Soft-merge CCDS infra repository
git-subtree-dir: convergence/ccds-infra git-subtree-mainline: e48df4bf746c8072825bcec4d237b3e2cfcc7790 git-subtree-split: dbc81d44904a074203e6ce72f535780038518c66
This commit is contained in:
parent
a8ec7fd113
commit
bd46723cc7
11 changed files with 182 additions and 0 deletions
|
|
@ -0,0 +1,27 @@
|
|||
---
|
||||
name: Exploitation / incident
|
||||
about: Suivre un sujet d’exploitation, de déploiement, de sauvegarde ou d’incident
|
||||
title: "[Ops] "
|
||||
labels: []
|
||||
assignees: []
|
||||
---
|
||||
|
||||
## Sujet
|
||||
|
||||
## Environnement
|
||||
|
||||
- local
|
||||
- préprod
|
||||
- production
|
||||
|
||||
## Symptôme ou besoin
|
||||
|
||||
## Risque
|
||||
|
||||
## Action attendue
|
||||
|
||||
## Vérification de fin
|
||||
|
||||
- [ ]
|
||||
- [ ]
|
||||
|
||||
24
convergence/ccds-infra/README.md
Normal file
24
convergence/ccds-infra/README.md
Normal file
|
|
@ -0,0 +1,24 @@
|
|||
# CCDS Infra
|
||||
|
||||
Socle d'infrastructure et d'exploitation pour l'ecosysteme `ccds`.
|
||||
|
||||
## Perimetre
|
||||
|
||||
- deploiement local et VPS
|
||||
- Docker et services annexes
|
||||
- sauvegardes et restauration
|
||||
- supervision, healthchecks et procedures d'exploitation
|
||||
|
||||
## Structure
|
||||
|
||||
- `docker/` : stacks et services conteneurises
|
||||
- `deploy/` : procedures et scripts de publication
|
||||
- `ops/` : sauvegardes, restauration, supervision
|
||||
- `docs/` : notes d'exploitation et checklists
|
||||
|
||||
## Priorites
|
||||
|
||||
1. documenter la procedure unique de deploiement
|
||||
2. centraliser les variables d'environnement utiles
|
||||
3. fiabiliser les sauvegardes et tests de restauration
|
||||
4. garder un historique propre des decisions d'exploitation
|
||||
1
convergence/ccds-infra/deploy/.gitkeep
Normal file
1
convergence/ccds-infra/deploy/.gitkeep
Normal file
|
|
@ -0,0 +1 @@
|
|||
|
||||
40
convergence/ccds-infra/deploy/checklist-post-prod.md
Normal file
40
convergence/ccds-infra/deploy/checklist-post-prod.md
Normal file
|
|
@ -0,0 +1,40 @@
|
|||
# Checklist de deploiement et controle post-production
|
||||
|
||||
## Avant publication
|
||||
|
||||
- verifier la branche et l'etat Git ;
|
||||
- verifier les variables d'environnement utiles ;
|
||||
- verifier que la base de donnees ciblee est la bonne ;
|
||||
- verifier que le plan de retour arriere est connu ;
|
||||
- verifier si le mode maintenance doit etre active.
|
||||
|
||||
## Pendant la publication
|
||||
|
||||
- lancer la commande de deploiement standard ;
|
||||
- suivre les logs de build et de redemarrage ;
|
||||
- verifier que les conteneurs reviennent correctement ;
|
||||
- surveiller les healthchecks.
|
||||
|
||||
## Controle immediat apres publication
|
||||
|
||||
- la home publique charge ;
|
||||
- l'espace association charge ;
|
||||
- l'admin charge ;
|
||||
- l'endpoint de sante retourne `ready` ;
|
||||
- absence de 502 ;
|
||||
- absence d'erreur critique visible dans les logs.
|
||||
|
||||
## Controle fonctionnel rapide
|
||||
|
||||
- navigation publique ;
|
||||
- connexion ;
|
||||
- une vue admin dense ;
|
||||
- une vue cartographique ;
|
||||
- un parcours metier sensible si le lot le concerne.
|
||||
|
||||
## Cloture
|
||||
|
||||
- desactiver la maintenance si elle a ete activee ;
|
||||
- noter l'heure de publication ;
|
||||
- noter les ecarts ou incidents ;
|
||||
- tracer le controle dans le suivi d'exploitation.
|
||||
29
convergence/ccds-infra/deploy/procedure-vps.md
Normal file
29
convergence/ccds-infra/deploy/procedure-vps.md
Normal file
|
|
@ -0,0 +1,29 @@
|
|||
# Procedure de deploiement VPS
|
||||
|
||||
## Objectif
|
||||
|
||||
Publier preprod et production avec une commande claire, limitee et reproductible.
