[infra] Bundle périodique du dépôt hors du serveur #74

Closed
opened 2026-09-02 09:04:25 +00:00 by gabriel · 0 comments
Member

Exigence couverte

ENF-05

Épreuve servie

EC04 · Cloud et sécurisation

Charge estimée

0,5 j.h

Ce qu'on veut obtenir

Que le dépôt survive à la perte du serveur. #11 a laissé ce point ouvert et l'a renvoyé à un ticket Gabriel. Le référentiel §4 ne met pas la sauvegarde du dépôt dans le cloud : on retient donc un bundle Git périodique copié hors du serveur, pas un miroir temps réel ni un dépôt Azure.

Critères d'acceptation

  • Un cron sur le serveur produit git bundle --all du monorepo, horodaté, une fois par jour.
  • Le bundle est copié hors du serveur vers une cible non-Azure : poste d'un équipier ou autre machine (cible notée dans le runbook).
  • Un git clone depuis un bundle est vérifié une fois, et le résultat consigné.
  • La rotation garde au moins sept bundles.
  • Le transfert n'utilise aucun secret en clair dans la conf du cron.

Comment on le vérifie

Commande   git bundle verify <dernier>.bundle puis git clone <dernier>.bundle /tmp/verif
Attendu    bundle valide, clone complet avec l'historique
Preuve     la sortie des deux commandes et la date de l'essai, en commentaire

Manuel d'exploitation à mettre à jour

docs/runbooks/stockage-secours.md, section dépôt

Risque et retour arrière

Un bundle ne contient pas les tickets ni l'historique de CI, seulement Git : accepté, c'est le compromis du « périodique ». Cible de copie indisponible : le bundle reste sur le serveur en attendant, la rotation le garde.

Dépendances

Aucune dépendance technique. Complète le critère « miroir sortant » laissé ouvert par #11, sans modifier #11. Assignation à confirmer avec Lénaïc (détenteur de #11).

### Exigence couverte ENF-05 ### Épreuve servie EC04 · Cloud et sécurisation ### Charge estimée 0,5 j.h ### Ce qu'on veut obtenir Que le dépôt survive à la perte du serveur. #11 a laissé ce point ouvert et l'a renvoyé à un ticket Gabriel. Le référentiel §4 ne met pas la sauvegarde du dépôt dans le cloud : on retient donc un bundle Git périodique copié hors du serveur, pas un miroir temps réel ni un dépôt Azure. ### Critères d'acceptation - [ ] Un cron sur le serveur produit `git bundle --all` du monorepo, horodaté, une fois par jour. - [ ] Le bundle est copié hors du serveur vers une cible non-Azure : poste d'un équipier ou autre machine (cible notée dans le runbook). - [ ] Un `git clone` depuis un bundle est vérifié une fois, et le résultat consigné. - [ ] La rotation garde au moins sept bundles. - [ ] Le transfert n'utilise aucun secret en clair dans la conf du cron. ### Comment on le vérifie ``` Commande git bundle verify <dernier>.bundle puis git clone <dernier>.bundle /tmp/verif Attendu bundle valide, clone complet avec l'historique Preuve la sortie des deux commandes et la date de l'essai, en commentaire ``` ### Manuel d'exploitation à mettre à jour `docs/runbooks/stockage-secours.md`, section dépôt ### Risque et retour arrière Un bundle ne contient pas les tickets ni l'historique de CI, seulement Git : accepté, c'est le compromis du « périodique ». Cible de copie indisponible : le bundle reste sur le serveur en attendant, la rotation le garde. ### Dépendances Aucune dépendance technique. Complète le critère « miroir sortant » laissé ouvert par #11, sans modifier #11. Assignation à confirmer avec Lénaïc (détenteur de #11).
gabriel self-assigned this 2026-09-02 09:04:25 +00:00
florian added this to the EnerVision project 2026-09-02 14:51:24 +00:00
gabriel added the due date 2026-09-11 2026-09-03 12:41:08 +00:00
gabriel added this to the Post-jury milestone 2026-09-03 15:06:05 +00:00
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".
2026-09-11
Dependencies

No dependencies set

Reference
g2/enervision#74
No description provided.