Architecture de référence Mellentaane
Une architecture en couches, déclarative, découplée et reconstruisible, où chaque dépendance est connue et remplaçable.
Doctrine d’architecture
Les principes non négociables de l’architecture Mellentaane
Modulaire
01Séparer les responsabilités pour pouvoir remplacer un composant sans reconstruire tout le système.
Déclarative
02Décrire l’infrastructure, les politiques et les déploiements dans des fichiers versionnés.
Zero Trust
03Vérifier explicitement identités, contextes et droits au lieu de faire confiance à la position réseau.
Interopérable
04Utiliser des standards ouverts, contrats versionnés et formats documentés.
Observable
05Rendre l’état, les performances, les incidents et les dépendances visibles.
Reconstructible
06Pouvoir reconstruire les environnements à partir du code, des sauvegardes et des procédures.
Répartition des responsabilités
Les dix couches et leurs responsabilités
Infrastructure physique
Sites, énergie, refroidissement, serveurs, réseaux et télécommunications.
Cloud et stockage
Calcul, réseaux virtuels, stockage bloc/fichier/objet et isolation multi-entités.
Plateforme applicative
Conteneurs, orchestration, ingress, politiques réseau et services de données.
Vigie et exploitation
Métriques, journaux, traces, sécurité, incidents, support et changements.
Espace de travail
Outils quotidiens des équipes : fichiers, documents, projets et communication.
Fabrique logicielle
Cycle de conception, code, tests, sécurité, artefacts et déploiements.
Identité et confiance
Identités, rôles, certificats, secrets, signatures et traçabilité.
Données et échanges
Registres, API, événements, qualité, recherche et analytique.
Services communs
Notifications, documents, paiements, rendez-vous, workflows et audit.
Applications métier
Produits régaliens et services publics construits sur le socle commun.
Interfaces maîtrisées
Règles de découplage
Applications et données
- Aucune application ne lit directement la base d’un autre domaine.
- Les échanges passent par API ou événements contractuels.
- Chaque registre conserve une autorité propriétaire.
Infrastructure et application
- Les applications sont déployables sur plusieurs infrastructures compatibles.
- Les dépendances externes sont isolées par des adaptateurs.
- Les configurations ne sont pas codées dans les images.
Identité et métier
- L’identité est fournie par le socle commun.
- Les habilitations métier restent définies par l’application et les autorités compétentes.
- Les actions sensibles sont journalisées.
Exploitation et développement
- La production n’est pas administrée depuis les postes de développement.
- Les changements passent par la fabrique et les approbations.
- Les accès d’urgence sont limités et tracés.
Dossier de référence
Documents d’architecture livrés par Mellentaane
| Livrable | Contenu | Preuve de maîtrise |
|---|---|---|
| Dossier d’architecture de référence | Couches, principes, responsabilités et standards | Validation formelle et versions conservées |
| Cartographie des flux | Sources, destinations, protocoles, données et justifications | Revue de sécurité et tests de filtrage |
| Catalogue des services | API, événements, niveaux de service et propriétaires | Contrats publiés et supervision |
| Registre des décisions ADR | Choix, alternatives, raisons et conséquences | Décisions datées et responsables identifiés |
| Cartographie des dépendances | Composants, fournisseurs, licences et alternatives | Plan de sortie pour les dépendances critiques |