Architecture Cloud & AWS, adaptée à la charge de travail.
« Serverless » n'est pas la réponse à tous les systèmes, pas plus qu'une flotte de conteneurs qui tournent en continu. Feneco conçoit l'architecture AWS à partir d'un ensemble éprouvé de modèles — N-tier, serverless, conteneurisé, piloté par événements — choisis selon le profil de trafic, l'équipe et les contraintes de conformité du système en présence.
Les modèles architecturaux parmi lesquels nous choisissons
Architecture N-tier
Couches de présentation, application et données séparées derrière des frontières claires — le bon choix par défaut pour les systèmes où l'équipe et le profil de trafic sont tous deux prévisibles.
Architecture serverless
Lambda, API Gateway et sources d'événements managées pour les charges de travail par rafales, peu fréquentes, ou qui doivent redescendre à zéro — aucune flotte à maintenir au chaud pour un trafic qui n'est pas encore là.
Conteneurisée (ECS / Fargate)
Pour les services qui doivent tourner en continu avec des limites de ressources prévisibles, derrière un ALB, sans gérer la flotte EC2 sous-jacente.
Pilotée par événements
SQS, SNS et EventBridge découplant des services qui n'ont pas besoin de se connaître — pour les workflows où un service en aval lent ne doit pas bloquer un service en amont rapide.
Ce sur quoi chaque mission est construite
Quel que soit le modèle retenu, ces fondations ne changent pas :
Infrastructure en tant que code
L'ensemble de l'infrastructure AWS — VPC, RDS, calcul, répartiteurs de charge, CDN, secrets — définie en Terraform, pas assemblée à la main dans une console que personne ne peut reproduire.
Aucune identification de longue durée
Les déploiements passent par GitHub Actions avec OIDC — des identifiants de courte durée, à portée limitée, émis à chaque exécution, pas une clé d'accès AWS qui traîne indéfiniment dans les secrets de CI.
Privé par défaut
Les bases de données et les répartiteurs de charge internes n'ont aucun point d'accès public. La région est choisie pour la latence vis-à-vis de la base d'utilisateurs réelle, pas par défaut vers la moins chère.
Livraison sans interruption
Déploiements bleu/vert, verrous exigeant une revue sur les déploiements en production, et alertes en temps réel — pour qu'un mauvais déploiement soit détecté avant de devenir une mauvaise nuit.
Preuves
Avant l'existence de Feneco, son ingénieur fondateur a dirigé la migration de la plateforme Buy Now Pay Later vers une architecture cloud-native et serverless sur AWS chez Commonwealth Bank — traitant aujourd'hui des centaines de milliers de transactions par jour. Chez Feneco, la plateforme de Liren Language & Communications tourne sur une infrastructure AWS entièrement gérée en Terraform — VPC, RDS, ECS Fargate, ALB, CloudFront/S3 et Secrets Manager — déployée via GitHub Actions avec OIDC et sans aucun point d'accès public sur la base de données ou le répartiteur de charge.
Quand l'infrastructure AWS fait partie d'une refonte plus large, voir Modernisation de systèmes existants.
Si vous hésitez entre plusieurs architectures AWS et souhaitez que les compromis soient rendus explicites avant de vous engager, parlons-en.