Project

General

Profile

Canevas 6 — Dossier infrastructure informatique réseau sauvegarde » History » Version 4

Redmine Admin, 06/19/2026 03:13 AM

1 1 Redmine Admin
# Canevas 6 — Dossier infrastructure informatique / réseau / sauvegarde
2
3
## 1. Objet du document
4
5
### 1.1 Finalité du dossier infrastructure
6
7
Cette partie précise l’objectif du document.
8
9
Le dossier infrastructure décrit l’environnement informatique nécessaire au fonctionnement, au déploiement, à l’exploitation, à la supervision, à la sauvegarde et à la restauration du système. Il couvre les serveurs, postes clients, environnements de test et de production, réseau, sécurité, accès distants, stockage, sauvegardes, supervision, journaux, procédures d’installation, procédures de reprise et contraintes d’exploitation.
10
11
Ce document est particulièrement important lorsque le système ne se limite pas à un équipement embarqué isolé, mais comporte également une infrastructure de type serveur, application, base de données, réseau local, accès distant, SAS d’échange, sauvegarde et supervision.
12
13
**Exemple :**
14
15
> Le présent document a pour objectif de décrire l’infrastructure informatique nécessaire au fonctionnement du système, incluant les serveurs, environnements, réseaux, postes utilisateurs, sauvegardes, mécanismes de restauration, accès administrateur, supervision et contraintes d’exploitation.
16
17
### 1.2 Positionnement dans le cycle en V
18
19
Cette partie situe le dossier infrastructure dans le cycle en V.
20
21
Le dossier infrastructure est produit à partir de la spécification globale et du document d’architecture système. Il permet de détailler les éléments techniques nécessaires au fonctionnement de la partie informatique du système. Il servira de base aux phases de déploiement, d’intégration, de tests d’infrastructure, de validation et d’exploitation.
22
23
Il alimente notamment :
24
25
```text id="m5bq09"
26
- la conception détaillée infrastructure ;
27
- les procédures d’installation ;
28
- les scripts de déploiement ;
29
- les procédures de sauvegarde ;
30
- les procédures de restauration ;
31
- le plan de supervision ;
32
- les tests d’intégration système ;
33
- les tests de validation infrastructure ;
34
- le manuel administrateur ;
35
- le manuel d’exploitation.
36
```
37
38
Dans le cycle en V, le dossier infrastructure est vérifié par les tests d’installation, les tests d’intégration infrastructure, les tests de sauvegarde/restauration, les tests réseau, les tests de supervision et les scénarios de validation associés.
39
40
```text id="7l1vwd"
41
Spécification globale
42
43
Architecture système / conception globale
44
45
Dossier infrastructure
46
47
Conception détaillée infrastructure / scripts / configuration
48
49
Installation / déploiement / paramétrage
50
51
Tests unitaires infrastructure
52
53
Tests d’intégration infrastructure
54
55
Tests système
56
57
Validation sauvegarde / réseau / exploitation
58
```
59
60
### 1.3 Différence avec l’architecture système
61
62
Cette partie précise la frontière entre l’architecture système et le dossier infrastructure.
63
64
L’architecture système décrit les grands blocs et les principes généraux : serveur applicatif, base de données, réseau, sauvegarde, poste opérateur, SAS, supervision.
65
Le dossier infrastructure détaille concrètement comment ces éléments sont installés, dimensionnés, connectés, sécurisés, sauvegardés, supervisés et exploités.
66
67
**Exemple :**
68
69
```text id="eqc9t9"
70
Architecture système :
71
Le système comporte un serveur applicatif, une base de données, un serveur de sauvegarde et une interface opérateur accessible via le réseau client.
72
73
Dossier infrastructure :
74
Le serveur applicatif est hébergé sur une machine virtuelle Ubuntu Server 24.04, avec 4 vCPU, 16 Go RAM et 200 Go de stockage. Il communique avec le serveur base de données via le VLAN applicatif. Les sauvegardes sont réalisées quotidiennement vers le serveur SRV-BKP via une tâche planifiée.
75
```
76
77
### 1.4 Différence avec la conception détaillée logicielle
78
79
Cette partie explique que le dossier infrastructure ne décrit pas le code applicatif.
80
81
Le dossier infrastructure décrit l’environnement d’exécution et d’exploitation du logiciel : serveurs, réseau, OS, services, sauvegarde, certificats, droits, supervision. La conception détaillée logicielle décrira l’organisation interne du logiciel : modules, API, base de données, algorithmes, classes, traitements, règles métier.
82
83
**Exemple :**
84
85
```text id="mayl01"
86
Dossier infrastructure :
87
Le service applicatif est exécuté comme un service système supervisé. Les logs applicatifs sont stockés dans /var/log/application et exportés vers le système de supervision.
88
89
Conception logicielle :
90
Le module AlarmService traite les événements d’alarme, applique les règles de criticité et expose les alarmes via l’API REST /api/alarms.
91
```
92
93
### 1.5 Responsabilités de rédaction et d’approbation
94
95
Cette partie précise qui rédige, relit et approuve le document.
96
97
Le dossier infrastructure doit être rédigé par l’architecte infrastructure, l’administrateur système ou le responsable technique, avec les contributions des équipes réseau, cybersécurité, logiciel, exploitation, sauvegarde, validation et éventuellement du client si l’infrastructure est fournie ou administrée par ce dernier.
98
99
**Exemple :**
100
101
```text id="flpch0"
102 4 Redmine Admin
Rédaction    : architecte infrastructure / administrateur système / responsable technique
103 1 Redmine Admin
Contribution : réseau, cybersécurité, logiciel serveur, base de données, exploitation, validation
104 4 Redmine Admin
Relecture    : chef de projet, responsable sécurité, responsable système, client si infrastructure client
105
Approbation  : responsable technique fournisseur et responsable infrastructure client
106 1 Redmine Admin
```
107
108
---
109
110
## 2. Références et documents applicables
111
112
### 2.1 Documents d’entrée
113
114
Cette partie liste les documents utilisés pour rédiger le dossier infrastructure.
115
116
**Exemples :**
117
118
```text id="082cy9"
119
- Cahier des charges / expression du besoin
120
- Spécification globale / spécification système
121
- Architecture système / conception globale
122
- Dossier des modes de fonctionnement
123
- Spécification détaillée serveur / application
124
- Spécification des interfaces
125
- Contraintes d’exploitation client
126
- Contraintes cybersécurité client
127
- Contraintes réseau client
128
- Contraintes d’hébergement
129
- Exigences de sauvegarde et restauration
130
- Exigences de disponibilité
131
```
132
133
### 2.2 Documents applicables
134
135
Cette partie liste les documents que l’infrastructure doit respecter.
136
137
Un document applicable peut être une norme, une procédure interne, un standard client, une politique de sécurité ou une contrainte contractuelle.
138
139
**Exemples :**
140
141
```text id="s1yefj"
142
- politique de sécurité informatique client ;
143
- politique de mots de passe ;
144
- politique de sauvegarde ;
145
- référentiel réseau ;
146
- règles d’administration système ;
147
- règles de nommage des serveurs ;
148
- procédure de gestion des comptes ;
149
- procédure de gestion des incidents ;
150
- politique de mise à jour ;
151
- règles d’hébergement ;
152
- exigences RGPD si des données personnelles sont traitées ;
153
- exigences de journalisation.
154
```
155
156
### 2.3 Documents produits à partir du dossier infrastructure
157
158
Cette partie liste les documents qui utiliseront le dossier infrastructure comme entrée.
159
160
**Exemples :**
161
162
```text id="7p7s7b"
163
- procédures d’installation ;
164
- procédures de déploiement ;
165
- procédures de sauvegarde ;
166
- procédures de restauration ;
167
- procédures d’exploitation ;
168
- procédures de supervision ;
169
- procédures de maintenance infrastructure ;
170
- dossier de configuration livrée ;
171
- plan de tests infrastructure ;
172
- rapport de tests de sauvegarde/restauration ;
173
- manuel administrateur ;
174
- manuel exploitant.
175
```
176
177
### 2.4 Gestion des versions et dépendances
178
179
Cette partie précise que l’infrastructure doit être versionnée.
180
181
Les versions des serveurs, OS, services, bases de données, composants applicatifs, scripts et configurations doivent être identifiées. Une modification d’infrastructure peut avoir un impact sur la sécurité, la compatibilité logicielle, les performances ou la validation.
182
183
**Exemple :**
184
185
> Toute modification de version d’un système d’exploitation, d’un moteur de base de données, d’un serveur web, d’un certificat, d’une règle pare-feu ou d’un script de sauvegarde doit être tracée et faire l’objet d’une analyse d’impact si elle affecte un environnement validé.
186
187
---
188
189
## 3. Définitions, acronymes et conventions
190
191
### 3.1 Définitions
192
193
Cette partie définit les termes techniques utilisés.
194
195
**Exemples :**
196
197
```text id="5gex0p"
198
Infrastructure :
199
Ensemble des ressources matérielles, logicielles, réseau et système nécessaires à l’exécution, l’exploitation, la supervision, la sauvegarde et la maintenance du système.
200
201
Environnement :
202
Ensemble cohérent de ressources utilisées pour un usage donné : développement, test, validation, préproduction, production ou maintenance.
203
204
SAS :
205
Zone ou serveur d’échange contrôlé permettant de transférer des fichiers, configurations, mises à jour ou rapports entre deux environnements.
206
207
Sauvegarde :
208
Copie contrôlée de données, configurations ou systèmes permettant une restauration ultérieure.
209
210
Restauration :
211
Action permettant de rétablir des données, configurations ou services à partir d’une sauvegarde.
212
213
Supervision :
214
Ensemble de mécanismes permettant de surveiller l’état des serveurs, services, applications, flux, sauvegardes et ressources.
215
```
216
217
### 3.2 Acronymes
218
219
**Exemples :**
220
221
```text id="s9b8m6"
222
API : Application Programming Interface
223
BKP : Backup / sauvegarde
224
CPU : Central Processing Unit
225
DB : Database / base de données
226
DNS : Domain Name System
227
HTTPS : HyperText Transfer Protocol Secure
228
LAN : Local Area Network
229
NTP : Network Time Protocol
230
OS : Operating System
231
SAS : Zone d’échange contrôlée
232
SSH : Secure Shell
233
TLS : Transport Layer Security
234
VM : Virtual Machine
235
VPN : Virtual Private Network
236
```
237
238
### 3.3 Convention de nommage des environnements
239
240
Cette partie définit comment les environnements sont nommés.
241
242
**Exemple :**
243
244
```text id="zxjn3s"
245 3 Redmine Admin
DEV     : développement
246
INT     : intégration
247
TST     : test
248
VAL     : validation
249 1 Redmine Admin
PREPROD : préproduction
250 3 Redmine Admin
PROD    : production
251
MNT     : maintenance
252
BKP     : sauvegarde
253 1 Redmine Admin
```
254
255
### 3.4 Convention de nommage des serveurs
256
257
**Exemple :**
258
259
```text id="6n9356"
260
SRV-APP-PROD-01 : serveur applicatif production n°1
261 3 Redmine Admin
SRV-DB-PROD-01  : serveur base de données production n°1
262 1 Redmine Admin
SRV-BKP-PROD-01 : serveur sauvegarde production n°1
263 3 Redmine Admin
SRV-APP-VAL-01  : serveur applicatif validation n°1
264
SRV-SAS-01      : serveur d’échange contrôlé
265 1 Redmine Admin
```
266
267
### 3.5 Convention de description des flux réseau
268
269
Cette partie précise le format utilisé pour décrire les flux.
