infra : la pile app — l'API et le tableau de bord servis par le serveur #160
No reviewers
Labels
No labels
Compat/Breaking
EC01
EC02
EC03
EC04
EC05
EC06
Kind/BDD
Kind/Back
Kind/Bug
Kind/CICD
Kind/Cloud
Kind/Contenu
Kind/Data
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Front
Kind/IA
Kind/Infra
Kind/Monitoring
Kind/Security
Kind/Testing
Portée/Post-jury
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
ops/alerte
No milestone
No project
No assignees
2 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
g2/enervision!160
Loading…
Reference in a new issue
No description provided.
Delete branch "lenaic/113-pile-app"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
infra : la pile app, pour que l'application existe ailleurs que sur un poste
Rien dans le dépôt ne déploie l'API ni le tableau de bord. Vérifié sur le
serveur le 06/09 : rien n'écoute sur
127.0.0.1:8000, aucun conteneurapi, etapp.g2.enervisionrend HTTP 404. Le Caddyfile attend/apidepuis le #32.Ce que ça ajoute
infra/compose/app/docker-compose.yml: un serviceapi(image épinglée parempreinte, réseau hôte,
uvicorn --root-path /api,env_file,mem_limit) etun service
dashboard-buildà exécution unique, sur le modèle deminio-init.roles/app/templates/api.env.j2:JWT_SECRETdepuis le coffre,DATABASE_URLde production,TRUST_PROXY,COOKIE_SECURE,RUN_MIGRATIONS_ON_STARTUP=false— le rôle les applique déjà.db/creer-compte.py: ouvre le premier compte sans passer par l'API. Ilréutilise
enervision_api.auth.passwords, il ne réimplémente pas le hachage.Avec ses tests.
docs/runbooks/application.md: premier compte, relance, journaux.Une dérive de déploiement, pas un trou de conception
Le dépôt déclare bien
./www:/srv/www:rosur le service proxy, et la paged'attente est versionnée. Mais le conteneur
g2-forge-proxyqui tourne n'a quetrois volumes : le Caddyfile et les deux répertoires de données. Pas de
/srv/www. La pile forge n'a jamais été recréée depuis l'ajout du volume — d'oùle 404.
Il faudra donc recréer la pile forge au déploiement, pas seulement jouer le
rôle
app.La décision que cette PR tranche
infra/compose/forge/www/est versionné. Y déposer undist/construitmettrait de la sortie de build sous git. La sortie va donc dans
/opt/g2-forge/www/appsur l'hôte, qui est le déploiement de la pile forgeet non une copie de travail. Un
.gitignorecommenté garde la page d'attente etexplique pourquoi.
Ce que cette PR ne fait pas
Marvin, et c'est ce qu'il défendra.
préparés ;
ansible-vault editreste un geste humain.⚠️ Ordre de fusion
Cette branche contient les commits de la #159 (les deux touchent
group_vars/all/vars.ymlet l'index des runbooks). Fusionner #159 d'abord.Elle ne se rebase pas proprement sur
developseule.Vérifiable après déploiement
Exigences : ENF-01, ENF-09, ENF-14. Suite du #113 ; sert le déploiement de #38 et #24.
New commits pushed, approval review dismissed automatically according to repository settings