Directives d'architecture
Formalisez les règles de votre SI et faites-les appliquer automatiquement, pendant que vos équipes modélisent sur le canvas.
Une directive est une règle d'architecture que vous définissez une fois et qui s'applique ensuite en temps réel sur le canvas. Dès qu'un composant ou une connexion enfreint la règle, l'auteur est alerté sur-le-champ - pas trois semaines plus tard en comité de revue.
C'est le moyen de faire respecter vos standards sans surveiller chaque projet à la main.
À quoi ça sert#
- Limiter le nombre de composants d'un type (ex. deux bases de données maximum par projet).
- Interdire une connexion dangereuse (ex. un frontend qui parle directement à la base de données).
- Cloisonner une zone (ex. aucune base de données dans la DMZ).
- Bannir une technologie obsolète du catalogue (ex. plus de nouveaux composants Shibboleth).
- Exiger une information (ex. un responsable sur chaque composant en production).
Où les gérer#
Depuis la sidebar, section Gouvernance → Directives. La création et la modification sont réservées aux admins du workspace ; les autres membres subissent simplement les règles pendant qu'ils modélisent.
Liste des directives du workspace, par catégorie et sévérité
Créer une directive#
Une directive se compose de quelques champs :
- Nom et description - pour que la règle soit compréhensible par tous.
- Type de règle - ce que la directive vérifie (voir ci-dessous).
- Sévérité - Erreur, Avertissement ou Information.
- Portée - tout le workspace ou une équipe précise.
- Activée - une règle peut être désactivée sans être supprimée.
Les types de règles#
| Règle | Ce qu'elle contrôle | Exemple |
|---|---|---|
| Nombre maximum d'un type | Empêche de créer plus de N composants d'un type donné | Max 2 bases de données par projet |
| Connexion interdite | Empêche de relier deux types de composants | Frontend → base de données interdit |
| Nombre maximum de connexions | Limite les liens branchés sur un composant | Max 5 connexions sur un firewall |
| Type interdit dans une zone | Empêche de déposer un type dans un container | Base de données interdite en DMZ |
| Élément de catalogue interdit | Empêche d'utiliser une entrée précise du catalogue | Bannir une techno en fin de vie |
| Champ obligatoire | Signale les composants sans un champ requis | Responsable obligatoire en production |
Le champ obligatoire peut se déclencher toujours, ou uniquement pour les composants en production ou critiques.
La sévérité décide du comportement#
C'est la sévérité qui détermine ce qui se passe quand une règle est enfreinte.
| Sévérité | Comportement |
|---|---|
| Erreur | Bloquant. L'action est refusée immédiatement sur le canvas (flash rouge + message expliquant la raison). Le composant ou la connexion n'est pas créé. |
| Avertissement | Non bloquant. Un message s'affiche à l'action, et l'écart est remonté dans la checklist du projet. |
| Information | Non bloquant. L'écart apparaît simplement dans la checklist, comme une recommandation. |
En clair : mettez en Erreur ce qui ne doit jamais arriver, et en Avertissement / Information ce que vous voulez signaler sans bloquer la modélisation.
Portée : tout le workspace ou une équipe#
Chaque directive s'applique soit à tout le workspace, soit à une équipe précise - pratique quand une équipe a des contraintes propres. Une équipe qui rejoint la plateforme hérite automatiquement des directives en vigueur : les bonnes pratiques sont là dès la première modélisation.
La portée par équipe suppose que les équipes sont activées (plans Team et Enterprise). Sur le plan Pro, les directives s'appliquent à l'ensemble du workspace.
Directives et checklist : deux filets complémentaires#
Siovos Archi analyse votre canvas avec deux moteurs qui se complètent :
- La checklist intégrée applique des règles génériques, les mêmes pour tous les projets (WAF manquant, base de données exposée, API sans authentification, composant orphelin...). Elle n'est pas configurable.
- Les directives ajoutent vos contraintes à vous, propres au SI de l'organisation. Les directives en Erreur bloquent en temps réel ; les directives Avertissement / Information viennent enrichir la checklist.
Autrement dit : la checklist est le filet de sécurité générique, les directives formalisent vos règles maison.
Bon à savoir#
- Le blocage « type interdit dans une zone » s'applique quand vous glissez un composant existant dans la zone. Créer un composant directement à l'intérieur n'est pas encore intercepté.
- Les directives se définissent par workspace (avec une portée équipe optionnelle). Il n'y a pas encore d'héritage au niveau de l'organisation entière.
Disponibilité#
Les directives d'architecture sont incluses à partir du plan Pro. Voir la page Tarifs pour le détail par plan.
Prochaines étapes#
- Catalogue de technologies pour suivre le cycle de vie de vos technos.
- Checklist intelligente pour comprendre le filet générique.
- Gouvernance pour la vue d'ensemble.