Obervability
Services AudiTrace Ressources Contact
FR ▾
Réserver un audit gratuit
Audit Dynatrace

Ce qu’un audit Dynatrace trouve — et ce que coûte le fait de ne pas en faire.

Un audit Dynatrace lit votre tenant de bout en bout et restitue ce qui est réellement configuré, ce qui est réellement monitoré, et ce que chacun de ces choix vous coûte par an. Une exécution, en read-only, avec la source qui sous-tend chaque ligne.
Réserver un audit gratuit Voir les 71 contrôles

Ce qu’est un audit Dynatrace

Un audit Dynatrace est une revue systématique et read-only d’un tenant Dynatrace : sa configuration, sa couverture de monitoring, son comportement d’alerting, sa retention et sa consommation. Il répond à trois questions qu’un dashboard ne peut pas traiter — tout ce qui compte est-il réellement monitoré, un incident réel atteindrait-il vraiment un humain, et que coûte chacun de ces choix par an.
La distinction compte. Un dashboard restitue l’état de ce sur quoi on l’a pointé. Un audit restitue ce sur quoi personne ne l’a jamais pointé : l’hôte Full-Stack sans aucun service monitoré, le profil d’alerting supprimé alors que des notifications le référencent encore, la retention que personne n’a choisie. Ce sont des absences, et les absences n’apparaissent pas sur un graphique.
Ce n’est pas non plus un ticket de support ni un health check au sens de l’éditeur. Rien n’est modifié, rien n’est installé, et aucun constat n’arrive sous forme d’opinion — chacun porte la source exacte qui le sous-tend, la liste des objets concernés et, quand il est calculable, son coût annualisé sur votre propre grille tarifaire. Tout cela est réalisé avec AudiTrace, un outil que nous avons construit pour cela, qui exécute les mêmes 71 contrôles dans le même ordre sur chaque tenant — si bien que le résultat est fonction de ce que vous avez, et non de qui a regardé et quel jour.

Six signes qu’il est temps d’en faire un

Aucun n’a rien d’inhabituel. La plupart des tenants en accumulent plusieurs dans les deux ans suivant la mise en production, parce que ceux qui ont pris les décisions d’origine sont partis et que les décisions, elles, sont restées.

La facture a grossi plus vite que le parc

Le nombre d’hôtes a augmenté de 20% et la facture de 60%. Autre chose que la croissance consomme — en général la retention, l’ingest, ou des hôtes en mode dont rien chez eux n’a besoin.

Personne ne sait dire pourquoi un hôte est en Full-Stack

Le mode a été posé au déploiement, par un template, et jamais revu. Certains de ces hôtes n’hébergent aucun service monitoré.

Les incidents sont encore découverts par les clients

Les alertes se déclenchent, et pourtant le premier signalement vient de l’extérieur. En cause : des maintenance windows, des dérogations de détection d’anomalies, ou des notifications pointant vers un profil qui n’existe plus.

Un admin est parti, et les tokens sont restés

Personne n’a d’inventaire des tokens existants, des scopes qu’ils portent, ni de ceux qui n’ont pas servi depuis un an.

Un renouvellement ou un passage au DPS approche

Il vous faut un chiffre défendable pour la négociation, pas une estimation de l’éditeur, et il doit être rattaché à des objets que vous pouvez montrer.

La retention a été réglée une fois, dans l’urgence

Les buckets par défaut sont généreux. Un défaut laissé en place deux ans est l’une des plus grosses lignes que nous trouvions, et cela n’a jamais été une décision.

