OpenShift & Kubernetes pour les systèmes financiers
Par Cédric Barme · Fondateur de NSY
Conteneuriser une application critique de banque ou d'assurance n'a rien à voir avec déployer un microservice stateless. Sessions, transactions XA, messagerie, exigences d'auditabilité : NSY conçoit et fiabilise des plateformes OpenShift et Kubernetes qui respectent ces contraintes — au lieu de les découvrir en production.
Ce que « conteneuriser du legacy » veut vraiment dire
Le discours standard suppose des applications douze-facteurs, sans état, redémarrables à volonté. Le parc réel des institutions financières est fait d'applications Java EE avec sessions répliquées, files JMS persistantes, batchs ordonnancés et dépendances au démarrage. Les conteneuriser demande un travail d'architecture spécifique : sondes de vie et de disponibilité qui reflètent l'état réel, stratégies de montée de version sans coupure, gestion des volumes et des secrets, ordonnancement des dépendances. C'est précisément le pont entre les mondes que NSY pratique — voir aussi la migration de socles Java EE.
Les chantiers types
- Trajectoire de conteneurisation — quelles applications, dans quel ordre, avec quel retour sur investissement : toutes ne méritent pas le voyage, et le dire fait partie du travail.
- Architecture de plateforme — namespaces et cloisonnement, réseau (ingress, service mesh quand il se justifie), stockage persistant, registres d'images et chaîne d'approvisionnement logicielle.
- Exploitation et fiabilisation — observabilité (métriques, logs, traces), gestion des capacités, post-mortems d'incidents et plans de remédiation durables.
- Cloud privé et hybride — OpenShift sur infrastructure interne, extension maîtrisée vers AWS/Azure/GCP quand la localisation des données et la réversibilité le permettent.
La conformité intégrée dès l'architecture
En environnement régulé, la plateforme doit démontrer : qui a déployé quoi, quand, avec quelle image, validée par qui. Traçabilité des changements, séparation des rôles, localisation des données et réversibilité vis-à-vis des fournisseurs — des exigences ACPR/AMF que DORA renforce encore. Les intégrer après coup coûte un multiple de ce que coûte leur prise en compte à la conception.
Pourquoi NSY
Ingénieur logiciel depuis 2012, Cédric Barme a passé sa carrière des deux côtés : les applications critiques qui tournent dessus, et les plateformes qui les portent. Ce double regard évite l'écueil classique — une plateforme conforme aux standards mais inutilisable par les applications réelles. Interlocuteur unique, sans pyramide, trois clients maximum. Les questions fréquentes précisent le mode d'intervention.
Décrivez votre contexte — lecture honnête sous 48 h ouvrées
Trajectoire, architecture ou fiabilisation : faisabilité et ordre de grandeur d'abord.