Trois environnements et un frontal SNI au lieu de deux, certificats Let's Encrypt par DNS-01, sept DAGs, index des ADR complété jusqu'à 0020. Les exemples de l'ETL passent en bash et n'utilisent plus l'option --limit, retirée. L'adresse de la machine est masquée dans l'arbre, les ADR 0009 et 0014 portent une note datée sur l'approbation de la production.
3.2 KiB
3.2 KiB
Documentation
adr: décisions d'architecture, une par fichier, numérotées et immuables.architecture: les vues du système. Point d'entrée : architecture/README.md. Le pilotage des traitements automatisés a son runbook : architecture/70-pilotage.md.livrables: rapports de rendu, le rapport collectif EC02 et le rapport de sécurisation EC04 avec ses preuves.dailies: points d'avancement versionnés.
Décisions en vigueur
| ADR | Sujet |
|---|---|
| 0001 | PostgreSQL avec l'extension TimescaleDB |
| 0002 | Authentification par JWT d'accès et jeton de rafraîchissement opaque |
| 0003 | Autorisation RBAC à trois rôles, relecture du compte à chaque requête |
| 0004 | Journal d'audit en ajout seul, garanti par PostgreSQL |
| 0005 | LightGBM pour la prédiction de consommation, un modèle global |
| 0006 | Le moteur de règles de recommandation vit dans le backend, pas dans ml/ |
| 0007 | Terminaison TLS par un reverse proxy Nginx, en Docker Compose |
| 0008 | Airflow exécute le code du backend en sous-processus, dans son propre environnement |
| 0009 | Un projet Compose par environnement sur la VM ENI, déployé par un runner auto-hébergé (deux environnements à l'origine, trois depuis l'ADR 0017) |
| 0010 | Terraform provisionne la machine, GitHub Actions déploie l'application |
| 0011 | Procédure de déploiement, telle qu'exécutée le 22/09/2026 |
| 0012 | État de la recette et de la production sur la VM ENI |
| 0013 | La surveillance de dérive vit dans le backend et écrit sa propre table |
| 0014 | Un pipeline CI unique appelle les workflows de composant et conditionne le déploiement |
| 0015 | Les tests de bout en bout et de charge visent la stack Compose déployée |
| 0016 | La supervision vit dans un profil Compose, active en prod |
| 0017 | Un troisième environnement, dev, déployé à la demande depuis n'importe quelle branche |
| 0018 | Noms publics, certificats Let's Encrypt par DNS-01 et frontal SNI sans port |
| 0019 | Stockage objet Garage par environnement, et cycle de vie des mesures : export puis suppression |
| 0020 | Chiffrement au repos : coffre LUKS des volumes Docker et SSE-C des archives |