270
271
**Exemple :**
272
273
```text id="mgwtpz"
274
ID flux :
275
Source :
276
Destination :
277
Protocole :
278
Port :
279
Sens :
280
Usage :
281
Criticité :
282
Chiffrement :
283
Authentification :
284
Journalisation :
285
Responsable :
286
```
287
288
---
289
290
## 4. Vue générale de l’infrastructure
291
292
### 4.1 Présentation synthétique
293
294
Cette partie donne une vue globale de l’infrastructure.
295
296
Elle doit permettre de comprendre quels environnements existent, où sont hébergés les serveurs, comment les équipements se connectent, comment les utilisateurs accèdent au système, comment les sauvegardes sont réalisées et comment l’ensemble est supervisé.
297
298
**Exemple :**
299
300
> L’infrastructure est organisée autour d’un environnement de validation et d’un environnement de production. Chaque environnement comprend un serveur applicatif, une base de données et un accès web pour les opérateurs. L’équipement embarqué communique avec le serveur applicatif via le réseau client. Les sauvegardes sont réalisées quotidiennement vers un serveur dédié. Les services critiques sont supervisés et les journaux techniques sont conservés pour diagnostic.
301
302
### 4.2 Synoptique général de l’infrastructure
303
304
Cette partie doit contenir un schéma d’ensemble.
305
306
**Exemple textuel :**
307
308
```text id="ltpn0o"
309
Équipements embarqués
310
        |
311
        | Réseau site / VPN / 4G
312
        v
313
+----------------------+
314
| Serveur applicatif   |
315
| SRV-APP-PROD-01      |
316
+----------+-----------+
317
           |
318
           | réseau applicatif
319
           v
320
+----------------------+
321
| Serveur base données |
322
| SRV-DB-PROD-01       |
323
+----------+-----------+
324
           |
325
           | sauvegarde planifiée
326
           v
327
+----------------------+
328
| Serveur sauvegarde   |
329
| SRV-BKP-PROD-01      |
330
+----------------------+
331
332
Postes opérateurs
333
        |
334
        | HTTPS
335
        v
336
Interface web applicative
337
```
338
339
### 4.3 Principes généraux retenus
340
341
Cette partie décrit les principes structurants de l’infrastructure.
342
343
**Exemples :**
344
345
```text id="dkcpnx"
346
- séparation des environnements test, validation et production ;
347
- séparation des rôles applicatif, base de données et sauvegarde ;
348
- accès utilisateur via interface web sécurisée ;
349
- accès administrateur réservé et journalisé ;
350
- sauvegarde automatisée des données critiques ;
351
- restauration testée selon une fréquence définie ;
352
- supervision des services critiques ;
353
- limitation des flux réseau aux seuls flux nécessaires ;
354
- conservation des logs pour diagnostic et audit ;
355
- déploiement versionné.
356
```
357
358
### 4.4 Périmètre couvert par le dossier
359
360
Cette partie précise ce qui est inclus dans le dossier.
361
362
**Exemples :**
363
364
```text id="k90cgz"
365
Inclus :
366
- serveurs ;
367
- machines virtuelles ;
368
- OS ;
369
- services applicatifs ;
370
- base de données ;
371
- réseau applicatif ;
372
- postes utilisateurs ;
373
- accès administrateur ;
374
- sauvegarde ;
375
- restauration ;
376
- supervision ;
377
- logs ;
378
- SAS ;
379
- procédures d’exploitation.
380
381
Non inclus :
382
- conception interne du logiciel ;
383
- schémas électroniques ;
384
- câblage interne de l’équipement embarqué ;
385
- maintenance du réseau Internet public ;
386
- administration générale du SI client hors périmètre projet.
387
```
388
389
### 4.5 Responsabilités client / fournisseur
390
391
Cette partie clarifie les responsabilités de chaque partie.
392
393
**Exemple :**
394
395
```text id="3m3qky"
396
Élément | Responsable fourniture | Responsable installation | Responsable exploitation | Responsable maintenance
397
Serveur applicatif | Client | Fournisseur | Client | Client / fournisseur selon contrat
398
Application serveur | Fournisseur | Fournisseur | Client | Fournisseur
399
Base de données | Fournisseur | Fournisseur | Client | Client / fournisseur
400
Réseau local | Client | Client | Client | Client
401
Sauvegarde | Client + fournisseur | Fournisseur | Client | Client
402
Supervision | Client | Client / fournisseur | Client | Client
403
Postes opérateurs | Client | Client | Client | Client
404
```
405
406
---
407
408
## 5. Environnements
409
410
### 5.1 Objet de la description des environnements
411
412
Cette partie décrit les différents environnements nécessaires au projet.
413
414
Un environnement est un ensemble cohérent de ressources permettant de développer, intégrer, tester, valider, exploiter ou maintenir le système. La séparation des environnements évite de tester directement en production et permet de maîtriser les risques.
415
416
### 5.2 Liste des environnements prévus
417
418
**Exemples :**
419
420
```text id="a9kz8u"
421
- environnement de développement ;
422
- environnement d’intégration ;
423
- environnement de test ;
424
- environnement de validation ;
425
- environnement de préproduction ;
426
- environnement de production ;
427
- environnement de maintenance ;
428
- environnement de formation ;
429
- environnement de sauvegarde / restauration.
430
```
431
432
### 5.3 Environnement de développement
433
434
Cette partie décrit l’environnement utilisé par les développeurs.
435
436
Il peut être local ou partagé. Il n’est généralement pas soumis au même niveau de disponibilité ou de sécurité que la production, mais il doit rester maîtrisé pour éviter des écarts trop importants avec les environnements cibles.
437
438
**Exemples d’éléments à décrire :**
439
440
```text id="b757q1"
441
- postes développeurs ;
442
- dépôt de code ;
443
- outils de compilation ;
444
- simulateurs ;
445
- environnement de test local ;
446
- accès aux dépendances ;
447
- jeux de données de développement ;
448
- restrictions sur les données réelles ;
449
- règles de sécurité minimales.
450
```
451
452
### 5.4 Environnement d’intégration
453
454
Cette partie décrit l’environnement où les composants sont assemblés pour la première fois.
455
456
**Exemple :**
457
458
> L’environnement d’intégration permet de connecter le logiciel embarqué, le serveur applicatif, la base de données et l’interface opérateur avant exécution des tests système. Il peut contenir des simulateurs de capteurs ou d’équipements pour faciliter les essais.
459
460
**Éléments à préciser :**
461
462
```text id="1lv11h"
463
- serveur d’intégration ;
464
- équipement réel ou simulateur ;
465
- base de données dédiée ;
466
- réseau isolé ;
467
- jeux de données d’intégration ;
468
- accès des équipes techniques ;
469
- fréquence de réinitialisation ;
470
- stratégie de gestion des versions.
471
```
472
473
### 5.5 Environnement de test
474
475
Cette partie décrit l’environnement utilisé pour les tests techniques.
476
477
Il peut être utilisé pour les tests fonctionnels, tests de performance, tests d’installation, tests de non-régression ou tests de robustesse.
478
479
**Exemples :**
480
481
```text id="m83ziv"
482
- tests unitaires serveur ;
483
- tests API ;
484
- tests base de données ;
485
- tests de communication ;
486
- tests de charge ;
487
- tests de sauvegarde ;
488
- tests de restauration ;
489
- tests d’accès utilisateur ;
490
- tests d’erreur réseau.
491
```
492
493
### 5.6 Environnement de validation
494
495
Cette partie décrit l’environnement utilisé pour la validation fournisseur ou client.
496
497
Il doit être représentatif de la production, ou les écarts doivent être explicitement indiqués.
498
499
**Exemple :**
500
501
> L’environnement de validation est représentatif de l’environnement de production en termes de versions logicielles, configuration serveur, base de données, réseau applicatif et procédures d’exploitation. Les écarts éventuels sont documentés et pris en compte dans le rapport de validation.
502
503
### 5.7 Environnement de préproduction
504
505
Cette partie est utile lorsqu’un environnement proche de la production est nécessaire avant mise en service.
506
507
**Exemples d’usage :**
508
509
```text id="o1ah3s"
510
- validation finale avant déploiement ;
511
- répétition de migration ;
512
- test de sauvegarde/restauration ;
513
- test de montée de version ;
514
- test de configuration réelle ;
515
- formation utilisateur avancée ;
516
- vérification de performance.
517
```
518
519
### 5.8 Environnement de production
520
521
Cette partie décrit l’environnement réel d’exploitation.
522
523
**Éléments à préciser :**
524
525
```text id="8jvcvx"
526
- serveurs utilisés ;
527
- réseau utilisé ;
528
- base de données ;
529
- sauvegardes actives ;
530
- supervision active ;
531
- utilisateurs autorisés ;
532
- procédures d’exploitation ;
533
- contraintes de disponibilité ;
534
- plages de maintenance ;
535
- responsabilités d’administration.
536
```
537
538
### 5.9 Environnement de maintenance
539
540
Cette partie décrit les moyens utilisés pour diagnostiquer, reproduire ou corriger une anomalie.
541
542
**Exemples :**
543
544
```text id="3ivwbs"
545
- copie partielle de production anonymisée ;
546
- serveur de reproduction d’incident ;
547
- outils de diagnostic ;
548
- accès aux logs ;
549
- accès aux configurations ;
550
- simulateur d’équipement ;
551
- procédure de reproduction ;
552
- limitation d’accès aux données sensibles.
553
```
554
555
### 5.10 Tableau comparatif des environnements
556
557
**Exemple :**
558
559
```text id="ngvw7i"
560
Environnement | Usage | Données réelles | Accès client | Niveau sécurité | Sauvegarde | Représentativité production
561
DEV | développement | non | non | faible/moyen | non obligatoire | faible
562
INT | intégration | non | limité | moyen | optionnelle | moyenne
563
VAL | validation | données test | oui | élevé | oui | élevée
564
PREPROD | répétition prod | données anonymisées ou réelles contrôlées | oui | élevé | oui | très élevée
565
PROD | exploitation | oui | oui | très élevé | oui | totale
566
MNT | diagnostic | contrôlé | limité | élevé | selon usage | variable
567
```
568
569
---
570
571
## 6. Serveurs et machines
572
573
### 6.1 Objet de la section serveurs
574
575
Cette partie décrit les machines physiques ou virtuelles nécessaires au fonctionnement du système.
576
577
Il faut préciser pour chaque serveur son rôle, son environnement, ses caractéristiques, son OS, ses services, ses dépendances, ses accès et ses responsabilités d’administration.
578
579
### 6.2 Liste des serveurs
580
581
**Exemple :**
582
583
```text id="bmxdkn"
584
SRV-APP-PROD-01 : serveur applicatif production
585
SRV-DB-PROD-01 : serveur base de données production
586
SRV-BKP-PROD-01 : serveur sauvegarde production
587
SRV-MON-PROD-01 : serveur supervision
588
SRV-SAS-01 : serveur d’échange contrôlé
589
SRV-APP-VAL-01 : serveur applicatif validation
590
SRV-DB-VAL-01 : serveur base de données validation
591
```
592
593
### 6.3 Fiche descriptive d’un serveur
594
595
Cette partie définit la structure à utiliser pour décrire chaque serveur.
