Aller au contenu

Exploitation

Pour la personne d'astreinte, et pour l'auditeur.

Tout ce qui suit suppose que BatleHub tourne déjà. Si vous en êtes encore à la mise en place, commencez par Installation et Configuration.

Des repères, pas un engagement

BatleHub est un logiciel auto-hébergé sous licence Apache 2.0, et c'est vous l'opérateur. Toutes les pages de cet espace sont du matériel pour vous aider à exploiter votre propre instance : ce que le logiciel rend possible, ce que le projet fait lui-même, et à quoi ressemble une procédure raisonnable.

Rien de tout cela n'est un accord de niveau de service, un engagement de support, une garantie ou une certification. Il n'y a personne d'astreinte à part vous. Les seuils de gravité, les destinataires des notifications, les durées de rétention et les objectifs de reprise sont des exemples à adapter, pas des obligations que le projet prend à sa charge — adaptez-les à vos propres politiques et à ce que votre organisation a réellement convenu avec ses utilisateurs.

Procédures

  • Réponse à incident — quoi faire quand BatleHub est en panne, lent, ou sert la mauvaise chose, et qui prévenir.
  • Reprise après sinistre — restaurer depuis des sauvegardes, et ce que « restauré » veut dire pour la base, le magasin d'artefacts et le cache.
  • Durcissement en production — les réglages qui distinguent une instance qui marche d'une instance que vous mettriez devant une entreprise.
  • Ce qui sort de cette instance — toutes les requêtes sortantes que ce serveur émet, ce qui les déclenche, et comment les arrêter.
  • Le worker d'analyse — le rôle qui analyse ce que le proxy s'apprête à servir : la file, le bac à sable, et ce que veut dire une installation retenue.

Conformité

  • Gestion du changement — comment un changement atteint la production, et ce qui en est enregistré.
  • Checklist SOC 2 — les contrôles qu'un auditeur demande, mis en regard de ce que BatleHub fait réellement.
  • MD5 et SHA-1 — chaque empreinte faible qu'un scanner trouve, à quoi elle sert, et si le protocole permet mieux.

À lire aussi dans le guide : Haute disponibilité, SBOM et Vulnerability scanning (en anglais).

Publié sous licence Apache 2.0. Fait avec ❤️ et beaucoup trop de ☕.