|
||||
|
||||
## Point d'entree
|
||||
|
||||
Le portail principal utilise le script :
|
||||
|
||||
```bash
|
||||
./scripts/deploy-vps.sh preprod
|
||||
./scripts/deploy-vps.sh prod
|
||||
```
|
||||
|
||||
## Regles
|
||||
|
||||
- verifier l'etat Git avant publication ;
|
||||
- lancer le deploiement depuis le depot principal ;
|
||||
- suivre les healthchecks ;
|
||||
- activer le mode maintenance si necessaire ;
|
||||
- verifier le retour a l'etat `ready` apres publication.
|
||||
|
||||
## Controles minimaux
|
||||
|
||||
- home publique charge ;
|
||||
- admin charge ;
|
||||
- endpoint de sante repond ;
|
||||
- pas de 502 apres redemarrage.
|
||||
1
convergence/ccds-infra/docker/.gitkeep
Normal file
1
convergence/ccds-infra/docker/.gitkeep
Normal file
|
|
@ -0,0 +1 @@
|
|||
|
||||
1
convergence/ccds-infra/docs/.gitkeep
Normal file
1
convergence/ccds-infra/docs/.gitkeep
Normal file
|
|
@ -0,0 +1 @@
|
|||
|
||||
16
convergence/ccds-infra/docs/services-et-urls.md
Normal file
16
convergence/ccds-infra/docs/services-et-urls.md
Normal file
|
|
@ -0,0 +1,16 @@
|
|||
# Services et URLs
|
||||
|
||||
## Forgejo local
|
||||
|
||||
- URL : `http://localhost:3002`
|
||||
- usage : gouvernance Git, documentation, cartographie, infra
|
||||
|
||||
## Portail principal
|
||||
|
||||
- application locale : `http://localhost:3001`
|
||||
- production : `https://www.portail-association973.com`
|
||||
|
||||
## Cartographie
|
||||
|
||||
- styles et ressources a versionner dans le depot `ccds/cartographie`
|
||||
- runtime carto a documenter ici si l'infrastructure evolue
|
||||
1
convergence/ccds-infra/ops/.gitkeep
Normal file
1
convergence/ccds-infra/ops/.gitkeep
Normal file
|
|
@ -0,0 +1 @@
|
|||
|
||||
22
convergence/ccds-infra/ops/healthchecks-et-maintenance.md
Normal file
22
convergence/ccds-infra/ops/healthchecks-et-maintenance.md
Normal file
|
|
@ -0,0 +1,22 @@
|
|||
# Healthchecks et maintenance
|
||||
|
||||
## Healthcheck applicatif
|
||||
|
||||
Le portail expose un etat de sante permettant de verifier :
|
||||
|
||||
- startup delay satisfait ;
|
||||
- base de donnees configuree ;
|
||||
- base joignable ;
|
||||
- mode maintenance ;
|
||||
- etat `ready` ou non.
|
||||
|
||||
## Mode maintenance
|
||||
|
||||
Le portail s'appuie sur un indicateur de maintenance dedie.
|
||||
|
||||
## Attendu exploitation
|
||||
|
||||
- un healthcheck strict ;
|
||||
- un redemarrage sans 502 durable ;
|
||||
- une procedure simple pour activer et desactiver la maintenance ;
|
||||
- une verification post-deploiement systematique.
|
||||
20
convergence/ccds-infra/ops/sauvegardes-et-restauration.md
Normal file
20
convergence/ccds-infra/ops/sauvegardes-et-restauration.md
Normal file
|
|
@ -0,0 +1,20 @@
|
|||
# Pilotage sauvegardes et restauration
|
||||
|
||||
## Objectif
|
||||
|
||||
Centraliser les preuves et routines d'exploitation utiles a la continuitE.
|
||||
|
||||
## A suivre
|
||||
|
||||
- derniere sauvegarde reussie ;
|
||||
- derniere sauvegarde en echec ;
|
||||
- retention appliquee ;
|
||||
- localisation ou preuve ;
|
||||
- dernier test de restauration ;
|
||||
- resultat du test ;
|
||||
- prochaine date cible.
|
||||
|
||||
## Point d'attention actuel
|
||||
|
||||
- certaines preuves restent encore a saisir manuellement ou a raccorder depuis les outils d'exploitation ;
|
||||
- l'historique des restaurations testees doit etre alimente regulierement.
|
||||
Loading…
Add table
Add a link
Reference in a new issue