docs: tranche l'état Terraform distant et l'authentification sans service principal #108

Merged
florian merged 3 commits from florian/73-adr-terraform-etat-distant into develop 2026-09-03 09:10:10 +00:00
Member

L'état passe sur le backend azurerm, conteneur créé hors Terraform par
le #67. L'authentification reste celle de l'utilisateur : l'abonnement
école ne donne pas Entra ID, donc pas de service principal, donc pas
d'apply en CI. Compensé par la trace plan/apply en MR et la relecture
obligatoire sur infra/terraform/.

Closes #73

Ce que ça change

Trace la décision sur l'état Terraform : backend azurerm sur le conteneur
tfstate de #67, clé enervision/terraform.tfstate, authentification az login
utilisateur — l'abonnement école ne donne pas Entra ID, donc pas de service
principal, donc pas d'apply en CI. L'apply reste manuel, compensé par la
trace plan puis apply en MR et la relecture obligatoire sur
infra/terraform/, ce que le #68 devra matérialiser.

Closes #

Preuve

image


## Relecture

- [ ] Un pair a relu et laissé un commentaire, même court
- [ ] Ses remarques sont traitées, ou une réponse explique pourquoi elles ne le sont pas

## Ce qui suit le code

<!-- Ne cocher que ce qui s'applique, supprimer le reste. -->

- [x] `docs/adr/` complété, une décision structurante a été prise

## Où regarder en priorité

Dans le fichier docs/adr/0007-terraform-etat-distant.md
L'état passe sur le backend azurerm, conteneur créé hors Terraform par le #67. L'authentification reste celle de l'utilisateur : l'abonnement école ne donne pas Entra ID, donc pas de service principal, donc pas d'apply en CI. Compensé par la trace plan/apply en MR et la relecture obligatoire sur infra/terraform/. Closes #73 ## Ce que ça change Trace la décision sur l'état Terraform : backend `azurerm` sur le conteneur `tfstate` de #67, clé `enervision/terraform.tfstate`, authentification `az login` utilisateur — l'abonnement école ne donne pas Entra ID, donc pas de service principal, donc pas d'`apply` en CI. L'`apply` reste manuel, compensé par la trace `plan` puis `apply` en MR et la relecture obligatoire sur `infra/terraform/`, ce que le #68 devra matérialiser. Closes # ## Preuve ![image](/attachments/2546fe7f-85e9-4220-b38f-6f259e13e47e) ``` ## Relecture - [ ] Un pair a relu et laissé un commentaire, même court - [ ] Ses remarques sont traitées, ou une réponse explique pourquoi elles ne le sont pas ## Ce qui suit le code <!-- Ne cocher que ce qui s'applique, supprimer le reste. --> - [x] `docs/adr/` complété, une décision structurante a été prise ## Où regarder en priorité Dans le fichier docs/adr/0007-terraform-etat-distant.md
docs: tranche l'état Terraform distant et l'authentification sans service principal
All checks were successful
Intégration / Qualité du code Python (pull_request) Successful in 47s
Intégration / Tests unitaires et couverture (pull_request) Successful in 54s
Intégration / Dépendances du tableau de bord (pull_request) Successful in 8s
Intégration / Images épinglées par version (pull_request) Successful in 3s
Intégration / Aucun secret commité (pull_request) Successful in 3s
Intégration / Dépendances Python et inventaire applicatif (pull_request) Successful in 1m14s
177194b52f
L'état passe sur le backend azurerm, conteneur créé hors Terraform par
le #67. L'authentification reste celle de l'utilisateur : l'abonnement
école ne donne pas Entra ID, donc pas de service principal, donc pas
d'apply en CI. Compensé par la trace plan/apply en MR et la relecture
obligatoire sur infra/terraform/.

Closes #73

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01TLuWGNFhKVvx2T1ckEu8Zi
lenaic approved these changes 2026-09-03 08:56:38 +00:00
Dismissed
florian requested review from lenaic 2026-09-03 08:57:20 +00:00
# Conflicts:
#	docs/adr/README.md
docs: resserre l'ADR 0007 au format d'une page
All checks were successful
Intégration / Qualité du code Python (pull_request) Successful in 47s
Intégration / Tests unitaires et couverture (pull_request) Successful in 56s
Intégration / Dépendances du tableau de bord (pull_request) Successful in 8s
Intégration / Images épinglées par version (pull_request) Successful in 3s
Intégration / Aucun secret commité (pull_request) Successful in 3s
Intégration / Dépendances Python et inventaire applicatif (pull_request) Successful in 1m20s
1a8096eb1f
Le format arrivé avec develop tient en quatre sections et une page. La
fiche en faisait deux fois trop. Aucun argument retiré, seulement la
redite.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01TLuWGNFhKVvx2T1ckEu8Zi
florian dismissed lenaic's review 2026-09-03 09:01:57 +00:00
Reason:

New commits pushed, approval review dismissed automatically according to repository settings

florian merged commit 072ab1ece5 into develop 2026-09-03 09:10:10 +00:00
florian deleted branch florian/73-adr-terraform-etat-distant 2026-09-03 09:10:10 +00:00
Sign in to join this conversation.
No reviewers
No milestone
No project
No assignees
2 participants
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
g2/enervision!108
No description provided.