|
Some checks failed
verifier / verifier (push) Has been cancelled
`docs/registre-flux.md` est GENERE depuis les `roles/*/meta/flux.yml`, et c'est le document qu'un humain lit pour savoir ce que le pare-feu laisse passer. Son EXISTENCE etait verifiee depuis longtemps ; sa FRAICHEUR ne l'etait pas. Il avait derive : la garde d'administration y portait encore `10.0.0.0/24` alors que le reseau d'administration vaut `10.17.0.0/24`, deux flux `client_resolveur` ajoutes depuis n'y figuraient pas, et un hote manquait des listes de sources. Un lecteur y aurait lu un pare-feu qui n'existe plus. L'inventaire avait deja sa garde — P03, le diff-vide du plan. Le registre des flux est le meme genre d'artefact : genere, versionne, lu par un humain. Il lui manquait la meme. `generer_registre` etant une fonction PURE, P49 la rejoue en memoire et compare — une preuve qui repare ce qu'elle mesure ne mesure plus rien. Controle negatif ideal, et il ne s'invente pas : la version commitee elle-meme. Restauree, la preuve echoue ; regeneree, elle passe. CE QUE CETTE DECOUVERTE CORRIGE AUSSI DANS MA TETE. J'avais decrit le symptome comme « le runner salit ses propres clones » — une contradiction structurelle entre un depot-clone et un repertoire de travail. C'etait faux, et la question de l'exploitant l'a mis au jour. Regenerer un artefact DOIT produire un diff quand les sources ont change ; ce qui manquait n'etait pas une architecture, c'etait une garde. Un symptome observe depuis un seul endroit ressemble toujours a une propriete de cet endroit. Ce commit emporte aussi la regeneration elle-meme : le registre du moteur, et les quatorze fichiers nftables de Chezlepro, remis en accord avec leurs sources. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| audit | ||
| img | ||
| modeles_vm | ||
| architecture-set-ops.md | ||
| authentification.md | ||
| autorisation.md | ||
| bindings-conception.md | ||
| carte-set-ops.md | ||
| catalogue-services.md | ||
| config-proxmox.md | ||
| couches-deploiement.yml | ||
| courriel-conception.md | ||
| decisions-architecture.md | ||
| dependances-groupes.yml | ||
| devis-services.md | ||
| dimensionnement-ressources.md | ||
| dns-interne.md | ||
| ecosysteme-chezlepro.md | ||
| filiation-emancipation.md | ||
| flux-conception.md | ||
| frontiere-opnsense.md | ||
| frontiere-physique-virtuel.md | ||
| hebergeur-exploitation.md | ||
| identite-sso.md | ||
| implanter-un-tenant-sur-un-site.md | ||
| integrations-vm.md | ||
| intrants-base-gui-conception.md | ||
| intrants-communs.md | ||
| meta-classe.md | ||
| migration-tenant.md | ||
| MISE-A-JOUR-CODEX-CLAUDE.md | ||
| multi-instances.md | ||
| nomenclature-vm.md | ||
| plan-et-generation.md | ||
| positionnement.md | ||
| pouvoirs-set-ops.md | ||
| preparer-un-site-hebergeur.md | ||
| procedure-template-debian13-proxmox.md | ||
| registre-flux.md | ||
| runbooks-exploitation.md | ||
| sdn-evpn.md | ||
| theme-forgejo-hors-flotte.md | ||
| vm-lifecycle.md | ||