596
597
**Modèle de fiche :**
598
599
```text id="9mwj2s"
600
Nom du serveur :
601
Environnement :
602
Rôle :
603
Type : physique / virtuel / conteneur / appliance
604
Système d’exploitation :
605
CPU :
606
RAM :
607
Stockage :
608
Réseau :
609
Adresse IP :
610
Nom DNS :
611
Services hébergés :
612
Dépendances :
613
Sauvegarde :
614
Supervision :
615
Administrateurs autorisés :
616
Criticité :
617
Procédure de redémarrage :
618
Commentaires :
619
```
620
621
### 6.4 Serveur applicatif
622
623
Cette partie décrit le serveur applicatif.
624
625
**Exemple :**
626
627
```text id="2yfsfa"
628
Nom : SRV-APP-PROD-01
629
Rôle : héberger les services applicatifs et l’interface web
630
OS : Linux Server
631
Services :
632
- service applicatif principal ;
633
- API ;
634
- serveur web ou reverse proxy ;
635
- service de traitement des alarmes ;
636
- service de réception des données.
637
638
Dépendances :
639
- serveur base de données ;
640
- réseau applicatif ;
641
- certificat TLS ;
642
- service d’authentification si applicable.
643
644
Contraintes :
645
- accès HTTPS depuis postes opérateurs ;
646
- accès limité à la base de données ;
647
- logs applicatifs conservés ;
648
- redémarrage contrôlé documenté.
649
```
650
651
### 6.5 Serveur base de données
652
653
Cette partie décrit le serveur ou service de base de données.
654
655
**Exemple :**
656
657
```text id="q8ld5f"
658
Nom : SRV-DB-PROD-01
659
Rôle : stocker les mesures, alarmes, événements, utilisateurs, configurations et historiques.
660
Services :
661
- moteur de base de données ;
662
- outils d’administration ;
663
- tâche de sauvegarde ;
664
- monitoring base de données.
665
666
Contraintes :
667
- accès direct limité au serveur applicatif ;
668
- sauvegarde quotidienne ;
669
- restauration testée ;
670
- journalisation des erreurs ;
671
- supervision de l’espace disque ;
672
- contrôle des accès administrateur.
673
```
674
675
### 6.6 Serveur de sauvegarde
676
677
Cette partie décrit le serveur de sauvegarde.
678
679
**Exemple :**
680
681
```text id="4c4kca"
682
Nom : SRV-BKP-PROD-01
683
Rôle : conserver les sauvegardes de la base de données, des configurations et des fichiers critiques.
684
Contraintes :
685
- stockage séparé du serveur applicatif ;
686
- accès restreint ;
687
- capacité dimensionnée selon la rétention ;
688
- supervision des échecs de sauvegarde ;
689
- tests de restauration réguliers ;
690
- protection contre suppression accidentelle si applicable.
691
```
692
693
### 6.7 Serveur de supervision
694
695
Cette partie décrit le serveur ou service de supervision.
696
697
**Exemples de fonctions :**
698
699
```text id="eug05i"
700
- vérifier la disponibilité des serveurs ;
701
- surveiller l’espace disque ;
702
- surveiller les services applicatifs ;
703
- surveiller les sauvegardes ;
704
- surveiller les certificats ;
705
- surveiller les erreurs applicatives ;
706
- générer des alertes techniques ;
707
- conserver des historiques de supervision.
708
```
709
710
### 6.8 Serveur SAS ou zone d’échange contrôlée
711
712
Cette partie décrit le rôle du SAS.
713
714
Un SAS est utile lorsqu’il faut maîtriser les échanges entre environnements, par exemple entre test et production, entre fournisseur et client, ou entre un réseau interne et une zone isolée.
715
716
**Exemples d’usage :**
717
718
```text id="s4of8h"
719
- dépôt de fichiers de mise à jour ;
720
- transfert de rapports ;
721
- transfert de sauvegardes ;
722
- validation manuelle avant import en production ;
723
- échange de fichiers entre zones réseau ;
724
- dépôt de logs pour support technique ;
725
- passage de configurations validées.
726
```
727
728
**Exemple de description :**
729
730
```text id="o9wp7l"
731
Le SAS permet de déposer des fichiers validés avant transfert vers l’environnement de production. Les fichiers déposés sont identifiés, horodatés, contrôlés et journalisés. Aucun fichier ne doit être exécuté ou importé en production sans validation préalable.
732
```
733
734
### 6.9 Dimensionnement des serveurs
735
736
Cette partie décrit les hypothèses de dimensionnement.
737
738
**Exemples de critères :**
739
740
```text id="fr14hl"
741
- nombre d’équipements connectés ;
742
- fréquence d’envoi des données ;
743
- volume de données par message ;
744
- nombre d’utilisateurs simultanés ;
745
- durée de conservation des historiques ;
746
- fréquence des sauvegardes ;
747
- marge de stockage ;
748
- charge CPU attendue ;
749
- besoins mémoire ;
750
- croissance prévue.
751
```
752
753
**Exemple :**
754
755
```text id="3bl5au"
756
Hypothèse :
757
100 équipements transmettent 1 message toutes les 60 secondes.
758
Chaque message représente environ 2 Ko.
759
Volume brut journalier approximatif :
760
100 × 1440 × 2 Ko = 288 Mo/jour hors index, logs et métadonnées.
761
```
762
763
### 6.10 Tableau récapitulatif des serveurs
764
765
**Exemple :**
766
767
```text id="sddm5e"
768
Serveur | Rôle | Environnement | CPU | RAM | Stockage | OS | Criticité
769
SRV-APP-PROD-01 | Application | PROD | 4 vCPU | 16 Go | 200 Go | Linux | élevée
770
SRV-DB-PROD-01 | Base données | PROD | 4 vCPU | 32 Go | 1 To | Linux | élevée
771
SRV-BKP-PROD-01 | Sauvegarde | PROD | 2 vCPU | 8 Go | 4 To | Linux | élevée
772
SRV-APP-VAL-01 | Validation | VAL | 2 vCPU | 8 Go | 100 Go | Linux | moyenne
773
```
774
775
---
776
777
## 7. Postes clients, opérateurs et maintenance
778
779
### 7.1 Objet de la section postes clients
780
781
Cette partie décrit les postes à partir desquels les utilisateurs accèdent au système.
782
783
Il peut s’agir de postes opérateurs, postes administrateurs, PC de maintenance, tablettes industrielles, terminaux locaux ou postes de supervision.
784
785
### 7.2 Types de postes
786
787
**Exemples :**
788
789
```text id="5vrfsq"
790
- poste opérateur ;
791
- poste administrateur ;
792
- poste maintenance ;
793
- PC portable de diagnostic ;
794
- poste de supervision ;
795
- poste client en salle de contrôle ;
796
- terminal local industriel ;
797
- tablette de terrain.
798
```
799
800
### 7.3 Prérequis matériels
801
802
Cette partie indique les caractéristiques minimales nécessaires.
803
804
**Exemples :**
805
806
```text id="ut6gwq"
807
- CPU minimum ;
808
- mémoire RAM ;
809
- résolution écran ;
810
- carte réseau ;
811
- ports nécessaires ;
812
- autonomie batterie pour PC terrain ;
813
- niveau de robustesse si poste industriel ;
814
- compatibilité avec environnement terrain.
815
```
816
817
### 7.4 Prérequis logiciels
818
819
**Exemples :**
820
821
```text id="lnk0hp"
822
- système d’exploitation compatible ;
823
- navigateur web supporté ;
824
- certificat installé si nécessaire ;
825
- client VPN ;
826
- outil de diagnostic ;
827
- outil de capture logs ;
828
- outil de transfert de fichiers ;
829
- lecteur PDF pour documentation.
830
```
831
832
### 7.5 Accès utilisateur
833
834
Cette partie décrit comment les utilisateurs accèdent à l’application.
835
836
**Exemple :**
837
838
```text id="inyy1q"
839
Les opérateurs accèdent à l’interface via un navigateur web en HTTPS. L’accès nécessite un compte utilisateur nominatif. Les droits disponibles dépendent du profil associé : opérateur, maintenance, administrateur ou lecture seule.
840
```
841
842
### 7.6 Postes de maintenance
843
844
Cette partie décrit les postes utilisés pour les interventions techniques.
845
846
**Exemples de fonctions nécessaires :**
847
848
```text id="ac7uix"
849
- connexion locale à l’équipement ;
850
- consultation des logs embarqués ;
851
- chargement d’une configuration ;
852
- diagnostic réseau ;
853
- test des interfaces ;
854
- mise à jour firmware si autorisée ;
855
- export d’un rapport de maintenance.
856
```
857
858
### 7.7 Contraintes de sécurité sur les postes
859
860
**Exemples :**
861
862
```text id="f388ys"
863
- verrouillage de session ;
864
- antivirus ou EDR si applicable ;
865
- interdiction de stockage local de mots de passe ;
866
- accès VPN nominatif ;
867
- droits administrateur limités ;
868
- chiffrement disque si données sensibles ;
869
- mises à jour système ;
870
- journalisation des accès si applicable.
871
```
872
873
---
874
875
## 8. Réseau et connectivité
876
877
### 8.1 Objet de la section réseau
878
879
Cette partie décrit l’organisation réseau nécessaire au fonctionnement du système.
880
881
Elle doit identifier les flux entre équipements embarqués, serveurs, bases de données, postes opérateurs, sauvegardes, supervision, systèmes tiers et accès administrateur.
882
883
### 8.2 Architecture réseau générale
884
885
Cette partie doit contenir un schéma ou une description textuelle du réseau.
886
887
**Exemple :**
888
889
```text id="5txoas"
890
Réseau terrain
891
   |
892
   | équipement embarqué
893
   v
894
Réseau site / VLAN industriel
895
   |
896
   | pare-feu interne
897
   v
898
Réseau applicatif
899
   |
900
   +--> serveur applicatif
901
   |
902
   +--> serveur base de données
903
   |
904
   +--> serveur supervision
905
   |
906
   +--> serveur sauvegarde
907
```
908
909
### 8.3 Segmentation réseau
910
911
Cette partie décrit les zones réseau.
912
913
**Exemples :**
914
915
```text id="f7ms82"
916
- réseau terrain ;
917
- réseau équipements ;
918
- réseau applicatif ;
919
- réseau base de données ;
920
- réseau administration ;
921
- réseau sauvegarde ;
922
- réseau supervision ;
923
- DMZ ;
924
- zone SAS ;
925
- réseau invité ou externe non autorisé.
926
```
927
928
**Exemple explicatif :**
929
930
> La base de données ne doit pas être accessible directement depuis le réseau opérateur. Les postes utilisateurs accèdent uniquement au serveur applicatif, qui est le seul composant autorisé à interroger la base.
931
932
### 8.4 Plan d’adressage
933
934
Cette partie décrit les adresses IP ou les règles d’adressage.
935
936
**Exemple :**
937
938
```text id="js8vf0"
939
Élément | Adresse IP | Nom DNS | VLAN | Commentaire
940
Équipement 001 | 192.168.10.21 | eqp-001.local | VLAN 10 | équipement terrain
941
Serveur applicatif | 192.168.20.10 | app-prod.local | VLAN 20 | application
942
Serveur DB | 192.168.30.10 | db-prod.local | VLAN 30 | base données
943
Serveur sauvegarde | 192.168.40.10 | bkp-prod.local | VLAN 40 | sauvegarde
944
Poste opérateur | DHCP | - | VLAN 50 | accès IHM
945
```
946
947
### 8.5 Flux réseau autorisés
948
949
Cette partie liste tous les flux nécessaires.
