- vérification intégrité ;
2292
- vérification accès application ;
2293
- vérification données restaurées.
2294
```
2295
2296
### 19.6 Tests supervision
2297
2298
**Exemples :**
2299
2300
```text id="5j2a8d"
2301
- arrêt service applicatif ;
2302
- saturation disque simulée ;
2303
- échec sauvegarde simulé ;
2304
- indisponibilité base de données ;
2305
- certificat proche expiration ;
2306
- perte communication équipement ;
2307
- vérification réception alerte.
2308
```
2309
2310
### 19.7 Tests sécurité infrastructure
2311
2312
**Exemples :**
2313
2314
```text id="slgzf4"
2315
- accès utilisateur non autorisé ;
2316
- accès admin sans VPN ;
2317
- port interdit fermé ;
2318
- compte désactivé refusé ;
2319
- mot de passe incorrect ;
2320
- vérification des droits fichiers ;
2321
- vérification absence secrets en clair ;
2322
- test expiration session.
2323
```
2324
2325
### 19.8 Critères d’acceptation des tests infrastructure
2326
2327
**Exemple :**
2328
2329
```text id="00rf20"
2330
Les tests infrastructure sont considérés comme réussis si :
2331
- les services nécessaires sont installés et démarrés ;
2332
- les flux autorisés fonctionnent ;
2333
- les flux interdits sont bloqués ;
2334
- les sauvegardes sont exécutées ;
2335
- au moins une restauration est réussie ;
2336
- les alertes de supervision sont reçues ;
2337
- les accès utilisateurs respectent les droits ;
2338
- aucune anomalie bloquante n’est ouverte.
2339
```
2340
2341
---
2342
2343
## 20. Traçabilité
2344
2345
### 20.1 Traçabilité avec les exigences système
2346
2347
Cette partie relie les éléments d’infrastructure aux exigences de la spécification globale.
2348
2349
**Exemple :**
2350
2351
```text id="gjjc23"
2352
SYS-INF-030 — Les données critiques doivent être sauvegardables.
2353
Éléments infrastructure associés :
2354
- serveur de sauvegarde ;
2355
- script de sauvegarde ;
2356
- tâche planifiée ;
2357
- stockage dédié ;
2358
- procédure de restauration ;
2359
- test de restauration.
2360
2361
Tests associés :
2362
- TEST-INF-SAV-001 : sauvegarde manuelle ;
2363
- TEST-INF-SAV-002 : sauvegarde planifiée ;
2364
- TEST-INF-REST-001 : restauration base de données.
2365
```
2366
2367
### 20.2 Traçabilité avec l’architecture système
2368
2369
Cette partie relie les composants infrastructure aux blocs architecturaux.
2370
2371
**Exemple :**
2372
2373
```text id="c6ssmb"
2374
Bloc architecture :
2375
SS-INF-001 — Infrastructure informatique
2376
2377
Déclinaison infrastructure :
2378
- SRV-APP-PROD-01 ;
2379
- SRV-DB-PROD-01 ;
2380
- SRV-BKP-PROD-01 ;
2381
- NET-VLAN-APP ;
2382
- procédure sauvegarde ;
2383
- supervision applicative.
2384
```
2385
2386
### 20.3 Traçabilité vers les tests
2387
2388
Cette partie relie chaque composant ou fonction infrastructure à un test.
2389
2390
**Exemple :**
2391
2392
```text id="n1v29j"
2393
Élément | Test associé | Critère
2394
Serveur applicatif | TEST-INF-APP-001 | service démarré et IHM accessible
2395
Base de données | TEST-INF-DB-001 | connexion applicative OK
2396
Sauvegarde | TEST-INF-SAV-001 | sauvegarde générée et vérifiée
2397
Restauration | TEST-INF-REST-001 | restauration réussie sur VAL
2398
Supervision | TEST-INF-MON-001 | alerte reçue après arrêt service
2399
```
2400
2401
### 20.4 Matrice infrastructure / exigences / tests
2402
2403
**Structure recommandée :**
2404
2405
```text id="2xvakx"
2406
ID exigence
2407
Composant infrastructure
2408
Configuration associée
2409
Procédure associée
2410
Test associé
2411
Résultat
2412
Commentaire
2413
```
2414
2415
---
2416
2417
## 21. Contraintes, risques et points ouverts
2418
2419
### 21.1 Contraintes techniques
2420
2421
**Exemples :**
2422
2423
```text id="n0069v"
2424
- serveur imposé par le client ;
2425
- réseau client non modifiable ;
2426
- absence d’accès Internet ;
2427
- contraintes de port ouvert ;
2428
- politique de sécurité stricte ;
2429
- limitation espace disque ;
2430
- sauvegarde centralisée imposée ;
2431
- OS imposé ;
2432
- accès distant interdit ou limité.
