Mis en page pour l'A4, trois pages. Laissez un email et il est à vous.
Télécharger le résumé (PDF)Le formulaire n'est pas passé, mais c'est notre problème, pas le vôtre : Télécharger le résumé (PDF)
Un audit de plateforme d'une semaine, en résumé. Le rapport complet compte onze sections, et chaque affirmation faite ici y est étayée par des preuves.
| ID | Constat | Niveau | Effort | Qui |
|---|---|---|---|---|
R-001 | GitLab public et non corrigé, identifiants de déploiement à bord | Élevé | ½ j + fenêtre | votre équipe |
R-002 | Batched migration en échec depuis le 14/04 ; mise à niveau bloquée | Moyen | jours | votre équipe |
R-003 | bastion-ops : 34 mises à jour de sécurité en attente, noyau compris | Moyen | heures | votre équipe |
R-009 | Restauration mesurée : 3 h 40 ; les runbooks supposent moins | Moyen | heures | votre équipe |
R-004 | Tags d'image flottants : un rollback ne nomme aucune version saine | Faible | ½ journée | votre équipe |
R-005 | Requests des pods copiées-collées ; sur Autopilot, c'est la facture | Faible | jours | flochai |
R-006 | Logs sans destination commune ; le triage commence par les trouver | Faible | jours | flochai |
R-007 | Aucun environnement n'exerce les intégrations hors production | Faible | jours | votre équipe |
R-008 | Pas de point de reprise convenu ; les runbooks divergent | Faible | heures | votre équipe |
Les niveaux sont dérivés, pas choisis. Chaque entrée énonce une classe de conséquence et un grade de preuve du déclencheur, et le niveau est une lecture croisée des deux. Pour faire monter une entrée, je dois produire une preuve qui la déplace d'une case. Je ne peux pas taper un niveau.
Deux conditions ont été rejetées. Toutes deux étaient sur ma liste mardi et toutes deux sont tombées sous leur propre contre-argument. Elles figurent dans le rapport complet avec l'argument qui les a tuées, parce qu'un registre qui ne fait que grossir est un document commercial.
Le coût n'est pas du risque, donc rien de tout cela n'est au registre. Chaque chiffre vient de l'export de facturation, comparé mois par mois sur les trois mois jusqu'au 30 avril, croissance d'usage isolée. La plateforme a coûté 14 200 € par mois en moyenne sur cette fenêtre.
Supprimable dès maintenant, sans argument contre. Chaque ligne est une ressource rattachée à rien, qui ne sert aucune requête.
| Quoi | Par mois | Par an |
|---|---|---|
| 11 disques persistants rattachés à rien, 2,4 To | 310 € | 3 720 € |
| 6 adresses statiques réservées, aucune attachée | 33 € | 396 € |
| 1,8 To de snapshots sans politique de cycle de vie | 47 € | 564 € |
| 890 Go d'images de conteneurs sans politique de nettoyage | 89 € | 1 068 € |
| Lignes de health-check, 38 % du volume de logs ingéré | 118 € | 1 416 € |
| Total | 597 € | 7 164 € |
C'est 4,2 % de la facture mensuelle et environ deux heures de travail. Ça ne demande de décision à personne.
À faire, mais chaque ligne demande une décision. L'argument contre chacune est énoncé dans le rapport complet, plutôt que de vous laisser le trouver.
| Quoi | Par mois | Par an |
|---|---|---|
| Le staging ne sert aucun trafic pendant 128 des 168 heures de la semaine | 740 € | 8 880 € |
| Cloud SQL un palier au-dessus de ce que 90 jours de CPU justifient | 310 € | 3 720 € |
| Aucun engagement face à un plancher de charge stable de 62 % | 980 € | 11 760 € |
| Total | 2 030 € | 24 360 € |
Identifié n'est pas réalisé. 31 524 € par an figurent ci-dessus. Rien n'est économisé tant que quelqu'un ne fait pas le travail, et le second tableau coûte du temps d'ingénierie à capter. Traitez le premier tableau comme de l'argent et le second comme une courte liste de décisions.
Deux éléments ne sont volontairement pas chiffrés : le dimensionnement des requests sur Autopilot, où la direction n'est pas uniforme parce que deux services ont besoin de plus, et le provisionnement Kafka, où le plancher fixé par les partitions et la rétention n'a pas été établi. Citer une économie avant d'avoir répondu à ces questions, ce serait citer un chiffre que je ne peux pas défendre.
| # | Les quatorze premiers jours | Effort | Qui |
|---|---|---|---|
| 1 | Supprimer les ressources orphelines, ajouter des politiques de cycle de vie et de nettoyage, sortir les lignes de health-check de l'ingestion | 2 h | votre équipe |
| 2 | Passer GitLab derrière IAP ou le VPN | une demi-journée + fenêtre | votre équipe |
| 3 | Patcher bastion-ops, activer les unattended upgrades du pocket security | quelques heures | votre équipe |
| 4 | Passer le diff des départs contre l'annuaire | 20 min | votre équipe |
| 5 | Écrire l'objectif de point de reprise en regard des 3 h 40 mesurées | quelques heures | votre équipe + COO |
Les neuf items restants courent jusqu'au jour 90 et figurent dans le rapport complet. Douze des quatorze reviennent à votre équipe, pas à moi. Les deux qui ne le font pas nomment la compétence plutôt que l'entreprise, pour que vous puissiez chiffrer l'embauche contre l'achat.
Cet audit est à prix fixe et son montant est déduit du premier mois s'il débouche sur un abonnement. Ce document a donc un intérêt structurel à faire paraître votre plateforme pire qu'elle n'est, et vous devriez le lire en le sachant.
Ce que vous pouvez vérifier vous-même : chaque niveau est une lecture de table à partir de deux entrées affichées, un niveau ne peut donc pas être saisi à la main. Le registre est sorti à un Élevé, trois Moyens, cinq Faibles. Deux conditions ont été rejetées et sont imprimées avec l'argument qui les a tuées. Un constat a été rétrogradé pendant le call de jeudi et le dit dans sa propre entrée. Douze des quatorze items du plan reviennent à votre équipe.
Les corrections sont gratuites pendant 30 jours à compter du 20 mai 2026. Chaque entrée du registre porte une commande que vous pouvez relancer seuls, donc une entrée qui rend la même réponse dans six mois, sans que rien ne se soit déclenché, veut dire que je m'étais trompé, et vous n'avez pas besoin de moi pour le voir.