Files
ENI-projet-piscine/docs
Johan LEROY 9ee0de9d55 docs: réaligne la documentation sur l'état livré au gel
Trois environnements et un frontal SNI au lieu de deux, certificats Let's
Encrypt par DNS-01, sept DAGs, index des ADR complété jusqu'à 0020. Les
exemples de l'ETL passent en bash et n'utilisent plus l'option --limit,
retirée. L'adresse de la machine est masquée dans l'arbre, les ADR 0009 et
0014 portent une note datée sur l'approbation de la production.
2026-09-24 15:55:08 +02:00
..

Documentation

  • adr : décisions d'architecture, une par fichier, numérotées et immuables.
  • architecture : les vues du système. Point d'entrée : architecture/README.md. Le pilotage des traitements automatisés a son runbook : architecture/70-pilotage.md.
  • livrables : rapports de rendu, le rapport collectif EC02 et le rapport de sécurisation EC04 avec ses preuves.
  • dailies : points d'avancement versionnés.

Décisions en vigueur

ADR Sujet
0001 PostgreSQL avec l'extension TimescaleDB
0002 Authentification par JWT d'accès et jeton de rafraîchissement opaque
0003 Autorisation RBAC à trois rôles, relecture du compte à chaque requête
0004 Journal d'audit en ajout seul, garanti par PostgreSQL
0005 LightGBM pour la prédiction de consommation, un modèle global
0006 Le moteur de règles de recommandation vit dans le backend, pas dans ml/
0007 Terminaison TLS par un reverse proxy Nginx, en Docker Compose
0008 Airflow exécute le code du backend en sous-processus, dans son propre environnement
0009 Un projet Compose par environnement sur la VM ENI, déployé par un runner auto-hébergé (deux environnements à l'origine, trois depuis l'ADR 0017)
0010 Terraform provisionne la machine, GitHub Actions déploie l'application
0011 Procédure de déploiement, telle qu'exécutée le 22/09/2026
0012 État de la recette et de la production sur la VM ENI
0013 La surveillance de dérive vit dans le backend et écrit sa propre table
0014 Un pipeline CI unique appelle les workflows de composant et conditionne le déploiement
0015 Les tests de bout en bout et de charge visent la stack Compose déployée
0016 La supervision vit dans un profil Compose, active en prod
0017 Un troisième environnement, dev, déployé à la demande depuis n'importe quelle branche
0018 Noms publics, certificats Let's Encrypt par DNS-01 et frontal SNI sans port
0019 Stockage objet Garage par environnement, et cycle de vie des mesures : export puis suppression
0020 Chiffrement au repos : coffre LUKS des volumes Docker et SSE-C des archives