950
951
**Modèle de tableau :**
952
953
```text id="2t701i"
954
ID flux :
955
Source :
956
Destination :
957
Protocole :
958
Port :
959
Sens :
960
Usage :
961
Criticité :
962
Chiffrement :
963
Authentification :
964
Journalisation :
965
```
966
967
**Exemple :**
968
969
```text id="hvgvrp"
970
F-NET-001
971
Source : équipement embarqué
972
Destination : serveur applicatif
973
Protocole : HTTPS ou MQTT/TLS
974
Port : 443 ou 8883
975
Sens : équipement vers serveur
976
Usage : transmission des mesures et alarmes
977
Criticité : élevée
978
Chiffrement : oui
979
Authentification : certificat ou jeton
980
Journalisation : côté serveur et équipement
981
```
982
983
### 8.6 Flux interdits ou bloqués
984
985
Cette partie précise les flux explicitement interdits.
986
987
**Exemples :**
988
989
```text id="axcx27"
990
- accès direct poste opérateur vers base de données ;
991
- accès Internet direct depuis serveur base de données ;
992
- accès administrateur non VPN ;
993
- accès SSH depuis un poste non autorisé ;
994
- flux équipement vers réseau non identifié ;
995
- transfert de fichier non contrôlé vers production.
996
```
997
998
### 8.7 Accès distant
999
1000
Cette partie décrit les conditions d’accès distant.
1001
1002
**Exemples :**
1003
1004
```text id="qqudqa"
1005
- VPN obligatoire ;
1006
- accès nominatif ;
1007
- authentification forte si applicable ;
1008
- plage horaire autorisée ;
1009
- journalisation des connexions ;
1010
- autorisation préalable ;
1011
- interdiction des comptes partagés ;
1012
- limitation aux serveurs nécessaires.
1013
```
1014
1015
### 8.8 Perte réseau et fonctionnement dégradé
1016
1017
Cette partie décrit le comportement réseau en cas de perte de communication.
1018
1019
**Exemple :**
1020
1021
```text id="n2l7u4"
1022
En cas de perte de communication entre l’équipement et le serveur :
1023
- l’équipement détecte l’absence d’acquittement ;
1024
- les données sont conservées localement ;
1025
- une alarme de communication est générée ;
1026
- le serveur marque l’équipement comme non joignable ;
1027
- la resynchronisation est déclenchée au retour réseau.
1028
```
1029
1030
### 8.9 Supervision réseau
1031
1032
Cette partie décrit les éléments réseau à superviser.
1033
1034
**Exemples :**
1035
1036
```text id="xtdo43"
1037
- disponibilité des serveurs ;
1038
- disponibilité des équipements ;
1039
- latence ;
1040
- perte de paquets ;
1041
- état VPN ;
1042
- état des interfaces réseau ;
1043
- saturation bande passante ;
1044
- expiration certificats ;
1045
- échecs de connexion.
1046
```
1047
1048
---
1049
1050
## 9. Services logiciels et composants techniques
1051
1052
### 9.1 Objet de la section services
1053
1054
Cette partie décrit les services techniques nécessaires au fonctionnement de l’application.
1055
1056
Elle ne décrit pas le code métier, mais les services installés et exécutés sur les serveurs.
1057
1058
### 9.2 Liste des services
1059
1060
**Exemples :**
1061
1062
```text id="5zezpn"
1063
- service applicatif principal ;
1064
- serveur web / reverse proxy ;
1065
- service API ;
1066
- service de réception des messages ;
1067
- broker de messages si applicable ;
1068
- moteur de base de données ;
1069
- service de sauvegarde ;
1070
- service de supervision ;
1071
- service de logs ;
1072
- service d’authentification ;
1073
- service de planification de tâches ;
1074
- service de notification.
1075
```
1076
1077
### 9.3 Fiche descriptive d’un service
1078
1079
**Modèle :**
1080
1081
```text id="wo4lbi"
1082
Nom du service :
1083
Serveur hébergeant le service :
1084
Rôle :
1085
Port d’écoute :
1086
Dépendances :
1087
Compte d’exécution :
1088
Répertoire d’installation :
1089
Répertoire de configuration :
1090
Répertoire de logs :
1091
Mode de démarrage :
1092
Supervision :
1093
Procédure de redémarrage :
1094
Criticité :
1095
```
1096
1097
### 9.4 Services critiques
1098
1099
Cette partie identifie les services dont l’arrêt impacte le fonctionnement.
1100
1101
**Exemples :**
1102
1103
```text id="6cc24n"
1104
- application principale ;
1105
- API de réception des équipements ;
1106
- base de données ;
1107
- service d’authentification ;
1108
- service de communication ;
1109
- service de sauvegarde ;
1110
- service de supervision.
1111
```
1112
1113
### 9.5 Dépendances entre services
1114
1115
Cette partie décrit l’ordre de démarrage et les dépendances.
1116
1117
**Exemple :**
1118
1119
```text id="mc2c4u"
1120
Le service applicatif dépend de la disponibilité de la base de données.
1121
L’IHM dépend de la disponibilité du serveur applicatif.
1122
Le service de sauvegarde dépend de la disponibilité de la base de données et de l’espace de stockage sauvegarde.
1123
Le service de supervision doit être capable de détecter l’arrêt des autres services.
1124
```
1125
1126
### 9.6 Démarrage automatique
1127
1128
Cette partie décrit les services qui doivent démarrer automatiquement après redémarrage serveur.
1129
1130
**Exemples :**
1131
1132
```text id="dq69le"
1133
- serveur web ;
1134
- service applicatif ;
1135
- moteur de base de données ;
1136
- agent de supervision ;
1137
- service de logs ;
1138
- tâche de sauvegarde planifiée.
1139
```
1140
1141
### 9.7 Procédures de redémarrage
1142
1143
Cette partie décrit ou référence les procédures de redémarrage contrôlé.
1144
1145
**Exemple :**
1146
1147
```text id="cdyhks"
1148
Ordre recommandé :
1149
1. Vérifier l’absence d’opération critique.
1150
2. Prévenir les utilisateurs si nécessaire.
1151
3. Arrêter le service applicatif.
1152
4. Vérifier l’état de la base de données.
1153
5. Redémarrer le service applicatif.
1154
6. Vérifier les logs.
1155
7. Vérifier l’accès IHM.
1156
8. Vérifier la réception des données équipement.
1157
```
1158
1159
---
1160
1161
## 10. Stockage, données et volumes
1162
1163
### 10.1 Objet de la section stockage
1164
1165
Cette partie décrit les besoins de stockage des données, logs, configurations, sauvegardes et fichiers d’échange.
1166
1167
Le stockage doit être dimensionné en fonction des volumes prévus, de la durée de conservation, du nombre d’équipements, des fréquences de mesure et des exigences d’archivage.
1168
1169
### 10.2 Types de données stockées
1170
1171
**Exemples :**
1172
1173
```text id="ge8b6o"
1174
- mesures ;
1175
- alarmes ;
1176
- événements ;
1177
- logs applicatifs ;
1178
- logs système ;
1179
- configurations ;
1180
- utilisateurs et droits ;
1181
- fichiers de sauvegarde ;
1182
- rapports ;
1183
- exports ;
1184
- fichiers de diagnostic ;
1185
- paquets de mise à jour.
1186
```
1187
1188
### 10.3 Localisation des données
1189
1190
Cette partie précise où chaque type de donnée est stocké.
1191
1192
**Exemple :**
1193
1194
```text id="0jfj02"
1195
Type donnée | Emplacement | Durée conservation | Sauvegarde | Commentaire
1196
Mesures | base de données | 12 mois | oui | purge ou archivage ensuite
1197
Alarmes | base de données | 24 mois | oui | données critiques
1198
Logs applicatifs | serveur applicatif | 90 jours | selon criticité | rotation activée
1199
Configurations | serveur + sauvegarde | durée vie système | oui | versionnées
1200
Exports | répertoire exports | 30 jours | non ou optionnel | suppression automatique
1201
Sauvegardes | serveur sauvegarde | selon politique | oui si sauvegarde secondaire | accès restreint
1202
```
1203
1204
### 10.4 Estimation des volumes
1205
1206
Cette partie explique comment les volumes sont estimés.
1207
1208
**Exemple :**
1209
1210
```text id="juw0sa"
1211
Hypothèses :
1212
- 100 équipements ;
1213
- 1 message par équipement toutes les 60 secondes ;
1214
- 2 Ko par message ;
1215
- conservation brute 12 mois.
1216
1217
Volume journalier :
1218
100 × 1440 × 2 Ko = 288 Mo/jour.
1219
1220
Volume annuel brut :
1221
288 Mo × 365 = environ 105 Go/an.
1222
1223
Marge recommandée :
1224
prévoir index, logs, alarmes, métadonnées et croissance, par exemple × 2 à × 4 selon l’application.
1225
```
1226
1227
### 10.5 Seuils d’alerte stockage
1228
1229
Cette partie définit les seuils de surveillance.
1230
1231
**Exemple :**
1232
1233
```text id="7gk2ns"
1234
Alerte information : espace disque utilisé > 70 %
1235
Alerte majeure : espace disque utilisé > 85 %
1236
Alerte critique : espace disque utilisé > 95 %
1237
Action critique : blocage des écritures non essentielles ou intervention immédiate
1238
```
1239
1240
### 10.6 Rotation des logs
1241
1242
Cette partie décrit la gestion des journaux.
1243
1244
**Exemples :**
1245
1246
```text id="wlyqik"
1247
- rotation quotidienne ;
1248
- compression des anciens logs ;
1249
- suppression après durée définie ;
1250
- conservation plus longue des logs critiques ;
1251
- séparation logs applicatifs / logs système / logs sécurité ;
1252
- interdiction de suppression manuelle non tracée.
1253
```
1254
1255
### 10.7 Archivage
1256
1257
Cette partie décrit la stratégie d’archivage.
1258
1259
**Exemples :**
1260
1261
```text id="g2sixg"
1262
- archivage mensuel des données anciennes ;
1263
- conservation sur stockage moins coûteux ;
1264
- possibilité de restauration pour consultation ;
1265
- traçabilité des archives ;
1266
- contrôle d’intégrité ;
1267
- purge après durée réglementaire ou contractuelle.
1268
```
1269
1270
---
1271
1272
## 11. Sauvegarde
1273
1274
### 11.1 Objet de la sauvegarde
1275
1276
Cette partie décrit l’objectif des sauvegardes.
1277
1278
La sauvegarde doit permettre de récupérer les données et configurations nécessaires après incident, erreur humaine, panne matérielle, corruption de données, échec de mise à jour ou sinistre partiel.
1279
1280
**Exemple :**
1281
1282
> La stratégie de sauvegarde vise à garantir la récupération des données critiques, des configurations et des éléments nécessaires à la remise en service du système dans un délai compatible avec les exigences d’exploitation.
1283
1284
### 11.2 Éléments à sauvegarder
1285
1286
Cette partie liste précisément ce qui doit être sauvegardé.
1287
1288
**Exemples :**
1289
1290
```text id="t1d2qy"
1291
- base de données ;
1292
- fichiers de configuration ;
1293
- certificats et clés selon politique de sécurité ;
1294
- fichiers applicatifs versionnés si non reconstructibles ;
1295
- scripts de déploiement ;
1296
- logs critiques ;
1297
- rapports importants ;
1298
- fichiers d’import/export ;
1299
- documentation d’exploitation ;
1300
- paramètres serveur ;
1301
- configuration reverse proxy ;
1302
- configuration sauvegarde elle-même.
