# Runbook réseau — modèle SORIA

## Métadonnées

- Référence :
- Service ou flux :
- Propriétaire :
- Criticité :
- Dernière validation :
- Fenêtre de changement :
- Escalade :

## Déclencheur

- Nom de l'alerte :
- Symptôme utilisateur :
- Condition et durée :
- Tableau de bord ou requête :
- Liens vers les preuves :

## Vérifications immédiates

1. Confirmer que l'alerte correspond à un impact réel.
2. Vérifier l'heure, le périmètre et les changements récents.
3. Tester le service de bout en bout.
4. Vérifier interface, route, DNS, transport et application.
5. Comparer avec le dernier état connu sain.

## Commandes de diagnostic

```bash
ip -brief address
ip route
ip rule
ss -lntup
nft list ruleset
wg show
vtysh -c 'show ip ospf neighbor'
curl -v --max-time 3 https://service.example/
```

Ne conserve que les commandes adaptées au service. Indique pour chacune le résultat attendu.

## Décision

- Contournement disponible :
- Condition de basculement :
- Risque du contournement :
- Validation avant exécution :
- Responsable de la décision :

## Rétablissement

- Action :
- Heure de début :
- Heure de fin :
- Résultat :
- Test utilisateur :
- Métrique revenue à la normale :

## Retour arrière

- Critère de rollback :
- Configuration ou snapshot de référence :
- Étapes :
- Validation après rollback :

## Clôture

- Cause confirmée :
- Facteurs contributifs :
- Preuves conservées :
- Prévention :
- Mise à jour documentation :
- Action de suivi et propriétaire :
