Organiser le retrait
Cette preuve clôt le retrait et facilite un audit futur.
Après suppression, surveillez appels et coûts pendant un cycle représentatif. Fermez ensuite le ticket avec la liste des ressources retirées, l’archive et sa durée de conservation.
La suppression se termine après contrôle de facture, inventaire, DNS, sauvegardes et accès. Le propriétaire valide l’archive et la date d’expiration. Les éléments nécessaires à une restauration restent dans un compte administré.
Confirmer la fin
Après la période d’observation, le propriétaire vérifie appels, facture, sauvegardes et données archivées. Retirez permissions, DNS, jobs et volumes, puis gardez les preuves de suppression dans le ticket.
Fermer après observation
Après un cycle complet, supprimez DNS, jobs, volumes, IP, snapshots et permissions. Comparez facture et inventaire. Le propriétaire confirme données conservées, coût résiduel et résultat avant fermeture du ticket.
Vérifier la fin d’usage
Recherchez les appels dans le code, les pipelines, les tâches planifiées, les domaines, les certificats et les intégrations partenaires. Un usage mensuel peut disparaître des métriques d’une semaine. Demandez au support et au propriétaire métier de confirmer le dernier besoin connu.
Commencez par réduire le trafic, puis désactivez les jobs et les permissions. Conservez logs et configuration pendant une période d’observation. Une base ou un bucket ne doit être supprimé qu’après validation de l’archive et de sa restauration.
Conserver une archive lisible
Archivez données, schéma, code, configuration et décisions dans un compte encore administré. Notez format, propriétaire, durée et procédure de lecture. Une sauvegarde liée au compte supprimé ne suffit pas. Testez un échantillon sans exposer de données au mauvais utilisateur.
Fermer les ressources
Retirez DNS, volumes, IP, snapshots, files et permissions. Vérifiez les contrats et la facture après un cycle complet. Mettez à jour catalogue, schémas, runbooks et tableaux de bord. Le propriétaire confirme date, coût résiduel et résultat, puis garde les preuves dans le ticket.
Attendre le bon cycle
Un service utilisé pour un rapport mensuel ne doit pas être supprimé après une seule semaine de silence. Observez un cycle représentatif, informez le support et demandez la validation du propriétaire métier.
Protéger l’archive
Archivez données, schéma, code, configuration et décisions dans un compte encore géré. Testez la lecture et notez la durée de conservation. Une sauvegarde liée au compte supprimé ne suffit pas.
Fermer les ressources
Après observation, supprimez jobs, DNS, volumes, IP, snapshots et permissions. Vérifiez facture et inventaire. Gardez les preuves de suppression et une procédure de restauration lorsque la ressource le permet.
Recherchez consommateurs dans code, pipelines, tâches, DNS, certificats, rapports et intégrations partenaires. Un usage mensuel peut disparaître des métriques quotidiennes. Demandez au support et aux métiers de confirmer la fin du besoin.
Réduisez d’abord trafic, jobs et permissions. Conservez configuration, logs et sauvegardes pendant une période d’observation. La suppression d’une base ou d’un bucket attend la validation de l’archive et de sa restauration.
Mettez à jour catalogue, schémas, runbooks et tableaux de bord. Marquez les domaines conservés pour une redirection. Après retrait, cherchez volumes, IP, snapshots et contrats encore facturés.
Le propriétaire confirme date, données conservées, coût résiduel et résultat. Gardez ticket et preuves de suppression. Une revue ultérieure vérifie qu’aucun appel ni coût ne continue.
Retirer un service réduit coûts et maintenance, mais une suppression rapide peut laisser domaine, sauvegarde, jobs ou utilisateurs dépendants. Une procédure de décommissionnement doit prouver que le service n’est plus nécessaire.
Inventorier les consommateurs
Cherchez appels, files, exports, certificats, DNS, permissions et rapports. Parlez au support et aux métiers, car un usage mensuel peut ne pas apparaître dans les métriques courtes.
Migrer ou archiver
Définissez destination, format, propriétaire et durée pour les données conservées. Testez la lecture de l’archive. Les sauvegardes doivent être séparées de la ressource supprimée.
Désactiver progressivement
Retirez trafic, tâches et permissions avant suppression. Surveillez erreurs et appels résiduels. Gardez une période de récupération pour les ressources réversibles.
Le catalogue de services permet de mettre à jour le statut et les propriétaires. Sources : AWS Well-Architected, Google Cloud asset inventory.
Organiser la période d’observation
Après désactivation d’un endpoint ou d’un job, surveillez les appels résiduels et les erreurs de support. Une période d’observation doit couvrir un cycle mensuel si le service produit un rapport périodique. Les ressources peuvent rester arrêtées avant suppression définitive lorsque le coût est faible et la restauration simple.
Conserver les éléments nécessaires
Archivez code, schéma, exports, configuration et décisions. Les sauvegardes ne doivent pas dépendre d’un compte supprimé. Notez la date d’expiration de l’archive et son propriétaire. Un certificat ou un nom DNS peut rester requis pour une redirection.
Vérifier la facture
Après retrait, cherchez volumes, IP, snapshots, logs et contrats qui continuent d’être facturés. Comparez le coût avant et après. Une ressource oubliée doit ouvrir une action de nettoyage avec une preuve de non-utilisation.