Aller au contenu

Parcours par rôle

La documentation est organisée par mode Diátaxis — tutoriels, how-to, référence, explication — parce que c’est ainsi que les docs restent utilisables. Mais on arrive avec un rôle, pas un mode. Voici les cinq parcours à travers les mêmes pages, dans l’ordre de lecture.

Platform engineering — l’installer, l’opérer

Section intitulée « Platform engineering — l’installer, l’opérer »

Vous possédez le déploiement : disponibilité, sauvegardes, mises à niveau, capacité.

  1. Voyez-le fonctionner : le quickstart (cinq minutes), puis le tutoriel zero-to-graph si vous voulez la version guidée.
  2. Installez pour de vrai, par scénario : nœud unique (systemd) · Docker Compose · Kubernetes/Helm avec HA · air-gapped.
  3. Câblez les signaux : connecter une source, puis les guides par connecteur (pgAudit, CloudTrail, eBPF/Tetragon).
  4. Opérez : monitoring et SLO · sauvegarde et restauration · dépannage.

La référence où vous vivrez : configuration, CLI, connecteurs et paliers.

Security engineering — le gouverner, le contenir

Section intitulée « Security engineering — le gouverner, le contenir »

Vous possédez le moindre privilège, l’application et la réponse aux incidents pour l’estate d’agents.

  1. Le modèle d’abord : ce qu’est l’access map et honnêteté et limites — ce que le produit va et ne va pas revendiquer.
  2. Gouvernez : gouverner et approuver (RBAC, le PDP restrict-only, les décisions enregistrées), puis les recettes : politiques deny-closed · approbations HITL · triage de dérive.
  3. Appliquez sur la surface d’agents : hooks Claude Code et le PEP · gouvernance MCP · budgets comme guardrails.
  4. Contenez : le drill de kill-switch, et durcissez le déploiement.

Contexte approfondi : le modèle de sécurité et le modèle de menace.

Vous rendez des comptes aux auditeurs et aux régulateurs ; vous avez besoin d’enregistrements qui se prouvent eux-mêmes.

  1. Ce que sont les preuves : la garantie des décisions enregistrées dans gouverner et approuver — le ledger append-only et signé sous chaque décision.
  2. Sortez-les : poussez-les vers votre SIEM, ou tirez-les/suivez-les en flux pour l’archivage WORM — et vérifiez-les hors ligne (dépannage § ledger).
  3. Gardez-les survivables : sauvegarde et restauration — des bundles sûrs pour la continuité, la règle de la clé hors-machine, le drill de restauration.
  4. Résidence et provenance : opération air-gapped · vérifier une version · open core et licensing.

La base honnête à citer dans les évaluations : Honnêteté et limites — ce qui tourne, ce qui est à la demande, ce qui est au stade de conception.

L’exécuter vous-même — une machine, une personne

Section intitulée « L’exécuter vous-même — une machine, une personne »

Pas d’équipe plateforme, pas de service conformité : un homelab, un serveur domestique, une installation de freelance ou de petite entreprise où la personne qui l’installe est aussi celle qui l’utilise. Rien ici n’est un produit réduit — c’est le même binaire unique, lu dans l’ordre qui rend une machine utile le plus rapidement.

Vous écrivez un connecteur ou pilotez l’API.