2433
```
2434
2435
### 21.2 Contraintes organisationnelles
2436
2437
**Exemples :**
2438
2439
```text id="axjpr3"
2440
- administration réalisée par le client ;
2441
- installation réalisée par le fournisseur ;
2442
- sauvegarde exploitée par une équipe tierce ;
2443
- accès fournisseur uniquement sur autorisation ;
2444
- fenêtre de maintenance limitée ;
2445
- validation client obligatoire avant production.
2446
```
2447
2448
### 21.3 Risques infrastructure
2449
2450
**Exemples :**
2451
2452
```text id="49pjn4"
2453
- dimensionnement insuffisant ;
2454
- sauvegarde non restaurable ;
2455
- règle pare-feu bloquant un flux critique ;
2456
- certificat expiré ;
2457
- espace disque saturé ;
2458
- service non supervisé ;
2459
- dépendance à un serveur unique ;
2460
- confusion entre test et production ;
2461
- compte administrateur partagé ;
2462
- procédure de restauration non testée.
2463
```
2464
2465
### 21.4 Mesures de réduction des risques
2466
2467
**Exemples :**
2468
2469
```text id="js3cxn"
2470
- test de charge ;
2471
- test de restauration ;
2472
- supervision des certificats ;
2473
- alerte disque ;
2474
- revue des règles pare-feu ;
2475
- séparation claire des environnements ;
2476
- documentation de déploiement ;
2477
- comptes nominatifs ;
2478
- sauvegarde avant mise à jour ;
2479
- revue périodique des accès.
2480
```
2481
2482
### 21.5 Points ouverts
2483
2484
**Exemple de tableau :**
2485
2486
```text id="dqd5f7"
2487
ID | Sujet | Description | Responsable | Échéance | Impact | Statut
2488
PO-INF-001 | Hébergement | Confirmer serveur client ou fournisseur | Client | Avant déploiement VAL | architecture | ouvert
2489
PO-INF-002 | Politique sauvegarde | Confirmer durée de rétention | Client | Avant PROD | stockage | ouvert
2490
PO-INF-003 | Accès VPN | Confirmer modalités d’accès fournisseur | Client IT | Avant recette | support | ouvert
2491
PO-INF-004 | Certificats | Définir autorité de certification | Client IT | Avant installation | sécurité | ouvert
2492
```
2493
2494
---
2495
2496
## 22. Critères d’acceptation du dossier infrastructure
2497
2498
### 22.1 Complétude
2499
2500
Cette partie définit les critères permettant de considérer le dossier comme complet.
2501
2502
**Exemples :**
2503
2504
```text id="yllwjn"
2505
Le dossier infrastructure est considéré comme complet si :
2506
- tous les environnements sont décrits ;
2507
- tous les serveurs sont identifiés ;
2508
- les flux réseau nécessaires sont listés ;
2509
- les rôles et responsabilités sont clairs ;
2510
- les sauvegardes sont définies ;
2511
- les procédures de restauration sont définies ;
2512
- les accès utilisateurs et administrateurs sont décrits ;
2513
- les mesures de sécurité sont décrites ;
2514
- la supervision est définie ;
2515
- les tests infrastructure sont identifiés ;
2516
- les points ouverts sont listés.
2517
```
2518
2519
### 22.2 Cohérence
2520
2521
**Exemples :**
2522
2523
```text id="so2wm2"
2524
Le dossier ne doit pas contenir :
2525
- serveur sans rôle défini ;
2526
- flux réseau non justifié ;
2527
- sauvegarde sans restauration prévue ;
2528
- environnement de validation trop différent de la production sans justification ;
2529
- accès administrateur non maîtrisé ;
2530
- données critiques sans sauvegarde ;
2531
- service critique non supervisé ;
2532
- composant en production sans procédure de redémarrage.
2533
```
2534
2535
### 22.3 Testabilité
2536
2537
**Exemples :**
2538
2539
```text id="m8x667"
2540
Le dossier est testable si :
2541
- les flux peuvent être vérifiés ;
2542
- les sauvegardes peuvent être déclenchées ;
2543
- les restaurations peuvent être répétées ;
2544
- les services peuvent être arrêtés/redémarrés en test ;
2545
- les alertes de supervision peuvent être simulées ;
2546
- les accès utilisateurs peuvent être vérifiés ;
2547
- les environnements sont identifiables.
2548
```
2549
2550
### 22.4 Exploitabilité
2551
2552
**Exemples :**
2553
2554
```text id="avyrf2"
2555
Le dossier est exploitable si :
2556
- un administrateur peut installer le système ;
2557
- un exploitant peut vérifier l’état du système ;
2558
- un incident courant peut être diagnostiqué ;
2559
- une sauvegarde peut être contrôlée ;
2560
- une restauration peut être exécutée ;
2561
- une mise à jour peut être préparée ;
2562
- les responsabilités sont claires.
