docs: ADR 0003 — accès base par tunnel SSH, jamais par le réseau (#65) #97
Labels
No labels
Compat/Breaking
EC01
EC02
EC03
EC04
EC05
EC06
Kind/BDD
Kind/Back
Kind/Bug
Kind/CICD
Kind/Cloud
Kind/Contenu
Kind/Data
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Front
Kind/IA
Kind/Infra
Kind/Monitoring
Kind/Security
Kind/Testing
Portée/Post-jury
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
ops/alerte
No milestone
No project
No assignees
3 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
g2/enervision!97
Loading…
Reference in a new issue
No description provided.
Delete branch "lenaic/65-adr-acces-base-tunnel-ssh"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Ce que ça change
La décision « accès base par tunnel SSH uniquement » (journal du 01/09) est maintenant tracée en ADR, avec ses trois clôtures et le geste d'accès documenté. Aucun code ne change.
Closes #65
Preuve
Relecture
Ce qui suit le code
docs/adr/complété, une décision structurante a été priseOù regarder en priorité
La section Conséquences : elle engage les futurs services (connexion en
127.0.0.1:5433, réseau hôte).Sur le fond, rien à redire : les trois clôtures (listen_addresses / pg_hba / UFW en réseau hôte) sont cohérentes avec l'infra réelle, la remarque sur DOCKER-USER passant avant UFW est juste, et le geste
ssh -Lest correct.Deux points de forme bloquants :
Collision de numéro.
docs/adr/0003-*existe déjà surdevelop(0003-duckdb-plutot-que-spark-pour-l-etl.md). Cette PR a été ouverte avant le merge de renumérotation. Il faut rebaser surdevelopet renuméroter. Attention : 0008 est aussi visé par #110 et #109 pose une ADR — je coordonne l'attribution des numéros, on se cale sur l'ordre de merge.Définition de terminé incomplète. Le
docs/adr/README.mddit qu'une décision « n'existe que si elle est ici ou dans le tableau §1 de EXIGENCES-collectives.md ». Ajouter la ligne dans le tableau d'index de l'ADR README (a minima).f756f0b63c06f086755fLes deux points sont traités.
Le numéro. Tu as raison, et la collision était pire que 0003 : la série est allée
jusqu'à 0009 depuis l'ouverture de cette demande, avec le collecteur en cron (#109) et
le schéma de la zone or (#110). La fiche devient 0010, premier libre. J'ai rebasé sur
developet vérifié qu'aucun document ne renvoie à l'ancien nom.L'index. Ligne ajoutée au tableau du
READMEdes fiches. Tu as raison de le comptercomme bloquant plutôt que comme un détail : le README dit lui-même qu'une décision qui n'y
figure pas n'existe pas, et une fiche orpheline est exactement ce qu'on ne retrouve plus
au jour 9.
Sur ta coordination des numéros : elle a déjà servi deux fois aujourd'hui, la fiche de
Justine et celle d'Olivier se disputaient le 0008. Si tu veux, je peux ajouter un contrôle
à la chaîne qui refuse deux fiches au même numéro — ça éviterait de compter à la main à
chaque fusion.