1303
```
1304
1305
### 11.3 Éléments non sauvegardés
1306
1307
Cette partie précise ce qui n’est pas sauvegardé et pourquoi.
1308
1309
**Exemples :**
1310
1311
```text id="x40bvn"
1312
- fichiers temporaires ;
1313
- caches applicatifs ;
1314
- exports régénérables ;
1315
- logs de debug à faible valeur ;
1316
- images système reconstructibles ;
1317
- dépendances téléchargeables ;
1318
- données anonymisées de test.
1319
```
1320
1321
### 11.4 Fréquence des sauvegardes
1322
1323
Cette partie décrit la fréquence de sauvegarde.
1324
1325
**Exemple :**
1326
1327
```text id="q8bxqy"
1328
Base de données :
1329
- sauvegarde complète quotidienne ;
1330
- sauvegarde incrémentale ou journalisation transactionnelle si nécessaire.
1331
1332
Configurations :
1333
- sauvegarde après chaque modification ;
1334
- sauvegarde quotidienne par sécurité.
1335
1336
Logs critiques :
1337
- export quotidien ;
1338
- conservation selon politique.
1339
1340
Fichiers applicatifs :
1341
- sauvegarde à chaque livraison ou déploiement.
1342
```
1343
1344
### 11.5 Types de sauvegarde
1345
1346
Cette partie décrit les types utilisés.
1347
1348
**Exemples :**
1349
1350
```text id="a59atm"
1351
Sauvegarde complète :
1352
copie complète des données à un instant donné.
1353
1354
Sauvegarde incrémentale :
1355
copie uniquement les données modifiées depuis la dernière sauvegarde.
1356
1357
Sauvegarde différentielle :
1358
copie les données modifiées depuis la dernière sauvegarde complète.
1359
1360
Snapshot :
1361
image d’un volume ou d’une machine à un instant donné.
1362
1363
Export applicatif :
1364
sauvegarde produite par l’application elle-même dans un format contrôlé.
1365
```
1366
1367
### 11.6 Rétention des sauvegardes
1368
1369
Cette partie définit combien de temps les sauvegardes sont conservées.
1370
1371
**Exemple :**
1372
1373
```text id="34wd07"
1374
Sauvegardes quotidiennes : conservées 14 jours
1375
Sauvegardes hebdomadaires : conservées 8 semaines
1376
Sauvegardes mensuelles : conservées 12 mois
1377
Sauvegardes avant mise à jour : conservées jusqu’à validation de la version déployée
1378
```
1379
1380
### 11.7 Stockage des sauvegardes
1381
1382
Cette partie précise où sont stockées les sauvegardes.
1383
1384
**Exemples :**
1385
1386
```text id="xgl9g1"
1387
- serveur de sauvegarde local ;
1388
- stockage réseau ;
1389
- stockage externe ;
1390
- support hors ligne ;
1391
- stockage distant ;
1392
- coffre-fort numérique ;
1393
- stockage immuable si nécessaire.
1394
```
1395
1396
### 11.8 Sécurité des sauvegardes
1397
1398
Cette partie décrit les mesures de protection.
1399
1400
**Exemples :**
1401
1402
```text id="h0plpo"
1403
- accès restreint ;
1404
- chiffrement si données sensibles ;
1405
- séparation des droits entre production et sauvegarde ;
1406
- journalisation des accès ;
1407
- protection contre suppression accidentelle ;
1408
- contrôle d’intégrité ;
1409
- conservation hors serveur applicatif ;
1410
- test de lisibilité.
1411
```
1412
1413
### 11.9 Supervision des sauvegardes
1414
1415
Cette partie décrit comment vérifier que les sauvegardes sont bien réalisées.
1416
1417
**Exemples :**
1418
1419
```text id="92vfi4"
1420
- alerte en cas d’échec ;
1421
- vérification de présence du fichier ;
1422
- vérification de taille minimale ;
1423
- vérification de code retour ;
1424
- journalisation ;
1425
- tableau de bord sauvegarde ;
1426
- revue périodique des sauvegardes ;
1427
- test automatique ou manuel de restauration.
1428
```
1429
1430
### 11.10 Tableau de synthèse des sauvegardes
1431
1432
**Exemple :**
1433
1434
```text id="zizs8i"
1435
Élément | Type sauvegarde | Fréquence | Rétention | Emplacement | Test restauration
1436
Base données | complète + incrémentale | quotidien | 14j/8sem/12mois | SRV-BKP | mensuel
1437
Configuration | fichier versionné | après changement | durée projet | SRV-BKP | trimestriel
1438
Logs critiques | export compressé | quotidien | 90 jours | SRV-BKP | sur demande
1439
Scripts déploiement | dépôt versionné | à chaque version | durée projet | dépôt + backup | à chaque release
1440
```
1441
1442
---
1443
1444
## 12. Restauration et reprise
1445
1446
### 12.1 Objet de la restauration
1447
1448
Cette partie décrit l’objectif des procédures de restauration.
1449
1450
Une sauvegarde n’a de valeur que si la restauration a été testée et documentée. Le dossier doit préciser comment restaurer les données, la configuration, les services, voire l’ensemble de l’environnement.
1451
1452
**Exemple :**
1453
1454
> Les procédures de restauration permettent de remettre le système dans un état exploitable après perte de données, corruption, erreur humaine, échec de mise à jour, panne serveur ou incident d’infrastructure.
1455
1456
### 12.2 Scénarios de restauration
1457
1458
Cette partie liste les scénarios de restauration prévus.
1459
1460
**Exemples :**
1461
1462
```text id="gr92k0"
1463
- restauration d’une base de données ;
1464
- restauration d’une configuration ;
1465
- restauration après échec de mise à jour ;
1466
- restauration d’un serveur applicatif ;
1467
- restauration d’un serveur base de données ;
1468
- restauration après suppression accidentelle ;
1469
- restauration sur environnement de test ;
1470
- restauration complète après sinistre.
1471
```
1472
1473
### 12.3 Restauration de base de données
1474
1475
**Exemple de procédure :**
1476
1477
```text id="xfr5e9"
1478
1. Identifier la sauvegarde à restaurer.
1479
2. Vérifier son intégrité.
1480
3. Arrêter les services applicatifs si nécessaire.
1481
4. Sauvegarder l’état courant avant restauration si possible.
1482
5. Restaurer la base de données.
1483
6. Vérifier les logs de restauration.
1484
7. Redémarrer les services applicatifs.
1485
8. Vérifier l’accès application.
1486
9. Vérifier la cohérence des données restaurées.
1487
10. Documenter l’opération.
1488
```
1489
1490
### 12.4 Restauration de configuration
1491
1492
**Exemples de configurations concernées :**
1493
1494
```text id="1rvspp"
1495
- configuration application ;
1496
- configuration équipement ;
1497
- configuration serveur web ;
1498
- configuration base de données ;
1499
- configuration sauvegarde ;
1500
- configuration supervision ;
1501
- configuration réseau ;
1502
- certificats si applicable.
1503
```
1504
1505
### 12.5 Restauration après mise à jour échouée
1506
1507
Cette partie décrit le retour arrière.
1508
1509
**Exemple :**
1510
1511
```text id="tidlvp"
1512
Si une mise à jour applicative échoue :
1513
1. interrompre le déploiement ;
1514
2. conserver les logs d’échec ;
1515
3. restaurer la version applicative précédente ;
1516
4. restaurer la configuration précédente si elle a été modifiée ;
1517
5. vérifier la compatibilité avec la base de données ;
1518
6. redémarrer les services ;
1519
7. exécuter les tests de bon fonctionnement ;
1520
8. déclarer l’incident et les actions réalisées.
1521
```
1522
1523
### 12.6 Objectifs de reprise
1524
1525
Cette partie définit les objectifs de reprise.
1526
1527
**Exemples :**
1528
1529
```text id="d2z6a2"
1530
RTO :
1531
durée maximale acceptable d’indisponibilité du service.
1532
1533
RPO :
1534
quantité maximale de données pouvant être perdue, exprimée en durée.
1535
1536
Exemple :
1537
RTO = 4 heures.
1538
RPO = 24 heures.
1539
```
1540
1541
### 12.7 Tests de restauration
1542
1543
Cette partie précise les tests à réaliser.
1544
1545
**Exemples :**
1546
1547
```text id="v9lysi"
1548
- restauration complète sur environnement de test ;
1549
- restauration partielle de configuration ;
1550
- restauration d’une base à une date donnée ;
1551
- vérification de l’intégrité ;
1552
- comparaison avant/après ;
1553
- test de démarrage applicatif après restauration ;
1554
- test d’accès utilisateur ;
1555
- test de reprise des flux équipements.
1556
```
1557
1558
### 12.8 Critères de succès d’une restauration
1559
1560
**Exemple :**
1561
1562
```text id="a419sw"
1563
Une restauration est considérée comme réussie si :
1564
- la sauvegarde est lisible ;
1565
- les données attendues sont présentes ;
1566
- l’application redémarre ;
1567
- les utilisateurs autorisés peuvent se connecter ;
1568
- les équipements peuvent transmettre les données ;
1569
- les journaux ne signalent pas d’erreur critique ;
1570
- la procédure a été suivie et documentée.
1571
```
1572
1573
---
1574
1575
## 13. Supervision et alerting
1576
1577
### 13.1 Objet de la supervision
1578
1579
Cette partie décrit l’objectif de la supervision.
1580
1581
La supervision permet de détecter les incidents avant qu’ils n’impactent gravement l’exploitation : serveur indisponible, service arrêté, disque plein, sauvegarde échouée, base de données inaccessible, certificat expirant, flux interrompu, erreur applicative répétée.
1582
1583
### 13.2 Éléments supervisés
1584
1585
**Exemples :**
1586
1587
```text id="2x4voz"
1588
- disponibilité serveur ;
1589
- charge CPU ;
1590
- mémoire ;
1591
- espace disque ;
1592
- services applicatifs ;
1593
- base de données ;
1594
- files d’attente ;
1595
- flux équipement / serveur ;
1596
- sauvegardes ;
1597
- certificats ;
1598
- logs d’erreur ;
1599
- réseau ;
1600
- VPN ;
1601
- synchronisation horaire ;
1602
- nombre d’équipements non joignables.
1603
```
1604
1605
### 13.3 Seuils de supervision
1606
1607
**Exemples :**
1608
1609
```text id="f70wbu"
1610
CPU > 80 % pendant 15 minutes : alerte majeure
1611
RAM > 85 % : alerte majeure
1612
Disque > 85 % : alerte majeure
1613
Disque > 95 % : alerte critique
1614
Service applicatif arrêté : alerte critique
1615
Sauvegarde échouée : alerte majeure ou critique selon contexte
1616
Certificat expirant dans moins de 30 jours : alerte majeure
1617
Équipement non joignable > 10 minutes : alerte exploitation
1618
```
1619
1620
### 13.4 Destinataires des alertes
1621
1622
Cette partie précise qui reçoit les alertes.
1623
1624
**Exemples :**
1625
1626
```text id="ia2k1q"
1627
- administrateur système ;
1628
- équipe exploitation ;
1629
- responsable maintenance ;
1630
- support fournisseur ;
1631
- responsable client ;
1632
- astreinte si applicable.
