[infra] Terraform en chaîne d'intégration : fmt, validate, tflint et scan de configuration #72
Labels
No labels
Compat/Breaking
EC01
EC02
EC03
EC04
EC05
EC06
Kind/BDD
Kind/Back
Kind/Bug
Kind/CICD
Kind/Cloud
Kind/Contenu
Kind/Data
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Front
Kind/IA
Kind/Infra
Kind/Monitoring
Kind/Security
Kind/Testing
Portée/Post-jury
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
ops/alerte
No project
No assignees
1 participant
Notifications
Due date
Dependencies
No dependencies set
Reference
g2/enervision#72
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Exigence couverte
ENF-09, ENF-11
Épreuve servie
EC03 · CI/CD et qualité
Charge estimée
0,5 j.h
Ce qu'on veut obtenir
Que toute MR touchant
infra/terraform/soit vérifiée automatiquement, sans aucun accès Azure ni credential, et que les mauvaises configurations soient attrapées avant la fusion.Critères d'acceptation
.forgejo/workflows/filtré surinfra/terraform/**joueterraform fmt -check -recursive,terraform validate,tflint.checkov(outrivy config) surinfra/terraform/et publie son rapport en artefact.ARM_*requise.allow_blob_public_access = true) font échouer la chaîne.Comment on le vérifie
Manuel d'exploitation à mettre à jour
docs/runbooks/ci.md(section Terraform et sécurité IaC)Risque et retour arrière
Image Terraform indisponible dans le runner : épingler une version. Trop de faux positifs au départ : démarrer informatif, resserrer. Jamais désactiver une règle sans fiche.
Dépendances
Dépend de #68 (répertoire
infra/terraform/à valider). Distinct de #40 (chaîne applicative), qu'il ne modifie pas.