Ce qu’il couvre — 19 domaines, 71 contrôles

Un contrôle qui ne peut pas s’exécuter renvoie bloqué ou non applicable. Il ne déclare jamais un verdict conforme qu’il n’a pas pu prouver.
DomaineContrôlesCe à quoi il répondExemple
FinOps12Où part l’argent, et ce qui est récupérableHôtes Full-Stack sans aucun service supervisé derrière — 140, $91,576 par an
Kubernetes11Couverture des clusters, versions, échecs récurrentsUn cluster dont l’operator, oublié lors d’une mise à niveau, a cessé de remonter en silence
Alerting8Si un incident atteindrait réellement un humainFenêtres de maintenance ouvertes en permanence — 1,617, qui étouffent les alertes
Audit log7Qui a changé quoi, quand, et hors heures ouvréesUn changement de configuration hors heures ouvrées, par un compte depuis parti
Coverage5Ce qui est surveillé, et ce qui en a seulement l’airUn namespace qui remonte des charges mais pas de pods — surveillé sur papier, aveugle en réalité
RUM4Portée du monitoring des utilisateurs réels et réglages de confidentialitéApplications sans trafic depuis 90 jours — 86, toujours sous licence et configurées
Grail3Buckets, retention, coût de stockage annualiséLe bucket de métriques par défaut toujours à 462 jours, faute d’un choix explicite
Pipelines3Traitement à l’ingestion, masquage, règles de rejetDes sources de logs qui portent des e-mails en clair — 50, sans aucune règle de masking
Synthetic3Moniteurs Synthetic qui passent, échouent ou ne tournent jamaisUn moniteur à l’arrêt depuis le retrait de l’emplacement qu’il utilisait
Topology3Qualité de la détection d’entités et explosion du nombre d’entitésUn service qui traîne des centaines de versions historiques : Davis n’a plus de continuité
OpenTelemetry2Sources OTel et double instrumentationUn service instrumenté deux fois — par OneAgent et par OTel — et compté deux fois
Security2Portées des tokens, expiration, identifiants dormantsUn token en écriture inutilisé depuis un an, émis par quelqu’un qui est parti
Workflows2Automatisations qui échouent ou ne se déclenchent jamaisUn workflow en échec à chaque exécution depuis des mois, que personne ne surveille
Bizevents1Hygiène des fournisseurs d’événements métierUne source d’événements qui envoie des champs qu’aucun dashboard ni requête ne lit
Dashboards1Inventaire des dashboardsUn dashboard que personne n’a ouvert depuis un an, détenu par un compte qui n’existe plus
Davis1Taux d’attribution de cause racineDes problèmes clos sans cause racine attribuée : le même incident revient, inexpliqué
OpenPipeline1Résolution des routes et des pipelinesDes enregistrements qui arrivent sur la route par défaut, non enrichis, car la règle prévue n’a jamais été appliquée
SLO1Définitions de SLO qui cassent à la redétectionUn SLO dont la définition ne correspond plus après une re-detection, et ne remonte plus rien
Tagging1Convention de tagging des environnementsDes hôtes sans tag d’allocation de coûts — 384, qu’aucune équipe ne peut se voir facturer

Ce qu’un audit a trouvé

Un client anonymisé, une très grande compagnie maritime : plusieurs milliers d’hôtes, 100+ applications, plusieurs clusters Kubernetes. 69 des 71 contrôles ont abouti ; 2 ont été bloqués par des plafonds côté serveur et signalés comme bloqués.
ConstatAmpleurImpact annuel
Hôtes Full-Stack sans aucun service surveillé140 hôtes$91,576 / an
Bucket de métriques par défaut à 462 jours de retention1 bucket$22,455–$86,115 / an
Fenêtres de maintenance permanentes ou expirées1,617Alerting neutralisé en silence
Hôtes sans tags d’allocation de coûts384Chargeback impossible
Surcharges de détection d’anomalies qui désactivent l’alerting106Détection coupée au niveau entité
Applications RUM sans trafic depuis 90 jours86Licence et configuration gaspillées
Sources de logs avec des adresses e-mail en clair50 sources · ~30.7M/jourExposition GDPR
Calculé sur la grille tarifaire négociée de ce client, pas sur le prix catalogue. La fourchette sur la retention reflète une décision qui lui appartenait. Un coût n’est jamais ajouté à une économie.

Ce que vous recevez concrètement

Pas un jeu de slides. Le constat est l’unité de travail, et chacun d’eux comporte les mêmes quatre parties.

