Une alerte de nuit n’est utile que si une personne peut agir, et seulement pour un fait qui ne peut pas attendre le matin. Le fait : l’accueil ou la page de paiement répond 500, 502, 504, un 503 que vous n’avez pas planifié, ou ne répond pas, deux contrôles de suite. SiteGarde envoie l’e-mail de changement d’état. Le téléphone, lui, ne doit pas sonner pour un 404, un certificat qui expire dans trois semaines, ou la préproduction. Prévoir la nuit, c’est écrire cette limite avant le vendredi.
Qui est joignable
Un nom, un numéro, une plage (vendredi 19 h au lundi 8 h, par exemple), un remplaçant. Le remplaçant est appelé si le premier n’a pas accusé réception dans les quinze minutes. Les deux ont le coffre : hébergement, DNS, administration du site. Une astreinte sans accès est un réveil pour constater, puis pour attendre lundi.
L’e-mail seul n’est pas une astreinte. Si la personne dort sans le téléphone, l’e-mail sera lu au petit-déjeuner, ce qui est un très bon canal du matin et un mauvais canal de nuit. Réservez le SMS ou l’appel aux lignes de la consigne. Le reste s’empile dans la boîte, lu à la prise de service.
Ce qui mérite le téléphone
| Constat | Nuit et week-end | Matin |
|---|---|---|
| 502, 504 ou silence sur l’accueil ou le paiement, deux fois | Appel | Déjà en cours si la nuit a commencé |
| 503 posé par vous dans une fenêtre annoncée | Rien | Vérifier que la fenêtre est finie |
| 404 sur une page secondaire | Rien | Liste du jour |
| Certificat à J+20 | Rien | File de la semaine |
| Staging | Rien | Projet interne |
| 200, mot attendu absent | Appel | La page affichée n’est plus le site |
Deux échecs de suite écartent l’alerte d’une seconde. La fréquence du contrôle doit être plus courte que le délai que vous vous êtes promis. Un contrôle toutes les heures ne réveille personne dans la demi-heure. Choisissez l’intervalle en connaissance de cause, comme dans choisir la fréquence.
À 3 h, trois gestes, pas un chantier
- Confirmez le code depuis un autre réseau. Notez l’heure.
- Regardez si seul ce site est touché ou si l’hébergeur a plusieurs de vos sites dans le même état. Dans le second cas, le geste utile est le ticket hébergeur, pas une modification du thème.
- S’il y a eu un déploiement dans les heures précédentes et qu’une sauvegarde est identifiée, revenez en arrière. Sinon, n’inventez pas un correctif. Ouvrez le ticket, envoyez au contact — s’il a demandé à être prévenu la nuit — le constat et l’heure du prochain point.
Vous ne profitez pas de la nuit pour mettre à jour des extensions tant qu’à faire. Vous ne changez pas le DNS pour essayer. Un geste, un nouveau contrôle. La maintenance volontaire, avec un 503 et un Retry-After, se prépare de jour : gérer une erreur 503. Un 503 la nuit, non annoncé, est un incident, pas un créneau.
La consigne écrite
Une page : numéros, délai du remplaçant, URL qui réveillent, codes, ce qu’il est permis de faire seul (retour arrière oui, refonte non), fenêtre de silence en cours. Elle est dans le téléphone et dans le dossier. Quand la personne d’astreinte change, vous changez les noms, pas la page entière.
Le lundi, lisez ce qui a sonné et ce qui a attendu. Un incident réel resté dans la boîte du matin veut dire que la liste est trop courte. Un réveil pour un fichier statique veut dire qu’elle est trop longue. Vous corrigez la page. Le cadre du week-end, côté organisation d’équipe, est aussi celui des incidents web le week-end.
Le livrable est cette consigne, tenue à jour. Sans elle, chaque nuit réinvente le seuil, et le site tombe soit dans l’indifférence, soit dans une alerte que plus personne ne prend au sérieux dès le troisième faux réveil.
