[28] Mise en place MiniO #56
No reviewers
Labels
No labels
Compat/Breaking
EC01
EC02
EC03
EC04
EC05
EC06
Kind/BDD
Kind/Back
Kind/Bug
Kind/CICD
Kind/Cloud
Kind/Contenu
Kind/Data
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Front
Kind/IA
Kind/Infra
Kind/Monitoring
Kind/Security
Kind/Testing
Portée/Post-jury
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
ops/alerte
No milestone
No project
3 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
g2/enervision!56
Loading…
Reference in a new issue
No description provided.
Delete branch "justine/28-installation-MiniO"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Ce que ça change
Installation de MiniO, création des buckets et des accès
Closes #
Preuve
Relecture
Ce qui suit le code
docs/runbooks/mis à jour, un geste d'exploitation a changédocs/adr/complété, une décision structurante a été prisedocs/journal.mdcomplété, un incident a été rencontré.env.exampleOù regarder en priorité
docker-compose, init-buckets et genere-identifiants
@ -0,0 +12,4 @@# La boucle locale, et rien d'autre. Sans le préfixe 127.0.0.1, Docker# publie sur 0.0.0.0 et perce le pare-feu : la mesure brute serait# lisible depuis la salle. C'est le critère ENF-02 de ce service.- "127.0.0.1:9000:9000"Pourquoi 2 ports ?
9000 pour l'API S3 et 9001 pour l'interface web
@ -0,0 +32,4 @@env_file:- /etc/enervision/minio.envenvironment:RETENTION_BRONZE_JOURS: "${RETENTION_BRONZE_JOURS:-180}"Pourquoi garder la data de moins bonne qualité plus longtemps que les données de meilleur qualité ?
Car on pourra toujours refaire la silver si on a sa source de base : la bronze
Relu en détail, c'est du bon travail : écoute sur la boucle locale, identifiants générés en 0600 hors du dépôt, initialisation idempotente, et des tests qui vérifient les critères plutôt que de les paraphraser.
Trois choses avant fusion.
Les commandes
mcdu manuel ne peuvent pas s'exécuter telles quelles :mcn'est pas installé sur l'hôte et l'aliaslocaln'existe qu'à l'intérieur des conteneurs. Ça touche la vérification de rétention, la sauvegarde et deux lignes du tableau de panne. Il faut les passer endocker exec enervision-minio mc ..., ou installer le client sur le serveur.Dans
init-buckets.sh, si les deux syntaxesmc ilméchouent, le script affiche un message et sort en 0 : un déploiement sans rétention posée est alors considéré comme réussi.Enfin,
boto3>=1.35entrera en conflit avec la #57, qui passe toutrequirements-dev.txten versions exactes pour que l'inventaire des composants reste corrélable aux CVE. Selon l'ordre de fusion, l'une des deux devra reprendre la ligne.Détail, quelques ENF sont décalées : l'écoute locale relève de l'ENF-14, la continuité de l'ENF-05, la reconstituabilité de l'ENF-07. Tes EF, elles, sont justes.
Le reste n'est pas encore sur le serveur, ce qui est normal à ce stade. Au déploiement, joins la sortie de
pytest tests/integration/test_stockage_minio.py -vau #28 pour pouvoir le fermer.Corrections en place.
ilm importrend le rejeu idempotent au lieu d'empiler les regles, et la verification qui suit fait echouer le script plutot que de laisser passer un deploiement sans retention. L'installation du client est documentee, avec la remarque sur la deuxieme copie du secret. Le .gitattributes evitera un bad interpreter a ceux qui poussent depuis Windows.J'ai reporte develop dans la branche : boto3 passe en version exacte comme le reste de l'outillage, sans quoi l'inventaire des composants sort sans numero de version.
Il reste a deployer sur le serveur et a joindre la sortie des tests au #28 pour le fermer.
Corrections en place.
ilm importrend le rejeu idempotent au lieu d'empiler les règles, et la vérification qui suit fait échouer le script plutôt que de laisser passer un déploiement sans rétention. Le.gitattributesévitera unbad interpreterà ceux qui poussent depuis Windows.J'ai reporté
developdans la branche :boto3passe en version exacte comme le reste de l'outillage, sans quoi l'inventaire des composants sort sans numéro de version.Il reste à déployer sur le serveur et à joindre la sortie des tests au #28 pour le fermer.