1633
```
1634
1635
### 13.5 Canaux d’alerte
1636
1637
**Exemples :**
1638
1639
```text id="xzfpqf"
1640
- email ;
1641
- SMS ;
1642
- tableau de bord ;
1643
- outil ITSM ;
1644
- webhook ;
1645
- supervision centralisée ;
1646
- notification applicative ;
1647
- appel astreinte si critique.
1648
```
1649
1650
### 13.6 Journalisation des alertes
1651
1652
Cette partie décrit la traçabilité des alertes.
1653
1654
**Exemples :**
1655
1656
```text id="yytl6b"
1657
- date de déclenchement ;
1658
- source ;
1659
- niveau de criticité ;
1660
- message ;
1661
- destinataire ;
1662
- acquittement ;
1663
- action réalisée ;
1664
- date de retour à la normale ;
1665
- commentaire d’exploitation.
1666
```
1667
1668
### 13.7 Tests de supervision
1669
1670
Cette partie précise comment vérifier que la supervision fonctionne.
1671
1672
**Exemples :**
1673
1674
```text id="m5b4cs"
1675
- arrêter volontairement un service en environnement de test ;
1676
- saturer un disque de test ;
1677
- simuler un échec de sauvegarde ;
1678
- simuler l’expiration d’un certificat ;
1679
- couper la communication avec un équipement ;
1680
- vérifier la réception de l’alerte ;
1681
- vérifier la clôture de l’alerte après retour nominal.
1682
```
1683
1684
---
1685
1686
## 14. Journalisation et traces
1687
1688
### 14.1 Objet de la journalisation
1689
1690
Cette partie décrit les objectifs de journalisation.
1691
1692
Les logs servent à l’exploitation, au diagnostic, à l’audit, à la sécurité, à la maintenance et à l’analyse des incidents. Ils doivent être suffisants pour comprendre ce qui s’est passé, sans devenir inutilisables par excès de volume ou par manque de structure.
1693
1694
### 14.2 Types de logs
1695
1696
**Exemples :**
1697
1698
```text id="22xjnk"
1699
- logs applicatifs ;
1700
- logs système ;
1701
- logs base de données ;
1702
- logs de sécurité ;
1703
- logs d’authentification ;
1704
- logs d’administration ;
1705
- logs de sauvegarde ;
1706
- logs réseau ;
1707
- logs équipement ;
1708
- logs de mise à jour ;
1709
- logs de restauration.
1710
```
1711
1712
### 14.3 Contenu minimal d’un log
1713
1714
**Exemple :**
1715
1716
```text id="pt5k23"
1717
- date et heure ;
1718
- source ;
1719
- niveau ;
1720
- identifiant événement ;
1721
- message ;
1722
- utilisateur si applicable ;
1723
- équipement concerné si applicable ;
1724
- adresse IP si pertinent ;
1725
- action réalisée ;
1726
- résultat ;
1727
- code erreur si applicable.
1728
```
1729
1730
### 14.4 Niveaux de logs
1731
1732
**Exemples :**
1733
1734
```text id="l3kq40"
1735
DEBUG :
1736
information détaillée utile au développement ou diagnostic approfondi.
1737
1738
INFO :
1739
événement normal significatif.
1740
1741
WARNING :
1742
événement anormal non bloquant.
1743
1744
ERROR :
1745
erreur affectant une fonction.
1746
1747
CRITICAL :
1748
erreur grave ou situation nécessitant intervention rapide.
1749
```
1750
1751
### 14.5 Conservation des logs
1752
1753
Cette partie définit les durées de conservation.
1754
1755
**Exemple :**
1756
1757
```text id="bet5ln"
1758
Logs applicatifs : 90 jours
1759
Logs sécurité : 12 mois
1760
Logs sauvegarde : 12 mois
1761
Logs debug : 15 jours
1762
Logs critiques incident : conservation jusqu’à clôture incident
1763
```
1764
1765
### 14.6 Accès aux logs
1766
1767
Cette partie précise qui peut consulter ou exporter les logs.
1768
1769
**Exemples :**
1770
1771
```text id="g09v26"
1772
- opérateur : logs fonctionnels limités ;
1773
- maintenance : logs diagnostic ;
1774
- administrateur : logs système et applicatifs ;
1775
- sécurité : logs authentification et actions sensibles ;
1776
- fournisseur : accès temporaire sous autorisation client.
1777
```
1778
1779
### 14.7 Protection des logs
1780
1781
**Exemples :**
1782
1783
```text id="kkyu3x"
1784
- accès restreint ;
1785
- protection contre modification ;
1786
- horodatage fiable ;
1787
- rotation maîtrisée ;
1788
- sauvegarde des logs critiques ;
1789
- anonymisation si données personnelles ;
1790
- interdiction d’inscrire des secrets en clair ;
1791
- journalisation des accès aux logs sensibles.
1792
```
1793
1794
---
1795
1796
## 15. Sécurité et cybersécurité infrastructure
1797
1798
### 15.1 Objet de la section sécurité
1799
1800
Cette partie décrit les mesures de sécurité appliquées à l’infrastructure.
1801
1802
Elle couvre les accès, comptes, droits, réseau, chiffrement, certificats, mises à jour, durcissement, journalisation, sauvegardes et protection des données.
1803
1804
### 15.2 Gestion des comptes
1805
1806
**Exemples :**
1807
1808
```text id="atz5mb"
1809
- comptes nominatifs ;
1810
- interdiction des comptes partagés sauf justification ;
1811
- séparation comptes opérateur / administrateur ;
1812
- désactivation des comptes inutilisés ;
1813
- suppression ou blocage des comptes au départ d’un utilisateur ;
1814
- revue périodique des comptes ;
1815
- mots de passe conformes à la politique client.
1816
```
1817
1818
### 15.3 Gestion des droits
1819
1820
**Exemples :**
1821
1822
```text id="wikz50"
1823
- principe du moindre privilège ;
1824
- droits administrateur limités ;
1825
- accès base de données réservé ;
1826
- accès sauvegarde restreint ;
1827
- accès logs sécurité restreint ;
1828
- séparation des rôles exploitation / administration / support ;
1829
- traçabilité des actions sensibles.
1830
```
1831
1832
### 15.4 Authentification
1833
1834
**Exemples :**
1835
1836
```text id="dmjhd5"
1837
- authentification locale ;
1838
- authentification via annuaire client ;
1839
- double authentification si exigée ;
1840
- certificats ;
1841
- clés SSH ;
1842
- jetons applicatifs ;
1843
- expiration de session ;
1844
- verrouillage après tentatives échouées.
1845
```
1846
1847
### 15.5 Chiffrement
1848
1849
Cette partie décrit ce qui doit être chiffré.
1850
1851
**Exemples :**
1852
1853
```text id="k9t9po"
1854
- flux web en HTTPS ;
1855
- flux équipement / serveur si sensible ;
1856
- sauvegardes si données sensibles ;
1857
- secrets techniques ;
1858
- mots de passe ;
1859
- clés privées ;
1860
- export de données sensibles.
1861
```
1862
1863
### 15.6 Certificats et secrets
1864
1865
**Exemples :**
1866
1867
```text id="vwr78u"
1868
- certificat serveur HTTPS ;
1869
- certificat client équipement ;
1870
- clés API ;
1871
- mots de passe base de données ;
1872
- secrets de sauvegarde ;
1873
- clés SSH ;
1874
- certificats VPN.
1875
```
1876
1877
**Informations à décrire :**
1878
1879
```text id="kip63l"
1880
- emplacement ;
1881
- responsable ;
1882
- durée de validité ;
1883
- procédure de renouvellement ;
1884
- procédure de révocation ;
1885
- accès autorisés ;
1886
- sauvegarde éventuelle ;
1887
- alerte avant expiration.
1888
```
1889
1890
### 15.7 Durcissement des serveurs
1891
1892
**Exemples :**
1893
1894
```text id="2s8jo9"
1895
- suppression des services inutiles ;
1896
- fermeture des ports non utilisés ;
1897
- mise à jour de sécurité ;
1898
- désactivation des comptes par défaut ;
1899
- configuration SSH sécurisée ;
1900
- pare-feu local ;
1901
- droits fichiers restreints ;
1902
- logs de connexion ;
1903
- bannissement ou temporisation après échecs si applicable.
1904
```
1905
1906
### 15.8 Mises à jour de sécurité
1907
1908
Cette partie décrit la politique de patching.
1909
1910
**Exemples :**
1911
1912
```text id="0l82j0"
1913
- mises à jour critiques appliquées sous délai défini ;
1914
- test préalable en environnement de validation ;
1915
- fenêtre de maintenance ;
1916
- sauvegarde avant mise à jour ;
1917
- plan de retour arrière ;
1918
- journalisation de la mise à jour ;
1919
- vérification post-mise à jour.
1920
```
1921
1922
### 15.9 Tests de sécurité infrastructure
1923
1924
**Exemples :**
1925
1926
```text id="90vox2"
1927
- vérification des ports ouverts ;
1928
- test des droits utilisateurs ;
1929
- test d’accès non autorisé ;
1930
- test d’expiration de session ;
1931
- test de restauration d’un certificat ;
1932
- revue de configuration ;
1933
- contrôle absence secrets en clair dans les fichiers accessibles ;
1934
- vérification des règles pare-feu.
1935
```
1936
1937
---
1938
1939
## 16. Déploiement et installation
1940
1941
### 16.1 Objet de la section déploiement
1942
1943
Cette partie décrit comment l’infrastructure et l’application sont installées ou mises à jour.
1944
1945
Elle ne remplace pas la procédure détaillée d’installation, mais elle en fixe les principes et les prérequis.
1946
1947
### 16.2 Prérequis d’installation
1948
1949
**Exemples :**
1950
1951
```text id="x3ft8q"
1952
- serveurs disponibles ;
1953
- OS installé ;
1954
- accès administrateur ;
1955
- réseau configuré ;
1956
- DNS configuré ;
1957
- certificats disponibles ;
1958
- base de données créée ;
1959
- comptes techniques créés ;
1960
- espace disque suffisant ;
1961
- sauvegarde initiale prévue ;
1962
- accès au dépôt de livraison ;
1963
- environnement validé.
1964
```
1965
1966
### 16.3 Éléments à installer
1967
1968
**Exemples :**
1969
1970
```text id="q0xe2y"
1971
- application serveur ;
1972
- base de données ;
1973
- scripts de migration ;
1974
- reverse proxy ;
1975
- certificats ;
1976
- agent de supervision ;
1977
- scripts de sauvegarde ;
1978
- tâches planifiées ;
1979
- fichiers de configuration ;
1980
- service système ;
1981
- interface web ;
1982
- outils de diagnostic.
1983
```
1984
1985
### 16.4 Procédure de déploiement type
1986
1987
**Exemple :**
1988
1989
```text id="icazd5"
1990
1. Vérifier les prérequis.
1991
2. Identifier la version à installer.
1992
3. Sauvegarder l’état existant si mise à jour.
1993
4. Déployer les fichiers applicatifs.
1994
5. Appliquer les migrations base de données.
1995
6. Installer ou mettre à jour les fichiers de configuration.
1996
7. Installer les certificats si nécessaire.
1997
8. Redémarrer les services.
1998
9. Vérifier les logs.
1999
10. Exécuter les tests de bon fonctionnement.
2000
11. Documenter la version déployée.
2001
```
2002
2003
### 16.5 Vérifications post-déploiement
2004
2005
**Exemples :**
2006
2007
```text id="h4cpfp"
2008
- service applicatif démarré ;
2009
- base de données accessible ;
2010
- interface web accessible ;
2011
- utilisateur test connecté ;
2012
- équipement test connecté ;
2013
- sauvegarde déclenchable ;
2014
- logs sans erreur critique ;
2015
- supervision active ;
2016
- version affichée correcte.
