Cartographier un système d'information
Ce que ce chapitre apporte
- Définir un système d'information et le distinguer de l'infrastructure qui le porte.
- Nommer les composants d'une infrastructure : serveur, switch, routeur, service, flux.
- Distinguer architecture, topologie et cartographie.
- Conduire un inventaire des composants et des services.
- Représenter les flux entre services et repérer les dépendances critiques.
- Reconnaître les symptômes d'une infrastructure non documentée.
Ce qu'est un système d'information
Un système d'information est l'ensemble des ressources permettant à une organisation de collecter, stocker, traiter et diffuser l'information nécessaire à son fonctionnement.
Le mot important est ressources, pas machines. Un système d'information regroupe cinq familles :
| Famille | Exemples |
|---|---|
| Les utilisateurs | salariés, prestataires, comptes de service |
| Les données | fichiers métier, base clients, sauvegardes |
| Les applications | logiciel de gestion, messagerie, site interne |
| Les équipements | serveurs, postes, switches, imprimantes |
| Les procédures | arrivée d'un salarié, demande d'accès, gestion d'incident |
L'infrastructure, elle, désigne uniquement les composants matériels et logiciels qui portent le système d'information. Elle en est le support, pas le tout.
Le vocabulaire des équipements
Un serveur est un ordinateur qui fournit un ou plusieurs services aux utilisateurs ou aux autres machines.
Un switch (commutateur) fait communiquer les équipements d'un même réseau local.
Un routeur fait communiquer des réseaux distincts.
Un service est une fonction fournie par un équipement ou une application : partage de fichiers, messagerie, résolution de noms.
Un flux réseau est la circulation des données entre deux équipements ou deux services.
Architecture, topologie, cartographie
Trois mots qu'on emploie l'un pour l'autre, et qui ne disent pas la même chose.
L'architecture est l'organisation globale : quels services existent, comment ils se répartissent, quels choix de conception ont été faits.
La topologie décrit la manière dont les équipements sont reliés entre eux. C'est le plan de câblage, au sens large.
La cartographie est la représentation visuelle des composants et de leurs interactions. C'est un document, et il se met à jour.
Les symptômes d'un système non documenté
Relis les plaintes rapportées à la direction. Chacune est le symptôme d'un manque précis, et savoir faire cette traduction est déjà la moitié du diagnostic.
| Symptôme observé | Ce qu'il révèle |
|---|---|
| Des utilisateurs perdent l'accès sans raison | droits attribués individuellement, sans groupes |
| Des imprimantes disparaissent puis reviennent | adressage dynamique non maîtrisé, pas de réservation |
| Des dossiers accessibles à qui ne devrait pas | héritage de permissions non contrôlé |
| Chaque technicien a sa méthode | absence de procédure écrite |
| La documentation n'est plus à jour | pas de mise à jour à la mise en service |
| Les réponses varient selon la personne interrogée | connaissance orale, non capitalisée |
Conduire un inventaire
L'inventaire précède la cartographie. Il répond à une question simple et redoutable : qu'est-ce qui tourne ici ?
Pour chaque composant, six informations suffisent, et il en faut six :
- Nom et rôle en une phrase.
- Type : serveur, poste, équipement réseau, imprimante, service.
- Adressage : adresse IP, fixe ou obtenue automatiquement.
- Service rendu, et à qui.
- Dépendances : de quoi ce composant a besoin pour fonctionner.
- Criticité : que se passe-t-il s'il s'arrête ?
SRV-FIC-01, serveur de fichiers du site de Lyon. Adresse fixe 10.20.1.12. Sert les partages des services Production et Qualité, soit 40 utilisateurs. Dépend de l'annuaire pour l'authentification et du serveur de noms pour être joignable. Criticité haute : son arrêt bloque la production.
Le champ dépendances est celui qui fait la valeur de l'inventaire. Sans lui, on obtient une liste de machines. Avec lui, on obtient un graphe, et un graphe se raisonne : on peut y chercher ce qui tombe si tel service s'arrête.
Représenter les flux
Une cartographie qui ne montre que des boîtes reliées par des traits ne sert pas à grand-chose. Ce qui compte, ce sont les flux : qui parle à qui, pour quoi faire, et par quel protocole.
Poste utilisateur
|
|-- authentification (Kerberos, LDAP) ---> Contrôleur de domaine
|-- resolution de noms (DNS) ------------> Serveur DNS
|-- adressage automatique (DHCP) --------> Serveur DHCP
|-- acces aux partages (SMB) -----------> Serveur de fichiers
|
|-- authentification ---> Contrôleur de domaine
Trois lectures immédiates sur ce schéma, et ce sont exactement les trois qu'on attend d'une cartographie :
- Le poste ne peut rien faire sans le contrôleur de domaine. Ni ouvrir de session, ni accéder aux partages.
- Le serveur de fichiers dépend lui aussi de l'annuaire. La dépendance est donc transitive.
- Si le service de noms tombe, les autres serveurs restent allumés mais deviennent injoignables par leur nom. La machine va bien, le service non.
Les outils
Le document du bloc laisse le choix de l'outil de schématisation. Les usages courants :
| Outil | Ce pour quoi il est adapté |
|---|---|
| draw.io, Diagrams.net | schémas d'architecture et de flux, gratuit, format ouvert |
| Visio | standard en entreprise, gabarits réseau fournis |
| GLPI | inventaire et gestion de parc, avec remontée automatique |
| Un tableur | inventaire initial, quand il faut démarrer aujourd'hui |
Exercices type
Un utilisateur ne peut plus accéder à un dossier partagé. Par où commencer ?
