01 · Régie · en cours, plus de 12 mois
Groupe bancaire national
Une plateforme data interne remise en code, en flux GitOps et en libre-service.
- Point de départ
- Une plateforme data interne partagée par plusieurs équipes métier. Les déploiements se faisaient à la main, environnement par environnement. Deux installations censées être identiques ne l'étaient pas, et personne ne pouvait dire en quoi elles différaient. Ouvrir un environnement de travail à une équipe passait par une demande, puis par une attente.
- Construit
Des ingénieurs embarqués dans les équipes du client, sur leur dépôt et leur chaîne de production. Ce qui se faisait à la main est décrit, versionné et relu.
- Socle décrit en code : OpenTofu pour ce qui est une ressource, Ansible pour ce qui n'en est pas une.
- Déploiements en flux GitOps, sous Argo CD : le dépôt fait foi, l'écart avec le cluster se lit et se corrige au même endroit.
- Environnements de travail issus d'un gabarit unique, ouverts par les équipes elles-mêmes.
- Métriques, journaux et traces sur la même horloge, du service applicatif jusqu'au nœud.
- Chaque changement laisse une trace nominative : qui l'a proposé, qui l'a relu, quand il a été appliqué.
- Déroulé
- Régie ouverte pour douze mois, reconduite depuis. Nos ingénieurs travaillent sur le dépôt du client, dans ses rituels et à son rythme. Chaque chantier est mené à deux, un ingénieur du client et un des nôtres ; la fusion reste au client. Le transfert de compétences n'est pas un atelier de fin de mission, c'est la façon dont le travail se fait.
- Produit
- Deux environnements censés être identiques le sont ; l'écart, quand il existe, se lit dans un diff.
- Une équipe ouvre son environnement sans passer par nous.
- Un incident se rejoue : l'état de la plateforme au moment des faits est dans l'historique du dépôt.
- Réversibilité : tout ce que nous écrivons vit dans les dépôts du client.
- Mesure
- 34 %de temps d'ingénierie data récupéréUne seule mission, après passage aux environnements self-service. Mesure déclarative de l'équipe cliente, avant/après. Non généralisable.Arrêté au mars 2026.
- Stack
- KubernetesArgo CDOpenTofuAnsibleGrafanaOpenTelemetry
Le groupe n'est pas nommé, et sa topologie réseau ne sera pas décrite.