journal : release v2026.10.04, les deux locataires reconstruits sur f42d30b

Technolibre et Chezlepro, 42 min chacun, sans arret ni echec ; (73),
(74) et les corrections de (76) relus sur les machines neuves.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-10-04 18:12:20 -04:00
parent f42d30b38a
commit 0d7578b367

View file

@ -1,5 +1,44 @@
# CHANGELOG — Set-OPS
## 2026-10-04 (77) — Release `v2026.10.04` : les deux locataires reconstruits sur `f42d30b`
**Pourquoi une seconde fois le même jour.** (72) prouvait `5340220`. Ensuite, (73) et (74) ont
touché `client_backup`, et `setops-restaurer` avec lui, l'outil même dont la reconstruction
se sert pour remettre l'état. La validation de (76) a trouvé un test que (74) avait cassé.
L'exploitant a demandé une nouvelle preuve avant toute release, avec les dernières
corrections incluses.
| Étape | Technolibre | Chezlepro |
|---|---|---|
| sauvegarder + raser | 1 min | 1 min |
| créer, inséminer, armer | 7 min | 8 min |
| monter (déploiement, état remis, `valider`) | 32 min | 32 min |
| pare-feu (13/13 VM, 0 critique) | 2 min | 2 min |
| **total** | **42 min** | **42 min** |
Journaux : 3 151 et 3 155 lignes, aucun `failed`, aucun hôte injoignable, aucun `fatal`.
Chez les deux, les 7 jeux d'état sont restaurés.
**Relu sur les machines neuves**, en plus de la grille de (72) (versions, épingles, vigie,
vues, filtres Alloy, synthèse Grafana, cloud-init absent) :
- (74) : `--retry-lock 30m` dans les 4 scripts de `client_backup`, sur les 7 nœuds
sauvegardés de chaque locataire ;
- (73) : `web-dorsal-01` dit « RIEN A SAUVEGARDER » et « RIEN A RESTAURER » ; ce sont les deux
seuls avertissements sur 183 services, et aucun hôte n'est en problème ;
- le contrôle de restauration a tourné sur la flotte neuve : sur les 6 nœuds qui ont des
données, restauration réelle, contenu recomparé ;
- Chezlepro : le mot de passe de `cn=icingaweb2`, tourné plus tôt dans la journée, a survécu à
la reconstruction. L'annuaire restauré et la vigie s'accordent, et la liaison LDAPS réussit.
**Ce qui n'a pas été exercé** : aucun script n'a eu à attendre un verrou (aucune mention
dans les journaux). L'attente reste prouvée par l'essai sur dépôt jetable de (74) et par
`test_restauration`.
**Étiquette** : `v2026.10.04`, signée par clé SSH comme `v2026.08.21`, posée sur ce commit.
Le code prouvé est `f42d30b` ; ce commit n'ajoute que cette entrée. Limite connue, écrite
dans l'étiquette : `make ci` (le modèle public) n'est pas conforme ; le modèle sera refait
dans son propre dépôt, `OPS-Modele`.
## 2026-10-04 (76) — Validation avant release : un test cassé par (74), trois défauts d'outillage
**Contexte** : avant d'étiqueter, `make verifier` et `make ci`. La validation a trouvé une