2017
```
2018
2019
### 16.6 Retour arrière
2020
2021
Cette partie décrit le principe de rollback.
2022
2023
**Exemples :**
2024
2025
```text id="8gfdlg"
2026
- restauration de la version applicative précédente ;
2027
- restauration de la base avant migration ;
2028
- restauration de la configuration précédente ;
2029
- redémarrage des services ;
2030
- validation des fonctions critiques ;
2031
- journalisation de l’incident ;
2032
- information des utilisateurs.
2033
```
2034
2035
### 16.7 Livraison et dossier de configuration livrée
2036
2037
Cette partie précise les informations à conserver après installation.
2038
2039
**Exemples :**
2040
2041
```text id="qipm4p"
2042
- version application ;
2043
- version base de données ;
2044
- version OS ;
2045
- configuration déployée ;
2046
- certificats installés ;
2047
- date de déploiement ;
2048
- responsable du déploiement ;
2049
- anomalies rencontrées ;
2050
- tests post-déploiement exécutés ;
2051
- résultat du déploiement.
2052
```
2053
2054
---
2055
2056
## 17. Exploitation courante
2057
2058
### 17.1 Objet de l’exploitation
2059
2060
Cette partie décrit les opérations régulières nécessaires au maintien en condition opérationnelle.
2061
2062
### 17.2 Tâches quotidiennes
2063
2064
**Exemples :**
2065
2066
```text id="l0ybf0"
2067
- vérifier l’état des services ;
2068
- vérifier les alertes supervision ;
2069
- vérifier les sauvegardes ;
2070
- vérifier l’espace disque ;
2071
- vérifier les équipements non joignables ;
2072
- consulter les logs d’erreur ;
2073
- traiter les incidents ouverts.
2074
```
2075
2076
### 17.3 Tâches hebdomadaires
2077
2078
**Exemples :**
2079
2080
```text id="rwyv05"
2081
- revue des sauvegardes ;
2082
- revue des alertes récurrentes ;
2083
- vérification des performances ;
2084
- vérification des logs volumineux ;
2085
- purge ou archivage si nécessaire ;
2086
- revue des comptes temporaires.
2087
```
2088
2089
### 17.4 Tâches mensuelles
2090
2091
**Exemples :**
2092
2093
```text id="swjcp9"
2094
- test de restauration ;
2095
- revue des comptes utilisateurs ;
2096
- contrôle des certificats expirants ;
2097
- revue de capacité disque ;
2098
- revue des versions installées ;
2099
- revue des incidents ;
2100
- vérification des mises à jour disponibles.
2101
```
2102
2103
### 17.5 Exploitation en période de maintenance
2104
2105
Cette partie décrit les règles applicables pendant une maintenance.
2106
2107
**Exemples :**
2108
2109
```text id="gyxmwv"
2110
- informer les utilisateurs ;
2111
- sauvegarder avant intervention ;
2112
- bloquer ou limiter certains accès ;
2113
- exécuter les opérations prévues ;
2114
- vérifier le retour au nominal ;
2115
- documenter l’intervention ;
2116
- clôturer la fenêtre de maintenance.
2117
```
2118
2119
### 17.6 Gestion des incidents infrastructure
2120
2121
Cette partie décrit les incidents typiques et le premier niveau de traitement.
2122
2123
**Exemples :**
2124
2125
```text id="6rhc12"
2126
Incident : service applicatif arrêté
2127
Actions :
2128
- vérifier supervision ;
2129
- consulter les logs ;
2130
- redémarrer le service selon procédure ;
2131
- vérifier l’accès utilisateur ;
2132
- ouvrir une anomalie si récurrence.
2133
2134
Incident : sauvegarde échouée
2135
Actions :
2136
- vérifier espace disque ;
2137
- consulter logs sauvegarde ;
2138
- relancer si possible ;
2139
- signaler si échec persistant ;
2140
- vérifier la dernière sauvegarde valide.
2141
```
2142
2143
---
2144
2145
## 18. Continuité, reprise et disponibilité
2146
2147
### 18.1 Objet de la continuité
2148
2149
Cette partie décrit les mesures prévues pour maintenir ou rétablir le service.
2150
2151
Selon la criticité du projet, il peut s’agir d’un simple plan de restauration ou d’un véritable plan de continuité / reprise d’activité.
2152
2153
### 18.2 Exigences de disponibilité
2154
2155
**Exemples :**
2156
2157
```text id="a4pzuc"
2158
- disponibilité pendant les heures ouvrées ;
2159
- fonctionnement 24 h / 24 ;
2160
- arrêt planifié autorisé ;
2161
- temps maximal d’indisponibilité ;
2162
- nombre maximal d’interruptions ;
2163
- délai de rétablissement attendu.
2164
```
2165
2166
### 18.3 Scénarios d’incident
2167
2168
**Exemples :**
2169
2170
```text id="gu3ip2"
2171
- panne serveur applicatif ;
2172
- panne base de données ;
2173
- perte réseau ;
2174
- corruption base ;
2175
- échec sauvegarde ;
2176
- saturation disque ;
2177
- certificat expiré ;
2178
- erreur de mise à jour ;
2179
- perte d’un équipement embarqué ;
2180
- indisponibilité du poste opérateur.
2181
```
2182
2183
### 18.4 Mesures de continuité
2184
2185
**Exemples :**
2186
2187
```text id="zj3nfq"
2188
- sauvegarde régulière ;
2189
- restauration testée ;
2190
- monitoring ;
2191
- documentation de redémarrage ;
2192
- stockage local embarqué ;
2193
- mode dégradé communication ;
2194
- serveur de remplacement ;
2195
- procédure manuelle temporaire ;
2196
- support astreinte si prévu.
2197
```
2198
2199
### 18.5 Plan de reprise minimal
2200
2201
**Exemple :**
2202
2203
```text id="7iyfrm"
2204
1. Identifier l’incident.
2205
2. Classer la criticité.
2206
3. Informer les responsables.
2207
4. Isoler le composant défaillant.
2208
5. Restaurer ou redémarrer selon procédure.
2209
6. Vérifier les fonctions critiques.
2210
7. Reconnecter les équipements.
2211
8. Vérifier les données manquantes.
2212
9. Documenter l’incident.
2213
10. Mettre en place une action corrective si nécessaire.
2214
```
2215
2216
### 18.6 Validation de la reprise
2217
2218
**Exemples :**
2219
2220
```text id="20l657"
2221
- accès IHM rétabli ;
2222
- base de données cohérente ;
2223
- équipements reconnectés ;
2224
- données resynchronisées ;
2225
- sauvegarde relancée ;
2226
- supervision sans alerte critique ;
2227
- utilisateurs informés du retour au service.
2228
```
2229
2230
---
2231
2232
## 19. Tests infrastructure
2233
2234
### 19.1 Objet des tests infrastructure
2235
2236
Cette partie décrit les tests permettant de vérifier que l’infrastructure est correctement installée, configurée, sécurisée, sauvegardée, restaurable et exploitable.
2237
2238
### 19.2 Tests d’installation
2239
2240
**Exemples :**
2241
2242
```text id="h8zuyg"
2243
- installation serveur applicatif ;
2244
- installation base de données ;
2245
- installation reverse proxy ;
2246
- installation certificat ;
2247
- installation supervision ;
2248
- création comptes techniques ;
2249
- déploiement configuration ;
2250
- vérification démarrage automatique.
2251
```
2252
2253
### 19.3 Tests réseau
2254
2255
**Exemples :**
2256
2257
```text id="tiw6tw"
2258
- connectivité équipement vers serveur ;
2259
- connectivité poste opérateur vers IHM ;
2260
- absence d’accès direct poste vers base ;
2261
- accès administrateur via VPN ;
2262
- blocage des flux interdits ;
2263
- test de perte réseau ;
2264
- test de retour réseau ;
2265
- mesure de latence si nécessaire.
2266
```
2267
2268
### 19.4 Tests sauvegarde
2269
2270
**Exemples :**
2271
2272
```text id="86ll0r"
2273
- déclenchement manuel d’une sauvegarde ;
2274
- vérification sauvegarde planifiée ;
2275
- vérification présence fichier ;
2276
- vérification taille ;
2277
- vérification logs ;
2278
- simulation d’échec ;
2279
- alerte en cas d’échec.
2280
```
2281
2282
### 19.5 Tests restauration
2283
2284
**Exemples :**
2285
2286
```text id="7x8p3k"
2287
- restauration base de données sur environnement de test ;
2288
- restauration configuration ;
2289
- restauration après mise à jour échouée ;
2290
- vérification intégrité ;
2291
- vérification accès application ;
2292
- vérification données restaurées.
2293
```
2294
2295
### 19.6 Tests supervision
2296
2297
**Exemples :**
2298
2299
```text id="5j2a8d"
2300
- arrêt service applicatif ;
2301
- saturation disque simulée ;
2302
- échec sauvegarde simulé ;
2303
- indisponibilité base de données ;
2304
- certificat proche expiration ;
2305
- perte communication équipement ;
2306
- vérification réception alerte.
2307
```
2308
2309
### 19.7 Tests sécurité infrastructure
2310
2311
**Exemples :**
2312
2313
```text id="slgzf4"
2314
- accès utilisateur non autorisé ;
2315
- accès admin sans VPN ;
2316
- port interdit fermé ;
2317
- compte désactivé refusé ;
2318
- mot de passe incorrect ;
2319
- vérification des droits fichiers ;
2320
- vérification absence secrets en clair ;
2321
- test expiration session.
2322
```
2323
2324
### 19.8 Critères d’acceptation des tests infrastructure
2325
2326
**Exemple :**
2327
2328
```text id="00rf20"
2329
Les tests infrastructure sont considérés comme réussis si :
2330
- les services nécessaires sont installés et démarrés ;
2331
- les flux autorisés fonctionnent ;
2332
- les flux interdits sont bloqués ;
2333
- les sauvegardes sont exécutées ;
2334
- au moins une restauration est réussie ;
2335
- les alertes de supervision sont reçues ;
2336
- les accès utilisateurs respectent les droits ;
2337
- aucune anomalie bloquante n’est ouverte.
2338
```
2339
2340
---
2341
2342
## 20. Traçabilité
2343
2344
### 20.1 Traçabilité avec les exigences système
2345
2346
Cette partie relie les éléments d’infrastructure aux exigences de la spécification globale.
2347
2348
**Exemple :**
2349
2350
```text id="gjjc23"
2351
SYS-INF-030 — Les données critiques doivent être sauvegardables.
2352
Éléments infrastructure associés :
2353
- serveur de sauvegarde ;
2354
- script de sauvegarde ;
2355
- tâche planifiée ;
2356
- stockage dédié ;
2357
- procédure de restauration ;
2358
- test de restauration.
2359
2360
Tests associés :
2361
- TEST-INF-SAV-001 : sauvegarde manuelle ;
2362
- TEST-INF-SAV-002 : sauvegarde planifiée ;
2363
- TEST-INF-REST-001 : restauration base de données.
2364
```
2365
2366
### 20.2 Traçabilité avec l’architecture système
2367
2368
Cette partie relie les composants infrastructure aux blocs architecturaux.
