Contexte

À l’Inserm, j’ai travaillé comme Solutions Architect et Tech Lead via Inventiv IT (2025 – 2026, Paris). La mission consistait à concevoir et mettre en œuvre une usine logicielle d’entreprise pour 12 équipes : une manière commune de construire, tester et livrer les logiciels, qui standardise les pipelines CI/CD, améliore la qualité du code et réduit les délais de livraison. La chaîne d’outils associe GitLab Enterprise, Nexus, SonarQube, Kubernetes et Ansible, et traite des données conformes HDS (les exigences françaises d’hébergement de données de santé).

Problème

Douze équipes qui développent chacune de leur côté finissent souvent avec douze manières de construire, tester et publier leurs logiciels. La qualité devient inégale, la livraison ralentit et la conformité est difficile à démontrer, surtout quand les données sont réglementées. Une usine logicielle remplace cette variété par une voie commune que les équipes choisissent parce qu’elle est plus simple que de construire la leur.

Décisions d’architecture

Un modèle de pipeline standardisé pour toutes les équipes

Les pipelines CI/CD ont été standardisés pour les 12 équipes : un projet rejoint un modèle existant au lieu d’en inventer un. Le résultat est une CI/CD automatisée pour 40+ projets.

Compromis : un modèle partagé contraint les équipes qui voudraient faire autrement. Garder le standard réduit et centré sur le chemin commun rend les exceptions rares et visibles.

Des contrôles qualité dans la chaîne d’outils

La chaîne d’outils inclut SonarQube pour l’analyse de la qualité du code, et améliorer cette qualité faisait partie des objectifs de la standardisation. Faire de l’analyse une étape par défaut du pipeline transforme la qualité d’une revue facultative en contrôle de routine.

Compromis : des contrôles qui font échouer les builds ajoutent de la friction et demandent des seuils raisonnables. Ils fonctionnent quand ils bloquent de vrais problèmes plutôt que de produire du bruit.

La gestion des artefacts avec Nexus

Nexus fait partie de la chaîne d’outils comme dépôt d’artefacts, et offre à chaque équipe un lieu unique pour ses artefacts de build et ses dépendances.

Compromis : un dépôt central est une dépendance partagée : sa disponibilité et ses règles d’accès comptent pour les builds de toutes les équipes.

L’industrialisation avec Kubernetes et Ansible

Kubernetes et Ansible ont servi à industrialiser les déploiements et l’exploitation, ce qui a réduit de 50 % les interventions manuelles.

Compromis : l’automatisation déplace l’effort du travail manuel répété vers la maintenance de l’automatisation elle-même. Elle est rentable quand la même opération revient sur de nombreux projets, ce qui est exactement le cas avec des dizaines d’entre eux.

La conformité intégrée à la plateforme

Les pipelines ont été automatisés pour 40+ projets avec la conformité HDS. Encoder une fois les exigences de conformité dans la plateforme est moins coûteux et plus fiable que de demander à chaque projet de les démontrer séparément.

Compromis : les contraintes de conformité limitent le choix des outils et de l’hébergement. Les absorber dans la plateforme évite que chaque équipe ait à porter cette limite.

Résultats

La CI/CD est automatisée pour 40+ projets répartis sur 12 équipes, avec la conformité HDS intégrée. L’industrialisation Kubernetes et Ansible a réduit de 50 % les interventions manuelles, la qualité du code s’est améliorée et les délais de livraison ont diminué.

Stack

  • GitLab Enterprise
  • Nexus
  • SonarQube
  • Kubernetes
  • Ansible
  • HDS-compliant environments