[infra] Versionner les scripts d'exploitation et les faire poser par Ansible #64
Labels
No labels
Compat/Breaking
EC01
EC02
EC03
EC04
EC05
EC06
Kind/BDD
Kind/Back
Kind/Bug
Kind/CICD
Kind/Cloud
Kind/Contenu
Kind/Data
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Front
Kind/IA
Kind/Infra
Kind/Monitoring
Kind/Security
Kind/Testing
Portée/Post-jury
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
ops/alerte
No project
No assignees
1 participant
Notifications
Due date
Depends on
#41 [infra] Déploiement Ansible et compte deploy dédié
g2/enervision
Reference
g2/enervision#64
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Exigence couverte
ENF-09, ENF-05
Épreuve servie
EC04 · Cloud et sécurisation
Charge estimée
1 j.h
Ce qu'on veut obtenir
Sortir les scripts d'exploitation des documents Markdown pour en faire des fichiers versionnés, que le playbook Ansible pose sur le serveur. Aujourd'hui deux scripts vivent uniquement sur la machine, et leur contenu est recopié à la main dans une page de documentation : rien ne garantit que les deux copies restent identiques, et rien ne le détecterait.
Critères d'acceptation
infra/scripts/pg-backup.shexiste dans le dépôt et remplace le bloc recopié dedocs/POSTGRESQL.md, qui n'en garde qu'un renvoi./etc/cron.d/pg-backupet/etc/cron.d/g2-forge, sont décrites dans le dépôt et posées par le playbook.Comment on le vérifie
Commande ansible-playbook en mode vérification, puis diff entre le dépôt et le serveur
Attendu aucun écart, les deux scripts s'exécutent et produisent leurs fichiers
Preuve la sortie du diff et celle d'un passage de chaque script
Manuel d'exploitation à mettre à jour
docs/POSTGRESQL.mdetdocs/FORGE.mdrenvoient au fichier au lieu de le recopierRisque et retour arrière
Un script déployé avec de mauvais droits ou un mauvais propriétaire casse la sauvegarde en silence, ce qui est exactement la panne du 1er septembre. Le contrôle d'identité entre dépôt et serveur est là pour ça. Retour arrière : les scripts actuels restent en place sur le serveur tant que le playbook n'est pas joué.