Pour les DSI & architectes

Pourquoi nous avons écarté les microservices pour Ordivis Platform.

Pourquoi le monolithe modulaire est la forme la plus robuste pour une exploitation sur site – écrit pour les équipes qui ont déjà dû administrer un cluster Kubernetes dans leur propre centre de données, sans équipe plateforme derrière elles.

Un déploiement. Une transaction. Aucune panne répartie.

Les microservices déplacent la complexité dans le réseau : découverte de services, transactions réparties, cohérence à terme, sidecars, mesh. Dans le centre de données du client – sans équipe plateforme – cela devient une charge, pas un avantage.

Ordivis Platform est un monolithe modulaire : des modules nettement séparés (CMDB, tickets, IPAM, SMSI …) aux frontières propres, mais un déploiement unique et transactionnel. Une seule exécution met à jour toute l’instance de façon atomique.

// Frontières des modules dans le monolithe
Ordivis Platform
 ├─ Modules.Cmdb       Api·App·Domain·Infra
 ├─ Modules.Ticketing  Api·App·Domain·Infra
 ├─ Modules.Ipam       Api·App·Domain·Infra
 ├─ Modules.Discovery  Api·App·Domain·Infra
 ├─ Modules.Security   Api·App·Domain·Infra
 └─ Modules.Audit      Api·App·Domain·Infra

1 processus · 1 transaction · 1 mise à jour

Les décisions techniques en détail

.NET 10 de bout en bout

Tous les modules sur une même exécution actuelle et maintenue à long terme. Un écosystème, une compilation, un modèle de débogage – aucun zoo polyglotte à entretenir.

CTE récursives plutôt qu’une base graphe

Les dépendances d’IC et l’impact sur les services métier sont calculés par des CTE récursives PostgreSQL – pas de second système graphe lourd en exploitation.

Une base de données par client

Séparation physique sur un serveur PostgreSQL, avec un registre central des clients et de leurs appartenances. Supprimer un client, c’est supprimer une base – net pour la preuve RGPD.

WinUI 3 + SignalR

Le client de bureau natif évite la latence des interfaces web lentes. Les administrateurs travaillent en temps réel par push SignalR.

Un client léger – sûr & partout

Le client de bureau ne parle qu’à l’API REST – jamais directement à la base, et sans identifiants de base sur le poste (rien à voler). Chaque accès passe par l’authentification, le RBAC et l’audit ; PostgreSQL reste inaccessible depuis le réseau des postes – surface d’attaque minimale, aucun contournement. Un seul port suffit aux postes : exploitation par VPN, sur plusieurs sites, et avec une API HTTPS publiée en toute sécurité, dans le monde entier.

Activation ECDSA P-256

La vérification de signature asymétrique est intégrée localement – l’activation est inaltérable et fonctionne entièrement hors ligne.

Faible complexité de support

Pas de pannes réseau entre microservices, pas de débogage de mesh. Le diagnostic et les tests restent maîtrisables – pour vous comme pour nous.

« Le monolithe modulaire n’est pas un retour au big ball of mud. C’est la décision délibérée d’imposer la modularité dans le code et de tenir la complexité hors de l’exploitation – là où, dans le centre de données du client, il n’y a pas d’équipe plateforme. » Principe d’architecture d’Ordivis Platform, Grams IT

Démontez ces décisions.

Nous préférons une discussion technique à un diaporama. Il n’existe pas d’installation d’essai autonome avant la disponibilité générale du 1er janvier 2027 – nous vous montrons la pile en fonctionnement en direct par visioconférence. Elle porte déjà la production du premier client pilote.