Soft-merge CCDS infra repository
git-subtree-dir: convergence/ccds-infra git-subtree-mainline: e48df4bf746c8072825bcec4d237b3e2cfcc7790 git-subtree-split: dbc81d44904a074203e6ce72f535780038518c66
This commit is contained in:
parent
a8ec7fd113
commit
bd46723cc7
11 changed files with 182 additions and 0 deletions
|
|
@ -0,0 +1,27 @@
|
||||||
|
---
|
||||||
|
name: Exploitation / incident
|
||||||
|
about: Suivre un sujet d’exploitation, de déploiement, de sauvegarde ou d’incident
|
||||||
|
title: "[Ops] "
|
||||||
|
labels: []
|
||||||
|
assignees: []
|
||||||
|
---
|
||||||
|
|
||||||
|
## Sujet
|
||||||
|
|
||||||
|
## Environnement
|
||||||
|
|
||||||
|
- local
|
||||||
|
- préprod
|
||||||
|
- production
|
||||||
|
|
||||||
|
## Symptôme ou besoin
|
||||||
|
|
||||||
|
## Risque
|
||||||
|
|
||||||
|
## Action attendue
|
||||||
|
|
||||||
|
## Vérification de fin
|
||||||
|
|
||||||
|
- [ ]
|
||||||
|
- [ ]
|
||||||
|
|
||||||
24
convergence/ccds-infra/README.md
Normal file
24
convergence/ccds-infra/README.md
Normal file
|
|
@ -0,0 +1,24 @@
|
||||||
|
# CCDS Infra
|
||||||
|
|
||||||
|
Socle d'infrastructure et d'exploitation pour l'ecosysteme `ccds`.
|
||||||
|
|
||||||
|
## Perimetre
|
||||||
|
|
||||||
|
- deploiement local et VPS
|
||||||
|
- Docker et services annexes
|
||||||
|
- sauvegardes et restauration
|
||||||
|
- supervision, healthchecks et procedures d'exploitation
|
||||||
|
|
||||||
|
## Structure
|
||||||
|
|
||||||
|
- `docker/` : stacks et services conteneurises
|
||||||
|
- `deploy/` : procedures et scripts de publication
|
||||||
|
- `ops/` : sauvegardes, restauration, supervision
|
||||||
|
- `docs/` : notes d'exploitation et checklists
|
||||||
|
|
||||||
|
## Priorites
|
||||||
|
|
||||||
|
1. documenter la procedure unique de deploiement
|
||||||
|
2. centraliser les variables d'environnement utiles
|
||||||
|
3. fiabiliser les sauvegardes et tests de restauration
|
||||||
|
4. garder un historique propre des decisions d'exploitation
|
||||||
1
convergence/ccds-infra/deploy/.gitkeep
Normal file
1
convergence/ccds-infra/deploy/.gitkeep
Normal file
|
|
@ -0,0 +1 @@
|
||||||
|
|
||||||
40
convergence/ccds-infra/deploy/checklist-post-prod.md
Normal file
40
convergence/ccds-infra/deploy/checklist-post-prod.md
Normal file
|
|
@ -0,0 +1,40 @@
|
||||||
|
# Checklist de deploiement et controle post-production
|
||||||
|
|
||||||
|
## Avant publication
|
||||||
|
|
||||||
|
- verifier la branche et l'etat Git ;
|
||||||
|
- verifier les variables d'environnement utiles ;
|
||||||
|
- verifier que la base de donnees ciblee est la bonne ;
|
||||||
|
- verifier que le plan de retour arriere est connu ;
|
||||||
|
- verifier si le mode maintenance doit etre active.
|
||||||
|
|
||||||
|
## Pendant la publication
|
||||||
|
|
||||||
|
- lancer la commande de deploiement standard ;
|
||||||
|
- suivre les logs de build et de redemarrage ;
|
||||||
|
- verifier que les conteneurs reviennent correctement ;
|
||||||
|
- surveiller les healthchecks.
|
||||||
|
|
||||||
|
## Controle immediat apres publication
|
||||||
|
|
||||||
|
- la home publique charge ;
|
||||||
|
- l'espace association charge ;
|
||||||
|
- l'admin charge ;
|
||||||
|
- l'endpoint de sante retourne `ready` ;
|
||||||
|
- absence de 502 ;
|
||||||
|
- absence d'erreur critique visible dans les logs.
|
||||||
|
|
||||||
|
## Controle fonctionnel rapide
|
||||||
|
|
||||||
|
- navigation publique ;
|
||||||
|
- connexion ;
|
||||||
|
- une vue admin dense ;
|
||||||
|
- une vue cartographique ;
|
||||||
|
- un parcours metier sensible si le lot le concerne.
|
||||||
|
|
||||||
|
## Cloture
|
||||||
|
|
||||||
|
- desactiver la maintenance si elle a ete activee ;
|
||||||
|
- noter l'heure de publication ;
|
||||||
|
- noter les ecarts ou incidents ;
|
||||||
|
- tracer le controle dans le suivi d'exploitation.
|
||||||
29
convergence/ccds-infra/deploy/procedure-vps.md
Normal file
29
convergence/ccds-infra/deploy/procedure-vps.md
Normal file
|
|
@ -0,0 +1,29 @@
|
||||||
|
# Procedure de deploiement VPS
|
||||||
|
|
||||||
|
## Objectif
|
||||||
|
|
||||||
|
Publier preprod et production avec une commande claire, limitee et reproductible.
