Aller au contenu

OrganisationPratique

3. Gouvernance et roadmap

Pour : architectes · managers d’équipe · direction et DSIPrérequis : Avoir lu la leçon 1 du parcours.

Mode de lecture

Une stratégie d’observabilité sans gouvernance devient vite une collection de projets isolés qui dérivent. Cette leçon donne trois outils : une roadmap par phases, un RACI et une méthode de choix.

Chaque phase construit sur la précédente. Les durées sont indicatives et se calibrent sur votre périmètre ; l’ordre, lui, se respecte.

flowchart LR
  P1["Phase 1<br/>Fondations<br/>0 à 3 mois"] --> P2["Phase 2<br/>Structuration<br/>3 à 6 mois"] --> P3["Phase 3<br/>Optimisation<br/>6 à 12 mois"] --> P4["Phase 4<br/>Maturité<br/>12 mois et plus"]

Phase 1, fondations. Inventaire des outils, des sources et des équipes. Choix de l’architecture cible, à partir du business case de la leçon 1. Indicateurs de service (SLI) des services critiques. Deux ou trois gains rapides réalisables en moins de six semaines, pour créer la confiance.

Phase 2, structuration. Instrumentation des services prioritaires avec OpenTelemetry. Objectifs de service (SLO) formalisés. Alertes fondées sur les SLO et le burn rate. RACI signé et organisation de l’astreinte.

Phase 3, optimisation. Traces distribuées sur les parcours critiques. Corrélation entre métriques, logs et traces. Post-mortems sans blâme systématiques sur les incidents majeurs. Pilotage du coût de la télémétrie (voir la leçon 4).

Phase 4, maturité. Configurations, tableaux de bord, alertes et SLO gérés comme du code, versionnés. Automatisation ciblée des réponses aux incidents récurrents. AIOps sur des cas d’usage précis, si les données le permettent (voir la leçon 6). Observabilité des systèmes d’IA s’il y en a (voir la méthode GenAI).

ActivitéDSIRSSIPlateforme, SREDéveloppementMétier
Définir la stratégie d’observabilitéACRIC
Arbitrer le budget annuelAIRIC
Instrumenter les servicesCIRAI
Définir les SLO d’un serviceCICRA
Conduire la réponse à un incident majeurICARI
Notifier un incident à l’autoritéCARII
Produire le reporting de directionACRIC
Piloter la roadmapACRCI

R : réalise. A : rend compte, valide, un seul par ligne. C : consulté avant décision. I : informé après décision.

Deux règles suffisent à éviter la plupart des dérives : un seul A par ligne, sinon personne n’assume et une revue trimestrielle, parce que l’organisation change. La matrice RACI interactive vérifie ces règles et montre la charge de chaque rôle.

Autogéré, SaaS ou mixte : décider avec les mêmes critères

Section intitulée « Autogéré, SaaS ou mixte : décider avec les mêmes critères »

Aucune option n’est meilleure dans l’absolu. Ce qui les départage, c’est votre volume, vos compétences, vos contraintes de souveraineté et la façon dont vous instrumentez.

CritèreOpen source autogéréSaaSMixte
Coût au démarrageinfrastructure et temps d’équipeabonnement, peu d’effort de mise en placeles deux, sur des périmètres séparés
Évolution du coûtsurtout liée aux personnes et au stockagesurtout liée au volume facturéà suivre sur les deux lignes
Compétences nécessairesexploitation de la plateforme, astreinteadministration, gouvernance de l’usageles deux, en plus petit
Délai avant les premiers résultatsplus longsouvent plus courtintermédiaire
Souverainetémaîtrisée si l’hébergement l’estdépend de l’hébergement, du droit applicable et des sous-traitantsà qualifier par flux
Dépendanceaux compétences internesà l’éditeur et à sa grille tarifairepartagée
Coût de sortiefaible si l’instrumentation est standard ; tableaux de bord et alertes à reprendrefaible si l’instrumentation est en OpenTelemetry ; élevé avec des agents et un langage de requête propriétairesidem, par périmètre

Le facteur qui pèse le plus sur la réversibilité n’est pas le modèle commercial : c’est l’instrumentation. Une collecte en OpenTelemetry permet de changer de backend sans réinstrumenter ; des agents propriétaires, qu’ils viennent d’un éditeur ou d’un projet open source, lient l’organisation à ce backend.

La grille d’évaluation des solutions : six critères

Section intitulée « La grille d’évaluation des solutions : six critères »

Pour comparer deux ou trois options sur une base commune, notez chacune de 1 (faible) à 4 (excellent) sur six critères, pondérés selon votre contexte. La grille interactive fait le calcul et signale les notes éliminatoires.

