Des exigences que nous voudrions qu’on nous impose.

Un logiciel d’infrastructure est jugé sur la pire nuit qu’il ait vécue, pas sur la meilleure démonstration qu’il ait donnée. Tout ce qui suit existe à cause d’une nuit comme celle-là.

Pratiques

Ce que nous faisons délibérément

Aperçu avant validation, partout

Imports, migrations, planification CIDR, opérations sur les clés DNSSEC — chacun montre l’écart obtenu avant d’écrire quoi que ce soit. La plupart des grandes pannes DNS venaient d’un changement d’apparence valide poussé directement en production ; un aperçu est la protection la moins chère contre toute cette classe de problèmes.

Sûreté positive, pas négative

Les moteurs DNS et DHCP tournent dans des conteneurs que le plan de contrôle possède mais ne verrouille pas. Si le gestionnaire est hors service, la résolution continue. Un plan de gestion capable d’abattre le plan de données est un passif, pas une fonction.

Mises à jour atomiques avec contrôle de santé

Une nouvelle image s’écrit dans la partition inactive pendant que l’active continue de servir, et seul un démarrage sain la conserve. Le retour arrière n’est pas une étape de cahier d’exploitation à se rappeler à 3 h du matin ; c’est le résultat par défaut d’un mauvais démarrage.

Prouver la parité avant de prendre l’autorité

Une évaluation tourne à côté de votre production sans rien envoyer à vos serveurs. Nous rejouons vos vraies requêtes sur les deux systèmes et comparons les réponses. La bascule se fait une zone à la fois, l’ancien serveur restant au chaud.

Chaque modification est auditable

En ajout seul, infalsifiable, et assez complet pour que les preuves de conformité se collectent seules. Si vous ne pouvez pas montrer qui a changé quoi et quand, vous n’avez pas un contrôle — vous avez un espoir.

Sans agent partout où c’est possible

Nous gérons le DNS et le DHCP Windows existants par WinRM, sans rien installer sur vos contrôleurs de domaine. Chaque agent est une chose de plus à corriger, à briser et à justifier en revue de sécurité.

Au sujet de l’IA

Où l’IA mérite sa place, et où elle ne la mérite pas

Nous utilisons beaucoup l’IA et nous le disons, parce que l’autre option — l’utiliser discrètement en laissant croire à de l’artisanat — est la malhonnête.

Ce qu’elle fait

  • Lit la configuration existante pendant une migration et propose l’équivalent dans le nouveau modèle.
  • Rédige les parties répétitives et propices aux erreurs d’un plan de bascule, pour qu’un spécialiste révise au lieu de retaper.
  • Répond en langage courant aux questions d’exploitation sur le parc, par le copilote.

Ce qu’elle ne fait jamais

  • Appliquer un changement sans qu’un humain ait approuvé l’écart exact.
  • Remplacer le spécialiste responsable du jugement sur votre architecture.
  • Être citée comme une capacité que le produit n’a pas réellement.

L’IA explique pourquoi nos prix de migration sont une fraction de ceux des fournisseurs en place : elle abat le gros du travail répétitif, et nos spécialistes gardent tout ce qui exige du jugement.

Compétences

Ce qu’on peut nous demander

Au-delà du produit, voici le terrain sur lequel nous tenons vraiment debout. Si votre problème est juste à côté, demandez — et si ce n’est pas quelque chose que nous devrions faire, nous vous le dirons.

Administration réseau

DNS, DHCP et gestion d’adresses en production — y compris les plateformes DDI commerciales, ce qui nous permet de savoir exactement où elles excellent et où elles surfacturent.

Infonuagique et multinuage

AWS, Azure, Google Cloud et Cloudflare comme endroits où nous travaillons vraiment. Le DNS multinuage est un pilote de premier ordre dans le produit parce que c’était un problème de premier ordre pour nous.

DevOps et automatisation

Infrastructure comme code, CI/CD, gestion de configuration et la discipline qui vient avec : constructions reproductibles, changements révisables, aucun serveur unique en son genre.

Conteneurs et Kubernetes

Docker et Kubernetes pour de vrai. C’est pourquoi l’image système intègre k3s, pourquoi le produit est aussi livré en chart Helm et en fichier Compose, et pourquoi les moteurs continuent de servir quand le plan de contrôle est hors service.

IA appliquée

L’IA là où elle mérite sa place : flux de migration, import de configuration, copilote d’exploitation. Chaque changement qu’elle propose est révisé et approuvé par un humain avant d’être appliqué.

Sécurité et conformité

DNSSEC, contrôle d’accès par groupes sur LDAP/OIDC/SAML/RADIUS/TACACS+, journaux d’audit infalsifiables, et la collecte de preuves qui fait passer un audit de semaines à jours.

La barre

Avant que ça touche votre production

SpatiumDDI est fonctionnellement complet et en version bêta. Il n’entre en production critique qu’après avoir franchi un seuil explicite de préparation — un programme de durcissement et d’assurance qualité que nous menons contre un environnement synthétique conçu pour le briser. D’ici là, la voie honnête est celle que nous recommandons à tout le monde : exploitez-le gratuitement, prouvez-le à côté de votre solution en place, et basculez quand les preuves le disent.

Voir comment se déroule une évaluation →