[infra] Stockage de secours : conteneur d'archive agrégée, rétention et garde-fou de dépense #69
Labels
No labels
Compat/Breaking
EC01
EC02
EC03
EC04
EC05
EC06
Kind/BDD
Kind/Back
Kind/Bug
Kind/CICD
Kind/Cloud
Kind/Contenu
Kind/Data
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Front
Kind/IA
Kind/Infra
Kind/Monitoring
Kind/Security
Kind/Testing
Portée/Post-jury
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
ops/alerte
No project
No assignees
1 participant
Notifications
Total time spent: 3 hours
Due date
justine
3 hours
Dependencies
No dependencies set
Reference
g2/enervision#69
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Exigence couverte
ENF-05, ENF-13
Épreuve servie
EC04 · Cloud et sécurisation
Charge estimée
0,75 j.h
Ce qu'on veut obtenir
Le seul objet réellement créé sur Azure côté données : un conteneur privé qui reçoit l'archive quotidienne agrégée, avec une rétention posée dès le départ et un garde-fou de dépense adapté aux droits réels de l'abonnement école.
Critères d'acceptation
azurerm_storage_accountgérée par Terraform, plus un unique conteneur privéarchive.shared_access_key_enabledconservé pour le jeton SAS de #70.azurerm_storage_management_policy: suppression automatique au-delà de 30 jours surdaily-archive.Devops-cours-projet-eadln'a pasMicrosoft.Consumption/budgets/write(vérifié le 02/09/2026).azurerm_monitor_metric_alertsur la capacité du compte de stockage (seuil ex. 5 Go) avec unazurerm_monitor_action_groupe-mail — le rôle autoriseMicrosoft.Insights/*.Comment on le vérifie
Manuel d'exploitation à mettre à jour
docs/runbooks/stockage-secours.md(créé), section « où vit quoi et combien de temps »Risque et retour arrière
Rétention trop courte : perte d'archives. Commencer à 30 jours, resserrer ensuite. Erreur de nommage :
terraform destroyciblé sur le conteneur.Dépendances
Dépend de #68 (squelette Terraform). Réalise « ce qui sera réellement créé » que cadre #43, sans modifier #43.
justine/69-stockage-archive-azureto justine/69-stockage-archive-azure