2563
```
2564
2565
### 22.5 Validation du document
2566
2567
Cette partie précise les revues nécessaires.
2568
2569
**Exemple :**
2570
2571
```text id="gc4he5"
2572
Le dossier infrastructure doit être relu par :
2573
- l’architecte système ;
2574
- l’administrateur système ;
2575
- le responsable réseau ;
2576
- le responsable cybersécurité ;
2577
- le responsable application serveur ;
2578
- le responsable base de données ;
2579
- le responsable sauvegarde ;
2580
- le responsable exploitation ;
2581
- le responsable validation ;
2582
- le représentant client si l’infrastructure appartient au client.
2583
```
2584
2585
---
2586
2587
## 23. Annexes
2588
2589
### 23.1 Schémas d’infrastructure
2590
2591
Cette annexe contient les schémas graphiques.
2592
2593
**Exemples :**
2594
2595
```text id="zz8n3q"
2596
- schéma général infrastructure ;
2597
- schéma réseau ;
2598
- schéma des environnements ;
2599
- schéma sauvegarde / restauration ;
2600
- schéma des flux ;
2601
- schéma d’accès administrateur ;
2602
- schéma supervision.
2603
```
2604
2605
### 23.2 Inventaire des serveurs
2606
2607
Cette annexe reprend la liste complète des serveurs.
2608
2609
**Exemple :**
2610
2611
```text id="v9r18f"
2612
Nom | Rôle | Environnement | IP | OS | Responsable | Criticité
2613
SRV-APP-PROD-01 | Application | PROD | 192.168.20.10 | Linux | Client IT | élevée
2614
SRV-DB-PROD-01 | Base données | PROD | 192.168.30.10 | Linux | Client IT | élevée
2615
SRV-BKP-PROD-01 | Sauvegarde | PROD | 192.168.40.10 | Linux | Client IT | élevée
2616
```
2617
2618
### 23.3 Inventaire des flux réseau
2619
2620
Cette annexe reprend tous les flux autorisés.
2621
2622
### 23.4 Inventaire des comptes et rôles techniques
2623
2624
Cette annexe peut lister les comptes techniques, sans exposer les mots de passe.
2625
2626
**Exemple :**
2627
2628
```text id="22gyx4"
2629
Compte | Usage | Serveur | Droits | Responsable | Rotation secret
2630
svc-app | exécution application | SRV-APP | droits limités | Admin système | oui
2631
svc-backup | sauvegarde | SRV-BKP | lecture DB / écriture backup | Admin système | oui
2632
admin-db | administration DB | SRV-DB | admin DB | DBA | nominatif recommandé
2633
```
2634
2635
### 23.5 Plan de sauvegarde détaillé
2636
2637
Cette annexe contient les règles de sauvegarde détaillées.
2638
2639
### 23.6 Plan de restauration détaillé
2640
2641
Cette annexe contient les procédures détaillées de restauration.
2642
2643
### 23.7 Liste des tests infrastructure
2644
2645
Cette annexe liste les tests infrastructure.
2646
2647
**Exemple :**
2648
2649
```text id="6fsykn"
2650
TEST-INF-001 : installation serveur applicatif
2651
TEST-INF-002 : accès IHM HTTPS
2652
TEST-INF-003 : connexion application/base de données
2653
TEST-INF-004 : sauvegarde manuelle
2654
TEST-INF-005 : sauvegarde planifiée
2655
TEST-INF-006 : restauration base sur VAL
2656
TEST-INF-007 : arrêt service et alerte supervision
2657
TEST-INF-008 : blocage flux interdit
2658
TEST-INF-009 : accès VPN administrateur
2659
```
2660
2661
### 23.8 Procédures d’exploitation
2662
2663
Cette annexe peut contenir ou référencer les procédures suivantes :
2664
2665
```text id="4x0rlz"
2666
- démarrage système ;
2667
- arrêt contrôlé ;
2668
- redémarrage serveur ;
2669
- sauvegarde manuelle ;
2670
- restauration ;
2671
- mise à jour ;
2672
- consultation logs ;
2673
- traitement alerte supervision ;
2674
- ajout utilisateur ;
2675
- retrait utilisateur ;
2676
- vérification certificats.
2677
```
2678
2679
### 23.9 Glossaire
2680
2681
Cette annexe définit les termes spécifiques à l’infrastructure.
2682
2683
### 23.10 Historique des décisions infrastructure
2684
2685
Cette annexe conserve les décisions structurantes.
2686
2687
**Exemple :**
2688
2689
```text id="ot25gt"
2690
DEC-INF-001 :
2691
Les environnements validation et production seront séparés physiquement ou logiquement.
2692
2693
Justification :
2694
éviter qu’un test ou une anomalie de validation impacte la production.
2695
2696
Impact :
2697
nécessite deux configurations serveur distinctes et une procédure de transfert contrôlé des versions.
2698
```