Directives d'architecture

Formalisez les règles de votre SI et faites-les appliquer automatiquement, pendant que vos équipes modélisent sur le canvas.

Une directive est une règle d'architecture que vous définissez une fois et qui s'applique ensuite en temps réel sur le canvas. Dès qu'un composant ou une connexion enfreint la règle, l'auteur est alerté sur-le-champ - pas trois semaines plus tard en comité de revue.

C'est le moyen de faire respecter vos standards sans surveiller chaque projet à la main.

À quoi ça sert#

  • Limiter le nombre de composants d'un type (ex. deux bases de données maximum par projet).
  • Interdire une connexion dangereuse (ex. un frontend qui parle directement à la base de données).
  • Cloisonner une zone (ex. aucune base de données dans la DMZ).
  • Bannir une technologie obsolète du catalogue (ex. plus de nouveaux composants Shibboleth).
  • Exiger une information (ex. un responsable sur chaque composant en production).

Où les gérer#

Depuis la sidebar, section GouvernanceDirectives. La création et la modification sont réservées aux admins du workspace ; les autres membres subissent simplement les règles pendant qu'ils modélisent.

Liste des directives du workspace, par catégorie et sévéritéListe des directives du workspace, par catégorie et sévérité

Créer une directive#

Une directive se compose de quelques champs :

  • Nom et description - pour que la règle soit compréhensible par tous.
  • Type de règle - ce que la directive vérifie (voir ci-dessous).
  • Sévérité - Erreur, Avertissement ou Information.
  • Portée - tout le workspace ou une équipe précise.
  • Activée - une règle peut être désactivée sans être supprimée.

Les types de règles#

RègleCe qu'elle contrôleExemple
Nombre maximum d'un typeEmpêche de créer plus de N composants d'un type donnéMax 2 bases de données par projet
Connexion interditeEmpêche de relier deux types de composantsFrontend → base de données interdit
Nombre maximum de connexionsLimite les liens branchés sur un composantMax 5 connexions sur un firewall
Type interdit dans une zoneEmpêche de déposer un type dans un containerBase de données interdite en DMZ
Élément de catalogue interditEmpêche d'utiliser une entrée précise du catalogueBannir une techno en fin de vie
Champ obligatoireSignale les composants sans un champ requisResponsable obligatoire en production

Le champ obligatoire peut se déclencher toujours, ou uniquement pour les composants en production ou critiques.

La sévérité décide du comportement#

C'est la sévérité qui détermine ce qui se passe quand une règle est enfreinte.

SévéritéComportement
ErreurBloquant. L'action est refusée immédiatement sur le canvas (flash rouge + message expliquant la raison). Le composant ou la connexion n'est pas créé.
AvertissementNon bloquant. Un message s'affiche à l'action, et l'écart est remonté dans la checklist du projet.
InformationNon bloquant. L'écart apparaît simplement dans la checklist, comme une recommandation.

En clair : mettez en Erreur ce qui ne doit jamais arriver, et en Avertissement / Information ce que vous voulez signaler sans bloquer la modélisation.

Portée : tout le workspace ou une équipe#

Chaque directive s'applique soit à tout le workspace, soit à une équipe précise - pratique quand une équipe a des contraintes propres. Une équipe qui rejoint la plateforme hérite automatiquement des directives en vigueur : les bonnes pratiques sont là dès la première modélisation.

La portée par équipe suppose que les équipes sont activées (plans Team et Enterprise). Sur le plan Pro, les directives s'appliquent à l'ensemble du workspace.

Directives et checklist : deux filets complémentaires#

Siovos Archi analyse votre canvas avec deux moteurs qui se complètent :

  • La checklist intégrée applique des règles génériques, les mêmes pour tous les projets (WAF manquant, base de données exposée, API sans authentification, composant orphelin...). Elle n'est pas configurable.
  • Les directives ajoutent vos contraintes à vous, propres au SI de l'organisation. Les directives en Erreur bloquent en temps réel ; les directives Avertissement / Information viennent enrichir la checklist.

Autrement dit : la checklist est le filet de sécurité générique, les directives formalisent vos règles maison.

Bon à savoir#

  • Le blocage « type interdit dans une zone » s'applique quand vous glissez un composant existant dans la zone. Créer un composant directement à l'intérieur n'est pas encore intercepté.
  • Les directives se définissent par workspace (avec une portée équipe optionnelle). Il n'y a pas encore d'héritage au niveau de l'organisation entière.

Disponibilité#

Les directives d'architecture sont incluses à partir du plan Pro. Voir la page Tarifs pour le détail par plan.

Prochaines étapes#