Audit CI/CD : une checklist pour fiabiliser les mises en production

·3 min de lecture

Examinez le parcours du commit à la production : artefacts, autorisations, migrations, vérification et reprise. Transformez les risques en actions vérifiables.

Des composants indigo traversent trois portiques de contrôle sur une ligne d’assemblage.

Un pipeline vert indique que les tâches configurées ont réussi. Il ne prouve pas que le bon artefact est arrivé en production, que les migrations restent compatibles ou que les clients peuvent terminer leur parcours. Un audit CI/CD suit une modification réelle depuis le commit jusqu’au déploiement et à la reprise. Comparez une livraison habituelle avec un échec récent pour révéler les hypothèses que le schéma théorique ne montre pas.

Suivre l’artefact et les décisions

Relevez le commit, les entrées de compilation, l’identifiant de l’artefact, la configuration et l’identité du déploiement. Vérifiez si l’artefact testé est promu tel quel ou reconstruit avec d’autres dépendances. Identifiez les personnes capables de modifier le pipeline, d’approuver la livraison et d’utiliser les accès de production. Une approbation manuelle est peu utile si son responsable ne voit ni la version ni les risques concernés.

ÉtapePreuve attendueRisque à examiner
CompilationDépendances verrouillées, journal et identifiantImpossible de relier la production au commit validé
DéploiementConfiguration et séquence des migrationsDes versions incompatibles coexistent
VérificationParcours client et signaux du serviceLe système fonctionne mais la connexion échoue
RepriseExercice de retour arrière et restaurationL’ancienne version ne comprend plus les données

Répéter le scénario difficile

Dans un environnement contrôlé, interrompez le déploiement entre deux étapes. Vérifiez que le pipeline décrit l’état réel et qu’un opérateur peut reprendre ou annuler l’opération. Incluez les migrations, les traitements différés, les tâches planifiées et les indicateurs de fonctionnalités. Revenir à une ancienne image ne supprime pas les écritures en base ni les actions déjà envoyées à des fournisseurs externes.

  1. Définir les conditions initiales et le résultat attendu à une frontière de livraison.
  2. Exécuter le parcours normal et conserver les identifiants.
  3. Introduire un échec limité puis suivre la procédure de reprise.
  4. Noter la durée, les interventions manuelles et les données encore à corriger.

Réduire l’incertitude principale

Classez les constats selon l’impact client et la capacité de reprise. Une manipulation non documentée qui bloque régulièrement la restauration peut être plus urgente qu’un test lent mais fiable. Chaque action doit avoir un responsable, une preuve et un critère d’acceptation. Demandez à un autre ingénieur de reproduire la livraison et sa reprise. Réexaminez ce parcours après une évolution importante de l’architecture.

Questions fréquentes

Faut-il changer d’outil CI ?

Non. Examinez d’abord la traçabilité, les accès, les vérifications et la reprise dans le système existant.

Chaque livraison doit-elle être approuvée manuellement ?

Adaptez l’approbation au risque. Des preuves automatisées et des droits limités peuvent être plus utiles qu’une validation routinière sans critères.

Revenir à l’ancien conteneur suffit-il ?

Seulement si les données et les services environnants restent compatibles. Analysez séparément les migrations et les effets irréversibles.

Quelles livraisons examiner ?

Une livraison habituelle, une migration de données et un échec récent constituent un échantillon utile. Indiquez les zones non couvertes.

Que doit produire l’audit ?

Une carte du parcours, des constats étayés, les lacunes de reprise et des corrections prioritaires avec critères d’acceptation.

Transformons votre besoin en périmètre réalisable

Partagez le parcours utilisateur, les intégrations et les contraintes de lancement. Nous pouvons préparer une estimation avec hypothèses et exclusions.

Pour aller plus loin

Un runbook de production utilisable par une petite équipe

Un runbook aide à passer d’un symptôme précis à une décision sûre.

Indicateurs DORA pour petites équipes : définir les mesures

Adoptez les cinq indicateurs DORA actuels avec un journal de livraison compréhensible. Évitez les classements individuels et les conclusions sur de petits échantillons.

Revue de code : réduire l’attente sans perdre en qualité

Organisez les revues autour de changements compréhensibles, de responsabilités claires et de commentaires utiles. Mesurez l’attente sans imposer de quotas.