docs: installation, configuration et manuel d'exploitation de PostgreSQL 17 #52
No reviewers
Labels
No labels
Compat/Breaking
EC01
EC02
EC03
EC04
EC05
EC06
Kind/BDD
Kind/Back
Kind/Bug
Kind/CICD
Kind/Cloud
Kind/Contenu
Kind/Data
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Front
Kind/IA
Kind/Infra
Kind/Monitoring
Kind/Security
Kind/Testing
Portée/Post-jury
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
ops/alerte
No milestone
No project
No assignees
2 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
g2/enervision!52
Loading…
Reference in a new issue
No description provided.
Delete branch "olivier/docs/postgresql-17"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Documente l'installation PostgreSQL 17 du serveur
10.105.200.41et les gestes d'exploitation qui vont avec. Deux documents, aucun code applicatif touché.Ce que la branche apporte
docs/POSTGRESQL.mddocs/runbooks/postgresql.mddocs/runbooks/README.mdCe qui garantit que la doc est juste
Toutes les commandes publiées ont été exécutées sur le serveur, requêtes SQL de diagnostic comprises. Rien n'est recopié d'une documentation en ligne. La procédure de restauration a été jouée sur une base jetable créée puis supprimée :
pg_restoreen code 0.Deux affirmations ont été corrigées après vérification plutôt que laissées au plausible : le réseau de rattachement est un
/16et non un/24, et Postfix est bien installé et livre en local — ce qui change la raison de l'absence d'alerte, pas la conclusion.Ce que le relecteur devrait regarder en priorité
Le tableau des douze écarts en fin de
docs/POSTGRESQL.md. Quatre sont classés hauts et se traitent avant la démonstration :pg_hba.confet UFW ouvrent le port 5433 à0.0.0.0/0./var/lib/postgresql/.psql_historycontient les mots de passe des cinq rôles en clair.L'écart n°12 concerne l'API :
services/api/.env.exampleet le défaut deconfig.pyvisentlocalhost:5432/enervision— port, base et rôle tous périmés depuis la scission. Le choix du défaut, préproduction ou production, demande un arbitrage et n'est pas tranché ici.Lien avec le serveur
Le correctif de la sauvegarde (
pg-backup.shnommait encore la baseenervision, supprimée à la scission) a été appliqué sur le serveur et vérifié : script rejoué en code 0, les cinq vidages produits, archives lisibles. Il ne figure pas dans cette branche, le script n'étant pas versionné. Son contenu corrigé est reproduit dansdocs/POSTGRESQL.md, et l'incident est consigné au journal du manuel.L'exigence ENF-05 (perte maximale 24 heures) tenait à cette correction.
Vérification attendue du relecteur
pg-backup.shau dépôt, dansinfra/ansible/, plutôt que de le laisser vivre seul sur le serveur ?🤖 Generated with Claude Code
LGTM