[infra] Caddy, noms d'hôte app. et grafana. #32

Closed
opened 2026-09-01 10:35:24 +00:00 by lenaic · 1 comment
Owner

Exigence couverte

ENF-14

Épreuve servie

EC04 · Cloud et sécurisation

Charge estimée

0,5 j.h

Ce qu'on veut obtenir

Servir le front, l'API et Grafana derrière le même Caddy que la forge, en séparant par nom d'hôte plutôt que par port.

Critères d'acceptation

  • app.g2.enervision sert le front, et route /api vers le mandataire FastAPI.
  • grafana.g2.enervision sert Grafana.
  • forge.g2.enervision continue de fonctionner sans interruption.
  • Les trois noms sont documentés avec la ligne de /etc/hosts à copier sur chaque poste.

Comment on le vérifie

Commande curl -k sur les trois noms d'hôte depuis un poste de l'équipe
Attendu trois réponses 200, chacune sur le bon service
Preuve les trois sorties

Manuel d'exploitation à mettre à jour

docs/runbooks/caddy.md, plus la ligne /etc/hosts dans le README

Risque et retour arrière

Une erreur de configuration coupe la forge, donc tout le travail de l'équipe. Tester la configuration avant rechargement, garder une copie du fichier précédent.

### Exigence couverte ENF-14 ### Épreuve servie EC04 · Cloud et sécurisation ### Charge estimée 0,5 j.h ### Ce qu'on veut obtenir Servir le front, l'API et Grafana derrière le même Caddy que la forge, en séparant par nom d'hôte plutôt que par port. ### Critères d'acceptation - [ ] app.g2.enervision sert le front, et route /api vers le mandataire FastAPI. - [ ] grafana.g2.enervision sert Grafana. - [ ] forge.g2.enervision continue de fonctionner sans interruption. - [ ] Les trois noms sont documentés avec la ligne de /etc/hosts à copier sur chaque poste. ### Comment on le vérifie Commande curl -k sur les trois noms d'hôte depuis un poste de l'équipe Attendu trois réponses 200, chacune sur le bon service Preuve les trois sorties ### Manuel d'exploitation à mettre à jour docs/runbooks/caddy.md, plus la ligne /etc/hosts dans le README ### Risque et retour arrière Une erreur de configuration coupe la forge, donc tout le travail de l'équipe. Tester la configuration avant rechargement, garder une copie du fichier précédent.
gabriel added this to the EnerVision project 2026-09-01 11:28:52 +00:00
gabriel added the due date 2026-09-04 2026-09-03 09:35:50 +00:00
gabriel removed the due date 2026-09-04 2026-09-03 09:40:36 +00:00
gabriel added the due date 2026-09-04 2026-09-03 12:40:56 +00:00
Author
Owner

Mesuré à l'instant depuis un poste de la salle, le jalon J1 arrivant à échéance
aujourd'hui. Trois critères sur quatre sont atteints, le premier ne l'est
pas.

curl --resolve <nom>:443:10.105.200.41 https://<nom>/

  app.g2.enervision          404
  app.g2.enervision/api      502
  grafana.g2.enervision      302   (redirection vers la connexion Grafana)
  forge.g2.enervision        200

Critère 2, Grafana : atteint. Le vhost répond et sert bien Grafana.

Critère 3, la forge sans interruption : atteint. Elle est restée à 200
pendant les quatre déploiements de ces deux jours.

Critère 4, la ligne /etc/hosts documentée : atteint.
caddy.md la donne, ligne 46,
avec les trois noms.

Critère 1 : pas atteint. Le vhost app. existe et répond, mais il ne sert
rien : 404 sur la racine, et 502 sur /api, ce qui veut dire que la route vers
le mandataire est posée mais que rien n'écoute derrière. C'est cohérent avec
l'état du #38, l'API n'étant pas encore déployée.

Donc le routage de Caddy est fait, ce qui manque est ce qu'il route. À voir si
ça justifie de scinder le ticket, la partie proxy étant terminée et la partie
applicative dépendant du #38 et du #24.

Mesuré à l'instant depuis un poste de la salle, le jalon J1 arrivant à échéance aujourd'hui. **Trois critères sur quatre sont atteints, le premier ne l'est pas.** ``` curl --resolve <nom>:443:10.105.200.41 https://<nom>/ app.g2.enervision 404 app.g2.enervision/api 502 grafana.g2.enervision 302 (redirection vers la connexion Grafana) forge.g2.enervision 200 ``` **Critère 2, Grafana : atteint.** Le vhost répond et sert bien Grafana. **Critère 3, la forge sans interruption : atteint.** Elle est restée à 200 pendant les quatre déploiements de ces deux jours. **Critère 4, la ligne `/etc/hosts` documentée : atteint.** [`caddy.md`](../src/branch/develop/docs/runbooks/caddy.md) la donne, ligne 46, avec les trois noms. **Critère 1 : pas atteint.** Le vhost `app.` existe et répond, mais il ne sert rien : 404 sur la racine, et 502 sur `/api`, ce qui veut dire que la route vers le mandataire est posée mais que rien n'écoute derrière. C'est cohérent avec l'état du #38, l'API n'étant pas encore déployée. Donc le routage de Caddy est fait, ce qui manque est ce qu'il route. À voir si ça justifie de scinder le ticket, la partie proxy étant terminée et la partie applicative dépendant du #38 et du #24.
Sign in to join this conversation.
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".
2026-09-04
Dependencies

No dependencies set

Reference
g2/enervision#32
No description provided.