Le coût annuel

Valorisé sur votre grille tarifaire négociée. Un coût n’est jamais ajouté à une économie.

La valeur métier

Ce que le constat signifie dans vos propres termes — ce qu’il économise, ce qu’il expose, et ce que coûte le fait de le laisser en l’état.

La liste des objets

Chaque entité concernée, en CSV. Pas un décompte — les lignes elles-mêmes.

Le verdict

Chacun des 71 contrôles revient avec son propre statut — conforme, non conforme, bloqué ou non applicable. Un contrôle qui ne peut pas s’exécuter ne déclare jamais un verdict conforme qu’il n’a pas pu prouver.

Comment il s’exécute

Une application SaaS, rien à installer

AudiTrace est une application SaaS. Il n’y a rien à installer et rien à déployer : elle se connecte à votre tenant sous votre propre session SSO, l’analyse et produit le rapport. Rien ne reste dans le tenant ensuite et aucun flux réseau n’a à être ouvert.

En read-only, par construction

Il n’y a pas de chemin d’écriture dans le moteur. Il lit la configuration et interroge les données, et il s’arrête là. Rien ne change dans votre tenant parce qu’un audit a tourné.

Votre équipe peut l’exécuter elle-même

Le même moteur est livré comme application native Dynatrace. Chaque contrôle déclare les deux voies et rend le même verdict dans les deux cas, si bien que personne hors de votre organisation n’a besoin de se connecter.

Le contenu des logs n’est jamais lu

Les requêtes sur les logs, les spans et les business events renvoient des décomptes et des noms de champs. Les corps de message et les payloads ne sont ni récupérés, ni stockés.

Les questions qu’on nous pose en premier

Combien de temps prend un audit Dynatrace ?

Une exécution. Le moteur va au bout tout seul ; lire les constats et se mettre d’accord sur la suite prend une réunion. Il n’y a ni phase de découverte, ni questionnaire.

Faut-il un accès en écriture à notre tenant ?

Non. Il s’exécute sous une session capable de lire la configuration et d’interroger les données. Aucun scope d’écriture n’est demandé, et il n’existe aucun chemin d’écriture dans le moteur pour en utiliser un.

Est-ce un produit Dynatrace ?

Non. Il s’exécute sous une session qui peut uniquement lire la configuration et interroger les données. Aucun scope d’écriture n’est demandé, et le moteur ne comporte aucun chemin d’écriture qui permettrait d’en utiliser un.

Combien coûte le premier audit ?

Rien. La première exécution est gratuite et vous gardez le rapport, que vous fassiez appel à nous ensuite ou non.

Est-ce que cela va ralentir le tenant ?

Aucun agent n’est installé et rien n’est déployé. Le moteur émet des requêtes de lecture ordinaires, et là où un plafond côté serveur en arrête une, le contrôle renvoie bloqué au lieu de réessayer contre votre environnement.

Que se passe-t-il pour un contrôle qui ne peut pas s’exécuter ?

Il renvoie bloqué ou non applicable, et précise lequel. Un contrôle ne déclare jamais un verdict conforme qu’il n’a pas pu prouver — deux des 71 sont revenus bloqués sur le tenant de l’étude de cas, et le rapport l’a dit.

Exécutez-le sur votre propre tenant.

Le premier audit est gratuit, il est read-only, et le rapport vous revient dans tous les cas.
Réserver un audit gratuit Découvrir AudiTrace

Découvrez ce que votre Obervability fait réellement.

Un audit prend une exécution. Les constats prennent une réunion. Ce que vous en faites vous appartient.
Experts Dynatrace certifiés
+1
Envoyer
Obervability
Implémentation, services managés et support Dynatrace. Chaque constat arrive avec la source qui le sous-tend.
Services
Services AudiTrace Étude de cas
Guides
Audit Dynatrace Optimisation des coûts Dynatrace Étude de cas Articles
Nous joindre
© 2026 Obervability · Tous droits réservés.
Confidentialité Conditions d’utilisation Accessibilité