From bd46723cc7381a6ce87a83db50dca01572de783a Mon Sep 17 00:00:00 2001 From: keke Date: Sat, 15 Aug 2026 16:15:01 -0300 Subject: [PATCH] Soft-merge CCDS infra repository git-subtree-dir: convergence/ccds-infra git-subtree-mainline: e48df4bf746c8072825bcec4d237b3e2cfcc7790 git-subtree-split: dbc81d44904a074203e6ce72f535780038518c66 --- .../.gitea/ISSUE_TEMPLATE/01-exploitation.md | 27 +++++++++++++ convergence/ccds-infra/README.md | 24 +++++++++++ convergence/ccds-infra/deploy/.gitkeep | 1 + .../ccds-infra/deploy/checklist-post-prod.md | 40 +++++++++++++++++++ .../ccds-infra/deploy/procedure-vps.md | 29 ++++++++++++++ convergence/ccds-infra/docker/.gitkeep | 1 + convergence/ccds-infra/docs/.gitkeep | 1 + .../ccds-infra/docs/services-et-urls.md | 16 ++++++++ convergence/ccds-infra/ops/.gitkeep | 1 + .../ops/healthchecks-et-maintenance.md | 22 ++++++++++ .../ops/sauvegardes-et-restauration.md | 20 ++++++++++ 11 files changed, 182 insertions(+) create mode 100644 convergence/ccds-infra/.gitea/ISSUE_TEMPLATE/01-exploitation.md create mode 100644 convergence/ccds-infra/README.md create mode 100644 convergence/ccds-infra/deploy/.gitkeep create mode 100644 convergence/ccds-infra/deploy/checklist-post-prod.md create mode 100644 convergence/ccds-infra/deploy/procedure-vps.md create mode 100644 convergence/ccds-infra/docker/.gitkeep create mode 100644 convergence/ccds-infra/docs/.gitkeep create mode 100644 convergence/ccds-infra/docs/services-et-urls.md create mode 100644 convergence/ccds-infra/ops/.gitkeep create mode 100644 convergence/ccds-infra/ops/healthchecks-et-maintenance.md create mode 100644 convergence/ccds-infra/ops/sauvegardes-et-restauration.md diff --git a/convergence/ccds-infra/.gitea/ISSUE_TEMPLATE/01-exploitation.md b/convergence/ccds-infra/.gitea/ISSUE_TEMPLATE/01-exploitation.md new file mode 100644 index 0000000..04b14ac --- /dev/null +++ b/convergence/ccds-infra/.gitea/ISSUE_TEMPLATE/01-exploitation.md @@ -0,0 +1,27 @@ +--- +name: Exploitation / incident +about: Suivre un sujet d’exploitation, de déploiement, de sauvegarde ou d’incident +title: "[Ops] " +labels: [] +assignees: [] +--- + +## Sujet + +## Environnement + +- local +- préprod +- production + +## Symptôme ou besoin + +## Risque + +## Action attendue + +## Vérification de fin + +- [ ] +- [ ] + diff --git a/convergence/ccds-infra/README.md b/convergence/ccds-infra/README.md new file mode 100644 index 0000000..360576a --- /dev/null +++ b/convergence/ccds-infra/README.md @@ -0,0 +1,24 @@ +# CCDS Infra + +Socle d'infrastructure et d'exploitation pour l'ecosysteme `ccds`. + +## Perimetre + +- deploiement local et VPS +- Docker et services annexes +- sauvegardes et restauration +- supervision, healthchecks et procedures d'exploitation + +## Structure + +- `docker/` : stacks et services conteneurises +- `deploy/` : procedures et scripts de publication +- `ops/` : sauvegardes, restauration, supervision +- `docs/` : notes d'exploitation et checklists + +## Priorites + +1. documenter la procedure unique de deploiement +2. centraliser les variables d'environnement utiles +3. fiabiliser les sauvegardes et tests de restauration +4. garder un historique propre des decisions d'exploitation diff --git a/convergence/ccds-infra/deploy/.gitkeep b/convergence/ccds-infra/deploy/.gitkeep new file mode 100644 index 0000000..8b13789 --- /dev/null +++ b/convergence/ccds-infra/deploy/.gitkeep @@ -0,0 +1 @@ + diff --git a/convergence/ccds-infra/deploy/checklist-post-prod.md b/convergence/ccds-infra/deploy/checklist-post-prod.md new file mode 100644 index 0000000..773463b --- /dev/null +++ b/convergence/ccds-infra/deploy/checklist-post-prod.md @@ -0,0 +1,40 @@ +# Checklist de deploiement et controle post-production + +## Avant publication + +- verifier la branche et l'etat Git ; +- verifier les variables d'environnement utiles ; +- verifier que la base de donnees ciblee est la bonne ; +- verifier que le plan de retour arriere est connu ; +- verifier si le mode maintenance doit etre active. + +## Pendant la publication + +- lancer la commande de deploiement standard ; +- suivre les logs de build et de redemarrage ; +- verifier que les conteneurs reviennent correctement ; +- surveiller les healthchecks. + +## Controle immediat apres publication + +- la home publique charge ; +- l'espace association charge ; +- l'admin