Le WordPress d'aujourd'hui, décodé pour les développeurs

Hébergement & serveurs

Rédiger une notice de passation technique pour un parc de serveurs lors d’un changement de prestataire

Céder la gestion d'un parc de serveurs ne s'improvise pas : la notice de passation évite au repreneur de reconstituer seul des mois de configuration.

Par WordPress Développement • 28 avril 2024 • 5 min de lecture • Aucun commentaire
Rédiger une notice de passation technique pour un parc de serveurs lors d'un changement de prestataire

Un contrat de gestion qui s’achève ne libère pas automatiquement le parc de serveurs de ses habitudes de configuration : scripts cron discrets, exceptions de pare-feu ajoutées au fil des incidents, comptes de service créés pour une intégration ponctuelle et jamais documentés ailleurs que dans la mémoire de la personne qui s’en va. La notice de passation technique existe précisément pour transférer cette mémoire avant qu’elle ne parte avec son auteur.

Cette notice se distingue nettement du plan de continuité d’activité, document pensé pour réagir à un sinistre majeur et déjà traité par ailleurs : elle ne prépare pas à une crise, mais à un transfert de gestion planifié et non conflictuel, où l’objectif reste que le repreneur retrouve, en quelques heures, une compréhension complète d’un parc construit sur plusieurs années.

Les quatorze catégories d’informations à couvrir

Un modèle de notice éprouvé sur plusieurs transferts de parc regroupe les informations en quatorze catégories, allant bien au-delà de la simple liste d’identifiants : inventaire des machines, accès SSH et clés associées, gestion des noms de domaine et des zones DNS, certificats TLS et leur mode de renouvellement, comptes de messagerie transactionnelle, sauvegardes et leur politique de rétention, comptes de service tiers, pare-feu et règles spécifiques, tâches planifiées, versions logicielles et calendriers de fin de vie, contrats de licence en cours, contacts d’astreinte historiques, incidents récurrents connus, et enfin les automatismes maison développés en interne.

Cette dernière catégorie est souvent la plus négligée, alors qu’elle concentre le risque le plus élevé : un script de purge de logs lancé chaque nuit par une tâche cron sans nom explicite, ou un outil de bannissement d’adresses IP développé sur mesure, ne se devinent pas à la lecture d’une configuration serveur brute.

Documenter les automatismes invisibles, pas seulement les identifiants

L'essentiel à retenir : La notice liste les accès, pas seulement les identifiants ; Elle documente les automatismes invisibles au premier regard ; Elle se rédige avant le départ, jamais après

Un export de mots de passe ne constitue pas une notice de passation : il en est, au mieux, une annexe. La partie qui a le plus de valeur pour le repreneur décrit le comportement du parc, au-delà de ses accès. Un tableau simple, par machine, fait apparaître ce que la configuration seule ne dit pas :

AutomatismeDéclencheurEffet si absent lors de la reprise
Purge des sauvegardes anciennesCron quotidien à 3 h 00Disque saturé en quelques semaines
Bannissement automatique d’IP suspectesScript maison sur les journaux NginxRecrudescence de tentatives de connexion
Renouvellement des certificats TLSTâche planifiée via certbotExpiration silencieuse d’un certificat

Pour chaque ligne, la notice précise l’emplacement exact du script, son mode de déclenchement et la commande permettant de vérifier son bon fonctionnement, plutôt que de se contenter d’un nom de fichier isolé de tout contexte.

Un exercice à mener avant le départ, pas après

Rédiger cette notice après la fin effective du contrat revient à demander à quelqu’un qui n’a plus accès aux machines de reconstituer de mémoire une configuration complexe. L’exercice n’a de sens que mené pendant la période de préavis, avec un accès encore actif au parc, en confrontant chaque affirmation à une vérification directe sur les serveurs concernés plutôt qu’à un souvenir approximatif.

  • Vérifier chaque tâche cron listée en la comparant à crontab -l exécuté sur la machine réelle.
  • Confirmer chaque règle de pare-feu documentée par une lecture directe de la configuration active.
  • Faire relire la notice par une personne extérieure au parc, capable de repérer les zones d’ombre qu’un rédacteur trop familier laisserait de côté.

Organiser une session de passation orale en complément

Un document, aussi complet soit-il, ne remplace pas un échange direct. Une session de passation orale, organisée avant la fin du contrat, permet au repreneur de poser des questions sur les zones ambiguës et au prestataire sortant de préciser le contexte historique de certaines décisions : pourquoi telle règle de pare-feu existe, pourquoi tel serveur tourne encore sur une version ancienne malgré les demandes répétées de mise à niveau.

Une notice de passation ne sert pas à prouver qu’un travail a été fait correctement : elle sert à ce que le suivant n’ait pas à deviner ce qui a été fait, ni pourquoi.

Ce que cette notice ne couvre pas

Ce document n’a pas vocation à remplacer la gestion de crise en cas d’incident majeur pendant la période de transfert : cette situation relève d’un plan distinct, qui suppose déjà que les informations de base sur le parc soient disponibles et à jour, condition que la notice de passation cherche justement à garantir.

En résumé

Une notice de passation technique bien conçue transforme un transfert de parc redouté en formalité maîtrisée. Les quatorze catégories retenues ici, des accès aux automatismes maison en passant par les contacts d’astreinte, couvrent l’essentiel de ce qu’un repreneur doit connaître pour reprendre la main sans reconstituer, serveur par serveur, une configuration bâtie sur plusieurs années.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Partager :

À propos de l'auteur

WordPress Développement

Développeur WordPress, passionné par Elementor, le FSE et l’automatisation par IA.

Voir tous ses articles

Dans la même veine

À lire aussi