runbooks : le site cree une seule machine de locataire, d apres sa face reseau

L assistant Tenir un site en etat ne proposait que locataire-creer, qui clone toutes
les VM manquantes. Il porte desormais l etape creer-vm (TENANT, HOTE), qui lit les
parametres de clonage de la face reseau publiee. Sans TENANT, la cible refuse.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-10-11 14:12:53 -04:00
parent ee0e33d452
commit 412133bd76
2 changed files with 37 additions and 0 deletions

View file

@ -1,5 +1,29 @@
# CHANGELOG — Set-OPS
## 2026-10-11 (126) — Le site savait créer une machine de locataire ; son assistant ne l'offrait qu'en bloc
**94 preuves.** `make prouver` est conforme, `make test` passe et `runbooks.py verifier`
compte 17 runbooks, 145 étapes, 150 cibles documentées, sans écart.
### Une demande vise une machine, l'assistant n'en créait que toutes
En dessinant la console de l'hébergeur, la demande d'un mainteneur (« créer la VM
`sauvegarde-01` ») semblait exiger le poste : dans les assistants du locataire, `creer-vm`
est de portée `poste`, et le site n'a pas le plan du locataire. La lecture du code a
corrigé ce diagnostic : `face-reseau.yml` porte déjà, pour chaque machine, ses blocs
`materialisation` et `clonage`, et `creer-vm TENANT=<dépôt>` les lit par le même chemin que
`locataire-creer` (`PARAMS_CLONAGE`, P93). Seul l'assistant « Tenir un site en état » ne
proposait que `locataire-creer`, qui clone toutes les VM manquantes d'un coup.
Il porte désormais une étape `creer-vm` (écriture, portée site, variables `TENANT` et
`HOTE`), placée après `locataire-creer`. Sans `TENANT`, la cible exige une instance montée,
que le site n'a pas : l'oubli est refusé, et rien n'est cloné de travers. Vérifié en
lecture : `contexte.py --parametres-clonage OPS-Chezlepro --hote infra-dns-01` rend les
paramètres depuis la face publiée. Aucune VM n'a été créée.
**Limite.** Une machine n'existe pour le site que si son mainteneur l'a mise au plan, a
appliqué l'inventaire, puis a republié sa face réseau.
## 2026-10-10 (125) — Plus aucune machine ne sort vers Internet sans un rôle qui le dise
**94 preuves.** `make verifier` passe, `make test` aussi avec le nouveau

View file

@ -236,6 +236,19 @@ runbooks:
Cloner les VM d'un locataire NOMME, d'apres la face reseau qu'il publie : le
runner du site materialise sans monter son depot. Memes machines, memes
parametres que `flotte-creer` sur l'instance montee (P93, P94).
# UNE SEULE MACHINE, A LA DEMANDE D'UN MAINTENEUR (2026-10-11). `locataire-creer`
# clone TOUTES les VM manquantes ; une demande de locataire en vise une. Les
# parametres viennent de la meme face reseau (`clonage`), par le meme chemin
# (`PARAMS_CLONAGE`). Sans `TENANT`, `creer-vm` exige une instance montee — que le
# site n'a pas : l'oubli se refuse, il ne cree rien de travers.
- cible: creer-vm
nature: ecriture
variables: [TENANT, HOTE]
duree: "~4 min 30"
pourquoi: >-
Cloner UNE machine d'un locataire nomme, d'apres sa face reseau publiee. Elle
n'existe pour le site que si son mainteneur l'a mise au plan, a applique
l'inventaire, puis a republie sa face.
- cible: locataire-raser
nature: destructif
variables: [TENANT, INSTANCE]