CritèreQuestion à poserSignal d’alerte
Portabilitéla solution reçoit-elle et exporte-t-elle les données en OpenTelemetry, dans des formats ouverts ?format exclusif, export limité
Coût de sortiecombien coûte une migration : historique, tableaux de bord, alertes, intégrations ? Est-ce écrit au contrat ?pas de clause de sortie
Souveraineté des donnéesoù sont stockées les données, sous quel droit, avec quels sous-traitants ?localisation ou sous-traitants opaques
Prévisibilité du coûtles simulations à 12 et 36 mois tiennent-elles sur vos volumes réalistes ?facturation à l’usage sans plafond
Support et niveaux de servicedélais garantis, langue, interlocuteur dédié, communauté active pour l’open source ?aucun engagement écrit
Écosystèmeintégrations avec la chaîne CI/CD, l’ITSM, la sécurité ; API ouverte et documentée ?intégrations limitées aux produits du même éditeur

eBPF est une technologie du noyau Linux qui exécute des programmes vérifiés sur des points d’accroche (appels système, réseau, fonctions). En observabilité, elle permet de capturer le trafic HTTP, gRPC, TCP ou DNS sans modifier les applications. Parmi les projets connus : Cilium et Tetragon pour le réseau et la sécurité, Pixie pour Kubernetes et Beyla, dont Grafana Labs a donné le code à OpenTelemetry en 2025.

Pour le DSI, eBPF réduit le coût d’instrumentation et le délai avant les premières données, surtout sur des applications qu’on ne peut pas modifier. Il demande un noyau Linux récent et des compétences spécifiques, à vérifier outil par outil avant une preuve de concept.

Dans une plateforme interne de développement, l’observabilité devient un service en libre-service : les équipes instrumentent elles-mêmes leurs services avec des modèles prêts à l’emploi, sans attendre l’équipe d’exploitation. Deux conditions : des standards OpenTelemetry partagés et des configurations versionnées comme du code, ce qui apporte au passage l’auditabilité et la réversibilité.

L’observabilité sert aussi la sobriété : elle repère les services surdimensionnés, les requêtes inefficaces, les traitements redondants. Elle a elle-même une empreinte, d’où une règle simple : chaque métrique collectée doit avoir un usage identifié (une alerte, un tableau de bord, une décision). Si votre entreprise publie un rapport de durabilité, les métriques d’infrastructure peuvent alimenter son volet énergie. Le périmètre et le calendrier de la CSRD ont été revus par l’Union en 2025 et 2026 : vérifiez-les pour votre cas.

  1. Le tableau de bord vide : des outils sans SLO ni indicateurs métier. Remède : partir des cinq indicateurs attendus par la direction, puis les relier à des mesures techniques.
  2. Le projet invisible : pas de business case, donc un coût sans contrepartie visible, coupé au premier arbitrage. Remède : la leçon 1.
  3. Le big bang : tout instrumenter d’un coup. Remède : la roadmap par phases et des gains rapides.
  4. Le RACI fantôme : chacun pense que c’est l’autre. Remède : un RACI signé au plus tard en phase 2, revu chaque trimestre.
  5. La conformité en mode pompier : découvrir ses obligations au premier contrôle. Remède : intégrer la capacité de preuve à la roadmap (voir la leçon 2).
  6. L’outil avant la stratégie : choisir une solution avant d’avoir défini les besoins. Remède : stratégie, besoins, liste restreinte, preuve de concept, décision, dans cet ordre.

Durée : 45 minutes, à deux ou en petit groupe.

  1. Situez votre organisation sur la grille ci-dessous, puis sur l’auto-diagnostic de maturité du site.
  2. Identifiez deux ou trois gains rapides réalisables en moins de six semaines.
  3. Construisez les phases 1 et 2 : objectifs, livrable principal, équipes, budget, dépendances, indicateur de réussite chiffré.
  4. Remplissez la matrice RACI avec vos rôles réels et repérez les lignes qui font débat.
  5. Comparez deux options dans la grille d’évaluation.
DimensionNiveau 1Niveau 2Niveau 3Niveau 4
Visionaucuneimplicitedocumentée et partagéealignée sur la stratégie du groupe
Budgetdiffusidentifiéstructurépluriannuel
Gouvernancepas de RACIrôles informelsRACI signéRACI revu chaque trimestre
Conformitérienen mode pompierintégrée à la roadmappreuves produites en continu
Communicationpas de reportingponctueltableau de bord mensuelrevue régulière en comité de direction
Outillageoutils disjointspartiellement intégréscollecte unifiée OpenTelemetryconfiguration gérée comme du code

Les dimensions les plus basses désignent les priorités. Une organisation au niveau 3 en outillage et au niveau 1 en gouvernance a investi dans la technique sans structurer les responsabilités : c’est le RACI qui passe en premier.

Ma prochaine action : quelle action, pour quelle date, avec qui ?