Some checks failed
verifier / verifier (push) Has been cancelled
serveur_artefacts (apt-cacher-ng) + client_artefacts, integration universelle qui s'eteint quand aucun hote ne porte le service et RETIRE la direction posee. Chez patient 0 : colocalise sur forge-01 -- la forge est la source, du code et des binaires. La preuve est le mode hors ligne : paquet en cache servi en 0 o/s, paquet absent refuse par un 503. Tant qu'internet repond, un apt update qui reussit ne dit pas d'ou vient l'octet. Trois lecons : apt fait heriter Acquire::https::Proxy de la valeur HTTP (d'ou 403 CONNECT denied sur les depots tiers, et smallstep injoignable) ; un service ne doit pas dependre de lui-meme pour se reparer (l'apt update du role passait par le cache hors ligne) ; et rediriger 2>/dev/null, c'est choisir de ne pas voir. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
18 lines
620 B
YAML
18 lines
620 B
YAML
---
|
|
# Flux réseau de la source d'artefacts. Voir docs/flux-conception.md.
|
|
flux:
|
|
- sens: ingress
|
|
port: 3142
|
|
protocole: tcp
|
|
pair: flotte
|
|
chiffrement: clair
|
|
raison: >-
|
|
Toute la flotte prend ses paquets ici. En clair, et c'est correct : l'intégrité
|
|
d'un dépôt apt vient de ses signatures, qu'apt vérifie de toute façon — un
|
|
intermédiaire ne peut pas altérer un paquet sans se faire prendre.
|
|
- sens: egress
|
|
port: 80
|
|
protocole: tcp
|
|
pair: externe
|
|
chiffrement: clair
|
|
raison: "Remplir le cache depuis les dépôts Debian amont (deb.debian.org, security)."
|