Pas par les permissions du dossier. Par la chaîne de dépendances, du poste vers la ressource :
- La session s'ouvre-t-elle ? Sinon, le problème est l'authentification, donc le contrôleur de domaine.
- Le serveur est-il joignable par son nom ? Si l'adresse IP fonctionne mais pas le nom, c'est le service de noms.
- Le partage est-il monté ? Sinon, le service de partage ou le pare-feu.
- Alors seulement, regarder les permissions, et les deux niveaux : partage et système de fichiers.
Commencer par les permissions est le réflexe le plus répandu et le plus coûteux : on modifie des droits pour résoudre un problème de résolution de noms, et on crée une faille durable au passage.
Quelle différence entre un switch et un routeur, sur un cas concret ?
Deux postes en 192.168.1.10 et 192.168.1.20, masque /24 : même réseau, un switch suffit.
Un poste en 192.168.1.10 et un serveur en 10.20.1.12 : réseaux différents, il faut un routeur pour acheminer.
L'intérêt pratique de la distinction : découper en plusieurs réseaux, c'est se donner un point de passage obligé où filtrer. C'est le fondement de la segmentation, sujet du chapitre sur la sécurité réseau.
Pourquoi la documentation d'une infrastructure devient-elle fausse ?
Parce qu'elle est produite comme un projet et non comme une procédure. Elle est écrite une fois, à la mise en service, puis plus jamais touchée alors que l'infrastructure, elle, continue de bouger.
Le remède n'est pas de mieux documenter, c'est de rendre la mise à jour inséparable de l'intervention : une modification n'est terminée que lorsque la fiche est à jour. C'est une règle d'équipe, pas un outil.
C'est aussi ce qui rend l'automatisation intéressante : un script qui crée un compte peut consigner ce qu'il a fait, là où un technicien oublie.
Sur l'inventaire du chapitre, quel composant faut-il redonder en priorité ?
SRV-AD-01. Il a la criticité maximale, et surtout son arrêt entraîne quatre autres composants, y compris le service de noms dont dépend tout le reste.
SW-CoeurA est également de criticité 5, mais aucun composant ne le déclare en dépendance dans cet inventaire. C'est un défaut de l'inventaire lui-même, pas une réalité : tout passe par le commutateur de cœur. À corriger, et c'est le genre d'omission qu'un inventaire fait apparaître quand on le confronte au schéma de flux.
Faut-il inventorier les postes de travail un par un ?
Individuellement, non, sauf en petit parc. Ce qu'il faut inventorier, c'est le modèle : un poste type de tel service, avec sa configuration, ses logiciels, ses accès.
La bonne granularité est celle qui permet de répondre aux questions qu'on se pose. « Combien de postes sous Windows 10 restent à migrer ? » suppose un inventaire par machine, et c'est le rôle d'un outil de gestion de parc. « Quels services accèdent au serveur de fichiers ? » suppose un inventaire par service, et un tableur y suffit.
Inventorier plus que nécessaire garantit que l'inventaire ne sera pas tenu à jour.
Que répondre à « on n'a pas le temps de cartographier » ?
Que le temps est déjà dépensé, mais autrement. Chaque incident chez NeoLink coûte du temps de diagnostic, et ce temps est d'autant plus long que personne ne sait de quoi le service dépend.
L'argument à porter n'est pas la conformité mais le temps de rétablissement. Une cartographie à jour transforme une recherche en lecture.
Ce qui se négocie, en revanche, c'est le périmètre : commencer par les services critiques, ceux dont l'arrêt bloque la production, plutôt que de viser l'exhaustivité et de n'aboutir à rien.
La méthode
- Inventorie avant de schématiser. Un schéma dessiné de mémoire reproduit ce qu'on croit savoir.
- Une ligne par composant, avec nom, type, adressage, service rendu, dépendances, criticité.
- Remplis les dépendances en dernier, quand la liste est complète : c'est là qu'apparaissent les oublis.
- Dessine les flux, pas les câbles. Ce qui intéresse l'exploitation, c'est qui parle à qui et pour quoi.
- Repère les points de défaillance unique : les composants dont beaucoup dépendent et qui n'ont pas de secours.
- Date le document et note qui l'a produit. Une cartographie sans date est une cartographie sans confiance.
- Traduis chaque symptôme en manque avant de proposer une correction.
En résumé
- Un système d'information regroupe utilisateurs, données, applications, équipements et procédures. L'infrastructure n'en est que le support.
- Switch : un même réseau. Routeur : entre réseaux distincts.
- Architecture = décision, topologie = fait, cartographie = description datée.
- L'inventaire tient en six champs, et le champ dépendances est celui qui fait sa valeur.
- Les dépendances forment un graphe : la criticité réelle se déduit de la position, pas de la fiche.
- Un point de défaillance unique est un composant dont beaucoup dépendent et qui n'a pas de secours.
- Une machine qui répond n'est pas un service qui fonctionne.
- Chaque symptôme d'exploitation se traduit en un manque précis : droits individuels, adressage non maîtrisé, héritage non contrôlé, procédure absente.
Et ensuite ? Le premier manque de NeoLink est le plus structurant : les comptes et les droits sont gérés machine par machine, sans point central. Le chapitre suivant installe l'outil qui y répond, l'annuaire Active Directory.