|
||||||
|
|
||||||
|
## Point d'entree
|
||||||
|
|
||||||
|
Le portail principal utilise le script :
|
||||||
|
|
||||||
|
```bash
|
||||||
|
./scripts/deploy-vps.sh preprod
|
||||||
|
./scripts/deploy-vps.sh prod
|
||||||
|
```
|
||||||
|
|
||||||
|
## Regles
|
||||||
|
|
||||||
|
- verifier l'etat Git avant publication ;
|
||||||
|
- lancer le deploiement depuis le depot principal ;
|
||||||
|
- suivre les healthchecks ;
|
||||||
|
- activer le mode maintenance si necessaire ;
|
||||||
|
- verifier le retour a l'etat `ready` apres publication.
|
||||||
|
|
||||||
|
## Controles minimaux
|
||||||
|
|
||||||
|
- home publique charge ;
|
||||||
|
- admin charge ;
|
||||||
|
- endpoint de sante repond ;
|
||||||
|
- pas de 502 apres redemarrage.
|
||||||
1
convergence/ccds-infra/docker/.gitkeep
Normal file
1
convergence/ccds-infra/docker/.gitkeep
Normal file
|
|
@ -0,0 +1 @@
|
||||||
|
|
||||||
1
convergence/ccds-infra/docs/.gitkeep
Normal file
1
convergence/ccds-infra/docs/.gitkeep
Normal file
|
|
@ -0,0 +1 @@
|
||||||
|
|
||||||
16
convergence/ccds-infra/docs/services-et-urls.md
Normal file
16
convergence/ccds-infra/docs/services-et-urls.md
Normal file
|
|
@ -0,0 +1,16 @@
|
||||||
|
# Services et URLs
|
||||||
|
|
||||||
|
## Forgejo local
|
||||||
|
|
||||||
|
- URL : `http://localhost:3002`
|
||||||
|
- usage : gouvernance Git, documentation, cartographie, infra
|
||||||
|
|
||||||
|
## Portail principal
|
||||||
|
|
||||||
|
- application locale : `http://localhost:3001`
|
||||||
|
- production : `https://www.portail-association973.com`
|
||||||
|
|
||||||
|
## Cartographie
|
||||||
|
|
||||||
|
- styles et ressources a versionner dans le depot `ccds/cartographie`
|
||||||
|
- runtime carto a documenter ici si l'infrastructure evolue
|
||||||
1
convergence/ccds-infra/ops/.gitkeep
Normal file
1
convergence/ccds-infra/ops/.gitkeep
Normal file
|
|
@ -0,0 +1 @@
|
||||||
|
|
||||||
22
convergence/ccds-infra/ops/healthchecks-et-maintenance.md
Normal file
22
convergence/ccds-infra/ops/healthchecks-et-maintenance.md
Normal file
|
|
@ -0,0 +1,22 @@
|
||||||
|
# Healthchecks et maintenance
|
||||||
|
|
||||||
|
## Healthcheck applicatif
|
||||||
|
|
||||||
|
Le portail expose un etat de sante permettant de verifier :
|
||||||
|
|
||||||
|
- startup delay satisfait ;
|
||||||
|
- base de donnees configuree ;
|
||||||
|
- base joignable ;
|
||||||
|
- mode maintenance ;
|
||||||
|
- etat `ready` ou non.
|
||||||
|
|
||||||
|
## Mode maintenance
|
||||||
|
|
||||||
|
Le portail s'appuie sur un indicateur de maintenance dedie.
|
||||||
|
|
||||||
|
## Attendu exploitation
|
||||||
|
|
||||||
|
- un healthcheck strict ;
|
||||||
|
- un redemarrage sans 502 durable ;
|
||||||
|
- une procedure simple pour activer et desactiver la maintenance ;
|
||||||
|
- une verification post-deploiement systematique.
|
||||||
20
convergence/ccds-infra/ops/sauvegardes-et-restauration.md
Normal file
20
convergence/ccds-infra/ops/sauvegardes-et-restauration.md
Normal file
|
|
@ -0,0 +1,20 @@
|
||||||
|
# Pilotage sauvegardes et restauration
|
||||||
|
|
||||||
|
## Objectif
|
||||||
|
|
||||||
|
Centraliser les preuves et routines d'exploitation utiles a la continuitE.
|
||||||
|
|
||||||
|
## A suivre
|
||||||
|
|
||||||
|
- derniere sauvegarde reussie ;
|
||||||
|
- derniere sauvegarde en echec ;
|
||||||
|
- retention appliquee ;
|
||||||
|
- localisation ou preuve ;
|
||||||
|
- dernier test de restauration ;
|
||||||
|
- resultat du test ;
|
||||||
|
- prochaine date cible.
|
||||||
|
|
||||||
|
## Point d'attention actuel
|
||||||
|
|
||||||
|
- certaines preuves restent encore a saisir manuellement ou a raccorder depuis les outils d'exploitation ;
|
||||||
|
- l'historique des restaurations testees doit etre alimente regulierement.
|
||||||
Loading…
Add table
Add a link
Reference in a new issue