[infra] Déploiement Ansible et compte deploy dédié #41

Closed
opened 2026-09-01 10:35:25 +00:00 by lenaic · 0 comments
Owner

Exigence couverte

ENF-05, ENF-09

Épreuve servie

EC04 · Cloud et sécurisation

Charge estimée

3 j.h

Ce qu'on veut obtenir

Rendre le serveur reconstructible depuis le dépôt, pour qu'une perte de la machine coûte des heures et non le projet.

Critères d'acceptation

  • Un playbook rejouable installe la pile complète sur une machine vierge.
  • Le déploiement passe par un compte deploy dédié, jamais par root.
  • Aucun geste manuel non documenté ne subsiste entre le dépôt et le serveur en marche.
  • Une restauration est jouée une fois et chronométrée, cible de quatre heures.

Comment on le vérifie

Commande ansible-playbook en mode vérification, puis sur une cible neuve
Attendu exécution complète sans erreur, service joignable à la fin
Preuve la sortie du playbook et le chronomètre de la restauration

Manuel d'exploitation à mettre à jour

docs/runbooks/deploiement.md et docs/runbooks/reprise.md

Risque et retour arrière

Un playbook joué sur le serveur de travail peut écraser l'état courant. Toujours passer par le mode vérification d'abord, et sauvegarder avant.

### Exigence couverte ENF-05, ENF-09 ### Épreuve servie EC04 · Cloud et sécurisation ### Charge estimée 3 j.h ### Ce qu'on veut obtenir Rendre le serveur reconstructible depuis le dépôt, pour qu'une perte de la machine coûte des heures et non le projet. ### Critères d'acceptation - [x] Un playbook rejouable installe la pile complète sur une machine vierge. - [x] Le déploiement passe par un compte deploy dédié, jamais par root. - [x] Aucun geste manuel non documenté ne subsiste entre le dépôt et le serveur en marche. - [x] Une restauration est jouée une fois et chronométrée, cible de quatre heures. ### Comment on le vérifie Commande ansible-playbook en mode vérification, puis sur une cible neuve Attendu exécution complète sans erreur, service joignable à la fin Preuve la sortie du playbook et le chronomètre de la restauration ### Manuel d'exploitation à mettre à jour docs/runbooks/deploiement.md et docs/runbooks/reprise.md ### Risque et retour arrière Un playbook joué sur le serveur de travail peut écraser l'état courant. Toujours passer par le mode vérification d'abord, et sauvegarder avant.
florian added this to the EnerVision project 2026-09-01 13:09:07 +00:00
gabriel added reference gabriel/41-ansible-squelette 2026-09-02 08:36:35 +00:00
gabriel added the due date 2026-09-09 2026-09-03 09:35:52 +00:00
gabriel removed the due date 2026-09-09 2026-09-03 09:40:37 +00:00
Sign in to join this conversation.
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Reference
g2/enervision#41
No description provided.