Soft-merge CCDS infra repository

git-subtree-dir: convergence/ccds-infra
git-subtree-mainline: e48df4bf746c8072825bcec4d237b3e2cfcc7790
git-subtree-split: dbc81d44904a074203e6ce72f535780038518c66
This commit is contained in:
keke 2026-08-15 16:15:01 -03:00 committed by Selecta Keke
parent a8ec7fd113
commit bd46723cc7
11 changed files with 182 additions and 0 deletions

View file

@ -0,0 +1,27 @@
---
name: Exploitation / incident
about: Suivre un sujet dexploitation, de déploiement, de sauvegarde ou dincident
title: "[Ops] "
labels: []
assignees: []
---
## Sujet
## Environnement
- local
- préprod
- production
## Symptôme ou besoin
## Risque
## Action attendue
## Vérification de fin
- [ ]
- [ ]

View file

@ -0,0 +1,24 @@
# CCDS Infra
Socle d'infrastructure et d'exploitation pour l'ecosysteme `ccds`.
## Perimetre
- deploiement local et VPS
- Docker et services annexes
- sauvegardes et restauration
- supervision, healthchecks et procedures d'exploitation
## Structure
- `docker/` : stacks et services conteneurises
- `deploy/` : procedures et scripts de publication
- `ops/` : sauvegardes, restauration, supervision
- `docs/` : notes d'exploitation et checklists
## Priorites
1. documenter la procedure unique de deploiement
2. centraliser les variables d'environnement utiles
3. fiabiliser les sauvegardes et tests de restauration
4. garder un historique propre des decisions d'exploitation

View file

@ -0,0 +1 @@

View file

@ -0,0 +1,40 @@
# Checklist de deploiement et controle post-production
## Avant publication
- verifier la branche et l'etat Git ;
- verifier les variables d'environnement utiles ;
- verifier que la base de donnees ciblee est la bonne ;
- verifier que le plan de retour arriere est connu ;
- verifier si le mode maintenance doit etre active.
## Pendant la publication
- lancer la commande de deploiement standard ;
- suivre les logs de build et de redemarrage ;
- verifier que les conteneurs reviennent correctement ;
- surveiller les healthchecks.
## Controle immediat apres publication
- la home publique charge ;
- l'espace association charge ;
- l'admin charge ;
- l'endpoint de sante retourne `ready` ;
- absence de 502 ;
- absence d'erreur critique visible dans les logs.
## Controle fonctionnel rapide
- navigation publique ;
- connexion ;
- une vue admin dense ;
- une vue cartographique ;
- un parcours metier sensible si le lot le concerne.
## Cloture
- desactiver la maintenance si elle a ete activee ;
- noter l'heure de publication ;
- noter les ecarts ou incidents ;
- tracer le controle dans le suivi d'exploitation.

View file

@ -0,0 +1,29 @@
# Procedure de deploiement VPS
## Objectif
Publier preprod et production avec une commande claire, limitee et reproductible.
## Point d'entree
Le portail principal utilise le script :
```bash
./scripts/deploy-vps.sh preprod
./scripts/deploy-vps.sh prod
```
## Regles
- verifier l'etat Git avant publication ;
- lancer le deploiement depuis le depot principal ;
- suivre les healthchecks ;
- activer le mode maintenance si necessaire ;
- verifier le retour a l'etat `ready` apres publication.
## Controles minimaux
- home publique charge ;
- admin charge ;
- endpoint de sante repond ;
- pas de 502 apres redemarrage.

View file

@ -0,0 +1 @@

View file

@ -0,0 +1 @@

View file

@ -0,0 +1,16 @@
# Services et URLs
## Forgejo local
- URL : `http://localhost:3002`
- usage : gouvernance Git, documentation, cartographie, infra
## Portail principal
- application locale : `http://localhost:3001`
- production : `https://www.portail-association973.com`
## Cartographie
- styles et ressources a versionner dans le depot `ccds/cartographie`
- runtime carto a documenter ici si l'infrastructure evolue

View file

@ -0,0 +1 @@

View file

@ -0,0 +1,22 @@
# Healthchecks et maintenance
## Healthcheck applicatif
Le portail expose un etat de sante permettant de verifier :
- startup delay satisfait ;
- base de donnees configuree ;
- base joignable ;
- mode maintenance ;
- etat `ready` ou non.
## Mode maintenance
Le portail s'appuie sur un indicateur de maintenance dedie.
## Attendu exploitation
- un healthcheck strict ;
- un redemarrage sans 502 durable ;
- une procedure simple pour activer et desactiver la maintenance ;
- une verification post-deploiement systematique.

View file

@ -0,0 +1,20 @@
# Pilotage sauvegardes et restauration
## Objectif
Centraliser les preuves et routines d'exploitation utiles a la continuitE.
## A suivre
- derniere sauvegarde reussie ;
- derniere sauvegarde en echec ;
- retention appliquee ;
- localisation ou preuve ;
- dernier test de restauration ;
- resultat du test ;
- prochaine date cible.
## Point d'attention actuel
- certaines preuves restent encore a saisir manuellement ou a raccorder depuis les outils d'exploitation ;
- l'historique des restaurations testees doit etre alimente regulierement.