Une revue régulière compare l’architecture actuelle aux objectifs d’activité, de sécurité, de fiabilité et de coût. Elle donne un moment pour traiter les dérives avant qu’elles deviennent des incidents.
Préparer les données
Rassemblez inventaire, coûts, incidents, SLO, changements, quotas et alertes. Notez les ressources sans propriétaire et les exceptions de sécurité. Le catalogue de services facilite cette collecte.
Examiner les risques
Vérifiez sauvegardes, restauration, accès, certificats, dépendances et limites de capacité. Les résultats doivent citer une preuve et une action, pas une appréciation générale.
Prioriser
Classez les actions par impact, effort et réversibilité. Corrigez d’abord les risques de perte de données, d’exposition et de panne. Le RTO/RPO aide à relier les décisions aux besoins.
Suivre dans le temps
Attribuez chaque action et revisitez son résultat lors de la revue suivante. Mesurez les économies, les erreurs et la charge d’exploitation. Une architecture plus complexe doit justifier son coût par un besoin réel.
Sources : AWS Well-Architected Tool, Google Cloud Architecture Framework.