charge ; +- l'endpoint de sante retourne `ready` ; +- absence de 502 ; +- absence d'erreur critique visible dans les logs. + +## Controle fonctionnel rapide + +- navigation publique ; +- connexion ; +- une vue admin dense ; +- une vue cartographique ; +- un parcours metier sensible si le lot le concerne. + +## Cloture + +- desactiver la maintenance si elle a ete activee ; +- noter l'heure de publication ; +- noter les ecarts ou incidents ; +- tracer le controle dans le suivi d'exploitation. diff --git a/convergence/ccds-infra/deploy/procedure-vps.md b/convergence/ccds-infra/deploy/procedure-vps.md new file mode 100644 index 0000000..6c8a05f --- /dev/null +++ b/convergence/ccds-infra/deploy/procedure-vps.md @@ -0,0 +1,29 @@ +# Procedure de deploiement VPS + +## Objectif + +Publier preprod et production avec une commande claire, limitee et reproductible. + +## Point d'entree + +Le portail principal utilise le script : + +```bash +./scripts/deploy-vps.sh preprod +./scripts/deploy-vps.sh prod +``` + +## Regles + +- verifier l'etat Git avant publication ; +- lancer le deploiement depuis le depot principal ; +- suivre les healthchecks ; +- activer le mode maintenance si necessaire ; +- verifier le retour a l'etat `ready` apres publication. + +## Controles minimaux + +- home publique charge ; +- admin charge ; +- endpoint de sante repond ; +- pas de 502 apres redemarrage. diff --git a/convergence/ccds-infra/docker/.gitkeep b/convergence/ccds-infra/docker/.gitkeep new file mode 100644 index 0000000..8b13789 --- /dev/null +++ b/convergence/ccds-infra/docker/.gitkeep @@ -0,0 +1 @@ + diff --git a/convergence/ccds-infra/docs/.gitkeep b/convergence/ccds-infra/docs/.gitkeep new file mode 100644 index 0000000..8b13789 --- /dev/null +++ b/convergence/ccds-infra/docs/.gitkeep @@ -0,0 +1 @@ + diff --git a/convergence/ccds-infra/docs/services-et-urls.md b/convergence/ccds-infra/docs/services-et-urls.md new file mode 100644 index 0000000..ccbb706 --- /dev/null +++ b/convergence/ccds-infra/docs/services-et-urls.md @@ -0,0 +1,16 @@ +# Services et URLs + +## Forgejo local + +- URL : `http://localhost:3002` +- usage : gouvernance Git, documentation, cartographie, infra + +## Portail principal + +- application locale : `http://localhost:3001` +- production : `https://www.portail-association973.com` + +## Cartographie + +- styles et ressources a versionner dans le depot `ccds/cartographie` +- runtime carto a documenter ici si l'infrastructure evolue diff --git a/convergence/ccds-infra/ops/.gitkeep b/convergence/ccds-infra/ops/.gitkeep new file mode 100644 index 0000000..8b13789 --- /dev/null +++ b/convergence/ccds-infra/ops/.gitkeep @@ -0,0 +1 @@ + diff --git a/convergence/ccds-infra/ops/healthchecks-et-maintenance.md b/convergence/ccds-infra/ops/healthchecks-et-maintenance.md new file mode 100644 index 0000000..a67e611 --- /dev/null +++ b/convergence/ccds-infra/ops/healthchecks-et-maintenance.md @@ -0,0 +1,22 @@ +# Healthchecks et maintenance + +## Healthcheck applicatif + +Le portail expose un etat de sante permettant de verifier : + +- startup delay satisfait ; +- base de donnees configuree ; +- base joignable ; +- mode maintenance ; +- etat `ready` ou non. + +## Mode maintenance + +Le portail s'appuie sur un indicateur de maintenance dedie. + +## Attendu exploitation + +- un healthcheck strict ; +- un redemarrage sans 502 durable ; +- une procedure simple pour activer et desactiver la maintenance ; +- une verification post-deploiement systematique. diff --git a/convergence/ccds-infra/ops/sauvegardes-et-restauration.md b/convergence/ccds-infra/ops/sauvegardes-et-restauration.md new file mode 100644 index 0000000..3dc9ed3 --- /dev/null +++ b/convergence/ccds-infra/ops/sauvegardes-et-restauration.md @@ -0,0 +1,20 @@ +# Pilotage sauvegardes et restauration + +## Objectif + +Centraliser les preuves et routines d'exploitation utiles a la continuitE. + +## A suivre + +- derniere sauvegarde reussie ; +- derniere sauvegarde en echec ; +- retention appliquee ; +- localisation ou preuve ; +- dernier test de restauration ; +- resultat du test ; +- prochaine date cible. + +## Point d'attention actuel + +- certaines preuves restent encore a saisir manuellement ou a raccorder depuis les outils d'exploitation ; +- l'historique des restaurations testees doit etre alimente regulierement.