[infra] Squelette Terraform, backend distant et preuve plan/apply en MR #68
Labels
No labels
Compat/Breaking
EC01
EC02
EC03
EC04
EC05
EC06
Kind/BDD
Kind/Back
Kind/Bug
Kind/CICD
Kind/Cloud
Kind/Contenu
Kind/Data
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Front
Kind/IA
Kind/Infra
Kind/Monitoring
Kind/Security
Kind/Testing
Portée/Post-jury
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
ops/alerte
No project
No assignees
1 participant
Notifications
Due date
Dependencies
No dependencies set
Reference
g2/enervision#68
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Exigence couverte
ENF-09
Épreuve servie
EC04 · Cloud et sécurisation
Charge estimée
0,75 j.h
Ce qu'on veut obtenir
Un répertoire
infra/terraform/qui s'initialise contre le backend distant, applique un plan vide sans erreur, et dont chaqueapplylaisse une trace vérifiable en relecture, faute de service principal pour unapplyautomatique.Critères d'acceptation
versions.tf(Terraform ≥ 1.9,azurerm~> 4.0),providers.tf,backend.tfpointant sur le conteneur de #67,variables.tf,main.tf,outputs.tfsont en place.terraform.tfvars.exampleest commité,terraform.tfvarsréel est ignoré.terraform initréussit contre le backend distant etterraform plansur un dépôt propre affiche « No changes ».az loginutilisateur, pas de service principal, tenant7f4f3591-…verrouillé.infra/terraform/, la sortie deterraform planavant fusion puis celle deterraform applyaprès.docs/runbooks/terraform-etat.mddécrit la manœuvre :plan -out, relecture,applydu plan enregistré.Comment on le vérifie
Manuel d'exploitation à mettre à jour
infra/terraform/README.md(remplacé),docs/runbooks/terraform-etat.md(complété), modèle de MRRisque et retour arrière
Mauvaise clé de backend : l'état repart de zéro. Vérifier
key = "enervision/terraform.tfstate"avant le premierapply. Dérive possible si quelqu'un applique sans plan : la relecture obligatoire sur les chemins d'infra le rattrape.Dépendances
Dépend de #67 (bootstrap de l'état distant).