Set-OPS-Public/roles/client_artefacts/meta/integration.yml
Daniel Allaire 32e1f6fbcd
Some checks failed
verifier / verifier (push) Has been cancelled
artefacts : la forge sert le code, il manquait qui sert les binaires
serveur_artefacts (apt-cacher-ng) + client_artefacts, integration universelle
qui s'eteint quand aucun hote ne porte le service et RETIRE la direction posee.
Chez patient 0 : colocalise sur forge-01 -- la forge est la source, du code et
des binaires.

La preuve est le mode hors ligne : paquet en cache servi en 0 o/s, paquet absent
refuse par un 503. Tant qu'internet repond, un apt update qui reussit ne dit pas
d'ou vient l'octet.

Trois lecons : apt fait heriter Acquire::https::Proxy de la valeur HTTP (d'ou
403 CONNECT denied sur les depots tiers, et smallstep injoignable) ; un service
ne doit pas dependre de lui-meme pour se reparer (l'apt update du role passait
par le cache hors ligne) ; et rediriger 2>/dev/null, c'est choisir de ne pas
voir.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-23 14:41:56 -04:00

12 lines
633 B
YAML

---
# Politique d'integration. Voir roles/client_metrique/meta/integration.yml pour le
# raisonnement, et docs/decisions-architecture.md (D-33).
integration:
universelle: true
raison: >-
Tout hote installe des paquets, et doit les prendre chez lui quand l'ecosysteme a
une source. Une machine restee braquee sur deb.debian.org est une dependance
exterieure de plus, invisible tant que le lien tient.
# AUCUNE exemption, pas meme l'hote qui PORTE le cache : lui aussi installe des
# paquets, et se servir soi-meme est le cas le plus simple. L'exempter reviendrait a
# dire que le cache ne se fait pas confiance.