Solution de référence Mellentaane

Architecture de référence Mellentaane

Une architecture en couches, déclarative, découplée et reconstruisible, où chaque dépendance est connue et remplaçable.

Doctrine d’architecture

Les principes non négociables de l’architecture Mellentaane

Modulaire

01

Séparer les responsabilités pour pouvoir remplacer un composant sans reconstruire tout le système.

Déclarative

02

Décrire l’infrastructure, les politiques et les déploiements dans des fichiers versionnés.

Zero Trust

03

Vérifier explicitement identités, contextes et droits au lieu de faire confiance à la position réseau.

Interopérable

04

Utiliser des standards ouverts, contrats versionnés et formats documentés.

Observable

05

Rendre l’état, les performances, les incidents et les dépendances visibles.

Reconstructible

06

Pouvoir reconstruire les environnements à partir du code, des sauvegardes et des procédures.

Répartition des responsabilités

Les dix couches et leurs responsabilités

Architecture technique Mellentaane en dix couches.
La séparation des couches évite que les choix d’un fournisseur se propagent à l’ensemble du système.
01

Infrastructure physique

Sites, énergie, refroidissement, serveurs, réseaux et télécommunications.

02

Cloud et stockage

Calcul, réseaux virtuels, stockage bloc/fichier/objet et isolation multi-entités.

03

Plateforme applicative

Conteneurs, orchestration, ingress, politiques réseau et services de données.

04

Vigie et exploitation

Métriques, journaux, traces, sécurité, incidents, support et changements.

05

Espace de travail

Outils quotidiens des équipes : fichiers, documents, projets et communication.

06

Fabrique logicielle

Cycle de conception, code, tests, sécurité, artefacts et déploiements.

07

Identité et confiance

Identités, rôles, certificats, secrets, signatures et traçabilité.

08

Données et échanges

Registres, API, événements, qualité, recherche et analytique.

09

Services communs

Notifications, documents, paiements, rendez-vous, workflows et audit.

10

Applications métier

Produits régaliens et services publics construits sur le socle commun.

Interfaces maîtrisées

Règles de découplage

Applications et données

  • Aucune application ne lit directement la base d’un autre domaine.
  • Les échanges passent par API ou événements contractuels.
  • Chaque registre conserve une autorité propriétaire.

Infrastructure et application

  • Les applications sont déployables sur plusieurs infrastructures compatibles.
  • Les dépendances externes sont isolées par des adaptateurs.
  • Les configurations ne sont pas codées dans les images.

Identité et métier

  • L’identité est fournie par le socle commun.
  • Les habilitations métier restent définies par l’application et les autorités compétentes.
  • Les actions sensibles sont journalisées.

Exploitation et développement

  • La production n’est pas administrée depuis les postes de développement.
  • Les changements passent par la fabrique et les approbations.
  • Les accès d’urgence sont limités et tracés.

Dossier de référence

Documents d’architecture livrés par Mellentaane

LivrableContenuPreuve de maîtrise
Dossier d’architecture de référenceCouches, principes, responsabilités et standardsValidation formelle et versions conservées
Cartographie des fluxSources, destinations, protocoles, données et justificationsRevue de sécurité et tests de filtrage
Catalogue des servicesAPI, événements, niveaux de service et propriétairesContrats publiés et supervision
Registre des décisions ADRChoix, alternatives, raisons et conséquencesDécisions datées et responsables identifiés
Cartographie des dépendancesComposants, fournisseurs, licences et alternativesPlan de sortie pour les dépendances critiques