docs: manuel d'exploitation pour la perte d'accès SSH au serveur (#44) #132
No reviewers
Labels
No labels
Compat/Breaking
EC01
EC02
EC03
EC04
EC05
EC06
Kind/BDD
Kind/Back
Kind/Bug
Kind/CICD
Kind/Cloud
Kind/Contenu
Kind/Data
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Front
Kind/IA
Kind/Infra
Kind/Monitoring
Kind/Security
Kind/Testing
Portée/Post-jury
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
ops/alerte
No milestone
No project
No assignees
2 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
g2/enervision!132
Loading…
Reference in a new issue
No description provided.
Delete branch "lenaic/44-runbook-acces-serveur"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Ce que ça change
Le geste le plus sensible du projet n'avait pas son manuel : quand l'accès SSH au serveur tombe, aucun des neuf autres ne se joue. Ce manuel apprend à diagnostiquer sans accès, et surtout à lire ce que le client ne dit pas.
Contribue au #44. Ne le ferme pas : le ticket couvre un manuel par geste sensible, celui-ci en est un.
Preuve
Toutes les commandes publiées ont été exécutées, sur le serveur ou contre lui, pendant et après l'incident du 3 septembre.
Les trois dernières sorties sont celles qui démontent les fausses pistes suivies le matin du 3 : les clés d'hôte n'avaient pas changé, la machine n'avait pas redémarré, et le déclencheur était la mise à jour automatique.
Relecture
Ce qui suit le code
docs/runbooks/mis à jour, un geste d'exploitation a changéOù regarder en priorité
La correction dans
docs/FORGE.md. La phrase « le port 22 de l'hôte n'a pas été modifié par ce déploiement » était vraie le 31 août et est devenue celle qui a coûté deux heures le 3 septembre. Je l'ai corrigée plutôt que retirée, pour que quelqu'un qui s'en souvienne tombe sur le rectificatif. Dites-moi si vous préférez la supprimer.La section 6 documente la voie de retour par l'exécuteur Actions, qui est aussi le trou de sécurité du #103. Je l'ai assortie d'un avertissement : le jour où ce trou sera fermé, il faudra la remplacer par l'accès console, pas simplement la supprimer. Il faut toujours un chemin de secours hors SSH.