2369
2370
**Exemple :**
2371
2372
```text id="c6ssmb"
2373
Bloc architecture :
2374
SS-INF-001 — Infrastructure informatique
2375
2376
Déclinaison infrastructure :
2377
- SRV-APP-PROD-01 ;
2378
- SRV-DB-PROD-01 ;
2379
- SRV-BKP-PROD-01 ;
2380
- NET-VLAN-APP ;
2381
- procédure sauvegarde ;
2382
- supervision applicative.
2383
```
2384
2385
### 20.3 Traçabilité vers les tests
2386
2387
Cette partie relie chaque composant ou fonction infrastructure à un test.
2388
2389
**Exemple :**
2390
2391
```text id="n1v29j"
2392
Élément | Test associé | Critère
2393
Serveur applicatif | TEST-INF-APP-001 | service démarré et IHM accessible
2394
Base de données | TEST-INF-DB-001 | connexion applicative OK
2395
Sauvegarde | TEST-INF-SAV-001 | sauvegarde générée et vérifiée
2396
Restauration | TEST-INF-REST-001 | restauration réussie sur VAL
2397
Supervision | TEST-INF-MON-001 | alerte reçue après arrêt service
2398
```
2399
2400
### 20.4 Matrice infrastructure / exigences / tests
2401
2402
**Structure recommandée :**
2403
2404
```text id="2xvakx"
2405
ID exigence
2406
Composant infrastructure
2407
Configuration associée
2408
Procédure associée
2409
Test associé
2410
Résultat
2411
Commentaire
2412
```
2413
2414
---
2415
2416
## 21. Contraintes, risques et points ouverts
2417
2418
### 21.1 Contraintes techniques
2419
2420
**Exemples :**
2421
2422
```text id="n0069v"
2423
- serveur imposé par le client ;
2424
- réseau client non modifiable ;
2425
- absence d’accès Internet ;
2426
- contraintes de port ouvert ;
2427
- politique de sécurité stricte ;
2428
- limitation espace disque ;
2429
- sauvegarde centralisée imposée ;
2430
- OS imposé ;
2431
- accès distant interdit ou limité.
2432
```
2433
2434
### 21.2 Contraintes organisationnelles
2435
2436
**Exemples :**
2437
2438
```text id="axjpr3"
2439
- administration réalisée par le client ;
2440
- installation réalisée par le fournisseur ;
2441
- sauvegarde exploitée par une équipe tierce ;
2442
- accès fournisseur uniquement sur autorisation ;
2443
- fenêtre de maintenance limitée ;
2444
- validation client obligatoire avant production.
2445
```
2446
2447
### 21.3 Risques infrastructure
2448
2449
**Exemples :**
2450
2451
```text id="49pjn4"
2452
- dimensionnement insuffisant ;
2453
- sauvegarde non restaurable ;
2454
- règle pare-feu bloquant un flux critique ;
2455
- certificat expiré ;
2456
- espace disque saturé ;
2457
- service non supervisé ;
2458
- dépendance à un serveur unique ;
2459
- confusion entre test et production ;
2460
- compte administrateur partagé ;
2461
- procédure de restauration non testée.
2462
```
2463
2464
### 21.4 Mesures de réduction des risques
2465
2466
**Exemples :**
2467
2468
```text id="js3cxn"
2469
- test de charge ;
2470
- test de restauration ;
2471
- supervision des certificats ;
2472
- alerte disque ;
2473
- revue des règles pare-feu ;
2474
- séparation claire des environnements ;
2475
- documentation de déploiement ;
2476
- comptes nominatifs ;
2477
- sauvegarde avant mise à jour ;
2478
- revue périodique des accès.
2479
```
2480
2481
### 21.5 Points ouverts
2482
2483
**Exemple de tableau :**
2484
2485
```text id="dqd5f7"
2486
ID | Sujet | Description | Responsable | Échéance | Impact | Statut
2487
PO-INF-001 | Hébergement | Confirmer serveur client ou fournisseur | Client | Avant déploiement VAL | architecture | ouvert
2488
PO-INF-002 | Politique sauvegarde | Confirmer durée de rétention | Client | Avant PROD | stockage | ouvert
2489
PO-INF-003 | Accès VPN | Confirmer modalités d’accès fournisseur | Client IT | Avant recette | support | ouvert
2490
PO-INF-004 | Certificats | Définir autorité de certification | Client IT | Avant installation | sécurité | ouvert
2491
```
2492
2493
---
2494
2495
## 22. Critères d’acceptation du dossier infrastructure
2496
2497
### 22.1 Complétude
2498
2499
Cette partie définit les critères permettant de considérer le dossier comme complet.
2500
2501
**Exemples :**
2502
2503
```text id="yllwjn"
2504
Le dossier infrastructure est considéré comme complet si :
2505
- tous les environnements sont décrits ;
2506
- tous les serveurs sont identifiés ;
2507
- les flux réseau nécessaires sont listés ;
2508
- les rôles et responsabilités sont clairs ;
2509
- les sauvegardes sont définies ;
2510
- les procédures de restauration sont définies ;
2511
- les accès utilisateurs et administrateurs sont décrits ;
2512
- les mesures de sécurité sont décrites ;
2513
- la supervision est définie ;
2514
- les tests infrastructure sont identifiés ;
2515
- les points ouverts sont listés.
2516
```
2517
2518
### 22.2 Cohérence
2519
2520
**Exemples :**
2521
2522
```text id="so2wm2"
2523
Le dossier ne doit pas contenir :
2524
- serveur sans rôle défini ;
2525
- flux réseau non justifié ;
2526
- sauvegarde sans restauration prévue ;
2527
- environnement de validation trop différent de la production sans justification ;
2528
- accès administrateur non maîtrisé ;
2529
- données critiques sans sauvegarde ;
2530
- service critique non supervisé ;
2531
- composant en production sans procédure de redémarrage.
2532
```
2533
2534
### 22.3 Testabilité
2535
2536
**Exemples :**
2537
2538
```text id="m8x667"
2539
Le dossier est testable si :
2540
- les flux peuvent être vérifiés ;
2541
- les sauvegardes peuvent être déclenchées ;
2542
- les restaurations peuvent être répétées ;
2543
- les services peuvent être arrêtés/redémarrés en test ;
2544
- les alertes de supervision peuvent être simulées ;
2545
- les accès utilisateurs peuvent être vérifiés ;
2546
- les environnements sont identifiables.
2547
```
2548
2549
### 22.4 Exploitabilité
2550
2551
**Exemples :**
2552
2553
```text id="avyrf2"
2554
Le dossier est exploitable si :
2555
- un administrateur peut installer le système ;
2556
- un exploitant peut vérifier l’état du système ;
2557
- un incident courant peut être diagnostiqué ;
2558
- une sauvegarde peut être contrôlée ;
2559
- une restauration peut être exécutée ;
2560
- une mise à jour peut être préparée ;
2561
- les responsabilités sont claires.
2562
```
2563
2564
### 22.5 Validation du document
2565
2566
Cette partie précise les revues nécessaires.
2567
2568
**Exemple :**
2569
2570
```text id="gc4he5"
2571
Le dossier infrastructure doit être relu par :
2572
- l’architecte système ;
2573
- l’administrateur système ;
2574
- le responsable réseau ;
2575
- le responsable cybersécurité ;
2576
- le responsable application serveur ;
2577
- le responsable base de données ;
2578
- le responsable sauvegarde ;
2579
- le responsable exploitation ;
2580
- le responsable validation ;
2581
- le représentant client si l’infrastructure appartient au client.
2582
```
2583
2584
---
2585
2586
## 23. Annexes
2587
2588
### 23.1 Schémas d’infrastructure
2589
2590
Cette annexe contient les schémas graphiques.
2591
2592
**Exemples :**
2593
2594
```text id="zz8n3q"
2595
- schéma général infrastructure ;
2596
- schéma réseau ;
2597
- schéma des environnements ;
2598
- schéma sauvegarde / restauration ;
2599
- schéma des flux ;
2600
- schéma d’accès administrateur ;
2601
- schéma supervision.
2602
```
2603
2604
### 23.2 Inventaire des serveurs
2605
2606
Cette annexe reprend la liste complète des serveurs.
2607
2608
**Exemple :**
2609
2610
```text id="v9r18f"
2611
Nom | Rôle | Environnement | IP | OS | Responsable | Criticité
2612
SRV-APP-PROD-01 | Application | PROD | 192.168.20.10 | Linux | Client IT | élevée
2613
SRV-DB-PROD-01 | Base données | PROD | 192.168.30.10 | Linux | Client IT | élevée
2614
SRV-BKP-PROD-01 | Sauvegarde | PROD | 192.168.40.10 | Linux | Client IT | élevée
2615
```
2616
2617
### 23.3 Inventaire des flux réseau
2618
2619
Cette annexe reprend tous les flux autorisés.
2620
2621
### 23.4 Inventaire des comptes et rôles techniques
2622
2623
Cette annexe peut lister les comptes techniques, sans exposer les mots de passe.
2624
2625
**Exemple :**
2626
2627
```text id="22gyx4"
2628
Compte | Usage | Serveur | Droits | Responsable | Rotation secret
2629
svc-app | exécution application | SRV-APP | droits limités | Admin système | oui
2630
svc-backup | sauvegarde | SRV-BKP | lecture DB / écriture backup | Admin système | oui
2631
admin-db | administration DB | SRV-DB | admin DB | DBA | nominatif recommandé
2632
```
2633
2634
### 23.5 Plan de sauvegarde détaillé
2635
2636
Cette annexe contient les règles de sauvegarde détaillées.
2637
2638
### 23.6 Plan de restauration détaillé
2639
2640
Cette annexe contient les procédures détaillées de restauration.
2641
2642
### 23.7 Liste des tests infrastructure
2643
2644
Cette annexe liste les tests infrastructure.
2645
2646
**Exemple :**
2647
2648
```text id="6fsykn"
2649
TEST-INF-001 : installation serveur applicatif
2650
TEST-INF-002 : accès IHM HTTPS
2651
TEST-INF-003 : connexion application/base de données
2652
TEST-INF-004 : sauvegarde manuelle
2653
TEST-INF-005 : sauvegarde planifiée
2654
TEST-INF-006 : restauration base sur VAL
2655
TEST-INF-007 : arrêt service et alerte supervision
2656
TEST-INF-008 : blocage flux interdit
2657
TEST-INF-009 : accès VPN administrateur
2658
```
2659
2660
### 23.8 Procédures d’exploitation
2661
2662
Cette annexe peut contenir ou référencer les procédures suivantes :
2663
2664
```text id="4x0rlz"
2665
- démarrage système ;
2666
- arrêt contrôlé ;
2667
- redémarrage serveur ;
2668
- sauvegarde manuelle ;
2669
- restauration ;
2670
- mise à jour ;
2671
- consultation logs ;
2672
- traitement alerte supervision ;
2673
- ajout utilisateur ;
2674
- retrait utilisateur ;
2675
- vérification certificats.
2676
```
2677
2678
### 23.9 Glossaire
2679
2680
Cette annexe définit les termes spécifiques à l’infrastructure.
2681
2682
### 23.10 Historique des décisions infrastructure
2683
2684
Cette annexe conserve les décisions structurantes.
2685
2686
**Exemple :**
2687
2688
```text id="ot25gt"
2689
DEC-INF-001 :
2690
Les environnements validation et production seront séparés physiquement ou logiquement.
2691
2692
Justification :
2693
éviter qu’un test ou une anomalie de validation impacte la production.
2694
2695
Impact :
2696
nécessite deux configurations serveur distinctes et une procédure de transfert contrôlé des versions.
2697
```