
Suisse · FinOps cloud
Le contexte
Mission FinOps sur l'environnement Azure d'une compagnie d'assurances suisse : inventaire des ressources, pose des étiquettes manquantes et rattachement aux équipes, repérage des environnements oubliés, chiffrage de ce qui pouvait être arrêté ou redimensionné, puis recommandations de dimensionnement. Aucun nom n'est publié, comme sur nos autres dossiers d'infrastructure. Précisons aussi notre place : nous ne sommes ni assureur ni courtier, nous ne nous prononçons pas sur les contrats de la compagnie et notre périmètre s'arrête à son infrastructure technique. Une facture cloud qui dérive n'est presque jamais un problème technique, c'est un problème d'attribution. Plusieurs équipes créent des ressources dans le même abonnement, chacune pour de bonnes raisons, et personne ne reçoit la note de ce qu'elle a lancé. Au bout de quelques mois, la dépense est bien réelle, l'usage est incertain, et couper au hasard consiste à jouer l'arrêt d'un service de production contre une économie que personne n'a chiffrée.
Ce que nous avons réalisé
- Inventaire des ressources Azure
- Étiquettes et rattachement aux équipes
- Repérage des environnements oubliés
- Chiffrage avant toute extinction
- Recommandations de dimensionnement
Payer des ressources dont personne ne revendique l'usage
La facture Azure montait sans que l'on sache quelles ressources servaient encore, et des environnements de recette restaient allumés le week-end alors que personne ne les utilisait. Le réflexe consistant à éteindre ce qui paraît inutile n'était pourtant pas envisageable : dans un environnement où des traitements tournent en dehors des heures ouvrées, une ressource silencieuse n'est pas nécessairement une ressource inutile, et l'erreur se découvre le lundi matin, au pire endroit.
L'absence d'étiquetage était la cause première du flou. Sans rattachement d'une ressource à une équipe, à une application et à un environnement, aucune analyse de coût n'est possible : on obtient un total, pas une décision. Ce manque explique aussi les environnements oubliés, créés pour un essai, jamais supprimés parce que plus personne ne se souvient qui les avait demandés. Nous détaillons les postes à examiner avant de couper quoi que ce soit dans notre article sur la facture cloud qui dérive.
Étiqueter, chiffrer, puis proposer une extinction
L'inventaire a précédé toute recommandation : ressources présentes, environnements auxquels elles appartiennent, équipes qui les ont créées. Les étiquettes manquantes ont été posées, car c'est ce qui transforme une facture en information exploitable et ce qui permet à chaque équipe de voir sa propre consommation plutôt que de contester une répartition. Notre méthode est décrite sur notre page consacrée à la gestion des coûts cloud, et notre pratique de la plateforme sur la page Azure. Une mission de ce type se conduit en jours, au taux journalier.
Chaque piste a ensuite été chiffrée avant d'être proposée, et rien n'a été éteint en production sans validation : nous présentons un gain estimé, un risque et une décision à prendre, plutôt qu'une liste de ressources à supprimer. Les recommandations de dimensionnement suivent la même logique, puisqu'une machine surdimensionnée coûte tous les mois quand une machine trop juste coûte un incident. Nous rappelons par ailleurs que l'infrastructure Azure et les abonnements bureautiques sont deux sujets distincts, souvent mêlés dans la lecture d'une même facture, comme nous l'expliquons dans notre article sur Azure pour une PME.
Comment nous avons procédé
-
Audit FinOps
1 à 2 jours
-
Plan d'actions chiffré
48 h
-
Ajustements validés
sous 5 jours après la demande
Une facture qui redevient lisible équipe par équipe
La compagnie voit ce qu'elle paie et pour quel usage, chaque ressource étant rattachée à une équipe et à un environnement. Les arbitrages sont argumentés : lorsqu'une extinction ou un redimensionnement est proposé, le gain estimé et le risque associé sont posés sur la table, ce qui permet de décider au lieu d'arbitrer à l'aveugle ou de reporter la décision. Les environnements de recette ne tournent plus en dehors des périodes où ils servent, et l'étiquetage mis en place continue de produire de l'information après la mission, à condition d'être tenu au fil des créations suivantes. C'est la seule partie du travail qui ne peut pas être déléguée : une convention de nommage ne survit que si les équipes l'appliquent.
Un projet, une panne, un rendez-vous.
Choisissez un créneau, ou décrivez votre besoin : nous répondons avec un périmètre clair, un prix hors taxes, et un interlocuteur nommé.