docs: rapatrie les manuels de la forge dans le dépôt #60

Merged
marvin merged 1 commit from lenaic/11-manuels-forge into develop 2026-09-02 08:35:56 +00:00
Owner

Les manuels de la forge ne vivaient que sur mon poste, dans ~/eadl/forge/docs/, alors que le ticket #11 y renvoyait : trois renvois morts, et l'index des manuels listait toujours la forge dans « à écrire ».

Ce que ça apporte

docs/FORGE.md : fiche d'identité, surface exposée, comptes, secrets, le risque assumé du socket Docker du runner, ce qu'on n'a pas mis et pourquoi, et le journal daté du 31 août avec les décisions prises pendant l'installation.

docs/runbooks/forge.md : les gestes. Accéder, vérifier en quatre commandes, un arbre de décision, relancer, dépanner un conteneur qui ne repart pas, git par SSH, le pare-feu, le disque, sauvegarder, restaurer.

Ce qui a changé par rapport aux originaux

Les commandes ne passent plus par mon outillage local : elles se jouent telles quelles sur le serveur. Un manuel qui invoque des scripts absents de la machine ne sert à personne.

L'accès se fait sous compte nominatif et non plus sous root, conformément à ce qui a été mis en place le 1er septembre.

Deux choses sont écrites comme non tenues plutôt que passées sous silence : le durcissement SSH, et la restauration jamais jouée chronomètre en main. La ligne de preuve est prête dans le manuel.

Hors périmètre

Le miroir sortant hors du serveur. Il est repris côté cloud avec la réplication de la forge sur Azure, ticket ouvert par Gabriel.

Les manuels de la forge ne vivaient que sur mon poste, dans `~/eadl/forge/docs/`, alors que le ticket #11 y renvoyait : trois renvois morts, et l'index des manuels listait toujours la forge dans « à écrire ». ## Ce que ça apporte `docs/FORGE.md` : fiche d'identité, surface exposée, comptes, secrets, le risque assumé du socket Docker du runner, ce qu'on n'a pas mis et pourquoi, et le journal daté du 31 août avec les décisions prises pendant l'installation. `docs/runbooks/forge.md` : les gestes. Accéder, vérifier en quatre commandes, un arbre de décision, relancer, dépanner un conteneur qui ne repart pas, git par SSH, le pare-feu, le disque, sauvegarder, restaurer. ## Ce qui a changé par rapport aux originaux Les commandes ne passent plus par mon outillage local : elles se jouent telles quelles sur le serveur. Un manuel qui invoque des scripts absents de la machine ne sert à personne. L'accès se fait sous compte nominatif et non plus sous `root`, conformément à ce qui a été mis en place le 1er septembre. Deux choses sont écrites comme non tenues plutôt que passées sous silence : le durcissement SSH, et la restauration jamais jouée chronomètre en main. La ligne de preuve est prête dans le manuel. ## Hors périmètre Le miroir sortant hors du serveur. Il est repris côté cloud avec la réplication de la forge sur Azure, ticket ouvert par Gabriel.
docs: rapatrie les manuels de la forge dans le dépôt
All checks were successful
Intégration / Qualité du code Python (pull_request) Successful in 3s
Intégration / Tests unitaires (pull_request) Successful in 3s
Intégration / Aucun secret commité (pull_request) Successful in 3s
ed8b21f060
Les gestes d'exploitation, la description de l'installation, la surface de
sécurité et le journal du 31 août ne vivaient que sur le poste du Tech Lead.
Le ticket #11 y renvoyait, ce qui faisait trois renvois morts.

Les commandes sont réécrites pour être jouables telles quelles sur le
serveur, sans passer par l'outillage local, et l'accès se fait sous compte
nominatif et non plus sous root.

Closes #11
justine self-assigned this 2026-09-02 08:15:06 +00:00
marvin approved these changes 2026-09-02 08:35:27 +00:00
marvin left a comment

document très propre, je valide

document très propre, je valide
marvin merged commit 3e807a38d3 into develop 2026-09-02 08:35:56 +00:00
Sign in to join this conversation.
No reviewers
No milestone
No project
No assignees
2 participants
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
g2/enervision!60
No description provided.